Połączenie

Mam problem Po odpaleniu np. explorera po paru minutach serfowania po necie zrywa mi połączenie. To samo sie dzieje ja uruchamiam firefox'a. Jak próbuję zrobić "napraw" w połączeniu sieciowym to otrzymuję komunikat:
Następujące kroki operacji naprawy nie powiodły się:
Przeczyszczenie i ponowne ładowanie tabeli nazw buforu zdalnego NetBT
Wysyłanie pakietów zwalniania nazw do serwera WINS i uruchamianie odświeźania


Uruchomie komputer ponownie to znowu przez jakiś czas mogę normalnie przegladać strony www ale po jakimś czasie znowu mnie wywala. A np. gg działa cały czas normalnie.
Czy ktoś wie jak to naprawić??

I wlasnie widze zeby bylo smieszniej ze jak nie uzywam azereusa to wszystko dziala OK. Powyźszy komunikat w dalszym ciagu mi sie pojawia przy "napraw"
Ale o co chodzi z tym NetBT i WINS??

Odpowiedzi: 5

L&M:
Czy to co wywaliłem to grozne bylo na tyle zebym mial powyzsze problemy??
C:\Recycled\Q330995.exe – Troj/Psyme–AU is a JavaScript downloader
Trojan (usually HTML–based) which exploits
the ADODB stream and CODEBASE vulnerabilties
associated with Microsoft Internet Explorer
to silently download a file from a remote
website to C:\Recycled\Q330995.exe
No a ten wpis O16 to wykrywany np przez Nortona Bloodhound.Exploit.6

Jesli chodzi o komunikat – modyfikowales w jakis sposob system ? Wylaczales jakies uslugi ? Byc moze komunikat o buforze NetBT jest tym wlasnie spowodowany.
Serwer WINS – macie cos takiego w sieci ? Masz zaznaczona prace z serwerem Wins we wlasciwosciach TCP/IP ?
EL NINO
Dodano
26.07.2005 22:30:42
Hmmmm ja sie kłocić nie bede tylko stwierdzam to co pokazują programy (omylne niestety).

Czy to co wywaliłem to grozne bylo na tyle zebym mial powyzsze problemy??

Wiem juz jedno ... jak nie uzywam azereusa to przegladarka dziala a jak tylko go wlacze to przestaje dzialac. Ale nastepujacy komunikat
Następujące kroki operacji naprawy nie powiodły się:
Przeczyszczenie i ponowne ładowanie tabeli nazw buforu zdalnego NetBT
Wysyłanie pakietów zwalniania nazw do serwera WINS i uruchamianie odświeźania

jest cały czas czy tak czy siak :(
L&M
Dodano
26.07.2005 01:14:17
L&M:
1)smieci nie mam (3 programy)
2)wirusow tez na szczescie brak (2 programy + on–line)
Klocilbym sie :wink: .


Usun (zaznacz w HJ i nacisnij FIX...):

R3 – Default URLSearchHook is missing
O6 – HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 – DPF: {10003000–1000–0000–1000–000000000000} – ms–its:mhtml:file://C:\foo.mht!http://dl.ad–ware.cc/kdj_RMqWbSm7jLA9FvOTsJU.chm::/on–line.exe
O16 – DPF: {11311111–1111–1111–1111–111111111157} – file://C:\Recycled\Q330995.exe
EL NINO
Dodano
25.07.2005 20:33:22
1)smieci nie mam (3 programy)
2)wirusow tez na szczescie brak (2 programy + on–line)

Logfile of HijackThis v1.99.1
Scan saved at 23:35:35, on 2005–07–24
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\GameDeviceDriver\RFPIcon.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\iolo\System Mechanic 5 Professional\StartupGuard.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Documents and Settings\Michał\Pulpit\hijackthis\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – Default URLSearchHook is missing
O2 – BHO: Norton Internet Security – {9ECB9560–04F9–4bbc–943D–298DDF1699E1} – C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 – BHO: NAV Helper – {BDF3E430–B101–42AD–A544–FADC6B084872} – C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O3 – Toolbar: Norton Internet Security – {0B53EAC3–8D69–4b9e–9B19–A37C9A5676A7} – C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 – Toolbar: Norton AntiVirus – {42CDD1BF–3FFB–4238–8AD1–7859DF00B1D6} – C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 – HKLM\..\Run: [nwiz] nwiz.exe /install
O4 – HKLM\..\Run: [C–Media Mixer] Mixer.exe /startup
O4 – HKLM\..\Run: [RTBatteryMeter] C:\Program Files\GameDeviceDriver\RFPIcon.exe
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 – HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 – HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD–5CC4–4ceb–AAAF–CF00BF39736A} /MODE CfgWiz
O4 – HKCU\..\Run: [System Mechanic Startup Guard] "C:\Program Files\iolo\System Mechanic 5 Professional\StartupGuard.exe"
O4 – Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 – Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 – HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 – DPF: {10003000–1000–0000–1000–000000000000} – ms–its:mhtml:file://C:\foo.mht!http://dl.ad–ware.cc/kdj_RMqWbSm7jLA9FvOTsJU.chm::/on–line.exe
O16 – DPF: {11311111–1111–1111–1111–111111111157} – file://C:\Recycled\Q330995.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122132886851
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O23 – Service: Adobe LM Service – Adobe Systems – C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 – Service: Symantec Event Manager (ccEvtMgr) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 – Service: Symantec Network Proxy (ccProxy) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 – Service: Symantec Password Validation (ccPwdSvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 – Service: Symantec Settings Manager (ccSetMgr) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 – Service: ISSvc (ISSVC) – Symantec Corporation – C:\Program Files\Norton Internet Security\ISSVC.exe
O23 – Service: Norton AntiVirus Auto–Protect Service (navapsvc) – Symantec Corporation – C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: SAVScan – Symantec Corporation – C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 – Service: ScriptBlocking Service (SBService) – Symantec Corporation – C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 – Service: Symantec Network Drivers Service (SNDSrvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 – Service: Symantec SPBBCSvc (SPBBCSvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 – Service: Symantec Core LC – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe

Teraz siedze sobie w necie (jak widac) i jest OK ale jak tylko odpale np. azereusa to out :(
Z tego co mi sie wydaje to chyba jakis blad systemowy – moze cos w "zarządzaniu" – usługi. Ale pobawilem sie tam juz troche (pewnie wiecej narozrabialem niź poprawilem) i dalej to samo:(

Nie wiem czy przeinstalowanie systemu cos pomoze moze sie te uslugi DNS itd. od nowa ustawia!!
L&M
Dodano
25.07.2005 01:46:02
Sprawdz sobie kolego system na obecnosc smieci/wirusow. W dziale Bezpieczenstwo masz przyklejony FAQ. Skup sie nad HiJack This.
EL NINO
Dodano
23.07.2005 02:25:15
L&M
Dodano:
22.07.2005 01:21:42
Komentarzy:
5
Strona 1 / 1