Zapchane łącze

Mam neo 512, Windows XP i zapchane łącze. Strony często wogóle nie wchodzą – "Połączenie zostało przerwane przez zdalny serwer", ładują się z prędkością poniźej 1kb/s, a wgrach ping wynosi powyźej 150. Moźecie mi powiedzieć co to jest ? Moj log z HJT:
Logfile of HijackThis v1.99.1
Scan saved at 15:31:00, on 2005–02–25
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumFirewallPavFires.exe
C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumAVENGINE.EXE
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:Program FilesPanda SoftwarePanda Antivirus Platinumapvxdwin.exe
C:WINDOWSSystem32snapple.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesJavaj2re1.4.2_04injusched.exe
C:WINDOWSSystem32atiupdxx.exe
C:WINDOWSSystem32OfficeGUI32cb.exe
C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
C:Program FilesInterVideoWinDVRWinScheduler.exe
C:Program FilesAVERTV2KQuickTV.exe
C:Program FilesPanda SoftwarePanda Antivirus PlatinumpavProxy.exe
C:Program FilesOperaOpera.exe
C:Documents and SettingsArturUstawienia lokalneTempKatalog tymczasowy 1 dla hijackthis.zipHijackThis.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = www.google.pl
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = www.onet.pl
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = www.onet.pl
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_04injusched.exe
O4 – HKLM..Run: [ATIUpdater] atiupdxx.exe
O4 – HKLM..Run: [MS Office32cb Startup] OfficeGUI32cb.exe
O4 – HKLM..Run: [snapple] snapple.exe
O4 – HKLM..RunServices: [ATIUpdater] atiupdxx.exe
O4 – HKLM..RunServices: [MS Office32cb Startup] OfficeGUI32cb.exe
O4 – HKLM..RunServices: [snapple] snapple.exe
O4 – HKLM..RunOnce: [snapple] snapple.exe
O4 – HKCU..Run: [ATIUpdater] atiupdxx.exe
O4 – HKCU..Run: [MS Office32cb Startup] OfficeGUI32cb.exe
O4 – HKCU..Run: [snapple] snapple.exe
O4 – HKCU..RunServices: [ATIUpdater] atiupdxx.exe
O4 – Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM F@st 800–840dslmon.exe
O4 – Global Startup: InterVideo WinCinema Manager.lnk = C:Program FilesInterVideoCommonBinWinCinemaMgr.exe
O4 – Global Startup: InterVideo WinScheduler.lnk = C:Program FilesInterVideoWinDVRWinScheduler.exe
O4 – Global Startup: QuickTV.lnk = C:Program FilesAVERTV2KQuickTV.exe
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:WINDOWSSystem32msjava.dll
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O14 – IERESET.INF: START_PAGE_URL=www.onet.pl
O17 – HKLMSystemCCSServicesTcpip..{A06C1F35–E467–408C–AFA4–B5E972642165}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:WINDOWSSystem32Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:WINDOWSsystem32ati2sgag.exe
O23 – Service: Kerio Personal Firewall 4 (KPF4) – Kerio Technologies – C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
O23 – Service: Panda Firewall Service (PAVFIRES) – Panda Software – C:Program FilesPanda SoftwarePanda Antivirus PlatinumFirewallPavFires.exe
O23 – Service: Panda anti–virus service (PAVSRV) – Panda Software – C:Program FilesPanda SoftwarePanda Antivirus Platinumpavsrv51.exe

Odpowiedzi: 20

znam ludzi z neo ktorzy nie maja lagow ––'
Beliar
Dodano
03.03.2005 19:26:35
Bo łacze od TPSA o nazie NEOSTRADA nie jest fenomenalne... Tak jak firma zresztą...
adik154
Dodano
03.03.2005 17:33:14
to chcę, źe te servery stoją ciągle a ja mając wcześniej kablówkę 80kbps miałem na wszystkich pingi 30. A teraz nawet gdy mam trzydzieści to łapie laga 1 raz na minute trwajacego ok. 5s
Beliar
Dodano
03.03.2005 08:36:16
i czego ty chcesz od twoich pingów??? to jakie masz pingi nie zaleźy wyłącznie od twojego łącza. Zaleźyw durzej mierze od serwera...
adik154
Dodano
02.03.2005 22:31:32


Tak wyglądają moje pingi, tam, gdzie są wysokie to n/c a tam gdzie są niskie raz na jakiś czas łapię 5s laga :? Nie wiem co z tym zrobic ehh..
Beliar
Dodano
02.03.2005 21:30:03
Teraz to juz z głowy podaje chyba ze czegos pewny nie jestem albo pierwszy raz na oczy widze.
Wystarczy "troche" logow przejrzec a wprawy sie nabiera.
Bobi
Dodano
01.03.2005 23:12:00
Bobi_robert:
Tym razem do usuniecia

Wylacz przywracanie
Zakoncz procesy:
PrevAdServ.exe
PrevAdKeep.exe

Usun:
O4 – HKLM\..\Run: [Preview AdService] C:\Program Files\Preview AdService\PrevAdServ.exe
O4 – HKLM\..\Run: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKLM\..\RunServices: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKCU\..\Run: [McAfee Antivirus Protection] mcafeeAV.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xa.chm::/bridge–c46.cab
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://81.190.193.145/activex/AxisCamControl.ocx
O23 – Service: Windows 32–bit PnP Driver (winpnp32) – Unknown owner – C:\WINDOWS\System32\winpnp32.exe (file missing)


Skonowałes doszczetnie wszystkie partycje n.p. w awaryjnym ??
Panda nic nie pokazuje jak dajesz jej do skanowania ten plik ??
Sciagnij Windows Worm Doors Cleanera




Bobi_Robert i El Nimo mam dowas takie pytanie:
Skąd wy wiecie jakie procesy trzeba usunąć? Jak wy sie tego nauczyliście??? Ej ja nie moge tego pojąć. Patrząc na te logi to ja nic nie widze... :cry:
adik154
Dodano
01.03.2005 21:36:58
Chociaz stoi tam: file missing, przeszukaj dla pewnosci dysk na obecnosc tego pliku. Niech system pokaze Ci pliki ukryte i systemowe.
Z Uruchom wpisz: services.msc i sprawdz czy w spisie uslug znajdziesz wymieniana tu "Windows 32–bit PnP Driver".
EL NINO
Dodano
01.03.2005 20:31:33
O23 – Service: Windows 32–bit PnP Driver (winpnp32) – Unknown owner – C:\WINDOWS\System32\winpnp32.exe (file missing)


nie idzie sie tego pozbyc, nawet w awaryjnym
Beliar
Dodano
01.03.2005 19:21:03
EL NINO:
Co znaczy nie mozesz ? Nie chce Ci sie, czy nie potrafisz ? W awaryjnym ?


i juź wszystko jasne. dzieki
Beliar
Dodano
01.03.2005 12:40:04
Co znaczy nie mozesz ? Nie chce Ci sie, czy nie potrafisz ? W awaryjnym ?
EL NINO
Dodano
28.02.2005 20:33:56
Nie moge zakoncztyc tamtrych procesów :\
Beliar
Dodano
28.02.2005 20:26:53
Beliar:
;p wszystko co mi Ad–Aware wykryje moge spokojnie usunac ? :P

Czy spokojnie to trudno orzec, natomiast jesli to jakies cookies, MRU... to bez skrepowania mozesz wywalić.
Bobi
Dodano
28.02.2005 17:50:01
;p wszystko co mi Ad–Aware wykryje moge spokojnie usunac ? :P
Beliar
Dodano
28.02.2005 17:38:07
Beliar:
Sciagnij Windows Worm Doors Cleanera


skąd ? :P

No Beliar nie lec se w kulki :P
:arrow: klik
Bobi
Dodano
28.02.2005 17:27:43
dzięki ;)Jeszcze jedno...

Sciagnij Windows Worm Doors Cleanera


skąd ? :P
Beliar
Dodano
28.02.2005 16:53:22
Tym razem do usuniecia

Wylacz przywracanie
Zakoncz procesy:
PrevAdServ.exe
PrevAdKeep.exe

Usun:
O4 – HKLM\..\Run: [Preview AdService] C:\Program Files\Preview AdService\PrevAdServ.exe
O4 – HKLM\..\Run: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKLM\..\RunServices: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKCU\..\Run: [McAfee Antivirus Protection] mcafeeAV.exe
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xa.chm::/bridge–c46.cab
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://81.190.193.145/activex/AxisCamControl.ocx
O23 – Service: Windows 32–bit PnP Driver (winpnp32) – Unknown owner – C:\WINDOWS\System32\winpnp32.exe (file missing)


Skonowałes doszczetnie wszystkie partycje n.p. w awaryjnym ??
Panda nic nie pokazuje jak dajesz jej do skanowania ten plik ??
Sciagnij Windows Worm Doors Cleanera
Bobi
Dodano
28.02.2005 16:21:32
Ten sam problem świeźo po zainstalowaniu SP2. Log:

Logfile of HijackThis v1.99.1
Scan saved at 15:08:42, on 2005–02–28
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\Program Files\D–Tools\daemon.exe
C:\Program Files\Preview AdService\PrevAdServ.exe
C:\Program Files\Preview AdService\PrevAdKeep.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\AutoConnect\AutoConnect.exe
C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
C:\Program Files\AVERTV2K\QuickTV.exe
C:\Program Files\Xfire\Xfire.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Artur\USTAWI~1\Temp\Rar$EX00.719\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.pl
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.onet.pl
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.onet.pl
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:\PROGRA~1\FlashGet\jccatch.dll
O3 – Toolbar: FlashGet Bar – {E0E899AB–F487–11D5–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\fgiebar.dll
O4 – HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 – HKLM\..\Run: [DAEMON Tools–1033] "C:\Program Files\D–Tools\daemon.exe" –lang 1033
O4 – HKLM\..\Run: [Preview AdService] C:\Program Files\Preview AdService\PrevAdServ.exe
O4 – HKLM\..\Run: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKLM\..\RunServices: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKCU\..\Run: [McAfee Antivirus Protection] mcafeeAV.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 – Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O4 – Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
O4 – Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 – Global Startup: InterVideo WinScheduler.lnk = C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 – Global Startup: QuickTV.lnk = C:\Program Files\AVERTV2K\QuickTV.exe
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\WINDOWS\System32\msjava.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\WINDOWS\System32\msjava.dll
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FlashGet\flashget.exe
O9 – Extra button: eBay – Homepage – {EF79EAC5–3452–4E02–B8BD–BA4C89F1AC7A} – C:\Program Files\IrfanView\Ebay\Ebay.htm
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O14 – IERESET.INF: START_PAGE_URL=www.onet.pl
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – ms–its:mhtml:file://c:\nosuxxx.mht!http://www.kazaalite.pl/stats/xa.chm::/bridge–c46.cab
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://81.190.193.145/activex/AxisCamControl.ocx
O17 – HKLM\System\CCS\Services\Tcpip\..\{A06C1F35–E467–408C–AFA4–B5E972642165}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\System32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: Panda Firewall Service (PAVFIRES) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 – Service: Panda anti–virus service (PAVSRV) – Panda Software – C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 – Service: Windows 32–bit PnP Driver (winpnp32) – Unknown owner – C:\WINDOWS\System32\winpnp32.exe (file missing)



I jeszcze wcześniej {pzed zainstalowaniem SP2 skoki pingów w grach ok. 1 raz na minute ok. 3s lag –> jak sie tego pozbyć ? Z góry dzięki za pomoc ;)
Beliar
Dodano
28.02.2005 16:09:51
chyba pomogło, dzięki :]
Beliar
Dodano
25.02.2005 17:35:57
Wylacz przywracanie

Zakoncz procesy:
snapple.exe
atiupdxx.exe >> niech Cie nie zwiedzie nazwa bo to nie od Ati
OfficeGUI32cb.exe


Usuwasz wpisy i pliki nizej wymienione:
O4 – HKLM..Run: [ATIUpdater] atiupdxx.exe
O4 – HKLM..Run: [MS Office32cb Startup] OfficeGUI32cb.exe
O4 – HKLM..Run: [snapple] snapple.exe
O4 – HKLM..RunServices: [ATIUpdater] atiupdxx.exe
O4 – HKLM..RunServices: [MS Office32cb Startup] OfficeGUI32cb.exe
O4 – HKLM..RunServices: [snapple] snapple.exe
O4 – HKLM..RunOnce: [snapple] snapple.exe
O4 – HKCU..Run: [ATIUpdater] atiupdxx.exe
O4 – HKCU..Run: [MS Office32cb Startup] OfficeGUI32cb.exe
O4 – HKCU..Run: [snapple] snapple.exe
O4 – HKCU..RunServices: [ATIUpdater] atiupdxx.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
Bobi
Dodano
25.02.2005 16:51:27
Beliar
Dodano:
25.02.2005 16:31:36
Komentarzy:
20
Strona 1 / 2