Ryczykipiur
(892ugbwl8ik9zlxm97wz)
10 Kwiecień 2007 19:20
#1
witam.pomocy proszę o sprawdzenie loga.mam problem z neostradą.mam neo 512 a transfer spadł do 8 kb\s pomocy.przy okazji prosze o info co mam wywalić.jakie usługi są zbędne.wklejam log.z góry wielkie dzięki.pozdrawiam.
Logfile of HijackThis v1.99.1 Scan saved at 21:14:51, on 2007-04-10 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRAMY\AVAST\aswUpdSv.exe C:\PROGRAMY\AVAST\ashServ.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\ATK0100\HControl.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\PROGRAMY\AVAST\ashDisp.exe C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe D:\PROGSY\OPTYMA~1\SPEEDX~1\SpeedX.exe C:\PROGRAMY\AVAST\ashMaiSv.exe C:\PROGRAMY\AVAST\ashWebSv.exe C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe C:\WINDOWS\ATK0100\ATKOSD.exe C:\PROGRA~1\NEOSTR~1\ComComp.exe C:\PROGRA~1\NEOSTR~1\Watch.exe D:\PROGSY\HIJACK-THIS\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRAMY\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAMY\CANNON\Easy-WebPrint\Toolband.dll O4 - HKLM…\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM…\Run: [avast!] “C:\PROGRAMY\AVAST\ashDisp.exe” O4 - HKLM…\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1 O4 - HKCU…\Run: [speedX] D:\PROGSY\OPTYMA~1\SPEEDX~1\SpeedX.exe O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\PROGRAMY\CANNON\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\PROGRAMY\CANNON\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\PROGRAMY\CANNON\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Print - res://C:\PROGRAMY\CANNON\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - C:\PROGRAMY\WINnerTweak3\PopUp Blocker.exe O9 - Extra ‘Tools’ menuitem: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - C:\PROGRAMY\WINnerTweak3\PopUp Blocker.exe O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com O17 - HKLM\System\CCS\Services\Tcpip…{86487DB6-37E4-4F7A-826A-97E6F83EEA84}: NameServer = 194.204.159.1 217.98.63.164 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\PROGRAMY\AVAST\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\PROGRAMY\AVAST\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\PROGRAMY\AVAST\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\PROGRAMY\AVAST\ashWebSv.exe" /service (file missing) O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
adam9870
(adam9870)
10 Kwiecień 2007 20:10
#2
Log czysty.
Ostatnio każdemu neostrada wolno chodzi, poczytaj:
http://forum.neostrada.info/viewtopic.php?f=15&t=10885
M4ti
(Mmaattii)
12 Kwiecień 2007 16:09
#3
sorry ale
To nie są czasem pliki pewnego backdoora? mogę się mylić…
na stronie antivirenkit piszą że to Net-Worm.Win32.Afire.c info http://wirusy.antivirenkit.pl/pl/opis/Net-Worm.Win32.Afire.c.html
Gdzie indziej piszą, że to plik systemowy… ale już sie wiem. Oświeci ktoś?
Joan
(Joan Sunshine)
12 Kwiecień 2007 16:32
#4
M4ti pliki są w porządku, systemowe.
boczi
(boczi)
12 Kwiecień 2007 16:33
#5
Mylisz się. Tworzą kopię w system, a nie system32, poza tym muszą być inne powiązania. adam9870 napisał wszystko, co trzeba.
stasznik
(Stasznik)
12 Kwiecień 2007 20:11
#7
Człowieku wywal aplikację neostrady i zrób sobie dial-up. Aplikacja strasznie zamula kompa, pozatym dokonuje milion wpisów w rejestrze i jedyną radą żeby ich się z tamtąd pozbyć jest format :D. Pozatym to co było wspomniene wcześniej czyli niestety neo muli w całej polsce na dzień dzisiejszy i nic z tym nie da się zrobić.