Problem z Neostradą


(=THC=$pider) #1

Mam problem z z neostrada 1 (sagem 800) bardzo często mi sie net rozłacza czasami co 5 minut czasami co 6 skany nic nie daja nawet format.

Złączono Posta : 04.07.2005 (Pon) 11:54

neostrada 128 kbs !!


(Radek Nowicki) #2

Możliwe ze łapiesz jakiegos syfa byłbym bardzo wdzieczny jesli wkleił bys swojego loga kiedys tez tak miałes co 17 minut mnie zawsze rozłanczało a to była wina spyware.


(boczi) #3

Zrób tak:

Włącz IE -> narzędzia -> Opcje internetowe -> Połączenia -> i tam w ustawieniach wyłącz rozłączanie.

Polecam także Autoconnect.


#4

Czy tak dzieje się od jakiegoś czasu, czy od niedawna. Może masz kiepskie parametry lini.

Możesz też spróbować wyłączyć zarządzanie energią we właściwościach kontrolera USB.


(Neo26) #5

ja takze mam taki problem , niestety to raczej wina modemu, niestety modem sagema jest do kitu, ja mam jeszcze co jakiś czas komunikat że mam pozamykane porty, albo że numer wybierania jest już wybierany-kozystam z autokonekta, koniecznie jak skonczy mi sie teraz umowa zmieniam modem na thomsona


(=THC=$pider) #6

Radzik15 jakim proramem ma to zrobic zeby dac tu te logi??

Złączono Posta : 04.07.2005 (Pon) 12:04

Ps nie mam internet explorer tylko Firefox


(boczi) #7

Używałem rok i nie miałem żadnych problemów. Nie jest to wina modemu.

To się nazywa nieumiejętność konfiguracji.

http://www.hijackthis.prv.pl - ale to nie jest wina syfu IMHO.

IE jest w każdym systemie, ustaw to co mówiłem, anuż pomoże.


(Radek Nowicki) #8

=THC=$pider najlepiej sciognij go sobe tutaj

http://www.majorgeeks.com/download3155.html


(Zonkishi16) #9

Sprawdz podłączenie do lini, konkretnie zobacz jak masz filt podłączony


(Neo26) #10

niestety nie, wszystko bardzo dobrze mam skonfigurowane, moi znajomi takze maja problemy z tym modemem :stuck_out_tongue:


(Radek Nowicki) #11

albo posłuchaj bocziego wejdz w ustawinia IE narzędzia -> Opcje internetowe -> Połączenia -> i tam w ustawieniach wyłącz rozłączanie


(=THC=$pider) #12

Logfile of HijackThis v1.99.1

Scan saved at 12:10:53, on 2004-07-04

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\PROGRA~1\NEOSTR~1\CnxMon.exe

C:\Program Files\Neostrada TP\taskbaricon.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\CursorXP\CursorXP.exe

C:\WINDOWS\svchost32.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\Soldier of Fortune II - Double Helix\RPMpro\SoF2 Minimizer.exe

C:\Program Files\Neostrada TP\NeostradaTP.exe

C:\Program Files\Neostrada TP\ComComp.exe

C:\Program Files\Neostrada TP\Watch.exe

C:\Program Files\Cheating-Death\cdeath.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\SpideR\USTAWI~1\Temp\Rar$EX00.547\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/start.shtml

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

O1 - Hosts: 213.159.235.174 http://www.halifax-online.co.uk

O1 - Hosts: 213.159.235.174 ibank.barclays.co.uk

O1 - Hosts: 213.159.235.174 online.lloydstsb.co.uk

O1 - Hosts: 213.159.235.174 online-business.lloydstsb.co.uk

O1 - Hosts: 213.159.235.174 http://www.ukpersonal.hsbc.co.uk

O1 - Hosts: 213.159.235.174 http://www.nwolb.com

O1 - Hosts: 213.159.235.174 banesnet.banesto.es

O1 - Hosts: 213.159.235.174 extranet.banesto.es

O1 - Hosts: 213.159.235.174 ebanking.bccbrescia.it

O1 - Hosts: 213.159.235.174 http://www.bankofscotlandhalifax-online.co.uk

O1 - Hosts: 213.159.235.174 http://www.rbsdigital.com

O1 - Hosts: 213.159.235.174 oi.cajamadrid.es

O1 - Hosts: 213.159.235.174 bancae.caixapenedes.com

O1 - Hosts: 213.159.235.174 banking.postbank.de

O1 - Hosts: 213.159.235.174 meine.deutsche-bank.de

O1 - Hosts: 213.159.235.174 myonlineaccounts2.abbeynational.co.uk

O1 - Hosts: 213.159.235.174 ibank.cahoot.com

O1 - Hosts: 213.159.235.174 webbank.openplan.co.uk

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM..\Run: [WOOTASKBARICON] C:\Program Files\Neostrada TP\taskbaricon.exe

O4 - HKLM..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe

O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s

O4 - HKCU..\Run: [svchost32] C:\WINDOWS\svchost32.exe

O4 - Startup: SOF2 minimizer.lnk = C:\Program Files\Soldier of Fortune II - Double Helix\RPMpro\SoF2 Minimizer.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC

O8 - Extra context menu item: Pobierz z &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

O17 - HKLM\System\CCS\Services\Tcpip..{674EE4E6-8BAD-4605-A2CF-75DC22702E35}: NameServer = 194.204.152.34 217.98.63.164

O17 - HKLM\System\CS1\Services\Tcpip..{674EE4E6-8BAD-4605-A2CF-75DC22702E35}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

PS Gdzie doklanie jest ta opcja w IE bo nie umie znalesc


(Radek Nowicki) #13

Zastanaiwa mnie :

O4 - HKCU..\Run: [svchost32] C:\WINDOWS\svchost32.exe


(=THC=$pider) #14

Co mam z tym zrobic??


(boczi) #15

To nie zmienia faktu, że to nie wina modemu. Z mojej strony EOT.

Co do loga.

Masz trochę syfu.

Wszystkie czynności wykonujesz w trybie awaryjnym [F8] w czasie bootowania komputera z wyłączonym przywracniem systemu.

Do kasowania ręcznie plików przyda się program KillBox.

:arrow: http://www.downloads.subratam.org/KillBox.zip

Info:

Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę (przykład):

C:\WINDOWS\System32\xxx.exe

następnie program będzie pytał o restart (oczywiście zgadzasz się).

I robisz tak z:

C:\WINDOWS\ svchost32.exe

Z Hijacka po usunięciu w/w pliku kasujesz:

O1 - Hosts: 213.159.235.174 www.halifax-online.co.uk

O1 - Hosts: 213.159.235.174 ibank.barclays.co.uk

O1 - Hosts: 213.159.235.174 online.lloydstsb.co.uk

O1 - Hosts: 213.159.235.174 online-business.lloydstsb.co.uk

O1 - Hosts: 213.159.235.174 www.ukpersonal.hsbc.co.uk

O1 - Hosts: 213.159.235.174 www.nwolb.com

O1 - Hosts: 213.159.235.174 banesnet.banesto.es

O1 - Hosts: 213.159.235.174 extranet.banesto.es

O1 - Hosts: 213.159.235.174 ebanking.bccbrescia.it

O1 - Hosts: 213.159.235.174 www.bankofscotlandhalifax-online.co.uk

O1 - Hosts: 213.159.235.174 www.rbsdigital.com

O1 - Hosts: 213.159.235.174 oi.cajamadrid.es

O1 - Hosts: 213.159.235.174 bancae.caixapenedes.com

O1 - Hosts: 213.159.235.174 banking.postbank.de

O1 - Hosts: 213.159.235.174 meine.deutsche-bank.de

O1 - Hosts: 213.159.235.174 myonlineaccounts2.abbeynational.co.uk

O1 - Hosts: 213.159.235.174 ibank.cahoot.com

O1 - Hosts: 213.159.235.174 webbank.openplan.co.uk 

   	O4 - HKCU\..\Run: [svchost32] C:\WINDOWS\svchost32.exe

   	O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC

Na razie to wszystko. Po czynnościach nowy log.

W zakładce Połączenia, tam popatrz na przyciski ustawienia , powchodź, popatrz i ustaw.


(Czornyaa) #16

w HijackThis wlazisz w Config... zakladka Misc Tools\Open hosts file manager i kasujesz falszywe HOSTS z wyjatkiem localhost 127.0.0.1

dalej przeskanuj kompa skanerami AV - asekuracyjnie

--F-Secure--

http://support.f-secure.com/enu/home/ols.shtml

--Softwin (BitDefender)--

http://www.bitdefender.com/scan/licence.php

--Trend Micro (PC-cillin)--

http://housecall.trendmicro.com/houseca ... t_corp.asp

zainstaluj antyszpiega z ochrona w tle PestPatrol


(Peterski) #17

Ja mam Neostradę i modem SpeedTouch 330 i mam podobny problem.

W cachu Javy Avast znalazł mi 3 ClassLoadery 6 i problem z rozłączaniem na jakiś czas się zakończył, choć czasem zdarza się, że połączenie zostanie przerwane. Uważam, że to może być problem na lini.