Problem z neostrada


(Fifat) #1

Gdy uruchomie kompa i wlacze neostrade to chodzi tylko kilka minut po czym pasek zadan z wygladu XP zmienia sie na wyglad klasyczny, neostrada sie rozlacza i pasek spowrotem ma wyglad Xp.

łącze sie jeszcze raz polaczenie sie nawiazuje ale net i tak nie dziala...:confused:

dopiero jak zresetuje kompa moge sie polaczyc i net dziala ale po kilku minutach jest to samo..:confused: co z tym shitem zrobic bo mnie to bardzo denerwuje..:confused:

I need HELP>>>:((


(Ford Fokus) #2

Spróbuj tego:


(system) #3

wrzuć loga masz anty wirusa zapore? nic ci nie blokuje, nie masz wirusow?


(Fifat) #4

Logfile of HijackThis v1.99.1

Scan saved at 18:00:32, on 2006-08-13

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\spoolsv.exe

D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

d:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE

C:\WINDOWS\System32\svchost.exe

d:\Program Files\Alwil Software\Avast4\ashWebSv.exe

d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

D:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

E:\Reinstall\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing)

F2 - REG:system.ini: Shell=explorer.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRA~1\STARDO~1\SDIEInt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [RemoteControl] "d:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM..\Run: [avast!] d:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [PcSync] D:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

O8 - Extra context menu item: Download with Star Downloader - D:\Program Files\Star Downloader\sdie.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://67.15.101.3/g_bin/pl/roulette_2_0_0_21.cab

O16 - DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} (GameDesire Slots 90th) - http://67.15.101.3/g_bin/pl/slots90_2_0_0_29.cab

O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/pl/poker_2_0_0_39.cab

O17 - HKLM\System\CCS\Services\Tcpip..{3DA8B5BC-A71B-4120-A377-6ABF5371465C}: NameServer = 10.0.4.1

O17 - HKLM\System\CCS\Services\Tcpip..{D406AE9C-6B27-4346-9F5E-84D708884DCD}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - d:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - d:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Złączono Posta : 13.08.2006 (Nie) 18:02

zrobilem tak jak mi poradzil ford i jest ok...:smiley: THX..:smiley:


(system) #5

Ja mam połaczenie w Dial-up i mam identyczny problem, wiecie o co chodzi?


(Fhangi) #6

Lodziasz tak na przyszłosc logi wklejaj metoda Quote lub Code potem eksperci mówią ze lepiej im sie analizuje. Pozdrawiam :slight_smile:

A co do tej neostrady to też mam połączenie dial-up i też zrywa mi.


(darki#) #7

mam taki sam problem. Jednak jak nieodpale emula (0.47a) to wszystko jest ok. sprawdzcie to u siebie. Dlaczego tak się dzieje? niemam pojęcia. :frowning:

p.s. teraz szukam prpgramu, ktory może dokończyć pobieranie plików (ściągneło się już 80 % ) :cry:


(Mayster X) #8

Odnośnie loga :

Skasuj


(Filip Adamuss) #9

Ja zawsze korzystałem z Cfos'a i nie miałem problemów teraz już mam liveboxa wiec nie potrzebuje.

Cfos Wersja Trial niestety.

Nie wiem czy mogę podać linka do tego vortalu, jeśli nie to niech moderator zmieni:)


(Tombond) #10

mam ten sam problem z neostradą od 2 dni :cry:

jednak przed rozłączeniem Kaspersky za każdym razem wywala komunikat:

Riskware:

RootShell


Running process(PID:804):

C:\WINDOWS\System32\svchost.exe

dopóki nic tam nie kliknę, nie rozłącza się... ale to nie rozwiązuje problemu :frowning: mam nadzieję, że ktoś będzie wiedział, co można z tym zrobić..

pozdrawiam


(De Niro) #11

start-> uruchom-> CMD /c tasklis /svc >pulpit\tasklist.txt

następnie na pulpiec utworzy sie plik o nazwie taskilt, gdzie sprawdź ja nazwa miesci sie przy danej usłudze nr PID

beztytuuix6.jpg


(Tombond) #12

562461705.jpg

i co z tym fantem teraz zrobić? :lol:


(De Niro) #13

cieżko teraz powiedziec który z procesów powoduje problem, gdzie po wyłączenie ponownie komputera kazdy proces otrzymuje nowy PID

Może być DNSCACHE , pokaz zaeartość pliku HOSTS , gdzie może być przepełniony, start-> uruchom-> %windir%\system32\drivers\etc

gdzie otwórz za pomoca notatnika i podaj na forum.

P.S

@tombond gdy pojawi się problem zapodaj komende tasklist /svc i następnie podaj screena na forum


(boczi) #14

Lodziasz proszę poprawić temat na konkretny i używać polskich znaków w pisowni - i poprawić swoje wcześniejsze posty.

http://forum.dobreprogramy.pl/rules.php


(Tombond) #15

zawartość pliku hosts.bak(oprócz komentarzy):

127.0.0.1 localhost

zawartość pliku hosts:

127.0.0.1 sds-qckads.com

127.0.0.1 status.qckads.com

127.0.0.1 www.qoolaid.com

127.0.0.1 www.qoologic.com

127.0.0.1 www.CLKPrecision.com

127.0.0.1 www.urllogic.com

127.0.0.1 www.clkoptimizer.com

127.0.0.1 www.isearch.com

127.0.0.1 isearch.com

127.0.0.1 www.idownload.com

127.0.0.1 idownload.com

127.0.0.1 www.mytotalsearch.com

127.0.0.1 mytotalsearch.com

127.0.0.1 www.lop.com

127.0.0.1 lop.com

127.0.0.1 www.page-not-found.net

127.0.0.1 page-not-found.net

127.0.0.1 www.isearchhere.com

127.0.0.1 isearchhere.com

127.0.0.1 as.adwave.com

127.0.0.1 sr.adwave.com

127.0.0.1 www.adwave.com

127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

127.0.0.1 www.pacimedia.com

127.0.0.1 www.exactsearch.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

<--- :shock: skąd te adresy?

DNSCache chyba nie, bo po wyłączeniu komendą net stop

rozłączenie wystąpiło ponownie.


(De Niro) #16
127.0.0.1 sds-qckads.com

127.0.0.1 status.qckads.com

127.0.0.1 www.qoolaid.com

127.0.0.1 www.qoologic.com

127.0.0.1 www.CLKPrecision.com

127.0.0.1 www.urllogic.com

127.0.0.1 www.clkoptimizer.com

127.0.0.1 www.isearch.com

127.0.0.1 isearch.com

127.0.0.1 www.idownload.com

127.0.0.1 idownload.com

127.0.0.1 www.mytotalsearch.com

127.0.0.1 mytotalsearch.com

127.0.0.1 www.lop.com

127.0.0.1 lop.com

127.0.0.1 www.page-not-found.net

127.0.0.1 page-not-found.net

127.0.0.1 www.isearchhere.com

127.0.0.1 isearchhere.com

127.0.0.1 as.adwave.com

127.0.0.1 sr.adwave.com

127.0.0.1 www.adwave.com

127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

127.0.0.1 www.pacimedia.com

127.0.0.1 www.exactsearch.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

127.0.0.1 www.contextplus.net

:arrow: usun cała zawartość i zapisz zmiany w dokumencie :!:

:arrow: czesto pokazuje sięten komunikat :?:

:arrow: sprawdź co pokazuje podglad zdarzeń, start-> uruchom-> eventvwr.msc

:arrow: Musisz również odwiedzić dział Bezpieczeństwo i logi HijackThis


(Tombond) #17

usunąłem zawartość pliku hosts; komunikat pokazuje się za każdym razem po wejściu do netu, mniej więcej kilka minut po połączeniu. Gdy podczas komunikatu Kaspersky'ego kliknę quarantine lub terminate lub allow, net się rozłącza, gdy nic nie kliknę- niby działa, ale nie mogę włączyć żadnego programu, nie działa wtedy menedżer zadań, komp wiesza się, muszę uruchamiać ponownie.

Podczas skanowania Hijack'iem nie widzę żadnych zmian w rejestrze, żadnych podejrzanych procesów..

w podglądzie zdarzeń znalazłem m.in. coś takiego :stuck_out_tongue:

ołączenie z Neostrada Plus ustanowione przez użytkownika ... za pomocą urządzenia ISDN8-0 zostało rozłączone.Źródło:RemoteAccess

(De Niro) #18

start-> uruchom-> services.msc

wyłącz usługe Routing i dostęp zdalny


(Tombond) #19

miałem ją już wcześniej wyłączoną....co jakiś czas wyświetla mi się jeszcze komunikat, o którym jest mowa m.in. tu: http://forum.dobreprogramy.pl/viewtopic.php?t=91198

do tego cały czas w menedżerze zadań mam kilkadziesiąt procesów cmd, mimo że konsoli ani razu nie otwierałem..zabijam jeden proces, pojawia się nastepny...a użycie procesora sięga 100% :evil: chyba to znak, żeby wreszcie wykasować win$hita, bo po 2 latach już mam dosyć :slight_smile: aa, dodam jeszcze, że skanowałem Spybotem, Kaspersky'm i Ad-aware :roll:


(De Niro) #20

zainstaluj soft Windows Worms Doors Cleaner

również Windows Update:

http://www.microsoft.com/downloads/deta ... b3eac7a305

http://www.microsoft.com/downloads/deta ... AD4E049C48