Prosze o czekniecie loga, choc jestem swiezo po formacie

problem z Kasperskim, ale i o loga prosze :wink:

blokuje mi program dc++ nie tylko porty, po prostu wszystko, choc na poczatku dalem mu opcje allow all ^_^, kiedy przestawiam je recznie i ustawiam opcje po kliknieciu finish on i tak przestawia sie na block… nie mam bladego pojecia dlaczego, nizej przedstawiam kilka screenow z mojego “problemu” (zaiste to pewno zaden problem, ale nie dla tak ciezko myslacego pajaca jak ja ;))

11an1.th.jpg

24pk.th.jpg

35gp.th.jpg

40sg1.th.jpg

robilem wszystko, przestawialem opcje, restartowalem program ale nadal nic, przestawialem jak dC++ bylo wlaczone, i kiedy wylaczone bylo rowniez :] nic z tego, nie moge sobie pozwolic na to, zeby miec wylaczonego firewalla, moj uslugodawca internetowy sam sie dziwi jakim cudem same od siebie wirusy sie wgrywaja i trojany, nawet jak nic nie robie na nim, tylko net jest wlaczony, co chwile wormy/blastery/trojan downloadery/backdoory probuja sie wgrac, niech nikt mi tu nie truje, zebym wgral sobie zone alarm, moze to jest dobre na kompy, ktore nie sa wogole atakowane etc… outpost tez sie nie sprawdzil, malo co blokowal, po poprawnym skonfigurowaniu kerio ten skurwiel nadal nie chcial wlaczyc neta ;), ostatnio wgralem jeszcze innego firewalla ale to byla kompletna porazka, wieszal mi kompa… (odistalowalem starego firewalla, wgralem nowego, caly czas net byl odlaczony, ale i tak komp zwariowal, zacial sie kompletnie) w kazdym razie prosze Joshego, Fiszola, Edzia, Ronicza (chociaz juz go niestety nie ma) oraz innych userow o porade, co mam robic zeby DC++ mi dzialalo bez problemow, kasperski to jak narazie jedyny program, ktory potrafi 100% zablokowac, aha, stosuje poziom medium badz low w tym programie z moj net (o ile to wazne) to zwykla siec lokalna tylko na laczy 9mb :]

pozdrawiam i mam nadzieje ze mi pomozecie :wink:

log HJT:

Logfile of HijackThis v1.99.1

Scan saved at 13:07:30, on 2006-05-06

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\cmd.exe

C:\WINDOWS\System32\svchost.exe

D:\Instalki programów\CinemaPlayer.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Documents and Settings\Fylkirk\Pulpit\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll

O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{2E2B99B3-2761-45F4-ACD9-40F9552E3EDC}: NameServer = 217.144.192.2,217.144.192.33

O17 - HKLM\System\CS1\Services\Tcpip\..\{2E2B99B3-2761-45F4-ACD9-40F9552E3EDC}: NameServer = 217.144.192.2,217.144.192.33

O17 - HKLM\System\CS2\Services\Tcpip\..\{2E2B99B3-2761-45F4-ACD9-40F9552E3EDC}: NameServer = 217.144.192.2,217.144.192.33

O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

sorki jesli namieszalem :slight_smile:

W Hijacku możesz usunąć te dwa wpisy:

Poza tym czysto :slight_smile:

dzieki wielkie :*

wiem ze to nie ten dzial, ale co mam zrobic z portami i z dc++ jeszcze :frowning: bo tego nie wiem niestety, ciagle je blokuje choc daje im allow

-==EDIT==-

usunalem extra button w hijacku ale ten drugi mi zniknal :wink:

-==EDIT2==-

wszystko pieknie cudnie, tylko zaraz po wywaleniu pokazalo sie ze uszkodzilem bodajze obraz winlogon.exe heeh, no i znow reinstall/format/etc nie wiem co mam juz sam robic, przy okazji moze mi ktos tego kaspra wytlumaczyc? co mam zrobic zeby byl allow zawsze jak dam ok/zastosuj i wszystkie te opcje to potem i tak blokuje