freaq
(Freaq Psv)
5 Maj 2007 20:05
#1
Witam wszystkich, to moj pierwszy temat na forum - mam nadzieje ze ktos mi pomoze poniewaz jestem zdesperowany
Posiadam internet z telewizji kablowej TOYA, 1Mbps (czyli jakies 120kb/s)
Jakis czas temu zainstalowalem router Siemens Gigaset SE505 , wszystko smigalo bardzo dobrze ale do pewnego momentu gdy transfery spadly do 40kb/s
odlaczylem wiec router ale to NIC nie pomoglo
internet bardzo zwolnil (internetowe testery predkosci dawaly na Download 440kbps a na Upload 400kbps)
wiem ze te zrodla nie sa wiarygodne dlatego skontaktowalem sie z serwisem, pan mi grzecznie powiedzial ze “musze miec wlaczonego firewalla” (z wielkim naciskiem na MUSZE)
daje sobie reke uciac ze zadnego firewalla NIE MAM, jedyny program zainstalowany to Avira antivirus…
postanowilem go usunac - nic nie dalo
wylaczylem wszystko co moglem w menadzerze urzadzen - dalej nic
wpisalem msconfig do START->RUN a potem w uslugach tez wszystko wylaczylem - tez NIC
probowalem wymienic kabel od modemu - NIC
moze ktos mi sie podpial do lacza ?
CZY KTOS WIE CO MOGE ZROBIC, oprocz format C: ???
Na 100% ktoś Ci się podpiął, jeśli nie masz firewalla. Zainstaluj sobie jakiegoś, albo włącz systemowego jeśli masz sp2.
freaq
(Freaq Psv)
5 Maj 2007 20:35
#3
to jest wlasnie problem, firewalla SP2 mam wlaczonego, znowu zainstalowalem Avira Antivir… to nic nie daje.
Przeskanuj komputer jakimś skanerem on-line, bo nie sądzę żeby to była wina sprzętu.
majcus
(Piotr Majca)
5 Maj 2007 20:42
#5
Wklej loga HJT, może masz jakiegoś syfa :twisted:
A firewall z sp2 włączony czy wyłączony nie robi różnicy, bo to firewall do dupy :lol:
freaq
(Freaq Psv)
5 Maj 2007 20:43
#6
jesli chodzi Ci o antywira to przeskanowalem kompa ArcaMicroScan’em…
a jesli o jakis inny skan to bylbym bardzo wdzieczny za sugestie odnosnie programow , bo ze tak powiem nie jestem juz na czasie z oprogramowaniem :oops:
Proponuję “ewido” i ewentualnie firewalla “Sygeta Personal Firewall”. A tyłka radzę windows’owską zaporą nie podcierać - strasznie piecze.
majcus
(Piotr Majca)
5 Maj 2007 20:53
#8
Ok, nie będę :roll: Zamiast bawić sie w skanery wklej loga HJT. Tutaj masz linka co i jak zrobić http://forum.dobreprogramy.pl/viewtopic.php?t=36654
freaq
(Freaq Psv)
5 Maj 2007 21:06
#9
ewido czyli AVG nic nie wykryl, Sygate Firewall zablokowalem wszystko oprocz http i ftp , nadal transfer zalosny
wlasnie zabieram sie za HJT , wkleje juz za chwile logi
EDIT:
oto logi
Logfile of HijackThis v1.99.1 Scan saved at 23:09:12, on 2007-05-05 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\user\Pulpit\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.2.7.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O4 - HKLM…\Run: [ATICCC] “C:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime -Delay O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe” O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime O4 - HKLM…\Run: [iTunesHelper] “C:\Program Files\iTunes\iTunesHelper.exe” O4 - HKLM…\Run: [avgnt] “C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe” /min O4 - HKLM…\Run: [!AVG Anti-Spyware] “C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe” /minimized O4 - HKLM…\Run: [skyTel] SkyTel.EXE O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM…\Run: [GBB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot O4 - HKLM…\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM…\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe” O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll ,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.mapa.lodz.pl/VIEWERS/mgaxctrl.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … 2083571646 O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/eng/poker_2_0_0_45.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/eng/billard8_2_0_0_30.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/eng/snooker_2_0_0_30.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
majcus
(Piotr Majca)
5 Maj 2007 21:27
#11
Hmm, wygląda na czysty. Brak jakiegoś strasznego wirusa, poza jednym spyware, przeskanuj Ad-aware.
A masz może możliwość odpalenia jakiegoś linuxa z Live-cd ?? Sprawdziłbyś czy to wina błędów systemu windows czy trzeba szukać problemu u dostawcy internetu.
freaq
(Freaq Psv)
5 Maj 2007 22:28
#12
majcus:
Hmm, wygląda na czysty. Brak jakiegoś strasznego wirusa, poza jednym spyware, przeskanuj Ad-aware. A masz może możliwość odpalenia jakiegoś linuxa z Live-cd ??
niestety nie
dziekuje wszystkim za pomoc, ciesze sie ze jest takie dobre forum :mrgreen: ale jestem juz bardzo zmeczony ta sytuacja i po prostu skontaktuje sie jeszcze raz z moim ISP, moze “razem” wyjdziemy z tego szamba
majcus
(Piotr Majca)
5 Maj 2007 22:34
#13
No to ściąg sobie jakiś LIVE-CD, pełno tego na internecie. Potem przetestujesz i będziesz wiedział na czym stoisz. Ciekawy jestem jaki będzie finał
Joan
(Joan Sunshine)
5 Maj 2007 23:47
#14
freaq witaj na Forum
Proszę, abyś stosował się do jego zasad > uzywamy tu polskich znaków w pisowni, popraw posty za pomocą przycisku
Lion
(Li0n)
6 Maj 2007 06:52
#15
freaq
(Freaq Psv)
9 Maj 2007 18:49
#16
witam ponownie
Nie pisałem niczego, ponieważ w poniedziałek bodajże internet zaczął działać sprawnie.
Niestety dzisiaj znowu nastąpił znaczący spadek i zrobiłem przed chwilą co radziliście – UBUNTU z CD i wio
Zrobiłem następnie mały test prędkości łącza w linuxie i było OK.
To znaczy, że coś w windzie mi spowalnia łącze. Czy ktoś wie jak można to wykryć ? HiJack This nic nie pokazał, mam nadzieję że są inne metody…
majcus
(Piotr Majca)
10 Maj 2007 09:14
#18
Pozostaje jedna rada, zostawić UBUNTU na stałe