Strasznie net zamulony


(Gesiu) #1

Mam neta przez sieć LAN.Lecz coraz wolniej chodzi.Mój kumpel też ma neta od tego samego kolesia ale chodzi normalnie.on ma tego kolesia z przeciwka.nie mam zadnych wirusów bo formatowałem kompa.myśle ze wiesza sie router po drodze.Co można zrobic zeby było szybciej ??


(Ppp) #2

może na początek daj loga, wyda się że format, ale wira szybko mozna złapać :smiley:


(squeet) #3

Przede wszystkim:

Poczytaj

:arrow: http://forum.dobreprogramy.pl/viewtopic.php?t=36654

Poza tym postawić firewalla na kompie.


(123448) #4

rzuć okiem tutaj , może coś ci się przyda

a poza tym to :

klik


(squeet) #5

Jednak uważam, że jeśli jest w LAN-ie to społeczną przysługą będzie zgłoszenie faktu "zamulania" do administratora, bo takich jak on może być więcej :wink:

Wtedy admin u źródła zlikwiduje problem i będzie ślicznie :spoko:


(Gesiu) #6
Logfile of HijackThis v1.99.1

Scan saved at 22:07:50, on 2005-08-28

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\esoh123.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Documents and Settings\home\Pulpit\hijackthis\HijackThis.exe


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll

O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [internat.exe] internat.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [esoh] esoh123.exe

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe

O4 - HKLM\..\RunServices: [esoh] esoh123.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: Win32 Classes - 

O17 - HKLM\System\CCS\Services\Tcpip\..\{59349B0D-DDF5-4C2D-ADD9-10CCE0845C5B}: NameServer = 192.168.2.254,213.199.255.10

O23 - Service: esoh (dblok22) - Unknown owner - C:\WINDOWS\System32\esoh123.exe" -service (file missing)

Złączono Posta : 28.08.2005 (Nie) 21:06

Tylko ze admin ma to w du*** i sie własnie dowiedziałem ze sprzedal całą firmę komu innemu.Na niego nie ma co liczyc.Juz byłem

====================================

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Pozdrawiam kuz5


(squeet) #7

Po pierwsze instalacja sp2 do Windowsa. Wypadałoby mieć co najmniej sp1, a ja polecam:

:arrow: * Windows XP PL Service Pack 2

Plik wycinasz ręcznie z dysku w trybie awaryjnym z wyłączonym przywracaniem systemu

Jeśli się nie uda, pobierz program KillBox

Wklej w okienku ścieżkę do filmu, później zaznacz Delete on reboot , zgadzasz się i... restart!

w HijackThis fixujesz również:

Po wszystkim nowy log


(Gesiu) #8

CZy w trybie awaryjnym te programy nie wystartują ?? Bo nie moge ich powyłączać


(Ppp) #9

nie , o to chodzi wszystko w awaryjnym spoko wyłączysz i skan programami av i antyspyware


(squeet) #10

Jakie programy...

W awaryjnym nic się nie ładuje, prócz standardowych sterowników grafiki i innych. Śmiało restartuj, wciskaj F8 , skasuj plik i usuń wpisy z HijackThis i daj nowy log!


(Qbek50) #11

Wyłącz przywracanie systemu:

Mój komputer -> Właściwości-> Przywracanie systemu -> Wyłącz przywracanie systemu na wszystkich dyskach i zaptaszczasz wszystko

Reset budy - wchodzisz w tryb awaryjny

F8 przy startowaniu trzymasz i z menu wybierasz tryb awaryjny

W trybie awaryjnym z wyłączonym przywracaniem systemu kasujesz ręcznie pogrubione foldery/pliki

potem w Hijacku kasujesz:

Ten wpis z kreseczką "_" usuniesz edytorem rejestru Registrar Lite

http://www.resplendence.com/reglite

Uruchom edytor w pole Address wklej ścieżke

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks i kliknij Go poczym zostaniesz przeniesiony do tego klucza. Po prawej stronie będzie widoczny wpis _{08C06D61-F1F3-4799-86F8-BE1A89362C85} wszystkie inne wpisy z taką samą kreseczką także kasujesz i z prawokliku kasujesz wpisy.

zrób tak jak każe andrzej1982

kosmetycznie mozesz wyłączyć w autostarcie:

Start - Uruchom -> wpisujesz "msconfig" i w zakładce uruchamianie odchaczasz:

po zabiegach nowy log 8)


(Gesiu) #12

Nie rozumiem jak mam to wykasować ?? Pomóżcie


(Ppp) #13

ale co ?

przecież wszystko masz podane :roll:


(Qbek50) #14

chyba napisałem instrukcje co i jak :?


(Gesiu) #15

np. to


(squeet) #16

Wszystko masz wyżej napisane...

Pliki zaznaczone - ręcznie z dysku

Wpis z kreseczką - edytorem opisanym przez detektywa

A reszta wpisów, które wymienił kolega - w HijackThis.

klikasz Do a system scan only , zaznaczasz te wpisy i niżej klikasz FIX

Wszystko w trybie awaryjnym, wciskasz F8 podczas ładowania systemu. Nie zapomnij wyłączyć na ten czas przywracania systemu. Jak to zrobić?

I działasz

A po wszystkim nowy log


(Ppp) #17

w hijacku zaznaczasz przy tych wpisach kwadraciki, potem na dole klikasz na fix 8)


(Qbek50) #18

zrób tak jak ja napisałem 8) Niektóre pliki mogą nie dać się skasować poprzez Hijacka :?


(Gesiu) #19

No troche pokasowałem

Logfile of HijackThis v1.99.1

Scan saved at 22:45:26, on 2005-08-28

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\Mixer.exe

C:\WINDOWS\System32\ctfmon.exe

C:\PROGRA~1\Wapster\AQQ\AQQ.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Documents and Settings\home\Pulpit\hijackthis\HijackThis.exe


O4 - HKLM\..\Run: [internat.exe] internat.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe

O23 - Service: esoh (dblok22) - Unknown owner - C:\WINDOWS\System32\esoh123.exe" -service (file missing)

(Ppp) #20

to chyba nie jest cały log ? :roll: