GRY-Online.pl --> Archiwum Forum

Problem z Internetem

01.04.2007
19:40
[1]

KogUteX [ cziken ]

Problem z Internetem

Od kilku dni mam dziwne zaniki Internetu. Rozróżniamy chwile, gdy:
-mam net
-nie mam neta
-mam tylko sieć lokalną
-mam net, ale nie działają niektóre rzeczy, np. GG, FTP i niektóre strony

Dodatkowo Firewall przy włączaniu systemu sam się wyłącza. Myślałem, że jakiś syf, no ale przejrzałem liste procesów, przejrzałem to, co mi się uruchamia, przeskanowałem Avastem i nic nie znalazło. Sam tylko na oko zauważyłem drugi proces explorer.exe w katalogu C:\Windows\Media\explorer.exe, wywaliłem to i dalej mam to samo.
Teraz najdziwniejsze. W połączeniach sieciowych pojawiło mi się: Brama Internetowa - Połączenie lokalne 2 na DOM-xxxxxxxxxx (numer ukryłem). Co się dzieje?

Log z HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 19:42:36, on 2007-04-01
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\Programy\Avast 4\aswUpdSv.exe
E:\Programy\Avast 4\ashServ.exe
E:\Programy\Diskeeper\DkService.exe
C:\WINDOWS\TBPanel.exe
C:\WINDOWS\System32\CTHELPER.EXE
E:\Programy\WPK\wpkontakt.exe
C:\WINDOWS\System32\rundll32.exe
E:\Programy\AVAST4~1\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
E:\Programy\GG\gg.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
E:\Gry\Steam\Steam.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
E:\Programy\Avast 4\ashWebSv.exe
E:\Programy\Avast 4\ashMaiSv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Kerio\Personal Firewall\PERSFW.EXE
E:\Programy\FF\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Programy\foobar2000\foobar2000.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: Shell=explorer.exe ,svchost.exe
O2 - BHO: AcroIEHlprObj Class - ‹06849E9F-C8D7-4D59-B87D-784B7D6BE0B3› - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - ‹53707962-6F74-2D53-2644-206D7942484F› - E:\Programy\Spybot\SDHelper.dll
O2 - BHO: SSVHelper Class - ‹761497BB-D6F0-462C-B6EB-D4DAF1D92D43› - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - ‹AA58ED58-01DD-4d91-8333-CF10577473F7› - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - ‹8E718888-423F-11D2-876E-00A0C9082467› - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - ‹2318C2B1-4965-11d4-9B18-009027A5CD4F› - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Gainward] "C:\WINDOWS\TBPanel.exe" /A
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [wpkontakt] "e:\Programy\WPK\wpkontakt.exe" -autostart
O4 - HKLM\..\Run: [avast!] E:\Programy\AVAST4~1\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [NvMediaCenter] "RunDLL32.exe" NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DiskeeperSystray] "E:\Programy\Diskeeper\DkIcon.exe"
O4 - HKCU\..\Run: [Gadu-Gadu] "E:\Programy\GG\gg.exe" /tray
O4 - HKCU\..\Run: [Steam] "E:\Gry\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://E:\Programy\Ofis\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - ‹08B0E5C0-4FCB-11CF-AAA5-00401C608501› - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - ‹08B0E5C0-4FCB-11CF-AAA5-00401C608501› - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Badanie - ‹92780B25-18CC-41C8-B9BE-3C9C571A8263› - E:\Programy\Ofis\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - ‹c95fe080-8f5d-11d2-a20b-00aa003c157a› - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - ‹c95fe080-8f5d-11d2-a20b-00aa003c157a› - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ‹68282C51-9459-467B-95BF-3C0E89627E55› (MksSkanerOnline Class) -
O18 - Protocol: wpmsg - ‹2E0AC5A0-3597-11D6-B3ED-0001021DC1C3› - e:\Programy\WPK\url_wpmsg.dll
O20 - AppInit_DLLs: "C:\PROGRA~1\Google\Google Desktop Search\GoogleDesktopNetwork3.dll"
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Programy\Avast 4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Programy\Avast 4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Programy\Avast 4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Programy\Avast 4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - E:\Programy\Diskeeper\DkService.exe
O23 - Service: DirectX Service (Dozok) - Unknown owner - C:\WINDOWS\System32\directx.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe

01.04.2007
19:57
[2]

KogUteX [ cziken ]

Przedwczesny UP, ale naprawdę mnie to już wkurza, tera ta Brama internetowa znikła. Sama z siebie. Już któryś raz się tak pojawia i znika.

01.04.2007
20:07
[3]

wysia [ Senator ]


Wklej tego loga tam na strone.

01.04.2007
20:40
[4]

KogUteX [ cziken ]

Dzięki wysiu, to co znalazłem to naprawiłem, tyle że dalej mam jakiś ograniczony net. :) Ale może to coś u mojego ISP, bo w piątek był komunikat, że "ktoś dobierał się do kabli" i dlatego neta nie było.
Dziwiła mnie tylko ta brama internetowa. Przecież nikomu nie udostępniam łącza, co to mogło być.

02.04.2007
16:04
[5]

KogUteX [ cziken ]

UPuje, bo wciąż nie mogłem znaleźć rozwiązania. Pojawia mi się ta dziwna Brama Internetowa cały czas. Nie mam już na kompie syfu (chyba) - log z Hijacka jest czysty. Firewall nie wykazuje obecnie połączeń, tylko no... sam nie wiem gdzie to jest. W ostateczności przeinstaluje system, ale obecnie muszę skończyć kilka rzeczy, póki mam wszystko na miejscu. Kolega miał kiedyś problem, że nie miał neta, okazało się, że ktoś w jakiś sposób z jego łącza korzysta (stało się to tydzień po opublikowaniu artykułu w CDA jak to zrobić (przypadek?). Czy to może mieć z tymś jakiś związek?

EDIT: Przeinstalowałem kartę sieciową. Swoją drogą zauważyłem w tej bramie internetowej, że mam tam wyłączone usługi takie jak serwer FTP, czy HTTPS, z których nie mogę korzystać. Co to ma znaczyć?

02.04.2007
19:19
[6]

KogUteX [ cziken ]

Taki wieczorny UP i kolejne pytanie. Na opis sytuacji przez telefon jakiś specjalista odpowiedział, że pewnie mam wirusa... To, że nic hijack nie wykazuje i że nawet w trybie awaryjnym występuje ten sam problem, to wystarczający dowód, żeby wysłać maila jemu, by w końcu raczył ruszyć tyłek i zobaczyć, czy to nie leży po ich stronie?

02.04.2007
19:24
smile
[7]

Van Der Młody [ Pretorianin ]

Wgraj Nod32 ,Avast jest do D**y :)I wtedy przeskanuj i jakiegos Spyware też przdałby sie żeby przeskanować :P

02.04.2007
19:28
[8]

KogUteX [ cziken ]

SpySweeper - nic
Avast - nic
MSK Online Scanner - nic
Spybot S&D - nic
Kerio Personal Firewall też cicho siedzi...

02.04.2007
19:30
[9]

Van Der Młody [ Pretorianin ]

no to wgraj od nowa moze stery do Modemu :)

02.04.2007
19:31
[10]

Pshemeck [ Dum Spiro Spero ]

Kogutex sprawdz plik HOST (lub HOSTS) jesli jest tak wiecej nix 2-3 linijki to po prostu wykasuj z niego wszystko ( ja tak robie i dziala ).Mialem wielokrotnie taki problem ze net byl a po chwili wylaczony i znowu wlaczony.Skanowalem wszystkim,pisalem sto postow na specjalistycznych forach i nic...Poradzilem sobie dzieki formatowi.

02.04.2007
19:33
[11]

KogUteX [ cziken ]

Żebyś czytał uważnie, to byś zobaczył, że karta sieciowa była już przeinstalowana. HOSTS czyste, poza tym one nie tak by psuły.

© 2000-2024 GRY-OnLine S.A.