
Tym razem to ja prosze was o pomoc
 Otóż mam pewien problem, wystepuje on od kilku mniej wiecej dni. Wtedy to dobrze pamietam weszłem na strone rapidshared.org (czesto na nią wchodze, wiec nie wiem czy to ona zawiniła) i mignął mi ekran na czarno (tak jakbym zmieniał cos w ustawieniach ekranu) i po kilku sekundach wszystko wrocilo do normy, tyle ze komp chodził niemiłosiernie wolno (menu z prawego przycisku wyswietlało sie bardzo wolno). Natychmiast zrobiłem skana HiJackiem ktory wykazał tylko jakies dwa nieznane toolbary w IE no to zrobiłem "Fix" (nawet wydaje mi sie ze te toolbary to byly jakies pozostałosci po Flashgecie ktorego wczesniej usunałem). Zrestartowałem kompa, chodził juz normalnie tylko ze zauwazyłem ze plik systemowy (nazwy nie pamietam - wiem ze był to kreator zerowej sieci bezprzewodowej) zaczął wysyłać i odbierac z netu bardzo duze ilosci danych - kiedy go zablokowałem w Sygate Firewallu to internet chodził mi bardzo wolno i wolno otwierały sie strony. No wiec odfajkowałem tenże kreator w msconfigu (tak podpowiedziały google). Wydawało mi sie ze wszystko jest OK bo net chodził szybko i nie było żadnych problemów... Aż do wczoraj kiedy to zauważyłem że znowu coś zamula...
 Otóż mam pewien problem, wystepuje on od kilku mniej wiecej dni. Wtedy to dobrze pamietam weszłem na strone rapidshared.org (czesto na nią wchodze, wiec nie wiem czy to ona zawiniła) i mignął mi ekran na czarno (tak jakbym zmieniał cos w ustawieniach ekranu) i po kilku sekundach wszystko wrocilo do normy, tyle ze komp chodził niemiłosiernie wolno (menu z prawego przycisku wyswietlało sie bardzo wolno). Natychmiast zrobiłem skana HiJackiem ktory wykazał tylko jakies dwa nieznane toolbary w IE no to zrobiłem "Fix" (nawet wydaje mi sie ze te toolbary to byly jakies pozostałosci po Flashgecie ktorego wczesniej usunałem). Zrestartowałem kompa, chodził juz normalnie tylko ze zauwazyłem ze plik systemowy (nazwy nie pamietam - wiem ze był to kreator zerowej sieci bezprzewodowej) zaczął wysyłać i odbierac z netu bardzo duze ilosci danych - kiedy go zablokowałem w Sygate Firewallu to internet chodził mi bardzo wolno i wolno otwierały sie strony. No wiec odfajkowałem tenże kreator w msconfigu (tak podpowiedziały google). Wydawało mi sie ze wszystko jest OK bo net chodził szybko i nie było żadnych problemów... Aż do wczoraj kiedy to zauważyłem że znowu coś zamula...
zerknąłem do Sygate Firewalla i co widze:
 
dwa procesy systemowe wysyłaja i odbieraja dane z neta... kiedys pamietam mialem je zablokowane i wszystko chodzilo, teraz na sprawdzenie je odblokowalem. Nie wiem czy one mają w ogole coś wysyłać i odbierać z neta?
Pytam, dlatego że coś mi zamula neta - spójrzcie na ten screen. dodam ze maksymalny download ze stron mam około 54-56kB/s - przynajmniej taki jeszcze mialem kilka dni temu.
 
Jak widac na screenie firewall pokazuje zepobieram 55kB a plik leci predkoscia 46kB... czyli cos wykorzystuje jeszcze łącze i je zamula. Dodam ze nie mam w tym czasie włączonego zadnego p2p - nic co by moglo zamulac net.
Kolejny problem - czasami jak loguje sie do PKO Intelligo to wywala mi internet - i to w ciekawy sposób - sygnał sieci bezprzewodowej jest pełny jak sprawdzam na ikonie D-Linka i pisze ze połączono z siecią.
Ogolnie takie wywalanie neta (nie tylko przy logowaniu do PKO) dzieje sie dosyc czesto (srednio 2-3 razy w tygodniu) - wtedy w logu z Sygate widac takie rzeczy:
 
gdzie adresy typu: 192.168.103.xx to są adresy IP moich sąsiadów majacych tego samego dostawce neta
 a pytałem i nikt mnie nie hakuje - zreszta nie sądze zeby ktos z nich to umiał
 a pytałem i nikt mnie nie hakuje - zreszta nie sądze zeby ktos z nich to umiał  
 
na koniec daje loga z HiJack'a - ale jestem pewien na 99,9% ze jest czysty
Logfile of HijackThis v1.99.1
Scan saved at 12:11:41, on 2006-03-03
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\D-Link AirPlus\AirPlus.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft SQL Server\MSSQL$INSERTGT\Binn\sqlservr.exe
C:\Program Files\UPS Monitor Server\upsmon20.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: UPS Monitor Server (upss20) - Unknown owner - C:\Program Files\UPS Monitor Server\upsmon20.exe
No to tyle - rozpisałem sie długo ale wiem że tylko tutaj moge otrzymać sensowną pomoc. Z góry dzieki wszystkim pomocnikom.
Pozdro i czekam na wasze sugestie odnosnie moich problemów...



 
	


 
	

 ale znajac zycie jeszcze dzis znowu bedzie sie dzialo to samo
 ale znajac zycie jeszcze dzis znowu bedzie sie dzialo to samo  
 
