logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak przyspieszyć komputer Athlon 2000XP z GeForce 4 i 256MB RAM?

Syntony 18 Cze 2004 02:38 227731 892
  • #271 2328528
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: invx

    Zakoncz:
    C:\WINNT\specialoffers4.exe
    C:\WINNT\sysvx_.exe
    C:\WINNT\smss.exe
    C:\WINNT\SpecialOffers.exe

    W hijackthis usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html <- usun plik
    F2 - REG:system.ini: Shell=explorer.exe C:\WINNT\system32\sxlntr.exe
    O2 - BHO: (no name) - SOFTWARE - (no file)
    O2 - BHO: ib6.CBrowserHelper - {1E6CE4CD-161B-4847-B8BF-E2EF72299D69} - C:\WINNT\system32\ib6.dll <- usun plik
    O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINNT\system32\msnscps.dll (file missing)
    O2 - BHO: (no name) - {9C5875B8-93F3-429D-FF34-660B206D897A} - C:\WINNT\system32\lxntrdep001.dll
    O2 - BHO: IExplorerHelper Class - {BA12780E-B91E-41A7-A51A-528CBD64284E} - C:\WINNT\system32\IeHelperEx.dll <- usun plik
    O4 - HKLM\..\Run: [SpecialOffers] C:\WINNT\specialoffers4.exe <- usun plik
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe <- usun katalog Surf...
    O4 - HKLM\..\Run: [anti_troj] C:\WINNT\system32\anti_troj.exe <- usun plik
    O4 - HKLM\..\Run: [xp_system] C:\WINNT\inet20010\winlogon.exe
    O4 - HKLM\..\Run: [WindowsUpdateNT] C:\WINNT\System\svwhost.exe /s <- usun plik
    O4 - HKLM\..\Run: [IExplore adviser] Regsvr32.exe /s C:\WINNT\system32\lxntrdep001.dll <- usun plik dll
    O4 - HKLM\..\Run: [sysvx] C:\WINNT\sysvx_.exe <- usun plik
    O4 - HKLM\..\Run: [SystemLoader] C:\WINNT\sysldr32.exe <- usun plik
    O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\WINNT\smss.exe <- usun plik
    O4 - HKLM\..\Run: [Microsoft Windows Logon Process] C:\WINNT\winlogon.exe <- usun plik
    O4 - HKLM\..\RunOnce: [hdloker] C:\WINNT\system32\sxlntr.exe
    O4 - HKCU\..\Run: [hdloker] C:\WINNT\system32\sxlntr.exe <- usun plik
    O4 - HKCU\..\Run: [SpecialOffers] C:\WINNT\SpecialOffers.exe <- usun plik
    O4 - HKCU\..\Run: [Repair Service Manager] C:\WINNT\system32\mpcsvc.exe <- usun plik
    O4 - HKCU\..\Run: [WindowsUpdateNT] C:\WINNT\System\svwhost.exe /s <- usun plik
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe <- usun plik
    O4 - HKCU\..\Run: [WindowsUpdate] C:\WINNT\System\svchost.exe /s <- usun plik
    O4 - HKCU\..\Run: [xp_system] C:\WINNT\inet20010\winlogon.exe <- usun katalog inet20010
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00007.exe" <- usun plik
    O4 - HKCU\..\RunOnce: [hdloker] C:\WINNT\system32\sxlntr.exe <- usun plik
    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
    O20 - Winlogon Notify: htproc - C:\WINNT\SYSTEM32\wancp32.dll
    O20 - Winlogon Notify: msupdate - C:\WINNT\
    O20 - Winlogon Notify: wancp32 - C:\WINNT\SYSTEM32\wancp32.dll <- usun plik
    O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - (no file)

    Usulgi do kasacji:
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINNT\QW5kcnplag\command.exe (file missing)
    O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)

    Kasujesz tak:
    sc stop "Network Monitor"
    sc delete "Network Monitor"
    sc stop cmdService
    sc delete cmdService

    Zrob skan tym:
    ftp://download.hirekmedia.hu/ssfsetup1_0.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.
    http://download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.
    Zamknij porty w wwdc:
    http://www.firewallleaktester.com/tools/wwdc.exe
    +
    http://www.simplytech.it/L2MRemover/index_e.htm
    http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/Killme.shtml

    Po wszystkim wklej nowy log.
  • #272 2343208
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    Witam wszystkich. HELP !!!!!!!!!!!!!!!!!!!!!
    Mam problem i nie moge sobie z tym poradzić, najpierw były wiry,trojany itp, teraz nie moge włączyć zapory,zniknęły ikonki z paska start komp działa jak żółw,system po odpaleniu szuka pliku ibm00003 który już wywaliłem.Nie wiwm czy całe zło zostało usunięte ???
    Prosze o pomoc,oto log:

    Logfile of HijackThis v1.99.1
    Scan saved at 18:16:18, on 2006-02-24
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\explorer.exe
    C:\windows\winsysban11.exe
    C:\WINDOWS\system32\CTHELPER.EXE
    C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\windows\system32\rlvknlg.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\PROGRA~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Opera7\opera.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\explorer.exe
    C:\Downloads\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: WebCGMHlprObj Class - {56B38F40-4E70-11d4-A076-0080AD86BA2F} - C:\WINDOWS\cgmopenbho.dll
    O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O2 - BHO: (no name) - {D93F5DB2-F073-4476-9CDB-E170C323F750} - C:\WINDOWS\system32\regapi32.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd11.exe
    O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban11.exe
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [pdfFactory Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
    O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Microsoft Windows System] srwhost.exe
    O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames11.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [Ad-watch] C:\Program Files\Lavasoft\Ad-aware 6\Ad-watch.exe
    O4 - HKLM\..\RunServices: [Microsoft Windows System] srwhost.exe
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
    O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .com: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .exe: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .rar: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .zip: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
    O20 - Winlogon Notify: ssldr - ssldr32.dll (file missing)
    O20 - Winlogon Notify: Unimodem - %SystemRoot%\system32\msg210.dll (file missing)
    O20 - Winlogon Notify: wancp - wancp.dll (file missing)
    O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - C:\WINDOWS\system32\ljjodffo.dll (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: Crypkey License - Unknown owner - crypserv.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TIS 2000 Apache Web Server - Unknown owner - C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
  • #273 2343359
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: rafal316
    Wylacz usluge indeksowania plikow.

    W menadzerze zadan zakoncz:
    C:\windows\winsysban11.exe
    C:\windows\system32\rlvknlg.exe

    W hijackthis usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
    O2 - BHO: WebCGMHlprObj Class - {56B38F40-4E70-11d4-A076-0080AD86BA2F} - C:\WINDOWS\cgmopenbho.dll <- usun plik
    O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll <- usun plik
    O2 - BHO: (no name) - {D93F5DB2-F073-4476-9CDB-E170C323F750} - C:\WINDOWS\system32\regapi32.dll <- usun plik
    O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd11.exe <- usun plik
    O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban11.exe <- usun plik
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE <- wylacz w msconfig
    O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot <- usun plik
    O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe <- usun plik
    O4 - HKLM\..\Run: [Microsoft Windows System] srwhost.exe
    O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames11.exe <- usun plik
    O4 - HKLM\..\RunServices: [Microsoft Windows System] srwhost.exe <- usun plik
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe <- usun plik
    O4 - HKCU\..\Run: [srshost.exe] C:\WINDOWS\system32\srshost.exe <- usun olik z dysku.
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe" <- usun plik
    O20 - Winlogon Notify: ssldr - ssldr32.dll (file missing)
    O20 - Winlogon Notify: Unimodem - %SystemRoot%\system32\msg210.dll (file missing)
    O20 - Winlogon Notify: wancp - wancp.dll (file missing)
    O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - C:\WINDOWS\system32\ljjodffo.dll (file missing)

    Zrob tez skan tym:
    ftp://download.hirekmedia.hu/ssfsetup1_0.exe
    http://download.ewido.net/ewido-setup.exe
    Przed skanowaniem zrob update definicji, po przeskanowaniu odinstaluj oba programy.
  • #274 2344763
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    Ok chyba wszystko jest git (ale było tego syfu),tylko nadal nie moge włączyć zapory windows (centrum zabezpieczeń nie może włączyć zapory ble ble ble)-jak to naprawić ???

    A raport teraz wygląda tak:

    Logfile of HijackThis v1.99.1
    Scan saved at 01:07:27, on 2006-02-25
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\CTHELPER.EXE
    C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Registry Clean Expert\RCScheduler.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\PROGRA~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\Explorer.EXE
    D:\RAFAL\INSTALATORY\Wirusy\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F2 - REG:system.ini: Shell=
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [pdfFactory Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [RegClean Expert Scheduler] "C:\Program Files\Registry Clean Expert\RCScheduler.exe" /startup
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .com: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .exe: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .rar: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .zip: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
    O20 - Winlogon Notify: ssldr - ssldr32.dll (file missing)
    O20 - Winlogon Notify: Unimodem - %SystemRoot%\system32\msg210.dll (file missing)
    O20 - Winlogon Notify: wancp - wancp.dll (file missing)
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - (no file)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    O23 - Service: TIS 2000 Apache Web Server - Unknown owner - C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
  • #275 2344793
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Zostało jeszcze (fix w hijackthis)
    O20 - Winlogon Notify: ssldr - ssldr32.dll (file missing)
    O20 - Winlogon Notify: Unimodem - %SystemRoot%\system32\msg210.dll (file missing)
    O20 - Winlogon Notify: wancp - wancp.dll (file missing)
    O21 - SSODL: SysTray.Exbr - {6368D1FC-6F5C-4f1b-B164-E67214F678E9} - (no file)

    Masz zupełnie niepotrzebnie uruchamiane programy w autostarcie (O4 w logu) zastanów się czy Ci wszystkie potrzebne. Od "ręki" wywaliłbym:
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

    Co do zapory, poczytaj to https://www.elektroda.pl/rtvforum/topic458222.html
    i to https://www.elektroda.pl/rtvforum/topic456639.html
  • #276 2344874
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    Fixy zrobione ale jak wywalić te procesy z autostartu ?
  • #277 2346207
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Większość wywali również fix w hijackthis, resztę msconfig (wpisany w Start->uruchom) zakładka uruchamianie.

    Wpisy te (w większości) są dodawane podczas instalacji programów typu Nero, WinDVD, Java Sun, Quick Time, Clone CD, SBLive itp. i można je wyłączyć także z poziomu tych aplikacji, lub nie zaznaczać opcji startu z systemem podczas instalacji.
  • #278 2346727
    DJKompot
    Poziom 26  
    Posty: 1000
    Pomógł: 40
    Ocena: 30
    mnie też coś takiego spotkało więc radziłbym NAJBEZPIECZNIEJ stwożyć osobną partycję takie 3gb i na niej zainstalować na czysto windows ------potem może troche ramu konfiguracji GIFORSA 4 I GRY BĘDĄ JESZCZE LEPIEJ DZIAŁAĆ

    Dodano po 1 [minuty]:

    Możesz mieć też zadużo ramu udzielone karcie grafiki (BIOS)
  • #279 2347554
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    Ostateczny wynik 11 godzinnej walki.

    Logfile of HijackThis v1.99.1
    Scan saved at 19:57:13, on 2006-02-25
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\CTHELPER.EXE
    C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\PROGRA~1\JAVASOFT\JRE\132E6D~1.1\bin\java.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\Explorer.EXE
    D:\RAFAL\INSTALATORY\Wirusy\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F2 - REG:system.ini: Shell=
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    O4 - HKLM\..\Run: [pdfFactory Dispatcher v2] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" /source=HKLM
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .com: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .exe: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .rar: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .zip: C:\Program Files\Opera7\PLUGINS\NPFgc1.dll
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: Crypkey License - Unknown owner - crypserv.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TIS 2000 Apache Web Server - Unknown owner - C:\PROGRA~1\COSIDS\APACHE~1\APACHE\ApchT2kW.exe
  • #280 2347736
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: rafal316
    Wyglada juz ok.
  • #281 2347796
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    Jest jeszcze mała kiszka po tych wszystkich zabiegach nie chce się uruchomić Protel tzn uruchamia się tak że wyświetla się pierwsze okno i na tym koniec,na dole w protelu wyświetla się- "idle state-redy for command" i po kliknięciu program się zamyka.
    Można coś z tym zrobić ?????
    I jeszcze jedno, nie działa "pomoc i obsługa techniczna" jak chce ręcznie włączyć usługe wyświetla się -(błąd 126-nie można odnaleźć określonego modułu)
  • #282 2350791
    DJKompot
    Poziom 26  
    Posty: 1000
    Pomógł: 40
    Ocena: 30
    spróbuj naprawić windows z cd (sprawdż poprawność)
  • #283 2356590
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    Nie mogę sprawdzić poprawności -moja płytka z windowsem ma ze 4 lata
    czyli biorąc pod uwagę wszystkie aktualizacje od tamtej pory mój windows jest w duuuuużo nowszej wersji niż ten na płycie.
  • #284 2360779
    rafal316
    Poziom 13  
    Posty: 153
    Ocena: 5
    No dobra mam jeszcze jeden komputer do sprawdzenia oto log.

    Logfile of HijackThis v1.99.1
    Scan saved at 09:46:47, on 2006-03-01
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\VNICMon.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Registry Clean Expert\RCScheduler.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Wanadoo\Watch.exe
    C:\Downloads\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr6/*http://www.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ie/defaults/sp/ymsgr6/*http://www.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/customize/ie/defaults/stp/ymsgr6/*http://www.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ie/defaults/su/ymsgr6/*http://www.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOKIT] C:\Program Files\Wanadoo\EspaceWanadoo.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Onet.pl AutoUpdate] "C:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexetsr
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [MediaPipe P2P Loader] "C:\Program Files\p2pnetworks\mpp2pl.exe" /H
    O4 - HKLM\..\Run: [Notification Utility] "C:\Program Files\ItBill\itbill.exe"
    O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [RegClean Expert Scheduler] "C:\Program Files\Registry Clean Expert\RCScheduler.exe" /startup
    O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Yahoo! Search - file:///C:\Program Files\Yahoo!\Common/ycsrch.htm
    O8 - Extra context menu item: Yahoo! &Dictionary - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
    O8 - Extra context menu item: Yahoo! &Maps - file:///C:\Program Files\Yahoo!\Common/ycdict.htm
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes0521.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/pi/components/SignActivX.cab
    O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/autocomplete.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{33AD72FF-F871-4EDC-B70E-3499EA5EC54D}: NameServer = 194.204.152.34 217.98.63.164
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: COSIDS_TB - TransAction Software, D 81737 Munich - C:\PROGRA~1\COSIDS\BIN\TbMux32.exe
    O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
  • #285 2361197
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: rafal316

    Usun:
    O4 - HKLM\..\Run: [MediaPipe P2P Loader] "C:\Program Files\p2pnetworks\mpp2pl.exe" /H <- katalog p2pnetworks usun z dysku
    O4 - HKLM\..\Run: [Notification Utility] "C:\Program Files\ItBill\itbill.exe" <- usun katalog itbill
    O4 - Global Startup: Microsoft Find Fast.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE <- usun skrot z autostartu
  • #287 2362146
    brawo
    Poziom 2  
    Posty: 3
    Ja także mam problem. Jestem w tym zupełnie zielony, więc bardzo proszę o pomoc. Większość plików wykasowałem w trybie awaryjnym, jednak napewno jeszcze coś zostało. Bardzo proszę o pomoc. Oto log:

    Cytat:
    Logfile of HijackThis v1.99.1
    Scan saved at 16:36:08, on 2006-03-01
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\WINDOWS\autoclk.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    C:\WINDOWS\System32\taskdir.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\Documents and Settings\ada\Pulpit\Moje obrazy\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    F3 - REG:win.ini: run=C:\WINDOWS\inet20004\winlogon.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [autoclk] autoclk.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [gimmygames] C:\windows\gimmygames11.exe
    O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\WINDOWS\smss.exe
    O4 - HKLM\..\Run: [sysvx] C:\WINDOWS\sysvx_.exe
    O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
    O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels8.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
    O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\winxp.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe"
    O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe
    O4 - HKCU\..\Run: [ikrw] c:\stub_113_4_0_4_0.exe
    O4 - Startup: Desktop Calendar StartUp.lnk = C:\Documents and Settings\ada\Moje dokumenty\Ciekawe\Cosa\deskcal\deskcal\DESKCAL.EXE
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O15 - Trusted Zone: http://arcaonline.arcabit.com
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
    O16 - DPF: {81E688E8-36A4-4FEF-B70B-8B0A1C5C1308} (WebLauncherX Control) - http://www.abra-meble.pl/cadprojekt/launcher.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0871EBA7-5023-4D35-9085-C5820763BCC0}: NameServer = 10.0.0.2
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0871EBA7-5023-4D35-9085-C5820763BCC0}: NameServer = 10.0.0.2
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0871EBA7-5023-4D35-9085-C5820763BCC0}: NameServer = 10.0.0.2
    O20 - Winlogon Notify: directpt - C:\WINDOWS\SYSTEM32\directpt.dll
    O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\c4000edmeh0a0.dll
    O20 - Winlogon Notify: policies - C:\WINDOWS\system32\l62slgf7162.dll (file missing)
    O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll
    O20 - Winlogon Notify: wancp - C:\WINDOWS\SYSTEM32\wancp.dll
    O21 - SSODL: Data Access Objects (DAO) 3.5 - {16CD374D-6BCF-2027-B881-A4572FB41E99} - c:\program files\common files\microsoft shared\dao\pigwry32.dll
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
  • #288 2362828
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: brawo
    W menadzerze zadan zakoncz:
    C:\WINDOWS\System32\taskdir.exe

    W hijackthis usun:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
    F3 - REG:win.ini: run=C:\WINDOWS\inet20004\winlogon.exe <- usun katalog inet20004
    O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\WINDOWS\smss.exe <- usun plik
    O4 - HKLM\..\Run: [sysvx] C:\WINDOWS\sysvx_.exe <- usun plik
    O4 - HKLM\..\Run: [AlfaCleaner] C:\Program Files\AlfaCleaner\AlfaCleaner.exe <- usun katalog AlfaCle...
    O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels8.exe <- usun plik
    O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\winxp.exe <- usun plik
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00003.exe" <- usun plik
    O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe <- usun plik
    O4 - HKCU\..\Run: [ikrw] c:\stub_113_4_0_4_0.exe <- usun plik
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O20 - Winlogon Notify: directpt - C:\WINDOWS\SYSTEM32\directpt.dll <- usun plik
    O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\c4000edmeh0a0.dll <- tutaj masz look2me
    O20 - Winlogon Notify: policies - C:\WINDOWS\system32\l62slgf7162.dll (file missing)
    O20 - Winlogon Notify: ssldr - C:\WINDOWS\SYSTEM32\ssldr32.dll <- usun plik
    O20 - Winlogon Notify: wancp - C:\WINDOWS\SYSTEM32\wancp.dll <- usun plik
    O21 - SSODL: Data Access Objects (DAO) 3.5 - {16CD374D-6BCF-2027-B881-A4572FB41E99} - c:\program files\common files\microsoft shared\dao\pigwry32.dll <- usun plik

    Zrob skan tym:
    http://linorg.ciagri.usp.br/ftp/pub/windows/anti-spyware/ssfsetup1_0.exe
    http://download.ewido.net/ewido-setup.exe
    Przed skanowaniem zrob update definicji, po przeskanowaniu odinstaluj oba programy.

    http://www.simplytech.it/L2MRemover/index_e.htm
    http://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/Killme.shtml

    Zainstaluj aktualizacje do IE -> www.windowsupdate.com

    Po wszystkim wklej nowy log.
  • #289 2365170
    tomekŁódź
    Poziom 11  
    Posty: 14
    Mam taki mały problem. Winlogon.exe chce mi się ciągle łączy z numerem IP 64:62:243:62 i coś pobierac. Zablokowałem to połączenie firewallem ale chciałbym go wyrzucic.

    Mój log:

    Logfile of HijackThis v1.99.1
    Scan saved at 12:47:31, on 2005-06-18
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\MKS\Bin\NetMonSV.exe
    D:\Program Files\MKS\Bin\mksmonsv.exe
    D:\WINDOWS\System32\setrysvc.exe
    D:\WINDOWS\System32\semwltry.exe
    D:\WINDOWS\System32\SLEE503.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\wltrysvc.exe
    D:\WINDOWS\System32\bcmwltry.exe
    D:\Program Files\MKS\Bin\mks_scan.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\System32\RunDll32.exe
    D:\Program Files\MKS\Bin\mks_menu.exe
    D:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    D:\Program Files\DAEMON Tools\daemon.exe
    D:\Program Files\MKS\Bin\ABregmon.exe
    D:\Program Files\Sony Ericsson\Wireless Manager\GCXXManager.exe
    D:\Program Files\ONSPEED\onspeedcore.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\WINDOWS\System32\ctfmon.exe
    D:\Program Files\Gadu-Gadu\gg.exe
    D:\Program Files\ATITool\ATITool.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\Program Files\Opera\Opera.exe
    D:\Program Files\Mozilla Firefox\firefox.exe
    D:\Program Files\FlashGet\flashget.exe
    D:\Program Files\Winamp\winamp.exe
    D:\Documents and Settings\Właściciel\Pulpit\Ściągnięte\Programy\Antywirusy\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///c:/secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Program Files\GetRight\xx2gr.dll
    O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - D:\Program Files\ONSPEED\PBHelper.dll
    O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - D:\Program Files\ONSPEED\components\NOWImaging.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
    O2 - BHO: (no name) - {E2BFDB53-D289-9255-1AC8-0750228A3FD3} - (no file)
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\PROGRA~1\FlashFXP\IEFlash.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: (no name) - {4BC3AC04-3E56-411D-B465-4FEA06654611} - (no file)
    O3 - Toolbar: ONSPEED - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - D:\Program Files\ONSPEED\Toolband.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [MKS_MENU] D:\Program Files\MKS\Bin\mks_menu.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [ABREGMON] D:\Program Files\MKS\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [GCXX-Manager-Class] "D:\Program Files\Sony Ericsson\Wireless Manager\GCXXManager.exe" -startup
    O4 - HKLM\..\Run: [GC75-Manager-Class] "D:\Program Files\Sony Ericsson\GC79 Manager\GC79 Manager.exe" -startup
    O4 - HKLM\..\Run: [SlipStream] "D:\Program Files\ONSPEED\onspeedcore.exe"
    O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Startup: Skrót do ATITool.lnk = D:\Program Files\ATITool\ATITool.exe
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: ONSPEED.lnk = D:\Program Files\ONSPEED\onspeedgui.exe
    O8 - Extra context menu item: Download All Links with IDM - D:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download with GetRight - D:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: Download with IDM - D:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Open with GetRight Browser - D:\Program Files\GetRight\GRbrowse.htm
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - D:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - D:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - D:\Program Files\WINnerTweak3\PopUp Blocker.exe
    O9 - Extra 'Tools' menuitem: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - D:\Program Files\WINnerTweak3\PopUp Blocker.exe
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.35mb.com/applet/applet_l.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://update.microsoft.com/windowsupdate/v6/...ls/en/x86/client/wuweb_site.cab?1104936030765
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - D:\Program Files\MKS\Bin\NetMonSV.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - D:\Program Files\MKS\bin\MkSUpdateInt.exe
    O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - D:\Program Files\MKS\Bin\mksmonsv.exe
    O23 - Service: MkS_Scan - Unknown owner - D:\Program Files\MKS\Bin\mks_scan.exe
    O23 - Service: setrysvc - Unknown owner - D:\WINDOWS\System32\setrysvc.exe
    O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - D:\WINDOWS\System32\SLEE503.exe
    O23 - Service: WLTRYSVC - Unknown owner - D:\WINDOWS\System32\wltrysvc.exe

    [/i]
  • #290 2365449
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: tomekŁódź
    Po co Ci trzy rozne programy do sciagania plikow?

    W hijackthis usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///c:/secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    O2 - BHO: (no name) - {E2BFDB53-D289-9255-1AC8-0750228A3FD3} - (no file)
    O3 - Toolbar: (no name) - {4BC3AC04-3E56-411D-B465-4FEA06654611} - (no file)
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.35mb.com/applet/applet_l.cab
    O23 - Service: setrysvc - Unknown owner - D:\WINDOWS\System32\setrysvc.exe <- wylacz ta usluge w services.msc

    Zrob skan tym:
    http://linorg.ciagri.usp.br/ftp/pub/windows/anti-spyware/ssfsetup1_0.exe
    http://download.ewido.net/ewido-setup.exe
    Przed skanowaniem zrob update definicji, po przeskanowaniu odinstaluj oba programy.
    Zamknij porty w wwdc:
    http://www.firewallleaktester.com/tools/wwdc.exe

    Sprawdz tez plik winlogon.exe tym skanerem:
    http://virusscan.jotti.org/ i napisz czy cos znalazl.
  • #291 2365621
    brawo
    Poziom 2  
    Posty: 3
    :arrow: Kolobos

    Zrobiłem tak, jak mówiłeś, ale wancp.dll i directpt.dll nie chcą się skasować. Tak samo strona należąca do "zaufanych witryn". Ponadto za każdym razem, gdy próbuję zainstalować ewido wyskakuje komunikat: "wystąpił błąd z aplikacją i zostanie ona zamknięta". Nie znam się na tym, więc bardzo proszę o pomoc. (Czy smss.exe, winlogon.exe i winxp.exe są naprawdę do skasowania? Zawsze mi się wydawało, że nie są niebezpieczne...)

    A oto obecny log:

    Cytat:
    Logfile of HijackThis v1.99.1
    Scan saved at 14:45:49, on 2006-03-02
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\RunDll32.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\Documents and Settings\ada\Pulpit\Moje obrazy\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\DSLMON.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O15 - Trusted Zone: http://arcaonline.arcabit.com
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
    O16 - DPF: {81E688E8-36A4-4FEF-B70B-8B0A1C5C1308} (WebLauncherX Control) - http://www.abra-meble.pl/cadprojekt/launcher.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
    O20 - Winlogon Notify: directpt - C:\WINDOWS\SYSTEM32\directpt.dll
    O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\enl6l13s1.dll
    O20 - Winlogon Notify: wancp - C:\WINDOWS\SYSTEM32\wancp.dll
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
  • #292 2366931
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Kto Ci każe usuwać smss.exe, winlogon.exe ? Jeżeli są w katalogu C:\WINDOWS\System32\ to ich nie ruszaj bo to pliki systemowe.
    Co innego z winxp.exe to plik robactwa do wywalenia http://www.bleepingcomputer.com/startups/winxp.exe-2433.html

    Jeżeli czegoś nie możesz usunąć normalnie (a masz pewność, że to robactwo a nie plik systemowy), usuń w trybie awaryjnym lub przy użyciu Pocket KillBox http://www.bleepingcomputer.com/files/spyware/KillBox.zip

    W tej chwili w logu masz do usunięcia (fix):
    O15 - Trusted Zone: *.frame.crazywinnings.com
    O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
    O20 - Winlogon Notify: directpt - C:\WINDOWS\SYSTEM32\directpt.dll <- plik usuń
    O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\enl6l13s1.dll <- plik usuń
    O20 - Winlogon Notify: wancp - C:\WINDOWS\SYSTEM32\wancp.dll <- plik usuń
  • #293 2367047
    tomekŁódź
    Poziom 11  
    Posty: 14
    :arrow:Kolobos

    Wszystko zrobione tak jak mówiłeś i dalej to samo. Te skanery ściągnięte znalazły:
    Adware found: 180search assistant/zango
    Adware found: whenu
    Adware found: winad
    Adware found: exact bullseye
    Adware found: whenu save
    Trojan Horse found: bionet
    Trojan Horse found: 318up
    Spy Cookie found: toplist cookie
    Spy Cookie found: tradedoubler cookie

    Przeskanowałem winlogon tym skanerem online i jest czysty.

    Winlogon próbuje się łączyc dokładnie co minutę.

    Log:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:41:44, on 2005-06-18
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\MKS\Bin\NetMonSV.exe
    D:\Program Files\MKS\Bin\mksmonsv.exe
    D:\WINDOWS\System32\setrysvc.exe
    D:\WINDOWS\System32\semwltry.exe
    D:\WINDOWS\System32\SLEE503.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\wltrysvc.exe
    D:\WINDOWS\System32\bcmwltry.exe
    D:\Program Files\MKS\Bin\mks_scan.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\System32\RunDll32.exe
    D:\Program Files\MKS\Bin\mks_menu.exe
    D:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    D:\Program Files\DAEMON Tools\daemon.exe
    D:\Program Files\MKS\Bin\ABregmon.exe
    D:\Program Files\Sony Ericsson\Wireless Manager\GCXXManager.exe
    D:\Program Files\ONSPEED\onspeedcore.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\WINDOWS\System32\ctfmon.exe
    D:\Program Files\Gadu-Gadu\gg.exe
    D:\Program Files\ATITool\ATITool.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\Program Files\Mozilla Firefox\firefox.exe
    D:\Documents and Settings\Właściciel\Pulpit\Ściągnięte\Programy\Antywirusy\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Program Files\GetRight\xx2gr.dll
    O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - D:\Program Files\ONSPEED\PBHelper.dll
    O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - D:\Program Files\ONSPEED\components\NOWImaging.dll
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\PROGRA~1\FlashFXP\IEFlash.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: ONSPEED - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - D:\Program Files\ONSPEED\Toolband.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [SiSUSBRG] D:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [MKS_MENU] D:\Program Files\MKS\Bin\mks_menu.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [ABREGMON] D:\Program Files\MKS\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [GCXX-Manager-Class] "D:\Program Files\Sony Ericsson\Wireless Manager\GCXXManager.exe" -startup
    O4 - HKLM\..\Run: [GC75-Manager-Class] "D:\Program Files\Sony Ericsson\GC79 Manager\GC79 Manager.exe" -startup
    O4 - HKLM\..\Run: [SlipStream] "D:\Program Files\ONSPEED\onspeedcore.exe"
    O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Startup: Skrót do ATITool.lnk = D:\Program Files\ATITool\ATITool.exe
    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: ONSPEED.lnk = D:\Program Files\ONSPEED\onspeedgui.exe
    O8 - Extra context menu item: Download All Links with IDM - D:\Program Files\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download with GetRight - D:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: Download with IDM - D:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Open with GetRight Browser - D:\Program Files\GetRight\GRbrowse.htm
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - D:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - D:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - D:\Program Files\WINnerTweak3\PopUp Blocker.exe
    O9 - Extra 'Tools' menuitem: Pop-Up Blocker - {84536FE2-ABCD-3586-DCAB-40E286323737} - D:\Program Files\WINnerTweak3\PopUp Blocker.exe
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O10 - Unknown file in Winsock LSP: d:\program files\trafficcompressor\tcomplsp.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://update.microsoft.com/windowsupdate/v6/...ls/en/x86/client/wuweb_site.cab?1104936030765
    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - D:\Program Files\MKS\Bin\NetMonSV.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - D:\Program Files\MKS\bin\MkSUpdateInt.exe
    O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - D:\Program Files\MKS\Bin\mksmonsv.exe
    O23 - Service: MkS_Scan - Unknown owner - D:\Program Files\MKS\Bin\mks_scan.exe
    O23 - Service: setrysvc - Unknown owner - D:\WINDOWS\System32\setrysvc.exe
    O23 - Service: Steganos Live Encryption Engine (Version 503) [Service] (SLEE_503_SERVICE) - Unknown owner - D:\WINDOWS\System32\SLEE503.exe
    O23 - Service: WLTRYSVC - Unknown owner - D:\WINDOWS\System32\wltrysvc.exe
  • #294 2367832
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: paweliw
    Look2me nie da sie tak usunac, trzeba uzyc programu lub usuwac recznie.

    :arrow: brawo
    Jak juz pisal paweliw napisz nam kto Ci napisal, zeby usunac te pliki...

    Uzyj killtrusted stad:
    http://www.searchengines.pl/phpbb203/index.php?showtopic=26221&st=0&p=121907&#entry121907

    Oczywiscie uzyj tez programow do usuwania l2m.

    :arrow: tomekŁódź
    Wklej log zrobiony tym:
    www.silentrunners.org/Silent%20Runners.vbs
    Oraz wklej to co Ci zwaraca komenda:
    Start->Uruchom->cmd i tam wpisz: tasklist /svc
  • #295 2367876
    tomekŁódź
    Poziom 11  
    Posty: 14
    Po w pisaniu w cmd tasklist /svc pisze mi że komenda nie rozpoznawana jako komenda zewn lub wewnętrzna.

    Log z silent runners:

    "Silent Runners.vbs", revision 43, http://www.silentrunners.org/
    Operating System: Windows XP
    Output limited to non-default values, except where indicated by "{++}"


    Startup items buried in registry:
    ---------------------------------

    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
    "CTFMON.EXE" = "D:\WINDOWS\System32\ctfmon.exe" [MS]
    "Gadu-Gadu" = ""D:\Program Files\Gadu-Gadu\gg.exe" /tray" ["Gadu-Gadu Sp. z oo"]

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
    "Cmaudio" = "RunDll32 cmicnfg.cpl,CMICtrlWnd" [MS]
    "SiSUSBRG" = "D:\WINDOWS\SiSUSBrg.exe" ["Silicon Integrated Systems Corp."]
    "ATIPTA" = "D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" ["ATI Technologies, Inc."]
    "MKS_MENU" = "D:\Program Files\MKS\Bin\mks_menu.exe" ["MKS Sp. z o.o."]
    "SunJavaUpdateSched" = "D:\Program Files\Java\jre1.5.0_05\bin\jusched.exe" ["Sun Microsystems, Inc."]
    "DAEMON Tools" = ""D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033" ["DT Soft Ltd."]
    "ABREGMON" = "D:\Program Files\MKS\Bin\ABregmon.exe" ["ArcaBit"]
    "GCXX-Manager-Class" = ""D:\Program Files\Sony Ericsson\Wireless Manager\GCXXManager.exe" -startup" ["Sony Ericsson"]
    "GC75-Manager-Class" = ""D:\Program Files\Sony Ericsson\GC79 Manager\GC79 Manager.exe" -startup" ["Sony Ericsson"]
    "SlipStream" = ""D:\Program Files\ONSPEED\onspeedcore.exe"" ["SlipStream Data Inc."]
    "ATICCC" = ""D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay" [null data]

    HKLM\Software\Microsoft\Active Setup\Installed Components\
    {ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\(Default) = "Dostęp do programu Internet Explorer"
    \StubPath = "rundll32 iesetup.dll,IEAccessUserInst" [MS]

    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
    {31FF080D-12A3-439A-A2EF-4BA95A3148E8}\(Default) = "bho2gr Class" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\GetRight\xx2gr.dll" ["Headlight Software, Inc."]
    {4115122B-85FF-4DD3-9515-F075BEDE5EB5}\(Default) = "PBlockHelper Class" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\ONSPEED\PBHelper.dll" ["SlipStream Data Inc."]
    {9AA2F14F-E956-44B8-8694-A5B615CDF341}\(Default) = "NOW!Imaging" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\ONSPEED\components\NOWImaging.dll" ["SlipStream Data Inc."]
    {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = "IeCatch2 Class" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~1\FLASHGET\jccatch.dll" ["Amaze Soft"]
    {E5A1691B-D188-4419-AD02-90002030B8EE}\(Default) = "FlashFXP Helper for Internet Explorer" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~1\FlashFXP\IEFlash.dll" ["IniCom Networks, Inc."]

    HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
    "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania"
    -> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
    "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu"
    -> {CLSID}\InProcServer32\(Default) = "D:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
    "{596AB062-B4D2-4215-9F74-E9109B0A8153}" = "Previous Versions Property Page"
    -> {CLSID}\InProcServer32\(Default) = "D:\WINDOWS\System32\twext.dll" [file not found]
    "{9DB7A13C-F208-4981-8353-73CC61AE2783}" = "Previous Versions"
    -> {CLSID}\InProcServer32\(Default) = "D:\WINDOWS\System32\twext.dll" [file not found]
    "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\Microsoft Office\Office10\OLKFSTUB.DLL" [MS]
    "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\Microsoft Office\Office10\msohev.dll" [MS]
    "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\WinRAR\rarext.dll" [null data]
    "{52B87208-9CCF-42C9-B88E-069281105805}" = "Trojan Remover Shell Extension"
    -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~1\TROJAN~1\Trshlex.dll" ["Simply Super Software"]
    "{00000000-0001-0001-0000-000000000000}" = "shredderse"
    -> {CLSID}\InProcServer32\(Default) = "d:\program files\steganos safe 6\shredderse.dll" [null data]
    "{5E2121EE-0300-11D4-8D3B-444553540000}" = "Catalyst Context Menu extension"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\ATI Technologies\ATI.ACE\atiacmxx.dll" [empty string]

    HKLM\System\CurrentControlSet\Control\Session Manager\
    INFECTION WARNING! "BootExecute" = "SsiEfr.exeloratora" [file not found]

    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
    INFECTION WARNING! AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]
    INFECTION WARNING! WRNotifier\DLLName = "WRLogonNTF.dll" [file not found]

    HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
    MkS_Vir\(Default) = "{CC4245C0-D511-11D0-8918-444553540000}"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\MKS\Bin\MkSShell.dll" [null data]
    shredderse\(Default) = "{00000000-0001-0001-0000-000000000000}"
    -> {CLSID}\InProcServer32\(Default) = "d:\program files\steganos safe 6\shredderse.dll" [null data]
    Trojan Remover\(Default) = "{52B87208-9CCF-42C9-B88E-069281105805}"
    -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~1\TROJAN~1\Trshlex.dll" ["Simply Super Software"]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\WinRAR\rarext.dll" [null data]

    HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
    shredderse\(Default) = "{00000000-0001-0001-0000-000000000000}"
    -> {CLSID}\InProcServer32\(Default) = "d:\program files\steganos safe 6\shredderse.dll" [null data]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\WinRAR\rarext.dll" [null data]

    HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
    MkS_Vir\(Default) = "{CC4245C0-D511-11D0-8918-444553540000}"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\MKS\Bin\MkSShell.dll" [null data]
    Trojan Remover\(Default) = "{52B87208-9CCF-42C9-B88E-069281105805}"
    -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~1\TROJAN~1\Trshlex.dll" ["Simply Super Software"]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\WinRAR\rarext.dll" [null data]


    Active Desktop and Wallpaper:
    -----------------------------

    Active Desktop is disabled at this entry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

    HKCU\Control Panel\Desktop\
    "Wallpaper" = "D:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp"


    Startup items in "Właściciel" & "All Users" startup folders:
    ------------------------------------------------------------

    D:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart
    "Skrót do ATITool" -> shortcut to: "D:\Program Files\ATITool\ATITool.exe" [null data]

    D:\Documents and Settings\All Users\Menu Start\Programy\Autostart
    "Adobe Gamma Loader.exe" -> shortcut to: "D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe" ["Adobe Systems, Inc."]
    "ONSPEED" -> shortcut to: "D:\Program Files\ONSPEED\onspeedgui.exe" ["SlipStream Data Inc."]


    Enabled Scheduled Tasks:
    ------------------------

    "ADBE48B79121FFC3" -> launches: "d:\docume~1\właści~1\daneap~1\mfcdda~1\Web 01 Glue.exe" [file not found]


    Winsock2 Service Provider DLLs:
    -------------------------------

    Namespace Service Providers

    HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
    000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
    000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
    000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

    Transport Service Providers

    HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
    0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
    D:\Program Files\TrafficCompressor\TCompLsp.dll ["TrafLabs Software"], 01, 03, 05, 09
    %SystemRoot%\system32\mswsock.dll [MS], 02, 04, 06, 10 - 19
    %SystemRoot%\system32\rsvpsp.dll [MS], 07 - 08


    Toolbars, Explorer Bars, Extensions:
    ------------------------------------

    Toolbars

    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
    "{8B79EE88-E62D-4AA8-B530-CC357BA112B7}" = "ONSPEED" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\ONSPEED\Toolband.dll" ["SlipStream Data Inc."]

    HKLM\Software\Microsoft\Internet Explorer\Toolbar\
    "{8B79EE88-E62D-4AA8-B530-CC357BA112B7}" = "ONSPEED" [from CLSID]
    -> {CLSID}\InProcServer32\(Default) = "D:\Program Files\ONSPEED\Toolband.dll" ["SlipStream Data Inc."]

    "{E0E899AB-F487-11D5-8D29-0050BA6940E3}" = "FlashGet Bar"
    -> {CLSID}\InProcServer32\(Default) = "D:\PROGRA~1\FLASHGET\fgiebar.dll" ["Amaze Soft"]

    Extensions (Tools menu items, main toolbar menu buttons)

    HKLM\Software\Microsoft\Internet Explorer\Extensions\
    {84536FE2-ABCD-3586-DCAB-40E286323737}\
    "ButtonText" = "Pop-Up Blocker"
    "MenuText" = "Pop-Up Blocker"
    "Exec" = "D:\Program Files\WINnerTweak3\PopUp Blocker.exe" ["WINner Tweak Software"]

    {D6E814A0-E0C5-11D4-8D29-0050BA6940E3}\
    "ButtonText" = "FlashGet"
    "MenuText" = "&FlashGet"
    "Exec" = "D:\PROGRA~1\FLASHGET\flashget.exe" ["Amaze Soft"]


    Running Services (Display Name, Service Name, Path {Service DLL}):
    ------------------------------------------------------------------

    ArcaBit NetMonitor, ABNetMon, "D:\Program Files\MKS\Bin\NetMonSV.exe" ["ArcaBit sp. z o.o."]
    Ati HotKey Poller, Ati HotKey Poller, "D:\WINDOWS\System32\Ati2evxx.exe" ["ATI Technologies Inc."]
    MkS_Scan, MkS_Scan, "D:\Program Files\MKS\Bin\mks_scan.exe" [empty string]
    MkS_Vir Monitor, MksVirMonSvc, "D:\Program Files\MKS\Bin\mksmonsv.exe" [empty string]
    setrysvc, setrysvc, "D:\WINDOWS\System32\setrysvc.exe D:\WINDOWS\System32\semwltry.exe" [null data]
    Steganos Live Encryption Engine (Version 503) [Service], SLEE_503_SERVICE, "D:\WINDOWS\System32\SLEE503.exe" [null data]
    WLTRYSVC, WLTRYSVC, "D:\WINDOWS\System32\wltrysvc.exe D:\WINDOWS\System32\bcmwltry.exe" [null data]


    Print Monitors:
    ---------------

    HKLM\System\CurrentControlSet\Control\Print\Monitors\
    Canon BJ Language Monitor S330\Driver = "CNMLM45.DLL" ["CANON INC."]


    ----------
    + This report excludes default entries except where indicated.
    + To see *everywhere* the script checks and *everything* it finds,
    launch it from a command prompt or a shortcut with the -all parameter.
    + To search all directories of local fixed drives for DESKTOP.INI
    DLL launch points and all Registry CLSIDs for dormant Explorer Bars,
    use the -supp parameter or answer "No" at the first message box.
    ---------- (total run time: 107 seconds, including 4 seconds for message boxes)
  • #296 2367955
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Kolobos :arrow:

    Nie podałem brawo celowo linku do usunięcia l2m, skoro chciał usunąć smss.exe, winlogon.exe.
    Najpierw niech odpowie na zadane mu pytania, żeby później nie było problemu.
  • #297 2369984
    brawo
    Poziom 2  
    Posty: 3
    :arrow: Kolobos i Paweliw

    Kolobos, wcześniej napisałeś:
    Cytat:
    F3 - REG:win.ini: run=C:\WINDOWS\inet20004\winlogon.exe <- usun katalog inet20004
    O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\WINDOWS\smss.exe <- usun plik
    O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\winxp.exe <- usun plik


    :arrow: Paweliw
    KillTrusted nie da się ściągnąć - brak strony do wyświetlenia
  • #298 2370422
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17160
    Ocena: 10423
    :arrow: tomekŁódź
    Uzyj wyszukiwarki plikow i zobacz czy w ogole masz ten plik na dysku.
    Jaki masz Windows? Pro czy HE?
    Sciagnij sobie tasklist stad:
    http://www.computerhope.com/download/winxp.htm

    "ADBE48B79121FFC3" -> launches: "d:\docume~1\właści~1\daneap~1\mfcdda~1\Web 01 Glue.exe" [file not found] <- Usun to zaplanowane zadanie.

    :arrow: brawo
    Tak to masz usunac bo to nie pliki systemowe i jak zapewne widzisz znajduja sie w innych katalogach niz te prawdziwe.
    Link do killtrusted dziala.
  • #299 2373124
    zoner1
    Poziom 12  
    Posty: 37
    Pomógł: 2
    Ocena: 4
    Jak macie problem z XP to polecam zastosować XP ANTISPY, program prosty w obsłudze i po polsku. Dzięki niemu wyłączymy niepotrzebne procesy które uruchamia sam windows.

Podsumowanie tematu

✨ Użytkownik posiada komputer z procesorem Athlon 2000XP, kartą graficzną GeForce 4 oraz 256 MB RAM, na którym występują problemy z płynnością działania, zwłaszcza podczas grania w starsze gry oraz przy przeciążeniu systemu. Dysk twardy ma 40 GB, z około 2 GB wolnego miejsca, bez podziału na partycje. W dyskusji zalecano przede wszystkim sprawdzenie i usunięcie wirusów, trojanów i spyware za pomocą narzędzi takich jak Ad-Aware (wersja 6.0 i nowsze), CWShredder, HijackThis oraz Spybot Search & Destroy. Wskazano na konieczność defragmentacji dysku, usunięcia niepotrzebnych plików tymczasowych (TEMP, Prefetch), wyłączenia zbędnych programów uruchamianych w tle (autostart, usługi), a także na sprawdzenie i aktualizację sterowników, zwłaszcza kontrolera dysku i karty graficznej. Zalecano włączenie trybu DMA dla dysku twardego i napędu CD. Wskazano, że 256 MB RAM jest niewystarczające dla Windows XP i gier, sugerując dołożenie pamięci RAM. Poradzono podział dysku na partycje za pomocą narzędzi typu Partition Magic, co poprawi wydajność i stabilność systemu, choć użytkownik obawiał się uszkodzenia systemu. W przypadku problemów z grą GTA Vice City zasugerowano możliwe konflikty z kodekami, sterownikami lub piracką wersją gry. Wiele wpisów dotyczyło usuwania złośliwego oprogramowania, w tym adware i dialerów, oraz zabezpieczenia Internet Explorera za pomocą łatki iefix.reg i programów typu SpywareBlaster. Rady obejmowały także wyłączanie automatycznych aktualizacji systemu i programów, które mogą spowalniać komputer. Wskazano na przydatność programów takich jak Norton SystemWorks, Avast Antivirus, Microsoft AntiSpyware, jv16 PowerTools oraz firewalli (ZoneAlarm, Panda Internet Security, Norton Internet Security). W przypadku poważnych problemów rekomendowano formatowanie dysku i reinstalację systemu z podziałem na partycje oraz aktualizacją do Service Pack 2. Dyskusja zawierała także porady dotyczące analizy i czyszczenia rejestru systemowego oraz zarządzania procesami i usługami systemowymi w celu optymalizacji wydajności.
Wygenerowane przez model językowy.
REKLAMA