logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Komputer długo sie odpala koło 20 minut

OnizukA SenseI 10 Kwi 2005 20:36 3328 15
REKLAMA
  • #1 1393638
    OnizukA SenseI
    Poziom 2  
    Witam nie wiem co robić komputer dlugo mi sie odpala nie wiem czy to jest spowodowane nie jest zbyt zaawansowany w komputerach i chciał bym sie zwrocic o pomoc do was

    komputer odpala mi sie kolo 15- 20 minut jak juz sie uruchomi to odpalanie programow trwa dlugo a potem chodza normalnie dodam ze gdy komputer sie odpala to stoi na oknie zapraszamy i na pulpicie bez ikon to trwa najdluzej.

    podaje tutaj moj log z HiJackThis jesli ktos by mogl to prosze o pomoc:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:27:32, on 2005-04-10
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\Program Files\YDP\YdpDict\Watch.exe
    C:\Program Files\Common Files\RbtProt\sgsrv.exe
    C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    C:\Program Files\Maxthon\Maxthon.exe
    C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\AcroRd32.exe
    C:\Documents and Settings\zelda2\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [msbb] c:\temp\msbb.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 - HKCU\..\Run: [Steam] "d:\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - Startup: PowerReg SchedulerV2.exe
    O4 - Global Startup: Aktywacja Testera.lnk = C:\Program Files\YDP\YdpDict\Watch.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt...6ea8914a44e6:2b5eeef42ebd462369f47aed52d141ca
    O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://67.15.101.3/g_bin/pl/roulette_2_0_0_15.cab
    O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_58.cab
    O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (GINBOARDS Class) - http://67.15.101.3/g_bin/pl/boards_2_0_0_18.cab
    O16 - DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} (GameDesire Slots 90th) - http://67.15.101.3/g_bin/pl/slots90_2_0_0_20.cab
    O16 - DPF: {4B4513E2-4E57-43DF-9496-FCD37E9DFA64} (GameDesire Sea Battle) - http://67.15.101.3/g_bin/pl/navy_2_0_0_17.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consu...ls/en/x86/client/wuweb_site.cab?1094584638265
    O16 - DPF: {881290B9-F53C-4676-8DAF-3DBEFC297308} (GameDesire Makao) - http://67.15.101.3/g_bin/pl/makao_2_0_0_15.cab
    O16 - DPF: {9085316E-42BA-11D4-BAA3-0080C8D7ED4A} (GameDesire JungleHunter) - http://67.15.101.3/g_bin/pl/hunter_2_0_0_16.cab
    O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbies&Diamonds) - http://67.15.101.3/g_bin/pl/marbles_2_0_0_21.cab
    O16 - DPF: {AC120B1D-9411-4111-AF52-118052D85D45} (GameDesire Darts Games) - http://67.15.101.3/g_bin/pl/darts_2_0_0_29.cab
    O16 - DPF: {AD7013FF-1D9A-4F36-94A6-3CD408A663F9} (GameDesire BreakOut) - http://67.15.101.3/g_bin/pl/breakout_2_0_0_17.cab
    O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_17.cab
    O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_21.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2F6DF13C-79D7-407F-A78D-8374CF3F0CDE}: NameServer = 193.110.228.2,213.134.128.19
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2F6DF13C-79D7-407F-A78D-8374CF3F0CDE}: NameServer = 193.110.228.2,213.134.128.19
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2F6DF13C-79D7-407F-A78D-8374CF3F0CDE}: NameServer = 193.110.228.2,213.134.128.19
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Common Files\RbtProt\sgsrv.exe

    jeszcze raz proszę pomóc podaje mój sprzęt:

    Pentium III 667 MHz
    384 SD RAM
    Płyta Aopen AX34
    Dysk 20GB Segate 5400 Obrotów/min

    kłopoty zaczeły się pare dni temu tak od sobie czym to może być spowodowane
    Robiłem skany checkdiskiem
    mks-online
    Nod32

    jesli miał bym coś wyżucić prosze o instrukcje jak itede

    z góry dziekuje
    OnizukA
  • REKLAMA
  • #2 1393698
    zodiak318
    Poziom 34  
    Na pierwszy rzut oka do wywalenia są :

    smss.exe msbb.exe


    Proponuję odpalić np.Ad-Aware i zapuścić MKS w wersji online - tak na początek.
  • REKLAMA
  • #3 1393761
    childmaker
    Poziom 35  
    Wchodzisz w tryb awaryjny, wyłączasz przywracanie systemu. Do odhaczenia w hijacku i do wywalenia:

    O4 - HKLM\..\Run: [msbb] c:\temp\msbb.exe
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt...6ea8914a44e6:2b5eeef42ebd462369f47aed52d141ca
    O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://67.15.101.3/g_bin/pl/roulette_2_0_0_15.cab
    O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_58.cab
    O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (GINBOARDS Class) - http://67.15.101.3/g_bin/pl/boards_2_0_0_18.cab
    O16 - DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} (GameDesire Slots 90th) - http://67.15.101.3/g_bin/pl/slots90_2_0_0_20.cab
    O16 - DPF: {4B4513E2-4E57-43DF-9496-FCD37E9DFA64} (GameDesire Sea Battle) - http://67.15.101.3/g_bin/pl/navy_2_0_0_17.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
    O16 - DPF: {881290B9-F53C-4676-8DAF-3DBEFC297308} (GameDesire Makao) - http://67.15.101.3/g_bin/pl/makao_2_0_0_15.cab
    O16 - DPF: {9085316E-42BA-11D4-BAA3-0080C8D7ED4A} (GameDesire JungleHunter) - http://67.15.101.3/g_bin/pl/hunter_2_0_0_16.cab
    O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbies&Diamonds) - http://67.15.101.3/g_bin/pl/marbles_2_0_0_21.cab
    O16 - DPF: {AC120B1D-9411-4111-AF52-118052D85D45} (GameDesire Darts Games) - http://67.15.101.3/g_bin/pl/darts_2_0_0_29.cab
    O16 - DPF: {AD7013FF-1D9A-4F36-94A6-3CD408A663F9} (GameDesire BreakOut) - http://67.15.101.3/g_bin/pl/breakout_2_0_0_17.cab
    O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_17.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_21.cab

    Pozostaje jeszcze jedna sprawa

    O4 - Startup: PowerReg SchedulerV2.exe

    Opis jak to usunąć masz tu
    http://www.searchengines.pl/phpbb203/index.php?showtopic=16449&hl=powerreg+schedulerv2\.exe

    Na koniec możesz jeszcze wyrzucic z autostartu to. Nie jest to szkodnik ale zamula kompa.
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
  • #4 1394855
    OnizukA SenseI
    Poziom 2  
    wiekszosc usunełem: log wyglada teraz tak:

    Logfile of HijackThis v1.99.1
    Scan saved at 08:12:13, on 2005-04-11
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Common Files\RbtProt\sgsrv.exe
    C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\YDP\YdpDict\Watch.exe
    C:\WINDOWS\System32\devldr32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\zelda2\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 - Global Startup: Aktywacja Testera.lnk = C:\Program Files\YDP\YdpDict\Watch.exe
    O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2F6DF13C-79D7-407F-A78D-8374CF3F0CDE}: NameServer = 193.110.228.2,213.134.128.19
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2F6DF13C-79D7-407F-A78D-8374CF3F0CDE}: NameServer = 193.110.228.2,213.134.128.19
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2F6DF13C-79D7-407F-A78D-8374CF3F0CDE}: NameServer = 193.110.228.2,213.134.128.19
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Common Files\RbtProt\sgsrv.exe

    ale kom chodzi jak chodzil moze cos jeszcze albo inna porada chcial bym uniknac reinstala bo nie mam na to czasu rpzez jakis okres a komp mi potrzebny
  • #5 1395177
    slasz
    Poziom 11  
    sam ten nod32 zamula ja przewaliłem ad-aware i avastem i mam spokój,na razie
  • #6 1395302
    childmaker
    Poziom 35  
    Log jest czysty. Skoro nadal komp się muli przy starcie zrób defragmentację dysku. przypomnij sobie co wcześniej przed wystąpieniem objawów instalowałeś. Moze jakieś programy się gryzą. Spróbuj odinstalować ewentualnie nie używane programy, a w ostateczności noda.

    Podaj jaki masz procek i wielkośc pamięci.
  • #7 1396483
    jannaszek
    Poziom 39  
    inaczej można tak-[gdyz to jakiś program]-wylącz wscystko w autostarcie ,oraz w msconfig,w msconfig otwórz usługi i zaznacz "ukryj usługi windows" -restart i lukasz czy to cos dało
    -jeśli tak ,to uruchamiasz msconfig i dodajesz po kolei programy ,które mają być ładowane przy starcie,i restart i znów -wtedy przy kolejnej zawalidrodze komp zwolni i będziesz wiedział który
    przy odrobinie intuicji,trfisz za 2 razem-stawiam na noda,lub soft nagrywarki
  • #8 1399068
    zcalok
    Poziom 12  
    Człowieku, zainstaluj darmowy program avvir i odwirusuj wreszcie komputer bo jedynie rozsyłasz dalej wirusy i inne szkodliwe programy. Następnie znajdż w internecie program niszczacy svchost.exe, bo to oczywisty wirus praktycznie normalnymi drogami nieusuwalny, niestety nie pamiętam strony, zwyczajnie poszukaj po nazwie. Nie wiem co tam jeszcze masz, bo nie mam czsu analizować wszystkiego jedynie rzuciłem z przerażeniem okiem na nieświadomość co sie ma w zawartości dysku. Moja osobista rada i zarazem wg mnie najlepsza i najszybsza - sformatuj dysk i ponownie zainstaluj system i inne programy, a następnie załóż program antywirusowy i spyboot - wszystko przed połączeniem do internetu i zainstalowaniem innych programów, które byc może już dostałeś zawirusowane. Oczywiście komp nie ma prawa tyle casu się uruchamiać więc i rady poprzedników sa również po części dobre, zwłaszcza te dot. korekty za pośrednictwem mconfig.exe
  • REKLAMA
  • #10 1399312
    jankolo
    Spoczywaj w Pokoju
    Powiedz ile masz na dysku wolnego miejsca?
  • #11 1399409
    Pieron
    Poziom 31  
    :arrow: zcalok => po co wiec Forum? kazdy moze od razu formatowac dysk ! jesli jestes zwolennikiem prosze bardzo nic nie stoi na przeszkodzie 2 razy w tygodniu robic format ale nie musisz polecac tego innym jesli nie zachodzi taka potrzeba. Format to ostatecznosc !


    :arrow: zcalok twój post https://www.elektroda.pl/rtvforum/topic277708.html
    a moze by tak formacik ???
  • REKLAMA
  • #13 1402249
    Kolobos
    Spec od komputerów
    :arrow: zcalok
    C:\WINDOWS\system32\svchost.exe to proces systemowy, autor nie ma żadnego virusa!
    A to ze cos moze sie podszywac pod ten plik to prawda ale nie bedzie wtedy w C:\WINDOWS\system32\ tylko w innym katalogu.
  • #14 1402271
    Pieron
    Poziom 31  
    :arrow: zcalok => i co ma byc "z" lub "na" tej stronie? chcesz tym udowodnic ze svchost nie jest plikiem systemowym windowsa czy co ?
    ten jak i 1000 innych robali wykorzystuja plik svchost wpisujac sie do niego (sam plik nie jest robalem) ale tworzony jest w jakims innym folderze a nie w ...windows\system32.
  • #15 1402311
    jannaszek
    Poziom 39  
    a autor ani be ani me ani KGB
    łetete
  • #16 1402447
    MARiTv
    Poziom 15  
    Pomijając autora pewnie dawno zrobił format.
    Ja ze swojej strony w takim przypadku robie lustro systemu lub podłączam jakiś inny dysk i instaluje czysty system po to co by wykluczyć ewentualnie sprzętową winę. W przypadku podłączenia drugiego dysku nie zostaje sprawdzony HDD obecny ale to zawsze coś.
REKLAMA