logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Nagrywarka LITE-ON COMBO SOHC-5232K - problem z nagrywaniem CD-R, Nero się zacina

snyk 26 Lis 2005 18:23 37687 38
Najlepsze odpowiedzi

Dlaczego nagrywarka LITE-ON SOHC-5232K zawiesza Nero podczas nagrywania CD-R i jak to naprawić?

Problem najpewniej nie wynika z „Lokalizacji 0 (0)”, bo to poprawny wpis, tylko z firmware/nośników albo zaśmieconego systemu: sprawdź wersję BIOS/firmware napędu, spróbuj innych płyt CD-R i usuń malware/spyware z komputera [#2029928][#2087534] W wątku wskazano też, że napędy COMBO potrafią mieć kłopoty z niektórymi płytami, a aktualizacja firmware często dodaje obsługę większej liczby nośników [#2029928] Dodatkowo pojawił się szkodliwy wpis PowerManager odwołujący się do C:\Windows\svchost.exe; trzeba go usunąć z HKLM\Software\Microsoft\Windows\CurrentVersion\Run lub RunServices, a jeśli plik istnieje w C:\WINDOWS, skasować go w trybie awaryjnym [#2087534][#2092948] W logu były też ślady searchbar/MyWebSearch i BearShare, więc warto odinstalować searchbar i wyczyścić powiązane wpisy w HijackThis [#2104173] Po usunięciu wpisów związanych z searchbar i PowerManager użytkownik był już w stanie nagrać mały plik, co sugeruje, że główną przyczyną był problem z oprogramowaniem, a nie sam napęd [#2115702]
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA
  • #1 2028745
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Mam nagrywarkę LITE-ON COMBO SOHC-5232K Nie mogę nagrać płyty CD-R!!!! Nie wiem co się dzieje, płytę CD-RW nagra , i z odczytem nie ma problemu. Nie wiem czy tak ma być ale gry włączę właściwości napędu Start\Panel sterowania\System\Sprzęt\Menadżer urządzeń\Stacja dysków CD-ROM/DVD i włączę właściwości to lokalizacje wyświetla jako: "Lokalizacja 0 (0)". Może tak ma być ale wole się upewnić.
    Proszę o pomoc, bo to że nie moge nagrywać płyt CD-R bo się Nero zacina i musze wciskać reset komputera, jest strasznie uciążliwe.
    Proszę o pomoc :cry::cry::cry::cry:
  • REKLAMA
  • #2 2029115
    Chillout
    Poziom 17  
    Posty: 200
    Pomógł: 24
    Ocena: 11
    Witam. Sam kiedyś miałem podobny problem - moja nagrywarka LG 24x/10x/40x nie chciała zapisywać danych na płycie CD-RW oznaczonej 16x-24x. Jak widać, krążek był przystosowany do szybkiego zapisu ("Ultra Speed"), a moja nagrywarka nie (tylko "High Speed"). Sprawdź, czy Twoja czysta płyta CD ma takie samo oznaczenie jak nagrywarka ("... Speed"). To najprawdopodobniej jest przyczyną Twojego problemu. Pozdrawiam.
  • #3 2029631
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Nie wiem jak to sprawdzić, ale to stało się od jakichś dwóch miesięcy że nie moge nagrywać płyt CD-R, kiedyś nagrywałem i nic mi się nie zacinało!! Nie wiem co się stało!! pozdrawiam.
  • #4 2029819
    kaczortrex
    Poziom 13  
    Posty: 115
    Pomógł: 3
    Ocena: 5
    Przychylam się tutaj do odpowiedzi kolegi. Nie wiesz jak to sprawdzić? Po prostu porównaj prędkości jakie obsługuje nagrywarka i jakie są napisane na cd-ku. Jeżeli się zgadzają to daj znać; trzeba będzie pomyślec nad innym rozwiązaniem -:)
  • #5 2029833
    Deny81
    Poziom 22  
    Posty: 697
    Pomógł: 6
    Ocena: 16
    czasami po zmianie albo ostrej ingerencji w system nagrywarka przyjmuje inne bądź starsze sterowniki i niektórych płyt ci nie przeczyta. najlepiej mieć konkretne sterowniki pod twoją nagrywarke i powinno być lepiej. no chyba ze już ci powolij pada laser to również może sie tak zdażać.zorientuj się w sterownikach, czasem wystarczy je zaktualizować(to się zdaża częściej przy nagrywarkach dvd) ale może i tutaj pomoże. pozdrawiam
  • #6 2029928
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    snyk napisał:
    Nie wiem czy tak ma być ale gry włączę właściwości napędu Start\Panel sterowania\System\Sprzęt\Menadżer urządzeń\Stacja dysków CD-ROM/DVD i włączę właściwości to lokalizacje wyświetla jako: "Lokalizacja 0 (0)". Może tak ma być ale wole się upewnić.


    Wpis "Lokalizacja 0 (0)" jest poprawny, przy drugim urządzeniu CD/DVD miałbyś "Lokalizacja 1 (1)".
    Poczytaj info o Twojej nagrywarce http://www.cdrinfo.pl/software/stronaspw.php?oneid=3347174637 i sprawdź jaki masz BIOS.
    Napędy COMBO standardowo miały problemy z róznymi (szczególnie niemarkowymi płytami), często aktualizacja BIOS-u może poprawić tą sytuację - w każdym dodawana jest obsługa większej liczby nośników.
    Spróbuj użyć innych płyt CD do nagrywania.

    Chillout, kaczortrex :arrow:
    Mało prawdopodobna jest Wasza "koncepcja o zbyt szybkich płytach", urządzenie ma prędkość zapisu CDR/CDRW/odczytu 52x32x52 czyli właściwie max jeśli chodzi o CD.
  • #7 2031155
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Ale co zrobić by jak dawniej nagrywać płyty CD-R, nie wiem czy to ma coś do tego, ale to że nie mogę nagrywać krążków,zaczeło się robić gdy podłączyłem Internet, i zainstalowałem anti-wirusa. Pomocy:!::!::!::!::!:
  • #8 2032008
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Może po prostu masz robactwo na dysku, wklej log z hijackthis na forum, tylko nie pytaj jak, użyj SZUKAJ.
  • REKLAMA
  • #9 2032129
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Logfile of HijackThis v1.99.1
    Scan saved at 20:35:04, on 2005-11-27
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\BearShare\BearShare.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\ArcaVir\Bin\ABmenu.exe
    C:\Program Files\ArcaVir\Bin\ABregmon.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\HotKey\HotKey.exe
    C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    C:\Program Files\ArcaVir\Bin\avmonsv.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\Program Files\ArcaVir\Bin\arcascan.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Grzegorz\Pulpit\Programy\Nowy folder\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
    O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: C:\WINDOWS\adsldpbd.dll - {826B2228-BC09-49F2-B5F8-42CE26B1B711} - C:\WINDOWS\adsldpbd.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [ABmenu] C:\Program Files\ArcaVir\Bin\ABmenu.exe
    O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\ArcaVir\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Global Startup: HotKey Driver.lnk = C:\Program Files\HotKey\HotKey.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk136YYPL
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O15 - Trusted Zone: *.coolwebsearch.com
    O15 - Trusted Zone: *.searchmeup.com
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebpr...s/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/bestfriends/miniclipGameLoader.dll
    O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v...ls/en/x86/client/muweb_site.cab?1131827193421
    O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DCDD1434-26B1-46E2-89DA-8A24B23BDF1E}: NameServer = 194.204.159.1,192.168.4.1
    O20 - AppInit_DLLs: PAVWAIT.DLL
    O20 - Winlogon Notify: gg - C:\WINDOWS\adsldpbd.dll (file missing)
    O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing)
    O20 - Winlogon Notify: style2 - C:\WINDOWS\q2850015.dll (file missing)
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    O23 - Service: ArcaVir Monitor (ArcaMonSvc) - ArcaBit - C:\Program Files\ArcaVir\Bin\avmonsv.exe
    O23 - Service: ArcaScan - ArcaBit - C:\Program Files\ArcaVir\Bin\arcascan.exe
    O23 - Service: arcaserv - ArcaBit Sp. z o. o. - C:\Program Files\ArcaVir\bin\arcaserv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)


    A jeśli chodzi o BIOSA to mam NK0A. Znalazłem. Pozdrawiam
  • #10 2049988
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Jak można tak zaśmiecić system ?!?!

    Przeskanuj najpier tym: http://www.spywareinfo.com/xscan.php
    Potem: http://www.trojaner-info.de/files/SpSeHjfix112.exe

    Usuń w hijakcthis (fix):

    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - (no file)
    O2 - BHO: (no name) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O2 - BHO: C:\WINDOWS\adsldpbd.dll - {826B2228-BC09-49F2-B5F8-42CE26B1B711} - C:\WINDOWS\adsldpbd.dll (file missing)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk136YYPL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O15 - Trusted Zone: *.coolwebsearch.com
    O15 - Trusted Zone: *.searchmeup.com
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebpr...s/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
    O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/bestfriends/miniclipGameLoader.dll
    O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab
    O20 - AppInit_DLLs: PAVWAIT.DLL
    O20 - Winlogon Notify: gg - C:\WINDOWS\adsldpbd.dll (file missing)
    O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing)
    O20 - Winlogon Notify: style2 - C:\WINDOWS\q2850015.dll (file missing)
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

    Jak nie używasz searchbar to takze te wpisy:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

    Zaktualizuj IE http://www.windowsupdate.com/
    Potem:
    Zainstaluj: http://download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
    http://download.ewido.net/ewido-setup.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.
    Po wszystkim wklej log jeszcze raz.
  • #11 2059322
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Zrobiłem tak jak kazałeś!


    Logfile of HijackThis v1.99.1
    Scan saved at 17:29:23, on 2005-12-05
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\ArcaVir\Bin\ABmenu.exe
    C:\Program Files\ArcaVir\Bin\ABregmon.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\HotKey\HotKey.exe
    C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    C:\Program Files\ArcaVir\Bin\avmonsv.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\Program Files\ArcaVir\Bin\arcascan.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Documents and Settings\Grzegorz\Moje dokumenty\Nauka\English Translator 3\HandyDict.exe
    C:\Documents and Settings\Grzegorz\Pulpit\Programy\Nowy folder\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [ABmenu] C:\Program Files\ArcaVir\Bin\ABmenu.exe
    O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\ArcaVir\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Global Startup: HotKey Driver.lnk = C:\Program Files\HotKey\HotKey.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
    O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v...ls/en/x86/client/muweb_site.cab?1131827193421
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DCDD1434-26B1-46E2-89DA-8A24B23BDF1E}: NameServer = 194.204.159.1,192.168.4.1
    O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing)
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    O23 - Service: ArcaVir Monitor (ArcaMonSvc) - ArcaBit - C:\Program Files\ArcaVir\Bin\avmonsv.exe
    O23 - Service: ArcaScan - ArcaBit - C:\Program Files\ArcaVir\Bin\arcascan.exe
    O23 - Service: arcaserv - ArcaBit Sp. z o. o. - C:\Program Files\ArcaVir\bin\arcaserv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

    I nic nie trzeba usówać:?:

    A jeśli chodzi o searchbar to nie używam, niewiem do czego on służy (ja używam tylko taki program jak BearShare)
  • #12 2060062
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    W dalszym ciągu nie zaktualizowałeś IE !

    Wyłącz przywracanie systemu, usuń niżej wskazane wpisy i pliki (uwaga nie pomyl się, nie usuń pliku w katalogu C\WINDOWS\System32\svchost.exe)

    Fix w hijackthis:
    O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing) <- usuń plik
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing) <- usuń plik

    Jest już dużo lepiej niż było.
  • #13 2068484
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Ma problem z aktualizacją IE, i z:
    "O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing) <- usuń plik "

    Co mam zrobić ?
    Pozdrawiam.
  • #14 2068832
    Sawekfan
    Poziom 17  
    Posty: 265
    Pomógł: 18
    Ocena: 13
    A próbowałeś nagrywac płyty przez Windowsa?? To znaczy w XP po kliknięciu prawą myszką jest opcja "wyślij do" i po rozwinięciu kliknij na "stacja dysków CD-R" lub co tam masz wpisane. Pliki powinny zostać wysłane i powinno otworzyć się okno, że pliki sa gotowe do zapisania na dysk. Dajesz zapisz i wszystko się nagrywa. Oczywiście nie jest to Nero ale jeśli zależy Ci na czasie to taka opcja może pomóc. NO chyba, że i takie nagrywanie płyt zostało u Ciebie uniemożliwione.
  • #15 2069302
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    snyk napisał:
    Ma problem z aktualizacją IE, i z:
    "O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing) <- usuń plik "


    Problemu z aktualizacją IE (czyli Windowsa) nie rozumiem, nawet gdybyś miał nielegalny Windows (:cry:) wszystkie łatki krytyczne można (i trzeba) ściągnąć ze strony M$.

    W drugim przypadku masz zrobić fix w hijackthis na tej pozycji i usunąć plik C:\WINDOWS\svchost.exe. Masz robaczka W32.Jeefo (opis http://www.sophos.com/virusinfo/analyses/w32jeefoa.html).
    Jak to nie pomoże tu masz insktrukcję usuwania http://www.sophos.com/support/disinfection/jeefoa.html
  • REKLAMA
  • #16 2085961
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Wkleiłem log jeszcze raz.
    dalej mam problem z aktualizacją IE, i z:
    "O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing) <- usuń plik "




    Logfile of HijackThis v1.99.1
    Scan saved at 15:32:42, on 2005-12-15
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\ArcaVir\Bin\ABmenu.exe
    C:\Program Files\ArcaVir\Bin\ABregmon.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
    C:\Program Files\BearShare\BearShare.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    C:\Program Files\ArcaVir\Bin\avmonsv.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\HotKey\HotKey.exe
    C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\Program Files\ArcaVir\Bin\arcascan.exe
    C:\Documents and Settings\Grzegorz\Pulpit\Programy\Nowy folder\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [ABmenu] C:\Program Files\ArcaVir\Bin\ABmenu.exe
    O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\ArcaVir\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Global Startup: HotKey Driver.lnk = C:\Program Files\HotKey\HotKey.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
    O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v...ls/en/x86/client/muweb_site.cab?1131827193421
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DCDD1434-26B1-46E2-89DA-8A24B23BDF1E}: NameServer = 194.204.159.1,192.168.4.1
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    O23 - Service: ArcaVir Monitor (ArcaMonSvc) - ArcaBit - C:\Program Files\ArcaVir\Bin\avmonsv.exe
    O23 - Service: ArcaScan - ArcaBit - C:\Program Files\ArcaVir\Bin\arcascan.exe
    O23 - Service: arcaserv - ArcaBit Sp. z o. o. - C:\Program Files\ArcaVir\bin\arcaserv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

    Co mam zrobić:?::?::?::?:
  • #17 2086356
    Gretryk
    Poziom 13  
    Posty: 91
    Pomógł: 5
    Mam pytanie jakie ty masz nero bo czasami jest tak ze twoja nagrywarka morze go nie obsługiwać i dlatego nie chce nagrywać przynajmniej ja tak miałem kiedyś
  • #18 2087534
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    snyk :arrow:
    Wyłączasz przywracanie systemu, w trybie awaryjnym usuwasz plik C:\WINDOWS\svchost.exe. Plik może być ukryty, systemowy itp. Może też go nie być.
    Dodatkowo kasujesz w rejestrze w kluczu: HKLM\Software\Microsoft\Windows\CurrentVersion\Run lub/oraz w kluczu HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    wpis:
    "PowerManager"="%windir%\svchost.exe" lub/oraz "PowerManager=C:\<Windows>\svchost.exe"

    Opis był podany w linku http://www.sophos.com/virusinfo/analyses/w32jeefoa.html oraz http://securityresponse.symantec.com/avcenter/venc/data/w32.jeefo.html#technicaldetails
  • #19 2088911
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Gretryk jesli chodzi o twoje pytanie to mam NeroStartSmart ( Wersja 1, 0, 1, 7).


    paweliw
    Nie ma pliku C:\WINDOWS\svchost.exe.
    I nie rozumie jak to zrobić co powiedziałeś: "Dodatkowo kasujesz w rejestrze w kluczu: HKLM\Software\Microsoft\Windows\CurrentVersion\Run lub/oraz w kluczu HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    wpis:
    "PowerManager"="%windir%\svchost.exe" lub/oraz "PowerManager=C:\<Windows>\svchost.exe" ".

    Prosze o pomoc. :?::?::?:
  • #20 2089088
    Gretryk
    Poziom 13  
    Posty: 91
    Pomógł: 5
    wiesz umnie ten plik svchost.exe to on nie pozwala robakowi aby mi nie wylaczyl kompa po 60 sec. wiec paweliw jestes pewny ze morzna go usunac
  • REKLAMA
  • #21 2090152
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    snyk :arrow:
    Skoro nie wiesz jak posługiwać cię edytorem rejestru (regedit) to daj sobie lepiej spokój, bo możesz niechcący usunąć "za dużo".
    Skoro twierdzisz, że pliku nie ma w C:\WINDOWS\ to sam wpis w rejestrze nie jest szkodliwy.

    Gretryk :arrow:
    Gdybyś czytał dokładniej co napisałem wcześniej to byś wiedział że plik svchost.exe który jest w katalogu C:\WINDOWS\System32\ jest plikiem systemowym, którego nie wolno usunąć !!!
    Natomiast plik svchost.exe znajdujący się w katalogu C:\WINDOWS\ jest plikiem szkodliwym, którego należy bezwzględnie usunąć !!
  • #22 2091531
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Sory że Cię tak wypytuję, jestem początkującu, ale znów mam problem :
    Nie mogę znaleść w rejestrze tego co pobałeś:
    "kasujesz w rejestrze w kluczu: HKLM\Software\Microsoft\Windows\CurrentVersion\Run lub/oraz w kluczu HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    wpis:
    "PowerManager"="%windir%\svchost.exe" lub/oraz "PowerManager=C:\<Windows>\svchost.exe""


    "HKLM\Software\Microsoft\Windows\CurrentVersion\Run lub/oraz w kluczu HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ "-
    to chodzi o HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run lub/oraz HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices

    Tylko że tam nie ma wpisu: "PowerManager"="%windir%\svchost.exe" lub/oraz "PowerManager=C:\<Windows>\svchost.exe"

    I co teraz :cry:
    Pozdrawia.
    :|
  • #23 2092948
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    snyk :arrow:

    Chodzi o:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    lub/oraz
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

    Można też poszukać wpisu PowerManager (klucze, wartości, dane - zaznaczone) lub Power Manager i jeżeli jest tam odwołanie do C:\Windows\svchost.exe lub %windir%\svchost.exe - usunąć.

    Tylko nie pomyl z wpisem C:\Windows\system32\svchost.exe, którego usunąć nie wolno.
  • #25 2093960
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Zrobiłem tak jak kazałeś, znalazłem wpisy PowerManager i dwa odwołania do C:\Windows\svchost.exe które usunąłem.
    Jeszcze raz wkleiłem log:


    Logfile of HijackThis v1.99.1
    Scan saved at 09:45:11, on 2005-12-18
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\ArcaVir\Bin\ABmenu.exe
    C:\Program Files\ArcaVir\Bin\ABregmon.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\BearShare\BearShare.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\HotKey\HotKey.exe
    C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
    C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    C:\Program Files\ArcaVir\Bin\avmonsv.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\Program Files\ArcaVir\Bin\arcascan.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Grzegorz\Pulpit\MksClean.exe
    C:\Documents and Settings\Grzegorz\Pulpit\Programy\Nowy folder\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [ABmenu] C:\Program Files\ArcaVir\Bin\ABmenu.exe
    O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\ArcaVir\Bin\ABregmon.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
    O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Global Startup: HotKey Driver.lnk = C:\Program Files\HotKey\HotKey.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
    O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v...ls/en/x86/client/muweb_site.cab?1131827193421
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DCDD1434-26B1-46E2-89DA-8A24B23BDF1E}: NameServer = 194.204.159.1,192.168.4.1
    O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\ArcaVir\Bin\NetMonSv.exe
    O23 - Service: ArcaVir Monitor (ArcaMonSvc) - ArcaBit - C:\Program Files\ArcaVir\Bin\avmonsv.exe
    O23 - Service: ArcaScan - ArcaBit - C:\Program Files\ArcaVir\Bin\arcascan.exe
    O23 - Service: arcaserv - ArcaBit Sp. z o. o. - C:\Program Files\ArcaVir\bin\arcaserv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

    Już dobrze :?:
    Pozdrawiam :|

    kacz2n przeskanowałem tym programem ale nic nie znalazł :)
  • #26 2094467
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    :arrow: snyk zauktualizuj sobie przeglądarkę IE :)
  • #27 2094540
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Przy aktualizacji przeglądarki IE występuje jakiś błąd, niewiem co się dzieje.
    Może ktoś wie o co chodzi :?::?::?:
  • #28 2094745
    Chillout
    Poziom 17  
    Posty: 200
    Pomógł: 24
    Ocena: 11
    Zmuszony jestem dołączyć się do dyskusji... Mam problem z nagrywaniem płyt CD Audio :cry:. Posiadam nagrywarkę LG GSA-4167B oraz oprogramowanie Nero Express 6.6.0.9h z płyty dołączonej do sprzętu. Problem jest następujący: chcę nagrać CD Audio, a więc uruchamiam Nero, wybieram odpowiednie pliki *.mp3, ustawiam prędkość (8x) i klikam na przycisk "Burn". Proces wypalania płytki przebiega bez problemów. Niestety, ani wieża ani napęd DVD w komputerze (LITE-ON DVD SOHD-167T) nie potrafią odtworzyć muzyki (prawidłowo podają tylko liczbę utworów), natomiast w nagrywarce płyta jest odtwarzana poprawnie. Nagrywarka jest nowiutka, oczywiście na gwarancji. Na płycie do niej dołączonej znajduje się folder o nazwie "LG_FW_Update". Czy powinienem zaktualizować FirmWare? Macie jakieś propozycje? Z góry dziękuję za wszelkie odpowiedzi.
  • #29 2094772
    kacz2n
    Poziom 17  
    Posty: 160
    Pomógł: 19
    snyk :arrow: Może coś więcej o tym błędzie...
  • #30 2095236
    snyk
    Poziom 10  
    Posty: 32
    Ocena: 3
    Żeby zaktualizować IE wchodzę na http://www.windowsupdate.com/ i gdy wybiorę opcje ekspresową czy niestandardową potem pisze "Trwa sprawdzanie najnowszych aktualizacji przeznaczonych dla tego komputera..." i gdy skończy pojawia się komunikat:
    "

    [Numer błędu: 0x8024001D] lub [Numer błędu: 0x80072EE2]
    Witryna sieci Web napotkała problem i nie może wyświetlić strony, którą chcesz otworzyć. Podane poniżej opcje mogą ułatwić rozwiązanie problemu.
    Opcje samodzielnej pomocy:

    Często zadawane pytania

    Znajdź rozwiązania

    Windows Update — grupa dyskusyjna
    Opcje pomocy asystowanej:

    Pomoc asystowana w trybie online Microsoft (bezpłatnie w przypadku problemów związanych z rozszerzeniem Windows Update) "

    I niewiem co robić. :?:

Podsumowanie tematu

✨ Problem dotyczy nagrywarki LITE-ON COMBO SOHC-5232K, która nie nagrywa płyt CD-R, podczas gdy nagrywanie CD-RW działa poprawnie. Nero zacina się podczas próby nagrania CD-R, co wymusza reset komputera. Dyskusja sugeruje sprawdzenie zgodności prędkości nagrywarki i nośników CD-R, aktualizację sterowników oraz BIOS-u napędu, a także użycie innych marek płyt. Wskazano, że lokalizacja "0 (0)" w menedżerze urządzeń jest prawidłowa. Problem pojawił się po instalacji internetu i antywirusa, co mogło spowodować infekcję systemu złośliwym oprogramowaniem (robakiem W32.Jeefo). Użytkownik przesłał logi z HijackThis, które wykazały obecność spyware i malware, w tym komponentów MyWebSearch i fałszywych plików svchost.exe w katalogu C:WINDOWS. Zalecano usunięcie złośliwych wpisów w rejestrze (PowerManager) oraz plików, wyłączenie przywracania systemu i skanowanie programami antyspyware. Problemy z aktualizacją Internet Explorera wynikały z błędów połączenia i możliwej nielegalnej wersji systemu Windows. Po oczyszczeniu systemu i usunięciu spyware nagrywanie częściowo się poprawiło, choć występowały problemy z buforem podczas nagrywania. Zaproponowano także alternatywne nagrywanie plików przez funkcję systemową Windows XP. Dyskusja zawierała również porady dotyczące bezpiecznego usuwania złośliwych plików i wpisów rejestru oraz wskazówki dotyczące aktualizacji oprogramowania i sterowników.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA