logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

HijackThis log - jak usunąć fałszywe procesy i alarm dźwiękowy?

Yanush 21 Lut 2007 19:56 1746 13
REKLAMA
  • #1 3600720
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Witam
    Mam problem i nie znalazlem na niego skutecznego srodka (Googlowalem - spoko!), wiec prosze o pomoc...
    Otóż co pewien czas wlacza mi sie jakas wyjaca 'syrena' alarmowa (ochrzcilem ja PC-Syrena) slyszalna w glosnikach i sluchawkach i skutecznie zaklocajaca muzyke czy film (dolaczylem ja w zalaczniku).
    Rozpoczalem wiec poszukiwania i znalazlem w Hijack dziwne exeki, których tak naprawde NIE MA na dysku w podanych lokalizacjach (ani NIGDZIE - przeszukalem dysk). Gdy postepuje zgodnie z proponowanymi w necie i - uznanymi za skuteczne - procedurami (tryb awaryjny itp.) usuwam je sprawdzam msconfig, jv 16 ... menadzer autostaru tez nie wykrywa, ewido równiez, skanuje roznymi programami i ich nie ma - cisza. Gdy przeladuje kompa uruchamiajac juz w trybie normalnym znow to samo.
    Prosze o porade jak z tego wybrnac :cry:
    Pozdrawiam
    Janusz
    P.S.
    poniżej log:


    Logfile of HijackThis v1.99.1
    Scan saved at 19:39:22, on 2007-02-21
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avast4\aswUpdSv.exe
    C:\Program Files\Avast4\ashServ.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\Explorer.EXE
    C:\Uzytki\OrCAD\license_manager\lmgrd.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PDFCreatorMessages.exe
    C:\Program Files\Spyware Doctor\sdhelp.exe
    C:\Uzytki\OrCAD\license_manager\cdslmd.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Jaws PDF Creator\PDFClient.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\taskswitch.exe
    C:\PROGRA~1\Avast4\ashDisp.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\BySoft FreeRAM\FreeRAM.exe
    C:\Program Files\Spyware Doctor\swdoctor.exe
    C:\Program Files\SpyRemover\TeaTimer.exe
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Uzytki\HijackThis.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O2 - BHO: (no name) - {C12D2216-6A10-4c7d-A38F-D801D9CF9D03} - (no file)
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O3 - Toolbar: (no name) - {50D31413-8B14-4158-94A5-80BE78E23058} - (no file)
    O4 - HKLM\..\Run: [PDFCreatorClient] C:\Program Files\Jaws PDF Creator\PDFClient.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Ad-Aware] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
    O4 - HKLM\..\Run: [Dimension4] C:\Program Files\D4\D4.exe
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
    O4 - HKLM\..\Run: [szu] C:\Program Files\BPK\szu.exe
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
    O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\eonxcrwn.exe
    O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
    O4 - HKLM\..\Run: [gBC6aqhY] C:\WINDOWS\qnkts.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [µTorrent] "C:\Uzytki\uTorrent v1.4.2 build427\utorrent-1.4.2-beta-build-427.exe"
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Program Files\BySoft FreeRAM\FreeRAM.exe
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - HKCU\..\Run: [SpyRemover TeaTimer] C:\Program Files\SpyRemover\TeaTimer.exe
    O4 - Startup: HDDlife.lnk = C:\Program Files\HDDlife\HDDlifePro.exe
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
    O20 - Winlogon Notify: FolderGuard - C:\Program Files\Folder Guard Pro XP\FGuard32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Avast4\ashServ.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Cadence License Manager - GLOBEtrotter Software Inc. - C:\Uzytki\OrCAD\license_manager\lmgrd.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
    Załączniki:
    • PC-syrena.mp3 (117.5 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 3600837
    lex00
    Poziom 26  
    Posty: 971
    Pomógł: 66
    Ocena: 31
    Ta syrena brzmi jak alarm Avasta.
  • #3 3600863
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Całkiem możliwe, ale już do tego się posunąłem, że usunąłem AVASTa z systemu (dodaj usuń programy) i chwilowo byłem bez AVASTa i syrena wyła (teraz zainstalowałem od nowa). Ona przestaje jakby wyć gdy usunę w Hijack te pliki z tymi 'nieproszonymi' exekami... :roll:
    Janusz
  • #4 3600954
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe).
    Uruchom komputer w trybie awaryjnym.

    Zaznacz poniższe pozycje w hijackthis i daj Fix Checked, pliki/katalogi zaznaczone na czerwono usuń (jak nie normalnie to przy użyciu Pocket KillBox-opcja Delete on reboot):
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O2 - BHO: (no name) - {C12D2216-6A10-4c7d-A38F-D801D9CF9D03} - (no file)
    O3 - Toolbar: (no name) - {50D31413-8B14-4158-94A5-80BE78E23058} - (no file)
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
    O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\eonxcrwn.exe
    O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
    O4 - HKLM\..\Run: [gBC6aqhY] C:\WINDOWS\qnkts.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    Nie wiem co to jest:
    O4 - HKLM\..\Run: [szu] C:\Program Files\BPK\szu.exe
    jak Ty też nie wiesz do wywalenia jak wyżej.

    Nie przesadzasz z ilością programów do spywaru itp. ? Zdecyduj się na jeden bo używanie 3 jednocześnie to już przesada.

    Użyj Windows Worms Doors Cleanera i zamknij nim porty (zmień znaczki z disable na enable) i reset komputera.

    Masz ponado wiele programów uruchamianych przy starcie systemu, zupełnie zbędnych w tym momencie i obciążających dodatkowo system (zbędnie uruchomione procesy), zastanów się czy Ci wszystkie potrzebne (zawsze można je włączyć "ręcznie" gdy będą potrzebne) np:
    O4 - HKLM\..\Run: [PDFCreatorClient] C:\Program Files\Jaws PDF Creator\PDFClient.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
    ...
  • REKLAMA
  • #5 3601315
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Witam ponownie..
    Postąpiłem zgodnie (i dokładnie) z sugestiami, oto log po tych operacjach:

    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Ad-Aware] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
    O4 - HKLM\..\Run: [Dimension4] C:\Program Files\D4\D4.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O20 - Winlogon Notify: FolderGuard - C:\Program Files\Folder Guard Pro XP\FGuard32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Cadence License Manager - GLOBEtrotter Software Inc. - C:\Uzytki\OrCAD\license_manager\lmgrd.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

    wwdc po probie jego ponownego uruchomienia poinformowal mnie, ze "komputer jest zabezpieczony"

    Ale po ponownym uruchomieniu komputera log juz ma inną zawartość:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O2 - BHO: (no name) - {C12D2216-6A10-4c7d-A38F-D801D9CF9D03} - (no file)
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O3 - Toolbar: (no name) - {50D31413-8B14-4158-94A5-80BE78E23058} - (no file)
    O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Ad-Aware] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c
    O4 - HKLM\..\Run: [Dimension4] C:\Program Files\D4\D4.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [szu] C:\Program Files\BPK\szu.exe
    O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
    O4 - HKLM\..\Run: [ReJf5vH] C:\WINDOWS\eonxcrwn.exe
    O4 - HKLM\..\Run: [MediaGateway] C:\Program Files\MediaGateway\MediaGateway.exe
    O4 - HKLM\..\Run: [gBC6aqhY] C:\WINDOWS\qnkts.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [PDFCreatorClient] C:\Program Files\Jaws PDF Creator\PDFClient.exe
    O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
    O4 - HKCU\..\Run: [µTorrent] "C:\Uzytki\uTorrent v1.4.2 build427\utorrent-1.4.2-beta-build-427.exe"
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Program Files\BySoft FreeRAM\FreeRAM.exe
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - HKCU\..\Run: [SpyRemover TeaTimer] C:\Program Files\SpyRemover\TeaTimer.exe
    O4 - Startup: HDDlife.lnk = C:\Program Files\HDDlife\HDDlifePro.exe
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} -
    O20 - Winlogon Notify: FolderGuard - C:\Program Files\Folder Guard Pro XP\FGuard32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Avast4\aswUpdSv.exe
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Cadence License Manager - GLOBEtrotter Software Inc. - C:\Uzytki\OrCAD\license_manager\lmgrd.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

    ręce (i nie tylko) opadają :(

    Dodano po 27 [minuty]:

    Włączyłem OnGuard W Spy Doctor'ze i co chwilę wyskakują mi informacje o blokadach (jak na załączonym screenie)
    Załączniki:
    • HijackThis log - jak usunąć fałszywe procesy i alarm dźwiękowy? Spy.jpg (20.98 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 3601514
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Coś mi się wierzyć nie chce, że zrobiłeś dokładnie wyszystko no ale ...

    Wszystkie wskazane pliki foldery zostały znalezione i usunięte z dysku (opcja Delete on reboot) przy wyłączonym przywracaniu systemu ?
    Oczywiście włącz pokazywanie wszystkich plików (także ukrytych i systemowych).

    Jak usunąłeś wpisy z O4 (msconfig, hijackthis itp.), które "powróciły" ?

    Odinstaluj wszystkie Anty Spywary, Torrenta, Taskswitch i FreeRam, operację kasowania plików powtórz.
  • REKLAMA
  • #7 3601804
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Witam
    DOKLADNIE tak zrobilem jak zasugerowales (z wylaczeniem przywracania systemu)...
    Juz w pierwszym poscie napisalem, ze pojawiaja sie w Hijack'u exeki (ktore zaleciles aby usunac), a ktorych tak naprawde NIE MA w ogole na partycji C: :( Gdy nawet wpisuje sciezke do Killbox'a aby je usunąl to wypisuje mi, ze pliku nie ma...
    Wszystko pieknie wyglada jesli w trybie awaryjnym usune te exeki, gdy po tym usunieciu uuchomie Hijacka to jest czysciutki jak widac, ale po 'normalnym' uruchomieniu kompa nie wiedziec skad i co je uruchamia ;(
    Pozdrawiam
  • Pomocny post
    #8 3601877
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Trochę to dziwne ...

    Odinstalowałeś wskazane programy ?

    Skasuj zawartość katalogów tymczasowych (także Temporary Internet Files) wszystkich użytkowników komputera oraz katalogu C:\WINDOWS\Prefetch\.
    Tutaj masz szczegóły Usuwanie plików z "Temp" i "Temporary Internet Files".

    Operację kasowania plików powtórz.
  • REKLAMA
  • Pomocny post
    #9 3602472
    Kolobos
    Spec od komputerów
    Posty: 85179
    Pomógł: 17172
    Ocena: 10457
    Wklej jeszcze raz nowy log (caly).
  • #10 3602542
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Witam ponownie...
    Oto moj dzisiejszy log (jest CZYŚCIUTKI !):

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
    O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O4 - Startup: HDDlife.lnk = C:\Program Files\HDDlife\HDDlifePro.exe
    O4 - Global Startup: PowerMenu.lnk = C:\Program Files\PowerMenu\PowerMenu.exe
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O20 - Winlogon Notify: FolderGuard - C:\Program Files\Folder Guard Pro XP\FGuard32.dll
    O23 - Service: Cadence License Manager - GLOBEtrotter Software Inc. - C:\Uzytki\OrCAD\license_manager\lmgrd.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PDFCreatorMessages - Global Graphics Software Ltd - C:\WINDOWS\system32\PDFCreatorMessages.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

    Odinstalowałem co nieco, a miedzy innymi avasta (w tej chwili nie mam zadnego antyvira :roll: ) a syrena dalej wyje :cry:
    Moze jakas usluga uruchamia ta syrene ?
    wszystko mi juz opadło :(
    pozdrawiam
  • #11 3602593
    Kolobos
    Spec od komputerów
    Posty: 85179
    Pomógł: 17172
    Ocena: 10457
    Zobacz w Everest jaka temperature ma procesor.
  • #12 3602605
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Kolobos napisał:
    Zobacz w Everest jaka temperature ma procesor.

    W zalaczeniu screeny (sa 2 dyski)
    Dodam, ze nawet gdy uruchamiam kompa po raz pierwszy po dluuuuzszym odpoczynku to syrena doslownie po chwili od uruchomienia sie Windy wyje :(
    Załączniki:
    • HijackThis log - jak usunąć fałszywe procesy i alarm dźwiękowy? Dysk 2.jpg (39.44 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • HijackThis log - jak usunąć fałszywe procesy i alarm dźwiękowy? Dysk 1.jpg (40.23 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #13 3602707
    Kolobos
    Spec od komputerów
    Posty: 85179
    Pomógł: 17172
    Ocena: 10457
    Pytam Cie o temperature procesora, a Ty wklejasz temperature dyskow, pomysl troche...

    HDDlife tez odinstaluj, moze to on wyje.
  • #14 3602901
    Yanush
    Poziom 18  
    Posty: 389
    Pomógł: 5
    Ocena: 25
    Kolobos napisał:
    Pytam Cie o temperature procesora, a Ty wklejasz temperature dyskow, pomysl troche...

    HDDlife tez odinstaluj, moze to on wyje.


    WIEEEEEEEEEEEELKIE dzięki dla paweliw i kolobos !
    Jestescie WIELCY :D
    Udalo sie pozbyc tych wpisow w Hijack'u i uciazliwego wycia :ok:
    W sumie to nie wiem co tak naprawde pomoglo ale najprawdopodobniej HDDlife. Choc nie wiem co mu sie niepodobalo bo jak widac na zalacznych screenach zadnych problemow nie zglaszal ...
    Jeszcze raz dziekuje i pozdrawiam!
    Janusz

Podsumowanie tematu

LABEL_AI_GENERATED
Problem dotyczył pojawiającego się okresowo alarmowego dźwięku syreny w systemie Windows XP SP2, który zakłócał odtwarzanie muzyki i filmów. W logu HijackThis wykrywano wpisy uruchamiające nieistniejące pliki wykonywalne, które po usunięciu w trybie awaryjnym znikały z logu, lecz po normalnym uruchomieniu systemu pojawiały się ponownie. Próby usunięcia podejrzanych wpisów i plików za pomocą różnych narzędzi (msconfig, jv16, menadżer autostartu, Ewido, Pocket KillBox) nie przynosiły trwałego efektu. Sugerowano wyłączenie przywracania systemu, usunięcie plików tymczasowych i uruchomienie w trybie awaryjnym. Po odinstalowaniu programu HDDlife oraz usunięciu jego wpisów autostartu problem z wyciem syreny ustąpił, mimo że nie wykazywał on błędów na dyskach. Dźwięk syreny początkowo podejrzewano o pochodzenie z programu Avast, jednak problem nie był z nim powiązany. Wskazano również na konieczność monitorowania temperatury procesora jako potencjalnego źródła alarmu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA