logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Komputer CA8900 zwalnia po podłączeniu sieci - Kaspersky Internet Security 6

jabi 09 Maj 2007 13:17 2349 12
REKLAMA
  • #1 3865453
    jabi
    Poziom 12  
    Posty: 135
    Ocena: 8
    Witam wszystkich.

    Mam problem z komputerem,a mianowicie strasznie zwalnia - gdy kabel sieciowy jest podłączony. Jeśli nie ma podłączonego kabla z necikiem to wszystko jest w miare oki. Dodam również że mam kasperskiego- Kasperski internet security 6. i testowałem go również innymi programami ale bez pozytywnych rezultatów. Byłbym zobowiązany jeśli ktoś mógłby zerknąć na tego loga, może on coś podpowie. Mój komp to laptop ca8900
    to procek 1,7 ; 256 MB pamięci ; karta grafiki gf 440 go
    Logfile of HijackThis v1.99.1
    Scan saved at 12:58:01, on 2007-05-09
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\instalki\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - (no file)
    O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: Dodaj do Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: ING Bank Online - https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163948495563
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1163948475334
    O16 - DPF: {BF985246-09BF-11D2-BE62-006097DF57F6} (SimCityX Control) - http://simcity.ea.com/play/classic/SimCityX.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
    O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  • REKLAMA
  • #2 3865464
    Konto nie istnieje
    Konto nie istnieje  
  • Pomocny post
    #3 3865482
    Figi
    Poziom 37  
    Posty: 3406
    Pomógł: 306
    Ocena: 82
    To można "zafixować" w hjt:
    jabi napisał:
    O2 - BHO: (no name) - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    Te usługi można z powodzeniem wyłączyć (nie są szkodliwe, ale też niepotrzebne):
    jabi napisał:
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  • #4 3865495
    jabi
    Poziom 12  
    Posty: 135
    Ocena: 8
    Dziękuje za pomoc. Proszę powiedz gdzie znajde ten program ComboScan??
  • REKLAMA
  • #5 3865504
    Konto nie istnieje
    Konto nie istnieje  
  • #6 3865573
    jabi
    Poziom 12  
    Posty: 135
    Ocena: 8
    Dzięki Figi czy to tez zafixować
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    czy jakoś inaczej wyłączyć??

    Dodano po 3 [minuty]:

    Kapitan znam wyszukiwarkę google i zanim Cię zapytałem użyłem jej i nadal szukam możesz mi podać pełną nazwę bo z tą którą mi podałeś niewiele mogę znaleść. Czy tak się nazywa ten programik - decard system scaner??
  • #7 3865695
    Konto nie istnieje
    Konto nie istnieje  
  • REKLAMA
  • Pomocny post
    #8 3865710
    Figi
    Poziom 37  
    Posty: 3406
    Pomógł: 306
    Ocena: 82
    Pierwsze tak, drugie najlepiej w ten sposób:
    W Start :arrow: Uruchom proszę wpisać: cmd, a potem komendy:
    sc stop NVSvc
    sc config NVSvc start= Disabled


    Jeśli chodzi o nową wersję programu ComboScan, to nazywa się ona Decard's System Scanner i jest dostępna między innymi tu:
    http://www.techsupportforum.com/sectools/Deckard/dss.exe
  • REKLAMA
  • #9 3865764
    jabi
    Poziom 12  
    Posty: 135
    Ocena: 8
    oto moj log z dss . Czy ktoś mógłby go przejrzeć??
    Załączniki:
    • dss.txt (11.27 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #10 3866243
    Figi
    Poziom 37  
    Posty: 3406
    Pomógł: 306
    Ocena: 82
    jabi napisał:
    [...]znalazłem cobofix to chyba coś podobnego?[...]
    ComboFix to starsza wersja tego narzędzia. Proszę wkleić log z programu, do którego link wskazałem, ale zrobić to najlepiej w załączniku i używając przycisku "Zmień" na swoim ostatnim poście. Tym logiem zajmą się już jednak lepsi ode mnie.
    A tak na marginesie, jest już też nowa wersja HijackThis, dostępna pod tym adresem:
    http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php

    jabi napisał:
    [...]mam tylko jeszcze pyt co do wyłączenia tych sc stop nvsvc32 pojawił się komunikat [sc] open service FAILED 1060 - a w następnej lini - Okre to samo przy delete ?? Czy jest to oki??
    Nie, to znaczy, że za bardzo się rozpędziłem... :smile:
    Poprawiłem komendy w swoim poprzednim poście.
  • #11 3866408
    jabi
    Poziom 12  
    Posty: 135
    Ocena: 8
    Dziękuję ci Figi bardzo mi pomogłeś.

    Dodano po 32 [minuty]:

    Proszę bardzo by ktoś przejrzał mojego loga z dss.
  • #12 3866899
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Logi z hijackthis, combofix oraz dss sa ok.

    Jezeli problem dalej wystepuje to sprobuj np. zamknac porty przy pomocy wwdc.exe (netbios mozesz zostawic otwarty).

    Ps. Comfix od DSS rozni sie tym, ze ten pierwszy rowniez usuwa, a nie tylko skanuje jak DSS.
  • #13 3866978
    jabi
    Poziom 12  
    Posty: 135
    Ocena: 8
    Dzięki Kolobos już wszystko jest oki chciałem tylko by ktoś fachowym okiem zerknął na logi z dss.

Podsumowanie tematu

✨ Problem dotyczy laptopa CA8900 z procesorem 1,7 GHz, 256 MB RAM i kartą graficzną GF 440 Go, który znacznie zwalnia po podłączeniu kabla sieciowego. Użytkownik korzysta z Kaspersky Internet Security 6, jednak testy antywirusowe nie przyniosły poprawy. W celu diagnozy wykonano skan logów za pomocą HijackThis oraz narzędzi ComboFix i Decard's System Scanner (DSS). Wskazano możliwość wyłączenia niepotrzebnych usług systemowych, m.in. NVIDIA Display Driver Service (NVSvc) za pomocą poleceń w wierszu poleceń (cmd). Zalecano także zamknięcie portów sieciowych przy pomocy narzędzia wwdc.exe, pozostawiając otwarty port NetBIOS. Logi z HijackThis, ComboFix i DSS nie wykazały zagrożeń, a po zastosowaniu wskazówek problem z wydajnością uległ poprawie. Dodatkowo zasugerowano rezygnację z Internet Explorera na rzecz innych przeglądarek.
Wygenerowane przez model językowy.
REKLAMA