Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Prośba o sprawdzenie loga.

petero 08 Sie 2007 08:37 1490 15
  • #1 08 Sie 2007 08:37
    petero
    Poziom 2  

    witam
    jak włączam przegladarke to pojawia mi sie komunikat,ze avast wykrył konia trojańskiego - winfixer. nastepnie otwiera mi sie stronka errorsafe zachecajaca do zakupu tego programu. jak sie pozbyc tego syfu. oto moj log :
    Logfile of HijackThis v1.99.1
    Scan saved at 08:32:02, on 08-08-2007
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\PROGRA~1\NEOSTR~1\CnxMon.exe
    C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
    C:\WINDOWS\system32\PDFSaver.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\DOCUME~1\user\USTAWI~1\Temp\Katalog tymczasowy 3 dla hijackthis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll




    O2 - BHO: (no name) - {30717767-c52b-410b-b64e-6438ff7bcd23} - C:\WINDOWS\system32\iolben.dll
    O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\tmp7.tmp.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\ddbccb.dll",forkonce
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: officejet 6100.lnk = ?
    O4 - Global Startup: Symfonia® PDF.lnk = C:\WINDOWS\system32\PDFSaver.exe
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_05\bin\npjpi141_05.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_05\bin\npjpi141_05.dll
    O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_03) -
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_35.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5FC379BD-FF11-48E0-AAF8-FFBCD97BA51D}: NameServer = 194.204.159.1,194.204.152.34
    O20 - AppInit_DLLs: c:\windows\system32\ddcyxvs.dll
    O20 - Winlogon Notify: iolben - C:\WINDOWS\SYSTEM32\iolben.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    za pomoc z góry dziekuje


    Poprawiłam temat postu.
    Kolegę zobowiązuję natomiast do przeczytania Regulaminu oraz poprawienia treści postu przed napisaniem kolejnego.
    Proszę pisać zgodnie z zasadami ortografii i interpunkcji języka polskiego.
    Zdanie rozpoczynamy z dużej litery, oraz kończymy kropką.
    Dziękuję.
    charm_spider

    0 15
  • #2 08 Sie 2007 08:44
    Alchemik2600
    Poziom 21  

    Po pierwsze - Sugeruję przeinstalować Avasta, gdyż wygląda na to, że czegoś w nim brakuje...

    Cytat:
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


    Po drugie - Wyczyść cookies i przeskanuj jeszcze raz jakimś normalnym, w pełni działającym antyvirem ;)

    0
  • #3 08 Sie 2007 11:35
    Kolobos
    Spec od komputerów

    :arrow: petero
    Zlapales Vundo, daj w ZALACZNIKU log z combofix.

    W hijackthis usun na razie (i tak wroca o ile nie uzyjesz combofix):
    O2 - BHO: (no name) - {30717767-c52b-410b-b64e-6438ff7bcd23} - C:\WINDOWS\system32\iolben.dll
    O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\tmp7.tmp.dll
    O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\ddbccb.dll",forkonce
    O20 - AppInit_DLLs: c:\windows\system32\ddcyxvs.dll
    O20 - Winlogon Notify: iolben - C:\WINDOWS\SYSTEM32\iolben.dll


    :arrow: Alchemik2600
    Nie brakuje, Avast dziala jak widac na liscie procesow. Po co autor ma czyscic ciastka, chyba lepiej usunac trojany?

    0
  • #4 08 Sie 2007 11:51
    Alchemik2600
    Poziom 21  

    Kolobos napisał:

    :arrow: Alchemik2600
    Nie brakuje, Avast dziala jak widac na liscie procesow. Po co autor ma czyscic ciastka, chyba lepiej usunac trojany?


    Heh, chodzi mi o to, że Avast często znajduje trojany nie tam, gdzie trzeba - sugeruję sprawdzenie tego, gdyż na necie można znaleźć informację, że to nie trojan, a tylko odpowiednio spreparowane cookies uruchamiają stronkę Winfixera, chociaż wcale nie jest to konieczne.

    0
  • #5 08 Sie 2007 19:03
    petero
    Poziom 2  

    Usunąłem cookie i zainstalowałem nowego antywira oraz avasta przeinstalowałem. Efekt - po otwarciu przeglądarki pojawia się komunikat, ze znaleziono trojany : trojan.agent.agv ; trojan.small. Co mam dalej robić ? I co to znaczy w combofix ? Zaznaczam,że jestem świeży, więc proszę mówić jak do lamera :-) Serdecznie dziękuje za pomoc.

    0
  • #6 08 Sie 2007 19:20
    jankolo
    VIP Zasłużony dla elektroda

    Kolego petero:
    1. Czy kolega wykonał to, co zalecił Kolobos?
    2. Combofix, jak łatwo się domyśleć, jest programem. proszę użyć Google do znalezienia go.

    0
  • #7 09 Sie 2007 15:23
    petero
    Poziom 2  

    Jak narazie wszystko ok po combofixie :) Dzięki serdeczne wszystkim. Pozdrawiam.

    0
  • #8 14 Wrz 2007 01:35
    raf_be
    Poziom 12  

    Podepnę się pod temat. Problem - spowolniło firefoxa, po wyłaczeniu FF w procesach wisi nadal z 50% użyciem procesora, przestała działać rolka w myszy (na wszystkich innych programach chodzi). Instalowałem na nowo FF, wywalałem dodatki, wrzucałem je na nowo. Skanowanie i inne nic nie dało. IE wydaje się chodzi dobrze.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:26:42, on 2007-09-14
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    D:\Program Files\Ad-Aware 2007\aawservice.exe
    c:\Program Files\Avast4\aswUpdSv.exe
    c:\Program Files\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\ATKKBService.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\HHVcdV7Sys\VC7SecS.exe
    c:\Program Files\Avast4\ashMaiSv.exe
    c:\Program Files\Avast4\ashWebSv.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\PROGRA~1\Avast4\ashDisp.exe
    C:\Program Files\ZoneAlarm\zlclient.exe
    C:\Program Files\HHVcdV7Sys\VC7Play.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    D:\Program Files\Gadu-Gadu\gg.exe
    C:\WINDOWS\system32\ctfmon.exe
    d:\Program Files\Virtual CD v7\System\VC7Tray.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    d:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7D593456-CE40-4F17-921B-8717A3BBB60E} - (no file)
    O3 - Toolbar: &Tłumaczenie - {0D704FAD-66E9-4F0A-BFED-4F665770DDB3} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
    O4 - HKLM\..\Run: [avast!] c:\PROGRA~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [VC7Player] C:\Program Files\HHVcdV7Sys\VC7Play.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "D:\Program Files\Sony Ericsson\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
    O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: (no name) - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll,-103 - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A99A501-D62F-4D79-BEED-D49EB6606F0C}: NameServer = 88.199.79.3,88.199.79.6
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - c:\Program Files\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
    O23 - Service: avast! Antivirus - ALWIL Software - c:\Program Files\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - c:\Program Files\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - c:\Program Files\Avast4\ashWebSv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - D:\Program Files\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Program Files\HHVcdV7Sys\VC7SecS.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --

    0
  • #9 14 Wrz 2007 05:17
    Aikanaro
    Poziom 12  

    O2 - BHO: (no name) - {7D593456-CE40-4F17-921B-8717A3BBB60E} - (no file) :arrow: tu nic nie ma, wiec możesz wywalić

    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A99A501-D62F-4D79-BEED-D49EB6606F0C}: NameServer = 88.199.79.3,88.199.79.6 :arrow: jeśli nie znasz tego adresu IP (nie jest związany z żadna znana CI aplikacją), to wywalaj

    Co do rolki - sprawdź, czy w ustawieniach FireFoxa czegoś nie namieszałeś

    A co do spowolnienia i wiszenia w procesach - też mam coś takiego, ale jak reinstaluję system i wgrywam od nowa, to przez pewien czas chodzi czysto - strzelam, ze to może coś z aktualizacja którąś być...

    0
  • #10 14 Wrz 2007 09:49
    Kolobos
    Spec od komputerów

    :arrow: raf_be
    Jakie masz zainstalowane dodatki do FF?
    Czy tryb awaryjny firefox'a dziala poprawnie?
    Reinstalacja FF polega u Ciebie na usunieciu w dodaj-usun i ponownej instalacji czy moze usuwasz rowniez pliki konfiguracyjne z:
    X:\Documents and Settings\[Twoja nazwa uzytkownika]\Application Data\Mozilla\Firefox\Profiles\ ?

    0
  • #11 14 Wrz 2007 11:15
    raf_be
    Poziom 12  

    Kolobos napisał:
    :arrow: raf_be
    Jakie masz zainstalowane dodatki do FF?
    Czy tryb awaryjny firefox'a dziala poprawnie?
    Reinstalacja FF polega u Ciebie na usunieciu w dodaj-usun i ponownej instalacji czy moze usuwasz rowniez pliki konfiguracyjne z:
    X:\Documents and Settings\[Twoja nazwa uzytkownika]\Application Data\Mozilla\Firefox\Profiles\ ?



    Dodatki:
    adblock plus
    fasterfox
    greasemonkey
    adblock filterset updater

    Tryb awaryjny normalnie się załącza, ale anomalia występują
    Reinstall - usuwałem wszystko, włącznie z tym co podałeś.

    Nie wiem, może to spowolnienie po stronie dostawce neta.. bywały już problemy. Możecie podać mi jak sprawdza się te pakiety i na co zwracać uwagę? Tzn. co się wpisuje w uruchom, to sobie znajdę, ale na co patrzeć? kiedy jest źle?

    Aikanaro
    dzięki, zaraz poprawię.

    0
  • #14 14 Wrz 2007 18:10
    raf_be
    Poziom 12  

    No wiem o jaki tryb chodziło. Wcześniej sprawdzałem i nie było różnicy, teraz jeszcze raz robiłem i net chodzi szybciej - czyli raczej normalnie. Nadal w procesach po wyłączeniu FF zostaje (nie znika) i waki na 50% procesora. Przy powtórnym uruchomieniu w procesach mam 2 FF z czego ten jeden na tyle skutecznie zamula, że muszę ręcznie go wyłączyć. Nie wspomnę o rolce od myszy ... :) Później wywalę avasta i zone jak radziliście, zobaczymy. O tym avaście myślę, bo coś mi świta, że była jakaś aktualizacja i z błędem się zakończyło.

    jankolo - tak, to są nr mojego dostawcy neta, więc nie ruszałem.

    Oto sytuacja po wyłączeniu FF i chwilę potem ponownym uruchomieniu.
    Prośba o sprawdzenie loga.

    0
  • #15 14 Wrz 2007 19:52
    Kolobos
    Spec od komputerów

    Masz najnowsza wersje FF? Sprobuj zainstalowac dodatek NoScript.

    0
  • #16 14 Wrz 2007 21:08
    raf_be
    Poziom 12  

    Kolobos napisał:
    Masz najnowsza wersje FF? Sprobuj zainstalowac dodatek NoScript.


    NoScript przetestowałem, trochę dużo blokował, ale to kwesta ustawień zapewne, nie mniej rozwiązanie przyszło przypadkowo, ale nie dokońca i go nie kumam. Jako, że procesor 2 rdzeniowy mam od niedawna, to nie wiedziałem, że w zakładce procesy, po kliknięciu prawym przyciskiem myszy jest coś takiego jak Ustaw koligację. Przypadkowo to włączyłem, a tam przy FF było CPU 0 i znak ptaszka i CPU 1 - puste pole. Przy innych procesach są oba ptaszki. Zrobiłem przy FF 2 zaznaczenia i problem nie wyłączania się FF zniknął. Ale przy kolejnym odpaleniu ponownie przy FF widnieje jeden ptaszek i czasem sytuacja się powtarza, a innym razem FF wyłącza się dobrze, coś tu świruje... Ciekawi mnie o co chodzi?

    0