Skocz do zawartości


Close Open
Close Open
Zdjęcie
- - - - -

Samoczynnie resetujący się system?!


  • Please log in to reply
17 replies to this topic

#1 tormentorx

tormentorx

    Adept

  • Forumowicze
  • Pip
  • 1 Postów:

Napisany 18 July 2005 - 12:29 PM

Witam!

Mój problem wygląda następująco:

Od pewnego czasu ( mianowicie od wczoraj ) podczas gry komputer zresetował się sam. Myślałem, że to jednorazowy wyczyn Windowsa...Po kilku próbach uruchomienia gry ( dzieje się tak tylko w przypadku używania większej ilości ramu przez komputer ) komputer nadal resetował się.

Oto lista procesów, programów na moim komputerze:

Logfile of HijackThis v1.99.1
Scan saved at 13:16:14, on 2005-07-18
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32savedump.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
G:ProgramyZAzlclient.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSsystem32ZONELABSvsmon.exe
C:WINDOWSSystem32devldr32.exe
G:ProgramyTlentlen.exe
C:Documents and SettingsAdminPulpitProgramyhijackthis1991.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [Zone Labs Client] "G:ProgramyZAzlclient.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:WINDOWSsystem32ZONELABSvsmon.exe

Myślę, że jest to wina procesu dumprep 0 -k, ponieważ cały czas po usunięciu tego, komputer po samoczynnym restarcie cały czas to dodaje do listy procesów...Próbowałem usunąć ręcznie, programami i na nic...Po formacie dysku nic nie pomogło, nie było kilku plików takich jak np. savedump.exe, po jego pojawieniu się komp zaczął się resetować ( te logi są zrobione z 10 minut po formacie dysku ).

Mój konfig sprzętowy wygląda następująco:

athlon 1,7+, 512 ddr, geforce fx 5200

Bardzo proszę o jakąkolwiek poradę, ponieważ nic nie mogę na komputerze robić, poza używaniem IE ( o zgrozo, resetuje się nawet podczas odsłuchiwania muzyki w winampie )...

Będę wdzięczny,

z góry dziękuje i pozdrawiam


#2 taddek8

taddek8

    Adept

  • Forumowicze
  • Pip
  • 2 Postów:

Napisany 20 July 2005 - 05:32 AM

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
To jest skutek a nie przyczyna .Wyłącz autom restart po wykryciu błędu /Mój komp./Właściwości/Zaawansowane/ustawienia.
W opcjach:Zarządzaj /Podgłąd zdarzeń sprawdź co jest przyczyną.Osobiście podejrzewam jakiś problem sprzętowy.

#3 Wielki_M

Wielki_M

    Adept

  • Forumowicze
  • Pip
  • 22 Postów:

Napisany 16 August 2005 - 08:44 AM

Problemy ze sprzętem??

Mam dokładnie identyczny problem co kolega tormentrox.

O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k

Od momentu jak mi się to badziewie pojawiło (wiem że to program windosowski) komputer mi szlaje nie mogę czasami się nawet zalogować, ba czasami się windows nie włącza. Ale co do problemów ze sprzętem to mi się niewydaje. Dlaczego? Ponieważ jeśli włączam np. jakąś grę to mi się komp nie zawiesza i działa jak powinien przez x godzin. Najczęściej mi ten program szaleje jak włączam internet. Programu dumprep.exe nie da się usunąć ponieważ jest automatycznie przywracanie to sam się tyczy zmieniania nazwy. HI JACK THIS też nic niedaje!?

Mój sprzęt to:

ASUS AV8 AMD 3000+ 1024 Ram Radeon 9800SE 256 RAM ADVANT.

Wiem, że kiedy miałem Windowsa 2000 to nie było tego problemu.

Chociaż, kiedyś podczas grania np. w HALF LIFE 2 włączał mi się komunikat CPU RECOVERY czy cuś w tym stylu, najprawdopodobniej K. graficzna mi się przegrzewała. Mimo wszystko myślę, że to nie ma nic ze sobą wspólnego.

Spróbuje zastosować się do: Wyłącz autom restart po wykryciu błędu /Mój komp./Właściwości/Zaawansowane/ustawienia.


#4 repylek

repylek

    Very Lazy Cat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 40386 Postów:
  • Płeć:Mężczyzna

Napisany 16 August 2005 - 08:55 AM

1. usuń go KillBox'em; Jeśli nastąpi trudność z usuwaniem plików exe i dll to w kasacji pomoże program Pocket Killbox [ http://www.downloads...org/KillBox.zip ]. Zaznacz opcję Delete on Reboot. W polu Full Path of File to Delete wklej po kolei ścieżki dostępu do śmieciarskich plików. Po wklejeniu każdej z nich progs zapyta o reset. Odpowiadasz NIE dopóki nie wkleisz wszystkich bo one muszą zostać skasowane jednorazowo i RAZEM a nie pokolei pomiędzy resetami inaczej odtworzą się. Dopiero po wklejeniu obu odpowiadasz TAK i resetujesz kompa. Plików nie powinno już być.
[ za: http://www.searcheng...showtopic=31936 ]

2. zaktualizuj swojego Internet Explorera do wersji : 6.00.2800.0000

3. usuń w Hijacku: O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe

[color=#0000ff;]Linkman M-24[/color]


#5 Wielki_M

Wielki_M

    Adept

  • Forumowicze
  • Pip
  • 22 Postów:

Napisany 16 August 2005 - 14:05 PM

Więc wyłączyłem automatyczny restart i jest narazie nieźle. Zobaczymy co będzie dalej.
Narazie chciałbym zapytać o swojego logaczy jest "czysty"
Logfile of HijackThis v1.99.1
Scan saved at 15:00:25, on 05-08-16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSOUNDMAN.EXE
C:Program FilesATI TechnologiesATI.ACEcli.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesATI TechnologiesATI.ACECLI.exe
C:Program FilesLabtec Wireless DesktopMagicKey.exe
C:Program FilesVIARAIDraid_tool.exe
C:Program FilesLabtec Wireless DesktopMulMouse.exe
C:Program FilesLabtec Wireless DesktopOSD.EXE
C:Program FilesSygateSPFSmc.exe
C:PROGRA~1mozilla.orgMozillaMozilla.exe
C:ProgramyHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 - BH Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:Program FilesNeed2Findbar1.binND2FNBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SmcService] C:PROGRA~1SygateSPFSmc.exe -startgui
O4 - HKLM..Run: [P2P Networking] C:WINDOWSSystem32P2P NetworkingP2P Networking.exe /AUTOSTART
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [ATICCC] "C:Program FilesATI TechnologiesATI.ACEcli.exe" runtime
O4 - HKCU..Run: [Mozilla Quick Launch] "C:Program Filesmozilla.orgMozillaMozilla.exe" -turbo
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:Program FilesATI TechnologiesATI.ACECLI.exe
O4 - Global Startup: Enable Labtec Wireless Desktop.lnk = C:Program FilesLabtec Wireless DesktopMagicKey.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:Program FilesVIARAIDraid_tool.exe
O8 - Extra context menu item: &Search - http://kc.bar.need2f...earch.html?p=KC
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:Program FilesSygateSPFSmc.exe



#6 repylek

repylek

    Very Lazy Cat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 40386 Postów:
  • Płeć:Mężczyzna

Napisany 16 August 2005 - 14:17 PM

usuń: O2 - BH Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:Program FilesNeed2Findbar1.binND2FNBAR.DLL

...oraz O8 - Extra context menu item: &Search - http://kc.bar.need2f...earch.html?p=KC - to wirus NASTY

[color=#0000ff;]Linkman M-24[/color]


#7 Wielki_M

Wielki_M

    Adept

  • Forumowicze
  • Pip
  • 22 Postów:

Napisany 17 August 2005 - 10:01 AM

Więc wykonałem wszytskie możliwe czynności (czyli te o których wiem lub się dowiedziałem), wykasowałem wirusa, wyłączyłem auto restart, wyłączyłem raportowanie błedów. Niestety nic to niedało - fakt komputer już lepiej działa ale w momencie wejscia do internetu pojawia mi się komunikat DISK ERROR (CONTROLLER 0, CHANELL 0, MASTER). Pojawia się blue screen + zrzucanie pamięci fizycznej. Po zakończeniu zrzucania pamięci fizycznej nic się niedzieje komputer zostaje zmrożony!!?

Przychodzi mi na myśl, że to nawale któryś z podzespółów - procek, ram, k. graficzna, dysk ??? Chcociaż jak już wspominałem jak włacze jakąś gre to nic się nie dzieje i przez x godzin nic sie niezawiesza!

Po każdym pierwszym takim zwisie, za każdym zrestartowaniem kompa, jest co raz gożej. Musze go wyłączyć i po 20 minutach włączyć ponownie. Wchodze wtedy do msconfig i wyłączam wszystkie programy. Wtedy komputer działa i nic się nie dzieje.

Dziwne to wszystko, nie wiem czy to komp, czy system operacyjny!!??


#8 elap_ms

elap_ms

    Ekspert Microsoft

  • Ekspert
  • PipPipPipPipPipPip
  • 719 Postów:

Napisany 19 August 2005 - 10:52 AM


DISK ERROR (CONTROLLER 0, CHANELL 0, MASTER).


Komunikat wskazuje na problem z dyskiem, wiec moze by pojsc ta sciezka?

Mozna tez zanalizowac plik minidump.exe, ktory windows tworzy w momencie zrzutu pamieci.

Jak odczytywać pliki małego zrzutu pamięci, które system Windows tworzy do celów debugowania

Pozdrawiam, Ela

#9 Lechu54

Lechu54

    Adept

  • Forumowicze
  • Pip
  • 5 Postów:

Napisany 30 September 2005 - 09:54 AM

POMOCY!! prosze!!! podaje log przed restartem, wczesniej zastosowalem sie do waszych w/w uwag i rad. nadal nic.
co tym razem?

Logfile of HijackThis v1.99.1
Scan saved at 10:20:08, on 2005-09-30
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\system32\r_server.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
D:\!!!!!WAZNE_Artur\Tlen.pl\tlen.exe
D:\stale\totalcmd\TOTALCMD.EXE
C:\WINDOWS\system32\wuauclt.exe
c:\Temp\_tc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Komunikator] D:\!!!!!WAZNE_Artur\Tlen.pl\tlen.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.co...kanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{86126C6B-3C78-424F-8AA8-ADFBAD25EE30}: NameServer = 192.168.1.1
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

#10 Lechu54

Lechu54

    Adept

  • Forumowicze
  • Pip
  • 5 Postów:

Napisany 30 September 2005 - 10:32 AM

po chwili pokazal sie niebieski ekran ktory dodaje w zalaczniku.

Prosze o POMOC!!!

Załączone pliki



#11 G_no_M

G_no_M

    Tambylec

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 13644 Postów:

Napisany 30 September 2005 - 10:34 AM

Ja tu nic niezwykłego nie widzę...

Podaj raczej napięcia i temperatury. Jaki masz zasilacz?

Zajrzyj też tutaj.


EDIT: Aaaa... Błąd stopu... Tu Ci nie ponogę. Nie używam XP :)
meh

#12 repylek

repylek

    Very Lazy Cat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 40386 Postów:
  • Płeć:Mężczyzna

Napisany 30 September 2005 - 10:36 AM

wg mnie, koniecznie usuń pozycję: O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

[color=#0000ff;]Linkman M-24[/color]


#13 Lechu54

Lechu54

    Adept

  • Forumowicze
  • Pip
  • 5 Postów:

Napisany 30 September 2005 - 10:40 AM

wg mnie, koniecznie usuń pozycję: O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

<{POST_SNAPBACK}>

to wiem co to zaprogram i sam go instalowalem i wczesniej on juz byl tzn od roku jest na tym kompie i bylo ok wiec chyba nie jest przyczyna. ale moge sprobowac,

inna sprawa ze zeczelo to sie dziec kiedy wymienilem w kompie grafe na radeona 9550 i zainstalowalem nowe stery z netu do niego... moze to cos z tym?

#14 elap_ms

elap_ms

    Ekspert Microsoft

  • Ekspert
  • PipPipPipPipPipPip
  • 719 Postów:

Napisany 30 September 2005 - 12:24 PM

POMOCY!! prosze!!!  podaje log przed restartem, wczesniej zastosowalem sie do waszych w/w uwag i rad. nadal nic.
co tym razem?


to znaczy ze wykonales kroki z porady z 19.08?

DISK ERROR (CONTROLLER 0, CHANELL 0, MASTER).
--------------------------------------------------------------------------------


Komunikat wskazuje na problem z dyskiem, wiec moze by pojsc ta sciezka?

Mozna tez zanalizowac plik minidump.exe, ktory windows tworzy w momencie zrzutu pamieci.

Jak odczytywać pliki małego zrzutu pamięci, które system Windows tworzy do celów debugowania


Bez takiej analizy mozemy sobie pogdybac. a moze to to, a moze to tamto.
W przypadku systemow BOXowych taka analize moze wykonac nasza pomoc techniczna. W przypadku systemu OEM Pomoc techniczna producenta sprzetu.

Komunikat z niebieskiego ekranu moze wskazywac na problem z:

oprogramowaniem do zdalnego dostepu
programem antywirusowym
sterownikiem

Wzrokowa analiza logu jest zawodna, bo patrzymy tylko na nazwy. Nie sadze, zeby ktos wzrokowo mial wieksze szanse na wylapanie szkodliwego poprogramowania, niz program szukajacy sygnatur w plikach.
Pozdrawiam, Ela

#15 Lechu54

Lechu54

    Adept

  • Forumowicze
  • Pip
  • 5 Postów:

Napisany 30 September 2005 - 13:40 PM

to znaczy ze wykonales kroki z porady z 19.08?

Komunikat z niebieskiego ekranu moze wskazywac na problem z:

oprogramowaniem do zdalnego dostepu
programem antywirusowym
sterownikiem

oprogramowanie zdalnego dostepu zawsze bylo na tym komputerze
nie ma zadnego antiwirusa
sterownikow jest duuuzo.... kazdy mam przeinstalowac czy jak?

czy Waszym zdaniem kolejna reinstalacja systemy po uprzednim sformatowaniu pomoze??

#16 Lechu54

Lechu54

    Adept

  • Forumowicze
  • Pip
  • 5 Postów:

Napisany 16 October 2005 - 13:52 PM

dzisiaj znalazłem chwile czasu by dalej zajac sie tym problemem..

I prosze obie wyobrazić ze sformatowałem dysk.. zainstalował sie windows i po ok 3 minutach samoczynny restart :(

Pokazal sie niebieski ekran ktory dodaje w załączniku.

PROSZE O POMOC!!!!!!!!!!!!!!1

Załączone pliki



#17 dziurki1906

dziurki1906

    Adept

  • Forumowicze
  • Pip
  • 1 Postów:

Napisany 25 August 2006 - 18:28 PM

Witam. mój problem wyglada tam: jak cos robie na kompie np: slucham muzyki, sciagam filmy lub muzyke lub cos innego robie to sam mi sie resetuje a pozniej jest juz problem zeby sie załączył a jak juz sie załączy to w okientu pojawia sie komunikat "wrak wyjscia savedump.exe"  :<  
co musze zrobic zeby to sie wiecej nie powtarzało bo formaty nie pomagają  :(  
PROSZE O POMOC!!!

#18 tygrys148

tygrys148

    Adept

  • Forumowicze
  • Pip
  • 1 Postów:

Napisany 04 September 2006 - 21:10 PM

Logfile of HijackThis v1.99.1
Scan saved at 22:05:26, on 2006-09-04
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\UAService7.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\mssecure.exe
C:\WINDOWS\System32\svcchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\NEOSTR~1\ComComp.exe
C:\PROGRA~1\NEOSTR~1\Watch.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\Sp@jder\Pulpit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - C:\Program Files\BitComet Toolbar\v2.0.0.5\BitComet_Toolbar.dll
O2 - BHO: NavHelper Class - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - C:\Program Files\NavExcel\NavHelper\v2.0.4c\NHelper.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - C:\Program Files\BitComet Toolbar\v2.0.0.5\BitComet_Toolbar.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1 Pro\odk_mcd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [EbatesMoeMoneyMaker] javaw -cp "C:\Program Files\EbatesMoeMoneyMaker\System\Code" Main lp: "C:\Program Files\EbatesMoeMoneyMaker"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [secures23] mssecure.exe
O4 - HKLM\..\Run: [YUpdates] C:\WINDOWS\system32\ymmg.exe
O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\Run: [BHR4.1] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.1\BHR4.1.exe
O4 - HKLM\..\RunServices: [secures23] mssecure.exe
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [winconf4] C:\WINDOWS\system32\ls4ss.exe
O4 - HKCU\..\Run: [ls4ss] C:\WINDOWS\system32\ls4ss.exe
O4 - HKCU\..\Run: [WinMedia] C:\Documents3072.exe
O4 - HKCU\..\Run: [Winsvr] C:\Documents5120.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: UniSpiker-2.2.lnk = C:\Program Files\ivo\UniSpiker-2.2\uni_spiker-2.2.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zon...kr.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zon...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn...pDownloader.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangoc...e593e141ee77907
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D63A68C-73CC-4F9A-AF8C-525B37B7618A}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D63A68C-73CC-4F9A-AF8C-525B37B7618A}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS2\Services\Tcpip\..\{1D63A68C-73CC-4F9A-AF8C-525B37B7618A}: NameServer = 194.204.152.34 217.98.63.164
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe



to są moje procesy proszę napiszcie mi jakie mam wykasować bede bardzo wdzięczny




0 Użytkowników czyta ten temat

0 użytkowników, 0 gości, 0 anonimowych użytkowników