Skocz do zawartości


Zdjęcie

Usługi w XP


  • Zaloguj się, aby dodać odpowiedź
11 odpowiedzi w tym temacie

#1 Secabo

Secabo

    Obserwator

  • 5 postów

Napisano 24 02 2007 - 02:34

Witam, chciałbym prosić o wyjaśnienie jednego problemu, mianowicie po zainfekowaniu Windy wirusami, trojanami, spywarem przystąpiłem do czyszczenia go za pomocą takich programów jak antywirusy (avast, norton, nod32), antyspyware (spyboot S&D, spycleaner, counterspy) Adware SE personal, plus czyszczenie rejestru, jak już się udało pozbyć wszelkiego rodzaju "robactwa" to wystąpił problem z usługami, które po prostu są kompletnie na amen powyłączane i nie jestem w stanie z poziomu administratora <próbowałem normalnie jak i w trybie awaryjnym> ich uruchomić z konsoli Services.msc. Komputer włącza się strasznie powolnie jakby w swoich wnętrznościach posiadał sprzęt sprzed kilkunastu lat :/ pomóżcie, tylko proszę o ominięcie stwierdzenia "formatuj" gdyż to obecnie nie wchodzi w rachubę :||

Z góry dziękuję za pomoc i czekam na odpowiedzi

  • 0

#2 ykoops

ykoops

    Stały użytkownik

  • 377 postów

Napisano 24 02 2007 - 08:52

Jeśli nie działa regedit i ctrl+alt+del

Zablokowany edytor rejestru:
http://securityresponse.symantec.com/avcenter/UnHookExec.inf ściągnij ten plik (wybierz "zapisz element docelowy jako" klikając prawym na link), na ściągniętym pliku prawym i "zainstaluj".

Odblokowanie menedżera zadań:
Skopiuj zawartość poniższego pola do notatnika, następnie zapisując plik wybierz "wszystkie pliki" i nazwa np. "Taskmanager.reg" - w cudzysłowiu.

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"**del.DisableTaskMgr"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableTaskMgr"=dword:00000000

Z blokadą services.msc poszukam w sieci, wstaw jeszcze loga z HijackThis, być może siedzi jakaś paskuda nadal i blokuje.

  • 0

#3 Saletra

Saletra

    Zaawansowany użytkownik

  • 937 postów

Napisano 24 02 2007 - 11:13

Jak ustawisz tym uruchamiania dla wszystkich usług na Auto to może się uruchamiać wolno...
Przeskanuj system może jeszcze SpywareDoctor jak masz.

#4 Secabo

Secabo

    Obserwator

  • 5 postów

Napisano 24 02 2007 - 12:00

Witam i dziękuję za odpowiedzi,
chciałem sprostować (nie napisałem wcześniej) że menedżer zadań i regedit działa, problem istnieje głównie w usługach bo praktycznie wszystkie są wyłączone (czym skutkuje choćby brak internetu, przywracania systemu, nie zawsze potrzebnej pomocy technicznej itd. natomiast gdy próbuję włączyć jakąkolwiek usługę z konsoli Services.msc to albo pojawia się komunikat o błędzie "1068: Uruchomienie usługi zależności lub grupy nie powiodło się" lub "Błąd 1053: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie". Loga z HijackThis postaram się wrzucić jak najszybciej (może do wieczora) gdyż nie mam obecnie dostępu do tego komputera. Przeszukam jeszcze tym SpywareDoctorem. Jeśli coś pominąłem albo potrzeba jeszcze jakichś konkretnych informacji z mojej strony to Piszcie proszę
Z góry dzięki
  • 0

#5 ykoops

ykoops

    Stały użytkownik

  • 377 postów

Napisano 24 02 2007 - 12:53

Na błąd 1053 znalazłem jedynie informacje o servicepacku do .NET, do pobrania : http://www.microsoft.com/downloads/details...;displaylang=pl
może to rozwiąże problem..., podobne przypadki opisywane są po zabawach z wyłączaniem niektórych usług systemowych w service.msc, wygląda na to, że w trakcie czyszczenia kompa ze śmieci któryś program musiał nadgorliwie wyłączyć start czegoś z klasy ServiceBase.
  • 0

#6 Secabo

Secabo

    Obserwator

  • 5 postów

Napisano 25 02 2007 - 20:32

Witam (niestety z opóźnieniem) jeśli chodzi o całą sytuację to prezentuje się tak: zamieszczam log z HijackThis oraz zdjęcie ze wszystkimi usługami które są możliwe do uruchomienia plus screen z konsoli CMD z próbą zastartowania usługi wyrzucającej błąd o którym wcześniej wspominałem:

Logfile of HijackThis v1.99.1
Scan saved at 12:19:56, on 2007-02-25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\programy\spy\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\svchost.exe
D:\programy\spy\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programy\spy\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {8f32a61f-a29a-4272-8b0d-4e03f37a8dbf} - C:\WINDOWS\system32\4272cfsb.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O3 - Toolbar: (no name) - {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\programy\spy\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/pl/words_2_0_0_42.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - http://67.15.101.3/g_bin/pl/wordssingle_2_0_0_40.cab
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/pl/mahjong_2_0_0_24.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_28.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C3} (GameDesire Pool 14) - http://67.15.101.3/g_bin/pl/billard14_2_0_0_28.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_28.cab
O20 - Winlogon Notify: cryptimg - C:\WINDOWS\SYSTEM32\cryptimg.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe





a z tym screenem to trochę problem bo nie wiem jak wkleić
bo z opcji wynika że muszę podać link do obrazka :/ a nie mam jak wstawić gdzieś na stronę

odnośnie tego linku z tym rozwiązaniem do błędu to niestety brak kompatybilności gdyż rozwiązanie proponowane przez microsoft jest z SP1 a windows jest z SP2 :/

i jeszcze jedna rzecz o której mogę wspomnieć to jedyne co zostało po totalnym czyszczeniu przez gigantyczną liczbę programów to avast wykrywa w pliku systemowym WIN32:BORAN-D i nie da rady go usunąć bo jak skasuję plik to zaraz wraca na swoje miejsce ten sam zainfekowany nazwa pliku 000019ee.sys i jest w folderze C:\WINDOWS\SYSTEM32\DRIVERS a jak z rejestru postanowiłem cały klucz to regedit się zawiesza, niby to tylko reklamiarz jakiś ale jest

Trochę się napisałem ale jakby cos jeszcze było ważne to dajcie znać i niecierpliwie czekam na pomoc

z góry dziekuję

.
  • 0

#7 ykoops

ykoops

    Stały użytkownik

  • 377 postów

Napisano 25 02 2007 - 22:31

W Hijack zafixuj to i jeśli nie grasz w te gierki on-line następne wpisy też:

O2 - BHO: (no name) - {8f32a61f-a29a-4272-8b0d-4e03f37a8dbf} - C:\WINDOWS\system32\4272cfsb.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O3 - Toolbar: (no name) - {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} - (no file)

O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - [url=http://www.tweaks.pl/open.php?url=http://67.15.101.3/g_bin/pl/words_2_0_0_42.cab]http://67.15.101.3/g_bin/pl/words_2_0_0_42.cab[/url]
O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - [url=http://www.tweaks.pl/open.php?url=http://67.15.101.3/g_bin/pl/wordssingle_2_0_0_40.cab]http://67.15.101.3/g_bin/pl/wordssingle_2_0_0_40.cab[/url]
O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - [url=http://www.tweaks.pl/open.php?url=http://67.15.101.3/g_bin/pl/mahjong_2_0_0_24.cab]http://67.15.101.3/g_bin/pl/mahjong_2_0_0_24.cab[/url]
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - [url=http://www.tweaks.pl/open.php?url=http://67.15.101.3/g_bin/pl/billard8_2_0_0_28.cab]http://67.15.101.3/g_bin/pl/billard8_2_0_0_28.cab[/url]
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C3} (GameDesire Pool 14) - [url=http://www.tweaks.pl/open.php?url=http://67.15.101.3/g_bin/pl/billard14_2_0_0_28.cab]http://67.15.101.3/g_bin/pl/billard14_2_0_0_28.cab[/url]
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - [url=http://www.tweaks.pl/open.php?url=http://67.15.101.3/g_bin/pl/snooker_2_0_0_28.cab]http://67.15.101.3/g_bin/pl/snooker_2_0_0_28.cab[/url]

O20 - Winlogon Notify: cryptimg - C:\WINDOWS\SYSTEM32\cryptimg.dll


ten wpis to trojan
  • 0

#8 Secabo

Secabo

    Obserwator

  • 5 postów

Napisano 25 02 2007 - 23:00

właśnie znalazłem ten wpis na necie jako szkodliwy, ale zafixowanie w HT nie działa, ściągnąłem usuwacza do tego a jak nie to w rejestrze pokombinuję, dzięki za odzew, natomiast w gierki gram:D tylko mam jakieś niejasne przeczucie że to nie włączy mi usług :/ wątku nie zamykam i napiszę jak się sprawa finalnie będzie miała jutro bo dziś nie mam już dostępu do tego kompa

Jeszcze raz dziękuję za pomoc i w razie czego się jeszcze odezwę:rolleyes:
  • 0

#9 Secabo

Secabo

    Obserwator

  • 5 postów

Napisano 01 03 2007 - 09:49

Witam ponownie. Niestety problem dalej istnieje - mimo wywalenia wszystkiego paskudztwa jakie znalazłem, usługi wciąż są nie do uruchomienia :/ tymczasem postanowiłem zamieścić listę z procesami z programu procexp (może ona coś podpowie chętnym udzielenia mi pomocy, oto ona:
Services
Process	PID	CPU	Description	Company Name
System Idle Process	0	92.31		
 Interrupts	n/a		Hardware Interrupts	
 DPCs	n/a		Deferred Procedure Calls	
 System	4			
  smss.exe	464		Menedżer sesji Windows NT	Microsoft Corporation
   csrss.exe	520	4.62	Client Server Runtime Process	Microsoft Corporation
   winlogon.exe	544		Aplikacja logowania systemu Windows NT	Microsoft Corporation
	services.exe	588		Usługi i aplikacja Kontroler	Microsoft Corporation
	 svchost.exe	764		Generic Host Process for Win32 Services	Microsoft Corporation
	 svchost.exe	808		Generic Host Process for Win32 Services	Microsoft Corporation
	 svchost.exe	912		Generic Host Process for Win32 Services	Microsoft Corporation
	 svchost.exe	936		Generic Host Process for Win32 Services	Microsoft Corporation
	 spoolsv.exe	996		Spooler SubSystem App	Microsoft Corporation
	 alg.exe	1096		Application Layer Gateway Service	Microsoft Corporation
	 aswUpdSv.exe	1156			
	 ashServ.exe	1172		avast! antivirus service	
	 wdfmgr.exe	1332		Windows User Mode Driver Manager	Microsoft Corporation
	lsass.exe	600		LSA Shell (Export Version)	Microsoft Corporation
explorer.exe	1652		Eksplorator Windows	Microsoft Corporation
 rundll32.exe	1780		Uruchamia plik DLL jako aplikację	Microsoft Corporation
 jusched.exe	1808		Java(TM) 2 Platform Standard Edition binary	Sun Microsystems, Inc.
 ashDisp.exe	1824		avast! service GUI component	
 removeit.exe	1868			
 procexp.exe	188	1.54	Sysinternals Process Explorer	Sysinternals

Process: services.exe Pid: 588

Name	Description	Company Name	Version
unicode.nls			
locale.nls			
sortkey.nls			
sorttbls.nls			
ctype.nls			
Antivirus.Evt			
AppEvent.Evt			
SecEvent.Evt			
SysEvent.Evt			
services.exe	Usługi i aplikacja Kontroler	Microsoft Corporation	5.01.2600.2180
ntdll.dll	Biblioteka NT Layer DLL	Microsoft Corporation	5.01.2600.2180
kernel32.dll	Biblioteka DLL klienta Windows NT BASE API	Microsoft Corporation	5.01.2600.2180
msvcrt.dll	Windows NT CRT DLL	Microsoft Corporation	7.00.2600.2180
advapi32.dll	Advanced Windows 32 Base API	Microsoft Corporation	5.01.2600.2180
rpcrt4.dll	Remote Procedure Call Runtime	Microsoft Corporation	5.01.2600.2180
user32.dll	Biblioteka DLL klienta Windows XP USER API	Microsoft Corporation	5.01.2600.2180
gdi32.dll	GDI Client DLL	Microsoft Corporation	5.01.2600.2180
userenv.dll	Userenv	Microsoft Corporation	5.01.2600.2180
scesrv.dll	Aparat edytora konfiguracji zabezpieczeń w systemie Windows	Microsoft Corporation	5.01.2600.2180
authz.dll	Authorization Framework	Microsoft Corporation	5.01.2600.2180
umpnpmgr.dll	Usługa Plug-and-Play trybu użytkownika	Microsoft Corporation	5.01.2600.2180
winsta.dll	Winstation Library	Microsoft Corporation	5.01.2600.2180
netapi32.dll	Net Win32 API DLL	Microsoft Corporation	5.01.2600.2180
ncobjapi.dll		Microsoft Corporation	5.01.2600.2180
msvcp60.dll	Microsoft (R) C++ Runtime Library	Microsoft Corporation	6.02.3104.0000
shimeng.dll	Shim Engine DLL	Microsoft Corporation	5.01.2600.2180
AcGenral.dll	Windows Compatibility DLL	Microsoft Corporation	5.01.2600.2180
winmm.dll	MCI API DLL	Microsoft Corporation	5.01.2600.2180
ole32.dll	Microsoft OLE for Windows	Microsoft Corporation	5.01.2600.2180
oleaut32.dll		Microsoft Corporation	5.01.2600.2180
msacm32.dll	Filtr audio ACM Microsoft	Microsoft Corporation	5.01.2600.2180
version.dll	Version Checking and File Installation Libraries	Microsoft Corporation	5.01.2600.2180
shell32.dll	Wspólna biblioteka DLL Powłoki systemu Windows	Microsoft Corporation	6.00.2900.2180
shlwapi.dll	Biblioteka dodatkowych narzędzi powłoki	Microsoft Corporation	6.00.2900.2180
uxtheme.dll	Biblioteka Microsoft UxTheme	Microsoft Corporation	6.00.2900.2180
comctl32.dll	User Experience Controls Library	Microsoft Corporation	6.00.2900.2180
comctl32.dll	Common Controls Library	Microsoft Corporation	5.82.2900.2180
secur32.dll	Security Support Provider Interface	Microsoft Corporation	5.01.2600.2180
apphelp.dll	Application Compatibility Client Library	Microsoft Corporation	5.01.2600.2180
eventlog.dll	Usługa rejestrowania zdarzeń	Microsoft Corporation	5.01.2600.2180
ws2_32.dll	Windows Socket 2.0 32-Bit DLL	Microsoft Corporation	5.01.2600.2180
ws2help.dll	Windows Socket 2.0 Helper dla Windows NT	Microsoft Corporation	5.01.2600.2180
psapi.dll	Process Status Helper	Microsoft Corporation	5.01.2600.2180
wtsapi32.dll	Windows Terminal Server SDK APIs	Microsoft Corporation	5.01.2600.2180
Winlogon
Process	PID	CPU	Description	Company Name
System Idle Process	0	84.85		
 Interrupts	n/a		Hardware Interrupts	
 DPCs	n/a		Deferred Procedure Calls	
 System	4			
  smss.exe	464		Menedżer sesji Windows NT	Microsoft Corporation
   csrss.exe	520	9.09	Client Server Runtime Process	Microsoft Corporation
   winlogon.exe	544	1.52	Aplikacja logowania systemu Windows NT	Microsoft Corporation
	services.exe	588		Usługi i aplikacja Kontroler	Microsoft Corporation
	 svchost.exe	764		Generic Host Process for Win32 Services	Microsoft Corporation
	 svchost.exe	808		Generic Host Process for Win32 Services	Microsoft Corporation
	 svchost.exe	912		Generic Host Process for Win32 Services	Microsoft Corporation
	 svchost.exe	936		Generic Host Process for Win32 Services	Microsoft Corporation
	 spoolsv.exe	996		Spooler SubSystem App	Microsoft Corporation
	 alg.exe	1096		Application Layer Gateway Service	Microsoft Corporation
	 aswUpdSv.exe	1156			
	 ashServ.exe	1172		avast! antivirus service	
	 wdfmgr.exe	1332		Windows User Mode Driver Manager	Microsoft Corporation
	 svchost.exe	1344	1.52	Generic Host Process for Win32 Services	Microsoft Corporation
	lsass.exe	600		LSA Shell (Export Version)	Microsoft Corporation
explorer.exe	1652		Eksplorator Windows	Microsoft Corporation
 rundll32.exe	1780		Uruchamia plik DLL jako aplikację	Microsoft Corporation
 jusched.exe	1808		Java(TM) 2 Platform Standard Edition binary	Sun Microsystems, Inc.
 ashDisp.exe	1824		avast! service GUI component	
 removeit.exe	1868			
 procexp.exe	188	1.52	Sysinternals Process Explorer	Sysinternals

Process: winlogon.exe Pid: 544

Name	Description	Company Name	Version
unicode.nls			
locale.nls			
sortkey.nls			
sorttbls.nls			
ctype.nls			
R000000000007.clb			
c_1252.nls			
winlogon.exe	Aplikacja logowania systemu Windows NT	Microsoft Corporation	5.01.2600.2180
ntdll.dll	Biblioteka NT Layer DLL	Microsoft Corporation	5.01.2600.2180
kernel32.dll	Biblioteka DLL klienta Windows NT BASE API	Microsoft Corporation	5.01.2600.2180
advapi32.dll	Advanced Windows 32 Base API	Microsoft Corporation	5.01.2600.2180
rpcrt4.dll	Remote Procedure Call Runtime	Microsoft Corporation	5.01.2600.2180
authz.dll	Authorization Framework	Microsoft Corporation	5.01.2600.2180
msvcrt.dll	Windows NT CRT DLL	Microsoft Corporation	7.00.2600.2180
crypt32.dll	Crypto API32	Microsoft Corporation	5.131.2600.2180
user32.dll	Biblioteka DLL klienta Windows XP USER API	Microsoft Corporation	5.01.2600.2180
gdi32.dll	GDI Client DLL	Microsoft Corporation	5.01.2600.2180
msasn1.dll	ASN.1 Runtime APIs	Microsoft Corporation	5.01.2600.2180
nddeapi.dll	Interfejsy API zarządzania udziałami DDE sieci	Microsoft Corporation	5.01.2600.2180
profmap.dll	Userenv	Microsoft Corporation	5.01.2600.2180
netapi32.dll	Net Win32 API DLL	Microsoft Corporation	5.01.2600.2180
userenv.dll	Userenv	Microsoft Corporation	5.01.2600.2180
psapi.dll	Process Status Helper	Microsoft Corporation	5.01.2600.2180
regapi.dll	Registry Configuration APIs	Microsoft Corporation	5.01.2600.2180
secur32.dll	Security Support Provider Interface	Microsoft Corporation	5.01.2600.2180
setupapi.dll	Interfejs API Instalatora systemu Windows	Microsoft Corporation	5.01.2600.2180
version.dll	Version Checking and File Installation Libraries	Microsoft Corporation	5.01.2600.2180
winsta.dll	Winstation Library	Microsoft Corporation	5.01.2600.2180
wintrust.dll	Interfejsy API potwierdzania zaufania firmy Microsoft	Microsoft Corporation	5.131.2600.2180
imagehlp.dll	Windows NT Image Helper	Microsoft Corporation	5.01.2600.2180
ws2_32.dll	Windows Socket 2.0 32-Bit DLL	Microsoft Corporation	5.01.2600.2180
ws2help.dll	Windows Socket 2.0 Helper dla Windows NT	Microsoft Corporation	5.01.2600.2180
msgina.dll	Biblioteka DLL GINA logowania systemu Windows NT	Microsoft Corporation	5.01.2600.2180
shell32.dll	Wspólna biblioteka DLL Powłoki systemu Windows	Microsoft Corporation	6.00.2900.2180
shlwapi.dll	Biblioteka dodatkowych narzędzi powłoki	Microsoft Corporation	6.00.2900.2180
comctl32.dll	Common Controls Library	Microsoft Corporation	5.82.2900.2180
odbc32.dll	Microsoft Data Access - ODBC Driver Manager	Microsoft Corporation	3.525.1117.0000
comdlg32.dll	Plik DLL wspólnych okien dialogowych	Microsoft Corporation	6.00.2900.2180
comctl32.dll	User Experience Controls Library	Microsoft Corporation	6.00.2900.2180
odbcint.dll	Microsoft Data Access - Zasoby ODBC	Microsoft Corporation	3.525.1117.0000
shsvcs.dll	Biblioteka DLL usług powłoki systemu Windows	Microsoft Corporation	6.00.2900.2180
sfc.dll	Windows File Protection	Microsoft Corporation	5.01.2600.2180
sfc_os.dll	Ochrona plików systemu Windows	Microsoft Corporation	5.01.2600.2180
ole32.dll	Microsoft OLE for Windows	Microsoft Corporation	5.01.2600.2180
apphelp.dll	Application Compatibility Client Library	Microsoft Corporation	5.01.2600.2180
winscard.dll	Microsoft Smart Card API	Microsoft Corporation	5.01.2600.2180
wtsapi32.dll	Windows Terminal Server SDK APIs	Microsoft Corporation	5.01.2600.2180
sxs.dll	Fusion 2.5	Microsoft Corporation	5.01.2600.2180
winmm.dll	MCI API DLL	Microsoft Corporation	5.01.2600.2180
cscdll.dll	Agent sieci w trybie offline	Microsoft Corporation	5.01.2600.2180
rsaenh.dll	Microsoft Enhanced Cryptographic Provider	Microsoft Corporation	5.01.2600.2161
wlnotify.dll	Wspólna biblioteka DLL do odbierania powiadomień usługi Winlogon	Microsoft Corporation	5.01.2600.2180
winspool.drv	Windows Spooler Driver	Microsoft Corporation	5.01.2600.2180
mpr.dll	Multiple Provider Router DLL	Microsoft Corporation	5.01.2600.2180
uxtheme.dll	Biblioteka Microsoft UxTheme	Microsoft Corporation	6.00.2900.2180
samlib.dll	SAM Library DLL	Microsoft Corporation	5.01.2600.2180
wldap32.dll	Win32 LDAP API DLL	Microsoft Corporation	5.01.2600.2180
cscui.dll	Interfejs użytkownika buforowania z strony klienta	Microsoft Corporation	5.01.2600.2180
xpsp2res.dll	Komunikaty pakietu Service Pack 2	Microsoft Corporation	5.01.2600.2180
ntmarta.dll	Windows NT - dostawca MARTA	Microsoft Corporation	5.01.2600.2180
comres.dll		Microsoft Corporation	2001.12.4414.0258
oleaut32.dll		Microsoft Corporation	5.01.2600.2180
clbcatq.dll		Microsoft Corporation	2001.12.4414.0258
są jeszcze do podejrzenia svchosty i reszta ale postanowiłem narazie ograniczyć wklejanie do tych dwóch by nie zaśmiecać zbytnio ale jeśli coś by sie jeszcze przydało to napiszcie
  • 0

#10 oskar93

oskar93

    Banned

  • 678 postów

Napisano 02 03 2007 - 17:07

Mam takie pytanie.
Jakie uslugi microsoftu moge w msconfig wylaczyc bez ryzyka ze cos spapram?
Z gory dzieki.
  • 0

#11 dariosso

dariosso

    Początkujący

  • 47 postów

Napisano 02 03 2007 - 17:43

http://tweaks.pl/wylaczenie-niepotrzebnych-uslug-windows/ - tu masz usługi, które spokojnie możesz wyłączyć.

  • 0

#12 CawkaUa

CawkaUa

    Nowy

  • 4 postów

Napisano 17 07 2023 - 21:25

о це доречі корисно мені буде, дякую вам 



  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych