Skocz do zawartości


Zdjęcie

Bład aplikacji?


  • Zaloguj się, aby dodać odpowiedź
16 odpowiedzi w tym temacie

#1 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 03 02 2009 - 21:46

Witam!
Głównym tematem wątku jest pewien problem, a mianowicie taki błąd:
Dołączona grafika
(Jeżeli nie ma zdjęcia to: http://www.fotosik.pl/pokaz_obrazek/2d7fe83f3a9a6182.html .)
O dziwo zaczął się pojawiać dopiero dzisiaj, wczoraj przeszedłem znaczną część gry bez problemów a dzisiaj już taka niespodzianka... :D Pojawia się zaraz po okienku z czarnowłosą pięknością stojąca na tle miasta. Ale to chyba nie ma większego znaczenia bo i tak mało kto będzie wiedział o co chodzi pewnie. :P Czasami uprzedza go okienko do wysyłania raportów do Microsoftu... Dodam, że instrukcja spod "0x7c9113a0" jest stałą daną/wartością ale zmianie ulega pamięć pod adresem, za każdym razem i (chyba) zawsze tylko dwa ostatnie znaki. Macie może na to jakiś pomysł? Jestem świeżo po formacie(wczoraj), 7 godzin zabawy w plecy... ? Mam Windowsa XP z SP3.
Drugim problemem jest to, że np. przy uruchamianiu niektórych aplikacji jak np. Google Earth czy COD5 (po dłuższym czasie nieużytkowania ich) komputer się zawiesza, działa tylko kursor myszki(mogę nim poruszać) i nic więcej. Nawet nie mogę zamigać światełkami na klawiaturze. :P O dziwo ten sam problem nękał mnie przed formatem... Dołączona grafika Przy świeżo zainstalowanym dzisiaj Google Earth dzieje się to samo... Może istotne jest to, że część plików zrzuciłem na drugi dysk, który był odłączony podczas instalacji. Być może po ponownym podłączeniu mój komputer znów został domem dla jakiegoś robaczka? Skanowałem dzisiaj cały komputer Pandą 2008(aktualizowaną) i wykrył jednego wirusa na dysku z danymi przed formatem(plik z rozszerzeniem .vir, aby go uleczyć antywirus zmienił tylko nazwę). Robiłem test pamięci programem MemTest(ok. 20 min.) i nie wykazał żadnych błędów. Odinstalowywałem również Mirror's Edge, czyściłem rejestr i instalowałem ponownie(ten sam efekt-nie działa). Macie może dla mnie jakieś rady? Bardzo proszę o pomoc. Z góry dziękuje.

  • 0

#2 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 03 02 2009 - 21:59

Przetestuj pamięć ram programem memtest'em
A potem HDD programem HD tune

  • 0

#3 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 03 02 2009 - 22:05

Robiłem test pamięci programem MemTest(ok. 20 min.) i nie wykazał żadnych błędów.

Robiłem :D Ale powtórzę, testowałem ok. 20 minut w dwóch "okienkach". W pierwszym 1024MB(doszło do ok 35%) a w drugim resztę, czyli teoretycznie też 1024MB ale tam doszło do ok. 135%. Dysk zaraz przetestuje. Dzięki za tak szybką odpowiedź!
  • 0

#4 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 03 02 2009 - 22:07

memtesta puść na 2/3 godz :D
wtedy będzie pewność że nic się nie poknociło (ramy)
  • 0

#5 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 04 02 2009 - 01:07

OK, testy dysków mam już za sobą. Działają idealnie. :P
Dołączona grafikaDołączona grafika
Dołączona grafikaDołączona grafika
Teraz zabieram się za pamięć. :D
  • 0

#6 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 04 02 2009 - 01:29

Masz 1024 MB ramu ??
Ile masz przypisane pliku wymiany ??
Panel Sterowania >>System >> Zaawansowane >> Ustawienia(Wydajność) >> Zaawansowane >> Zmień(Pamięć Wirtualna) i ustaw "Rozmiar kontrolowany przez system"
Wadliwe mogą też być zainstalowane sterowniki nie posiadające podpisów WHQL. (przeinstaluj stery od grafy , jeżeli masz najnowsze to zainstaluj starsze i odwrotnie)
Sprawdź system programami antywirusowym oraz antyszpiegowskim.
Wyłącz w biosie opcję "System BIOS Cacheable (Disable)"
Zrób update windowsa
  • 0

#7 brutus3

brutus3

    Profesjonalista

  • 2 406 postów

Napisano 04 02 2009 - 08:30

Dobry jest też program do przeskanowania dysku i pamięci Spybot-Search&Destroy.
  • 0

#8 makensis

makensis

    Naczelny

  • 5 036 postów

Napisano 04 02 2009 - 11:47

Instalowałeś Windows XP już z zintegrowanym SP3 czy nie?
  • 0

#9 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 04 02 2009 - 13:08

Tak, instalowałem Windowsa z zintegrowanym SP3. Na laptopie działa bez problemów. MemTest przez 3 i pół godziny nie wykazał żadnego błędu. Mam 2GB ramu. Co do pamięci wirtualnej, to C ma mieć "Rozmiar kontrolowany przez system", a drugi dysk(u mnie F) ma mieć zaznaczoną opcję "Bez pliku stronicowania"? Czy obydwa dyski mają mieć rozmiar kontrolowany przez system? Początkowo C miał zaznaczoną opcję "Rozmiar niestandardowy, a F bez pliku stronicowania. Przepraszam za to masło maślane. :D Wina sterowników raczej to nie będzie, po formacie zainstalowałem najnowsze ze strony Asusa a wczoraj jeszcze raz te z płytki od producenta ponieważ wyskakiwał jakiś błąd przy programie SmartDoctor(chciał abym je zainstalował) i następnie znowu najnowsze od Asusa na których poprzedniego dnia było wszystko dobrze. Szczerze mówiąc irytuje mnie ten błąd w grze ale najgorsze jest to zawieszanie się komputera przy włączaniu jego samego(rzadko) jaki i przy włączaniu niektórych programów.
  • 0

#10 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 04 02 2009 - 13:13

Pamięć Wirtualną powinieneś mieć na tej partycji na której jest system (tylko jeden plik wymiany)
Sterowniki spróbuj zainstalować jakiś starsze


Sprawdź system programami antywirusowym oraz antyszpiegowskim.
Wyłącz w biosie opcję "System BIOS Cacheable (Disable)"
Zrób update windowsa


Te powyższe próbowałeś ?
  • 0

#11 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 04 02 2009 - 13:26

System się aktualizuje. W biosie nie mogę tej opcji znaleźć. Dołączona grafika Mam płytę główną Gigabyte. Chciałem uruchomić Spybot-Search&Destroy ale zawiesił mi się komputer... Nawet kursorem myszki się nie da ruszać. Dziwne jest to, że widać "pracującą" ikonkę od Firewalla i wyskoczyło mi okienko aktualizacji podczas gdy nie mogłem nic zrobić... Komputer skanowałem Pandą.

  • 0

#12 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 04 02 2009 - 13:42

Komputer skanowałem Pandą.

:D

Przeskanuj tym
http://dobreprogramy.pl/index.php?dz=2&...eIt!+4.44.5
Wybierz tryb "Pełne skanowanie"

W biosie nie mogę tej opcji znaleźć.


Powinna być w zakładce Advanced Chipset Features
Jeżeli nie ma to sprawdź czy są jakiś opcję z nazwą CACHEBLe lub coś podobnego

  • 0

#13 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 04 02 2009 - 13:48

Wiedziałem, że będziecie się śmiać ale mam zaufanie do codziennie aktualizowanej Pandy. :D Zaraz przeszukam jeszcze raz bios, ale nie widziałem nic gdzie było by napisane choćby "cache". :P
  • 0

#14 makensis

makensis

    Naczelny

  • 5 036 postów

Napisano 05 02 2009 - 11:52

Odinstaluj Service Pack 3
Aby to zrobić:
1. Kliknij Start -> Uruchom, a następnie wpisz: appwiz.cpl
2. Zaznacz: Pokaż aktualizacje w okienku Dodaj Usuń programy..
3. Wybierz Dodatek Service Pack 3 dla systemu Windows XP, a następnie Usuń.

Po odinstalowaniu SP3 koniecznie zainstaluj bardziej kompatybilny Service Pack 2.
  • 0

#15 Przemek_AG

Przemek_AG

    Początkujący

  • 37 postów

Napisano 06 02 2009 - 16:15

Przeskanowałem system tym co podał macsch15 i faktycznie znalazł coś i przeniósł do kwarantanny, ale problem zawieszania się komputera występuje nadal. Nie ustąpił także ten błąd z pamięcią ale teraz pokazuje sie przy wyłączaniu gry. Najbardziej martwi mnie to zawieszenie, wygląda to jakby przestała działać tylko myszka i klawiatura. Wyskakują okienka, ładują sie gry itd. ale niestety nie moge nic zrobić... Dołączona grafika Na SP2 miałem to samo...
Wklejam jeszcze logi z Hijacka, może się do czegoś przydadzą bo mi ciężko coś sensownego z tego wyczytać bez instrukcji: :D

CODE-BOX
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:05:27, on 2009-02-06
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Philips Display\SmartControl II\DTHtml.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Konnekt\konnekt.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Gigabyte\ET5\GUI.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DT PHL] C:\Program Files\Philips Display\SmartControl II\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [EasyTuneV] C:\Program Files\Gigabyte\ET5\ETcall.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Konnekt] "C:\Program Files\Konnekt\konnekt.exe" /autostart
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O20 - AppInit_DLLs:
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\pavsrv51.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

--
End of file - 7420 bytes

Logi z Combofix:
CODE-BOX
ComboFix 09-02-05.04 - Admin 2009-02-06 16:18:57.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1250.1.1045.18.2047.1170 [GMT 1:00]
Uruchomiony z: c:\documents and settings\Admin\Pulpit\ComboFix.exe
AV: Panda Antivirus 2008 *On-access scanning enabled* (Updated)
FW: PC Tools Firewall Plus *enabled*
* Utworzono nowy punkt przywracania
.

((((((((((((((((((((((((( Pliki utworzone od 2009-01-06 do 2009-02-06 )))))))))))))))))))))))))))))))
.

2009-02-06 16:02 . 2009-02-06 16:02 <DIR> d-------- c:\program files\Trend Micro
2009-02-06 16:00 . 2009-02-06 16:04 <DIR> d-------- c:\program files\Wise Registry Cleaner 3
2009-02-06 12:02 . 2008-04-14 00:15 10,368 --a------ c:\windows\system32\drivers\hidusb.sys
2009-02-06 12:02 . 2008-04-14 00:15 10,368 --a--c--- c:\windows\system32\dllcache\hidusb.sys
2009-02-05 16:07 . 2009-02-06 12:14 103,736 --a------ c:\windows\system32\PnkBstrB.exe
2009-02-05 16:07 . 2009-02-05 16:11 66,872 --a------ c:\windows\system32\PnkBstrA.exe
2009-02-05 16:07 . 2009-02-06 12:14 22,328 --a------ c:\windows\system32\drivers\PnkBstrK.sys
2009-02-05 15:57 . 2009-02-06 16:17 <DIR> d-------- c:\windows\system32\LogFiles
2009-02-05 15:47 . 2009-02-05 15:47 <DIR> d-------- c:\program files\Electronic Arts
2009-02-05 15:43 . 2009-02-05 15:43 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\Media Player Classic
2009-02-05 15:35 . 2009-02-05 15:35 <DIR> d-------- c:\program files\K-Lite Codec Pack
2009-02-05 15:35 . 2007-11-29 23:30 3,596,288 --a------ c:\windows\system32\qt-dx331.dll
2009-02-05 15:35 . 2007-07-25 14:24 1,559,040 --a------ c:\windows\system32\xvidcore.dll
2009-02-05 15:35 . 2007-12-04 02:33 682,496 --a------ c:\windows\system32\divx.dll
2009-02-05 15:35 . 2006-09-24 16:11 389,120 --a------ c:\windows\system32\lameACM.acm
2009-02-05 15:35 . 2007-03-10 12:51 282,624 --a------ c:\windows\system32\xvidvfw.dll
2009-02-05 15:35 . 2004-01-25 17:18 217,088 --a------ c:\windows\system32\yv12vfw.dll
2009-02-05 15:35 . 2007-09-04 17:56 164,352 --a------ c:\windows\system32\unrar.dll
2009-02-05 15:35 . 2007-09-21 01:52 118,784 --a------ c:\windows\system32\ac3acm.acm
2009-02-05 15:35 . 2007-11-29 23:28 81,920 --a------ c:\windows\system32\dpl100.dll
2009-02-05 15:35 . 2007-12-24 13:49 7,680 --a------ c:\windows\system32\ff_vfw.dll
2009-02-05 15:35 . 2007-07-10 17:10 547 --a------ c:\windows\system32\ff_vfw.dll.manifest
2009-02-05 15:35 . 2007-10-03 16:03 414 --a------ c:\windows\system32\lame_acm.xml
2009-02-05 14:49 . 2009-02-05 14:49 <DIR> d-------- c:\program files\Crayon Physics Deluxe
2009-02-04 15:40 . 2009-02-04 15:40 199 --a------ C:\DARE.INI
2009-02-04 14:58 . 2009-02-04 14:58 998 --a------ c:\windows\system32\syswinan.vbs
2009-02-04 13:40 . 2008-10-16 21:33 6,066,176 -----c--- c:\windows\system32\dllcache\ieframe.dll
2009-02-04 13:40 . 2007-04-17 10:32 2,455,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dat
2009-02-04 13:40 . 2007-03-08 06:11 1,036,288 -----c--- c:\windows\system32\dllcache\ieframe.dll.mui
2009-02-04 13:40 . 2008-10-16 21:33 459,264 -----c--- c:\windows\system32\dllcache\msfeeds.dll
2009-02-04 13:40 . 2008-10-16 21:33 383,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dll
2009-02-04 13:40 . 2008-10-16 21:33 267,776 -----c--- c:\windows\system32\dllcache\iertutil.dll
2009-02-04 13:40 . 2008-10-16 21:33 63,488 -----c--- c:\windows\system32\dllcache\icardie.dll
2009-02-04 13:40 . 2008-10-16 21:33 52,224 -----c--- c:\windows\system32\dllcache\msfeedsbs.dll
2009-02-04 13:40 . 2008-10-16 14:11 13,824 -----c--- c:\windows\system32\dllcache\ieudinit.exe
2009-02-04 13:27 . 2009-02-04 13:27 <DIR> d-------- C:\b6dc9106971741a06438f82d5e6d81
2009-02-04 13:20 . 2009-02-05 12:47 <DIR> d-------- c:\documents and settings\Admin\DoctorWeb
2009-02-04 13:03 . 2009-02-04 13:03 <DIR> d-------- c:\program files\MSXML 4.0
2009-02-04 12:57 . 2009-02-04 12:57 <DIR> d-------- c:\windows\Logs
2009-02-04 12:57 . 2009-02-04 12:57 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\Ubisoft
2009-02-04 12:44 . 2008-06-14 18:36 273,024 --------- c:\windows\system32\drivers\bthport.sys
2009-02-04 12:44 . 2008-06-14 18:36 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys
2009-02-04 12:42 . 2008-08-14 14:26 2,190,464 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-02-04 12:42 . 2008-08-14 14:26 2,146,816 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-02-04 12:42 . 2008-08-14 14:26 2,067,328 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-02-04 12:42 . 2008-08-14 14:26 2,025,472 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-02-04 12:40 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-02-04 12:38 . 2009-02-04 12:38 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\ashampoo
2009-02-04 12:38 . 2009-02-04 12:38 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\Ashampoo
2009-02-04 12:37 . 2009-02-04 12:37 <DIR> d-------- c:\program files\Ashampoo
2009-02-04 12:26 . 2009-02-04 13:41 <DIR> d--h----- c:\windows\$hf_mig$
2009-02-04 12:26 . 2006-09-06 17:43 22,752 --a------ c:\windows\system32\spupdsvc.exe
2009-02-04 12:19 . 2009-02-04 12:49 <DIR> d-------- c:\program files\Spybot - Search & Destroy
2009-02-04 12:19 . 2009-02-04 12:49 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\Spybot - Search & Destroy
2009-02-03 22:08 . 2009-02-03 22:08 <DIR> d-------- c:\program files\Ubisoft
2009-02-03 21:09 . 2009-02-03 21:09 <DIR> d-------- c:\program files\HD Tune
2009-02-03 20:53 . 2009-02-05 15:31 <DIR> d-------- c:\program files\DC++
2009-02-03 17:21 . 2009-02-03 17:21 <DIR> d-------- c:\windows\usgwmt
2009-02-03 16:45 . 2009-02-03 16:45 <DIR> d-------- c:\program files\EA Games
2009-02-03 16:44 . 2009-02-03 16:44 <DIR> d-------- c:\windows\system32\AGEIA
2009-02-03 16:44 . 2009-02-03 16:44 <DIR> d-------- c:\program files\AGEIA Technologies
2009-02-03 16:43 . 2009-02-03 16:43 <DIR> d-------- c:\program files\Common Files\Wise Installation Wizard
2009-02-03 16:14 . 2009-02-03 16:16 <DIR> d-------- c:\windows\NV7923532.TMP
2009-02-03 16:14 . 2008-05-17 02:31 186,407 --a------ c:\windows\system32\nvapps.nvb
2009-02-03 16:00 . 2009-02-03 16:00 <DIR> d-------- c:\program files\My Company Name
2009-02-03 15:59 . 2006-09-04 13:50 2,033,664 --a------ c:\windows\system32\ATKOSDX32.dll
2009-02-03 14:49 . 2009-02-03 14:49 <DIR> d-------- c:\program files\SkanerOnline
2009-02-03 14:39 . 2009-02-03 16:03 1,806,368 --ahs---- c:\windows\system32\drivers\fidbox.dat
2009-02-03 14:39 . 2009-02-03 16:00 22,904 --ahs---- c:\windows\system32\drivers\fidbox.idx
2009-02-03 14:33 . 2009-02-03 16:01 <DIR> d-------- c:\program files\Google
2009-02-03 14:15 . 2009-02-03 14:18 <DIR> d-------- c:\program files\RegCleaner
2009-02-03 14:03 . 2009-02-03 14:03 <DIR> d-------- c:\program files\uTorrent
2009-02-03 14:03 . 2009-02-03 14:12 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\uTorrent
2009-02-03 13:42 . 2009-02-03 13:42 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\AdobeUM
2009-02-03 13:41 . 2009-02-03 13:41 <DIR> d-------- c:\program files\Common Files\Adobe
2009-02-02 23:08 . 2009-02-03 09:59 <DIR> d-------- c:\program files\Wolfenstein - Enemy Territory
2009-02-02 18:26 . 2009-02-03 15:16 <DIR> d-------- c:\windows\system32\PAV
2009-02-02 18:26 . 2007-09-28 13:24 83,896 --a------ c:\windows\system32\drivers\pavdrv51.sys
2009-02-02 18:26 . 2007-03-15 17:38 54,832 --a------ c:\windows\system32\pavcpl.cpl
2009-02-02 18:26 . 2007-02-15 19:02 50,736 --a------ c:\windows\system32\avldr.dll
2009-02-02 18:26 . 2009-02-02 18:26 248 --a------ c:\windows\system32\PavCPL.dat
2009-02-02 18:25 . 2007-07-12 13:49 178,872 --a------ c:\windows\system32\drivers\PavProc.sys
2009-02-02 18:25 . 2007-05-23 15:40 38,968 --a------ c:\windows\system32\drivers\ShlDrv51.sys
2009-02-02 18:14 . 2009-02-05 14:43 <DIR> d-------- c:\program files\SpeedFan
2009-02-02 18:14 . 2009-02-02 18:14 45 --a------ c:\windows\system32\initdebug.nfo
2009-02-02 18:07 . 2008-04-14 22:51 91,648 --a------ c:\windows\system32\kswdmcap.ax
2009-02-02 18:07 . 2008-04-14 22:51 91,648 --a--c--- c:\windows\system32\dllcache\kswdmcap.ax
2009-02-02 18:07 . 2008-04-14 22:51 61,952 --a------ c:\windows\system32\kstvtune.ax
2009-02-02 18:07 . 2008-04-14 22:51 61,952 --a--c--- c:\windows\system32\dllcache\kstvtune.ax
2009-02-02 18:07 . 2008-04-14 22:50 54,784 --a------ c:\windows\system32\vfwwdm32.dll
2009-02-02 18:07 . 2008-04-14 22:50 54,784 --a--c--- c:\windows\system32\dllcache\vfwwdm32.dll
2009-02-02 18:07 . 2008-04-14 22:51 43,008 --a------ c:\windows\system32\ksxbar.ax
2009-02-02 18:07 . 2008-04-14 22:51 43,008 --a--c--- c:\windows\system32\dllcache\ksxbar.ax
2009-02-02 18:07 . 2008-04-14 22:51 28,672 --a------ c:\windows\system32\vidcap.ax
2009-02-02 18:07 . 2008-04-14 22:51 28,672 --a--c--- c:\windows\system32\dllcache\vidcap.ax
2009-02-02 18:06 . 2005-10-20 16:25 12,416 --a------ c:\windows\system32\drivers\asusgsb32.sys
2009-02-02 18:05 . 2009-02-02 18:15 <DIR> d-------- c:\program files\ASUS
2009-02-02 18:05 . 2009-02-02 18:04 737,280 --a------ c:\windows\iun6002.exe
2009-02-02 18:04 . 2009-02-02 18:15 <DIR> d-------- c:\program files\GameFace Messenger
2009-02-02 18:03 . 2006-06-14 06:56 12,288 -ra------ c:\windows\system32\drivers\EIO.sys
2009-02-02 18:01 . 2006-11-24 14:47 40,136 --a------ c:\windows\system32\drivers\ET5Drv.sys
2009-02-02 17:56 . 2009-02-02 17:56 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\PCToolsFirewallPlus
2009-02-02 17:56 . 2008-12-11 08:38 159,600 --a------ c:\windows\system32\drivers\pctgntdi.sys
2009-02-02 17:56 . 2009-01-20 14:12 130,928 --a------ c:\windows\system32\drivers\PCTCore.sys
2009-02-02 17:56 . 2008-12-18 12:16 73,840 --a------ c:\windows\system32\drivers\PCTAppEvent.sys
2009-02-02 17:55 . 2009-02-04 13:18 <DIR> d-------- c:\program files\PC Tools Firewall Plus
2009-02-02 17:55 . 2009-02-02 17:56 <DIR> d-------- c:\program files\Common Files\PC Tools
2009-02-02 17:55 . 2008-09-22 12:29 97,408 --a------ c:\windows\system32\drivers\pctfw.sys
2009-02-02 17:55 . 2009-01-21 10:38 95,640 --a------ c:\windows\system32\drivers\pctplfw.sys
2009-02-02 17:54 . 2009-02-06 16:15 <DIR> d-a------ c:\documents and settings\All Users\Dane aplikacji\TEMP
2009-02-02 17:54 . 2008-08-25 12:36 81,288 --a------ c:\windows\system32\drivers\iksyssec.sys
2009-02-02 17:54 . 2008-08-25 12:36 66,952 --a------ c:\windows\system32\drivers\iksysflt.sys
2009-02-02 17:54 . 2008-08-25 12:36 40,840 --a------ c:\windows\system32\drivers\ikfilesec.sys
2009-02-02 17:54 . 2008-06-02 16:19 29,576 --a------ c:\windows\system32\drivers\kcom.sys
2009-02-02 17:53 . 2009-02-06 14:56 <DIR> d-------- c:\program files\Spyware Doctor
2009-02-02 17:53 . 2009-02-02 17:55 <DIR> d-------- c:\program files\Gigabyte
2009-02-02 17:53 . 2009-02-02 17:53 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\InstallShield
2009-02-02 17:53 . 2009-02-02 17:53 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\PC Tools
2009-02-02 17:53 . 2005-02-17 07:15 73,728 --a------ c:\windows\system32\ISUSPM.cpl
2009-02-02 17:48 . 2009-02-02 17:48 <DIR> d-------- c:\windows\Cache
2009-02-02 17:45 . 2009-02-02 17:45 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\Gadu-Gadu
2009-02-02 17:36 . 2009-02-02 17:36 <DIR> d-------- c:\program files\Gadu-Gadu
2009-02-02 17:36 . 2009-02-05 12:18 <DIR> d-------- c:\documents and settings\Admin\Gadu-Gadu
2009-02-02 17:32 . 2009-02-02 17:39 <DIR> d-------- c:\program files\Winamp
2009-02-02 17:32 . 2009-02-02 17:46 <DIR> d-------- c:\documents and settings\Admin\Dane aplikacji\Winamp

.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-05 14:19 --------- d-----w c:\program files\Konnekt
2009-02-03 14:59 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-02 17:04 --------- d-----w c:\program files\Common Files\InstallShield
2009-02-02 16:02 --------- d-----w c:\program files\DAEMON Tools Lite
2009-02-02 15:56 --------- d-----w c:\documents and settings\Admin\Dane aplikacji\DAEMON Tools Pro
2009-02-02 15:56 --------- d-----w c:\documents and settings\Admin\Dane aplikacji\DAEMON Tools
2009-02-02 15:55 --------- d-----w c:\program files\DAEMON Tools Toolbar
2009-02-02 15:55 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\DAEMON Tools Lite
2009-02-02 15:42 717,296 ----a-w c:\windows\system32\drivers\sptd.sys
2009-02-02 15:42 --------- d-----w c:\documents and settings\Admin\Dane aplikacji\DAEMON Tools Lite
2009-02-02 15:38 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\stamina
2009-02-02 15:26 --------- d-----w c:\program files\CCleaner
2009-02-02 15:14 --------- d-----w c:\program files\Realtek
2009-02-02 15:13 --------- d-----w c:\documents and settings\Admin\Dane aplikacji\InstallShield
2009-02-02 15:11 --------- d-----w c:\program files\Intel
2009-02-02 15:03 --------- d-----w c:\program files\microsoft frontpage
2009-02-02 15:02 --------- d-----w c:\program files\Usługi online
2009-01-21 16:11 473,600 ----a-w c:\windows\system32\SkanerOnline.dll
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
.

((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"Konnekt"="c:\program files\Konnekt\konnekt.exe" [2005-05-24 503808]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-12-29 687560]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-17 13529088]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
"DT PHL"="c:\program files\Philips Display\SmartControl II\DTHtml.exe" [2007-07-27 292352]
"EasyTuneV"="c:\program files\Gigabyte\ET5\ETcall.exe" [2006-12-15 31552]
"ISTray"="c:\program files\Spyware Doctor\pctsTray.exe" [2008-08-25 1168264]
"00PCTFW"="c:\program files\PC Tools Firewall Plus\FirewallGUI.exe" [2009-01-21 2652056]
"APVXDWIN"="c:\program files\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" [2007-10-04 455984]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-17 86016]
"MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-14 171520]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
"nwiz"="nwiz.exe" [2008-05-17 c:\windows\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2007-02-15 19:02 50736 c:\windows\system32\avldr.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.asv2"= asusasv2.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^HP Digital Imaging Monitor.lnk]
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUS SmartDoctor]
--a------ 2006-09-08 17:10 1085440 c:\program files\ASUS\SmartDoctor\SmartDoctor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gadu-Gadu]
--a------ 2008-03-20 11:04 2127296 c:\program files\Gadu-Gadu\gg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-09-12 17:45 36352 c:\program files\Winamp\winampa.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Konnekt\\konnekt.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Documents and Settings\\Admin\\Pulpit\\utorrent.exe"=
"c:\\Program Files\\EA Games\\Mirror's Edge\\Binaries\\MirrorsEdge.exe"=

R1 pctgntdi;pctgntdi;c:\windows\system32\drivers\pctgntdi.sys [2009-02-02 159600]
R1 ShldDrv;Panda File Shield Driver;c:\windows\system32\drivers\ShlDrv51.sys [2009-02-02 38968]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\drivers\PavProc.sys [2009-02-02 178872]
R2 PCTAppEvent;PCTAppEvent Driver;c:\windows\system32\drivers\PCTAppEvent.sys [2009-02-02 73840]
R2 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2009-02-02 356920]
S3 pctplfw;pctplfw;c:\windows\system32\drivers\pctplfw.sys [2009-02-02 95640]

--- Inne Usługi/Sterowniki w Pamięci ---

*NewlyCreated* - MARKFUN_NT
*Deregistered* - DwShield000059E2
*Deregistered* - MarkFun_NT
*Deregistered* - mchInjDrv
.
.
------- Skan uzupełniający -------
.
LSP: c:\program files\Panda Security\Panda Antivirus 2008\pavlsp.dll
DPF: {68282C51-9459-467B-95BF-3C0E89627E55} - hxxp://www.mks.com.pl/skaner/SkanerOnline.cab
FF - ProfilePath - c:\documents and settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\82oo5feo.default\
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-06 16:26:16
Windows 5.1.2600 Dodatek Service Pack 3 NTFS

detected NTDLL code modification:
ZwClose

skanowanie ukrytych procesów ...

skanowanie ukrytych wpisów autostartu ...

skanowanie ukrytych plików ...


c:\docume~1\Admin\USTAWI~1\Temp\RGI70.tmp 7115 bytes

skanowanie pomyślnie ukończone
ukryte pliki: 1

**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

- - - - - - - > 'winlogon.exe'(988)
c:\windows\SYSTEM32\avldr.dll
.
Czas ukończenia: 2009-02-06 16:29:48
ComboFix-quarantined-files.txt 2009-02-06 15:29:41

Przed: 354˙560˙897˙024 bajt˘w wolnych
Po: 354,814,492,672 bajt˘w wolnych

WindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

267 --- E O F --- 2009-02-04 12:41:27

  • 0

#16 makensis

makensis

    Naczelny

  • 5 036 postów

Napisano 06 02 2009 - 18:28

No sorry, ale powoli wyczerpujesz zasób darmowych porad także proponuję kompleksowe podejście:
1. Podmień banki pamięci od kolegi lub z serwisu komputerowego.
2. Sformatuj na nowo dysk twardy przy czym zrób pełne formatowanie aby na dysku nie było ani jednego bajta zajętej przestrzeni
3. Zainstaluj Linux i sprawdź czy działa bez zarzutu
4. Oddaj płytę główną z procesorem do serwisu z prośbą o diagnozę

Kolejność dowolna :D
  • 0

#17 Macsch15

Macsch15

    Profesjonalista

  • 3 705 postów

Napisano 06 02 2009 - 19:40

O20 - AppInit_DLLs:


te powyższe wpisy "sfiksuj"
>>Hijack>>scan(Do a system scan only)>>zaznacz je >>Fix checked.

Reszta czysta ...

Co do błędu to bardzo często się z nim spotykałem (nawet sam miałem) no i przykro mi mówić ale w moim przypadku pomógł tylko format :D

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych