Skocz do zawartości


Zdjęcie

problem z kompem


  • Zaloguj się, aby dodać odpowiedź
6 odpowiedzi w tym temacie

#1 krzysiek kk

krzysiek kk

    Początkujący

  • 10 postów

Napisano 09 11 2006 - 03:59

czesc.uzywam Windowsa XP Pro. i niedawno zaczal wariowac mi komp.czasami resetuje mi komputer,przy ponownym wlaczaniu sie prosi o sprawdzenie lub wlozenie dysku.resetuje go jeszcze raz i jest o.k.ostatnio restartowalem go i po uruchomieniu nie dzialala klawiatura,zrestartowalem jeszcze raz,klawiatura i myszka nie dzialala.zrestartowalem go trzeci raz i jest wszystko o.k. gniazda sa wporzadku.czasami jak chce skasowac jakis film z dysku wyskakuje komunikat ze plik jest w uzyciu.(a tak nie jest)po ponownym wlaczenie kompa mozna usunac bez problemu.czesto towarzysz temu wszystkiemu wlaczony eMule.wie ktos co mi nawala?z gory dzieki za pomoc

  • 0

#2 Gość_Wasacz_*

Gość_Wasacz_*

Napisano 10 11 2006 - 21:38

Przywrócenie domyślnych ustawień BIOS-u.
Zapodaj log z HijackThis.

  • 0

#3 krzysiek kk

krzysiek kk

    Początkujący

  • 10 postów

Napisano 12 11 2006 - 13:24

oto moj log z HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 11:22:05, on 12/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\ivo\UniSpiker-2.6\uni_spiker-2.6.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\x\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer Provided by blueyonder
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Workflow] E:\Workflow.exe
O4 - HKLM\..\Run: [RecoverFromReboot] C:\WINDOWS\Temp\RecoverFromReboot.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [GoD] "C:\Program Files\GoD\GoD.exe" /tray
O4 - Startup: UniSpiker-2.6.lnk = ?
O8 - Extra context menu item: Open With JPEGCompress - res://C:\Program Files\JPEGCompress\owjc.dll/CONTEXT_HANDLE.HTM
O9 - Extra button: Wyslij SMS'a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/pl/boards_2_0_0_28.cab
O16 - DPF: {A6916797-7ABD-4F07-93AE-098B6F543129} (CO2Player Class) - http://www.lemontv.pl/lmctrlp.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/pl/words_2_0_0_45.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
  • 0

#4 ykoops

ykoops

    Stały użytkownik

  • 377 postów

Napisano 13 11 2006 - 15:31

O4 - HKLM\..\Run: [Workflow] E:\Workflow.exe
śmieć niezbyt dobrze oceniany, teoretycznie nigroźny. Zaptaszkuj w Hijackthis, potem usuń pliki workflo.* workflow.exe. Może w zainstalowanych programach jest któryś z wymienionych: "BroadJump Client Foundation", "Comcast Support" lub "Support.com" jesli da radę odinstaluj, sprawdż klucze rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Broadjump
HKEY_USERS\default\Remote Access\Profile\Telus Roaming Wizard

Prawdopodobnie to coś także odpowiada za zmianę tytułu belki IE na "Internet Explorer Provided by blueyonder"

O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/pl/boards_2_0_0_28.cab
O16 - DPF: {A6916797-7ABD-4F07-93AE-098B6F543129} (CO2Player Class) - http://www.lemontv.pl/lmctrlp.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/pl/words_2_0_0_45.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab
jesli nie grasz w to - zaptaszkuj

Zastanawiam się nad plikiem RecoveryFromReboot.exe, zalecają jego usunięcie z autostartu, z drugiej strony są informację, że przy pomocy tego pliku niektórzy providerzy netu robią konfigurację połączenia... Jak łączysz się z Internetem?
  • 0

#5 krzysiek kk

krzysiek kk

    Początkujący

  • 10 postów

Napisano 14 11 2006 - 13:26

Mam stale lacze-modem.
Jak sprawdzic klucze rejestru?
  • 0

#6 ykoops

ykoops

    Stały użytkownik

  • 377 postów

Napisano 14 11 2006 - 13:50

W celu usunięcia wymienionych wpisów nie musisz używać edytora rejestru. Odpal HijackThis i po skanowaniu zaptaszkuj wybrane wpisy i naciśnij "fix". Jeśli chcesz bawić się rejestrem w menu start w okienku "uruchom" wpisujesz polecenie regedit , uważaj tylko co robisz i na wszelki wypadek rób kopię rejestru przed wprowadzaniem zmian.
  • 0

#7 krzysiek kk

krzysiek kk

    Początkujący

  • 10 postów

Napisano 14 11 2006 - 14:20

usunalem te wpisy:
O4 - HKLM\..\Run: [Workflow] E:\Workflow.exeO16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/pl/boards_2_0_0_28.cab
O16 - DPF: {A6916797-7ABD-4F07-93AE-098B6F543129} (CO2Player Class) - http://www.lemontv.pl/lmctrlp.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/pl/words_2_0_0_45.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab

tych programow niemam "BroadJump Client Foundation", "Comcast Support" lub "Support.com"
A o co chodzi z tymi kluczami rejestru?
Gdzie mam je sprawdzic ?

  • 0




Użytkownicy przeglądający ten temat: 2

0 użytkowników, 2 gości, 0 anonimowych