Skocz do zawartości


Zdjęcie

proces vsmon.exe


  • Zaloguj się, aby dodać odpowiedź
2 odpowiedzi w tym temacie

#1 Boquinha

Boquinha

    Nowy

  • 3 postów

Napisano 05 02 2008 - 21:47

Witam!
Mam od jakiegos czasu pewien problem, z ktorym nie daje sobie rady, a powoli mnie juz drazni. Otoz za kazdym razem po uruchomieniu komputera i po podlaczeniu sie do internetu jestem unieruchomiony na jakies 3 min. Korzystam z neostrady. Zaraz po podlaczeniu otwieram dowolny program do komunikowania sie z internetem [np. gg] i w tym momencie komputer sie zatrzymuje. Proces VXMON.EXE [systemowy] zaczyna żreć procesor na maxa. Menadzer zadan pokazuje 100% zapchany komputer przez ten proces. Po jakis 2-3 min [w zaleznosci od programu, ktorym probowalem sie polaczyc z netem -ciezki albo lekki] komputer sie "uwalnia" i moge normalnie korzystac z komputera. Rzecz ta dzieje sie jedynie po wylaczeniu lub restarcie komputera. Jezeli sie wyloguje [na komputerze mam kilku uzytkownikow] lub po prostu rozlacze i podlacze jeszcze raz wszystko jest juz normalnie. Z czym moze miec zwiazek ten problem. Jest wyjatkowo upierdliwy, zwlaszcza jak czlowiek sie na prawde spieszy.
Pozdrawiam i czekam na pomoc.

P.S.: hijack

Logfile of HijackThis v1.99.1
Scan saved at 20:59:00, on 2008-02-05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Last.fm\LastFMHelper.exe
C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe
C:\PROGRA~1\NEOSTR~1\ComComp.exe
C:\PROGRA~1\NEOSTR~1\Watch.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Documents and Settings\Juri\Pulpit\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D28D4B6-66F4-4CA4-93DD-E37A62C9FCE0}: NameServer = 194.204.159.1 217.98.63.164
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

  • 0

#2 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 05 02 2008 - 22:09

Log czysty.Daj może loga z combofixa będzie więcej widać.

  • 0

#3 Boquinha

Boquinha

    Nowy

  • 3 postów

Napisano 06 02 2008 - 13:31

Nie sadze zeby bylo potrzebne dalsze sprawdzanie logow. Sprawdzajac te z hijacka latwo mozna zobaczyc, ze vsmon jest logiem zone alarm. Tylko ze nadal nie wiem czemu on sie zapycha. Zadnych uaktualnien nie pobiera sam, kompa raczej tez nie skanuje w tym czasie. Moze sprobowac zainstalowac nowsze aktualizacje [unikam tego, bo raz jak zaktualizowalem to mi sie caly zone alarm posypal]?

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych