• Ogłoszenie:

bardzo proszę o sprawdzenie log'a

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Bardzo proszę o sprawdzenie log'a

Postprzez Lukesh 11 Lis 2005, 22:44

reklama
Witam, proszę o sprawdzenie mojego loga. Komputer od jakiegos czasu jest zmulony, bardzo wolno się loguje do systemu itp:(. Moze specjalisci znajda cos w moim lugu :). Z gory dzieki.
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:37:48, on 2005-11-11
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe
C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Program Files\AutoConnect\AutoConnect.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe
C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\PROGRAMY\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://skaner.mks.com.pl
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A12679F-06CB-4E00-9239-B3932A9CC4D8}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A12679F-06CB-4E00-9239-B3932A9CC4D8}: NameServer = 194.204.152.34 217.98.63.164
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez jeff 11 Lis 2005, 23:03

jeff
 



Postprzez Lukesh 11 Lis 2005, 23:07

skoro ok, to dlaczego tak mi sie "muli" ? Moze cos w rejestrze mam zmienic, zeby szybciej sie uruchamial(kiedys wiedzialem jak sie to robi) i szybciej pracowal?
][_, ([]) ][_, xD

Niedaleko od Krakowa leży miasto Częstochowa,
dzieją się tam różne rzeczy, zakonnice mają dzieci
I kup sobie chamie medalik na szyje,
nic Ci się nie stanie i tramwaj nie zabije,
I kup sobie chamie obrączkę na rączkę,
nie będziesz chorował na kiłe i rzeżączkę.
Medalikarz mądra głowa, niech nam żyje Częstochowa,
czy za dyche, czy za piątkę kupisz chamie tu pamiątkę,
a pamiątka z Częstochowy to karabin maszynowy !
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez jeff 11 Lis 2005, 23:16

możesz zdefragmentować dysk. Poczytaj także

http://www.searchengines.pl/phpbb203/index.php?&act=ST&f=78&t=5989
jeff
 



Postprzez stary* 12 Lis 2005, 13:31

niewiem jaki masz procek albo ile Ram-u ale bardzo możliwe że to ta nowa Panda jest tak pamięciożerna....wiem bo sam chciałem wypróbować, ale nic z tego bo żarła duuuużo Ram-u.....Czy przed instalacją Pandy miałeś ten sam problem???Jeśli nie to wina Pandy....możesz zmienić ją na innego bardziej wydajnego Antywira :
:arrow:
Wielki Test Antywirusów....poczytaj sobie i wybierz najdogodniejszy....

pOzDrO :wink: :wink:
Awatar użytkownika
stary*
~user
 
Posty: 2181
Dołączenie: 15 Kwi 2005, 12:40
Miejscowość: Ruda Śląska
Pochwały: 145



Postprzez Lukesh 12 Lis 2005, 19:03

procesor: Athlon XP 2500+
RAM: 1024 MB Kingstona

Przed Panda mialem Nortona 2005 i tez nie bylo najlepiej, a teraz za Pandy wydaje mi sie, ze jeszcze bardziej sie muli ;/.
za Nortona uzywal ok 360 mb RAM, a teraz jakies 460-510mb
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez Tom@szek 12 Lis 2005, 19:39

Lukesh napisał(a):Komputer od jakiegos czasu jest zmulony, bardzo wolno się loguje do systemu


Czy instalowałeś ostatnio jakieś nowe programy :?:
A dla pewności możesz użyć "Memtest" do sprawdzenia pamięci.
Program powinien pochodzić min. 2 godz.
http://www.memtest86.com/#download0

Rozpakuj - wrzuć na dyskietkę i odpal z boot Floppy.
Tom@szek
 



Postprzez Lukesh 12 Lis 2005, 20:06

Mozesz jasniej wytlumaczyc??
Tom@szek napisał(a):Rozpakuj - wrzuć na dyskietkę i odpal z boot Floppy.
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez Tom@szek 12 Lis 2005, 20:17

http://www.memtest86.com/memtest86-3.2.iso.zip
Rozpakuj ten plik *.zip
Po rozpakowaniu masz memtest86-3.2.iso
Ten plik - jest w formacie *.ISO - czyli obraz płyty.
Nagrywasz ten obraz na płytę CD i uruchamiasz komputer ( ustawienie w BIOS-e na boot CD ROM ) z tej nagranej płyty.

Rozpakuj - wrzuć na dyskietkę i odpal z boot Floppy.

Dyskietkowa wersja nie wchodzi w rachubę.


Kod: Zaznacz wszystko
Windows Installation

For windows installation begin by downloading either the Pre-Compiled Windows package to build a boot-able floppy disk or an ISO (zip version) to create a boot-able CDROM. After the file is downloaded an extract must be done to uncompress the file(s). To extract right click on the downloaded file and select the "Extract All" option. The extract option will let you choose where the files will be extracted to. To build a bootable floppy go the the folder where the files were extracted and click on the Install icon. The floppy disk will appear to be unformatted by Windows after the install is complete.

To build a boot-able CDROM use your CD burning software to create an image from the un-zipped ISO file.

Since Memtest86 is a standalone program it does not require any operating system support for execution. It can be used with any PC regardless of what operating system, if any, is installed. The test image may be loaded from a floppy disk or may be loaded via LILO on Linux systems. Any Unix, Windows or DOS system may be used to create a boot floppy or bootable CDROM.
[/quote]


Z tego pliku nie próbowałem http://www.memtest86.com/memt32.zip
Wygląda na to że jest na wersję dyskietkową.
Czyli - rozpakowujesz plik *.zip i kopiujesz całą zawartość na dyskietkę. Uruchamioasz później z dyskietki - czyli ( bios - boot floppy )
Ostatnio edytowany przez Tom@szek, 12 Lis 2005, 20:23, edytowano w sumie 1 raz
Tom@szek
 



Postprzez MUTOPOMPKA 12 Lis 2005, 20:22

Lukesh napisał(a):skoro ok, to dlaczego tak mi sie "muli" ?

A popatrz sobie dla przykładu na to:

1. O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\COMMON~1\PCSuite\DATALA~1\DATALA~1.EXE

2. O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s

3. O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe

4. O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

5. O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

I teraz zauważ, że ta sekcja odpowiada za odpalanie wszystkiego, jak uruchamiasz kompa. I teraz:
1. Co to ten DataLayer??? Czy potrzebny ci za każdym razem, jak odpalasz kompa?
2. Co do Pandy -> nie wypowiem się, bo nie używam tego... (ale skoro zajmuje aż 450MB ramu to nei dziw się, że MULI... bo jednak musi minąć "chwilka" zanim te 450MB przerzuci, czyż nie?
3. AutoConnect -> no comment (wsio ok).
4. GG -> (no comment) (ok)
5. Skype: Po co odpalasz go za każdym razem ze startem systemu? Potrzebny Ci jest???

Więc jak widzisz... Zasada jest taka: wyłączaj WSZYSTKO, czego nie używsz i nie jest Ci potrzebne!
Do tego: optymalizacja usług systemowych (wyłączenie kilku(nastu))
Do tego: sprawdzenie, czy masz włączony UDMA na kontrolerze dyskowym (sprawdź we właściwościach sprzętu).
Do tego: defragmentacja dysku
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez Lukesh 13 Lis 2005, 00:17

Tom@szek napisał(a):
Lukesh napisał(a):Komputer od jakiegos czasu jest zmulony, bardzo wolno się loguje do systemu


Czy instalowałeś ostatnio jakieś nowe programy :?:
A dla pewności możesz użyć "Memtest" do sprawdzenia pamięci.
Program powinien pochodzić min. 2 godz.
http://www.memtest86.com/#download0

Rozpakuj - wrzuć na dyskietkę i odpal z boot Floppy.

Pamiec sprawdzilem i jest OK. Co doradzicie? Moze zmienic pande na cos innego? Prosze o porady.
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez stary* 13 Lis 2005, 12:41

Lukesh napisał(a):Moze zmienic pande na cos innego?


kategorycznie...już Ci napisałem dział Bezpieczeństwo i temat przyklejony -
:arrow:
Wielki Test

pOzDrO :wink: :wink:
Awatar użytkownika
stary*
~user
 
Posty: 2181
Dołączenie: 15 Kwi 2005, 12:40
Miejscowość: Ruda Śląska
Pochwały: 145



Postprzez Lukesh 13 Lis 2005, 15:32

No więc który antyvir poradzicie, aby ochraniał dobrze kompa i zarazem gop nie mulil?
][_, ([]) ][_, xD

Niedaleko od Krakowa leży miasto Częstochowa,
dzieją się tam różne rzeczy, zakonnice mają dzieci
I kup sobie chamie medalik na szyje,
nic Ci się nie stanie i tramwaj nie zabije,
I kup sobie chamie obrączkę na rączkę,
nie będziesz chorował na kiłe i rzeżączkę.
Medalikarz mądra głowa, niech nam żyje Częstochowa,
czy za dyche, czy za piątkę kupisz chamie tu pamiątkę,
a pamiątka z Częstochowy to karabin maszynowy !
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852



Postprzez stary* 13 Lis 2005, 17:26

napisałem co do mojego zdania to nie lubię się wypowiadać(i nie bede) że najlepszy jest x bo to i tamto....ale moje zdanie zna już większość tak więc ja osobiście korzystam z pakietu AntiVir Personal Edition Classic z bazą 246000 wirusów!!!(To pionier w ilości wykrywanych :wink: :wink: )potem Agnitum Outpost Firewall Pro w wersji 3 oraz z Antyspyware :SpyBot Serach&Destroy 1.4 PL, Adaware 1.06 RC1 Professional PL oraz SpywareBlaster (Jako łata systemowa) i ostatni :a2 - a -squared Free 1.7 Beta PL.......Co tydzień skan Pandą Online i Skanerem TrendMicro AntiSpyware....
poZdRO
Awatar użytkownika
stary*
~user
 
Posty: 2181
Dołączenie: 15 Kwi 2005, 12:40
Miejscowość: Ruda Śląska
Pochwały: 145




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 6 gości