• Ogłoszenie:

komputer się wyłącza

Dyskusje na tematy związane z problemami sprzętowymi - komputery, podzespoły, akcesoria... oraz sprzęt RTV

Komputer się wyłącza

Postprzez MuSk_PoWeR 25 Lut 2007, 20:56

reklama
Witam, mam problem tego typu, że komputer co jakiś czas sam się wyłącza (nie resetuje, całkowicie wyłącza).
Mam ststem Windowd XP SP2. Myślę, że konfiguracja nie jest potrzebna.
Sprawdziłem napięcie zasilacza w hardwarde monitor, ale nie bardzo wiem jakie powinny być "wyniki". Tak przedstawiają się napięcia:

CPU Vcore: 1,408V
+12.0V : 12,355V
+5,0V : 5,171V
+3,3V : 3,280V
3VSD : 3,296V

Oraz temperatura systemu: 34C
CPU temperatura: 44C

Wykluczam raczej możliwosć wirusów, że zżerają kompa bo pamięć nie szaleje. Jednak dodam że pierwszy raz się wyłączył jak włączałem jakąś podejrzaną stronke necie. Podejrzaną bo to był .doc i chyba Norton wykrył coś po czym się komp wyłączył.
Jeżeli ktoś potrafi mi pomóc to proszę o rade. Dodam, że nie mam możliwości podłączenia innego zasilacza, ale komp jest na gwarancji :)
Pozdrawiam
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez reckomar 25 Lut 2007, 21:02

MuSk_PoWeR napisał(a):Wykluczam raczej możliwosć wirusów

Na jakiej podstawie tak mówisz? .Sprawdzałeś logi ?. Anty vir to nie wszystko.
Zasiejesz myśl, zbierzesz działanie. Działanie zaowocuje nawykiem, a ten da plon w postaci charakteru. Charakter jest ziarnem,...z którego wykiełkuje twoje
przeznaczenie... życie jest po to żeby się nim cieszyć! KUR** ZA WSZELKĄ CENĘ! I PAMIĘTAJ !,że obok chwil, które można przeżyć się nie przebiega!!!
Awatar użytkownika
reckomar
~user
 
Posty: 829
Dołączenie: 23 Lut 2006, 13:48
Miejscowość: waw.pl.uk
Pochwały: 59



Postprzez MuSk_PoWeR 25 Lut 2007, 21:09

A jak się sprawdza logi? (komputer jest dla mnie nieco jak matematyka, czyli mniej niż zero)
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez reckomar 25 Lut 2007, 21:12

A jak się sprawdza logi?

http://szort.pl/czytaj zrób jak napisano , bo ci nikt nie sprawdzi , opisz problem , weź w tagi
Jaki masz firewall?
ściągnij se wwdc , poblokuj porty , opis masz w przylkejonym w dziale bezpieczeństwo
Zasiejesz myśl, zbierzesz działanie. Działanie zaowocuje nawykiem, a ten da plon w postaci charakteru. Charakter jest ziarnem,...z którego wykiełkuje twoje
przeznaczenie... życie jest po to żeby się nim cieszyć! KUR** ZA WSZELKĄ CENĘ! I PAMIĘTAJ !,że obok chwil, które można przeżyć się nie przebiega!!!
Awatar użytkownika
reckomar
~user
 
Posty: 829
Dołączenie: 23 Lut 2006, 13:48
Miejscowość: waw.pl.uk
Pochwały: 59



Postprzez MuSk_PoWeR 25 Lut 2007, 21:21

Ok poczytałem. Problem myślę, że jest opisany. Jeżeli ktoś może mi to sprawdzić to bardzo proszę.
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 20:13:22, on 2007-02-25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\Save\Save.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\MuSk\Ustawienia lokalne\Temporary Internet Files\Content.IE5\I1MTUT0C\cwshredder[1].exe
C:\DOCUME~1\MuSk\USTAWI~1\Temp\Rar$EX00.485\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - Startup: Registration Heroes of Might & Magic 5.LNK = C:\Program Files\Ubisoft\Heroes of Might and Magic V\registration\RegistrationReminder.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/pl/boards_2_0_0_30.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/pl/words_2_0_0_46.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Usługa Auto-Protect w programie Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe




Co do firewalla nie mam pojęcia. A ten program Windows Worms Doors Cleaner 1.4.1 zrobić po usunięciu ewentualnych wirusów? Mimo, że jakoś nie wierze żeby to tylko wiry.
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez reckomar 25 Lut 2007, 21:42

MuSk_PoWeR napisał(a):Co do firewalla nie mam pojęcia.

Tak właśnie myślałem .. sprawdź
MuSk_PoWeR napisał(a):Windows Worms Doors Cleaner

natychmiast
Możesz napisać pw do fachury jakiegoś z działu bezpieczeństwo ,z uprzejmą prośbą o sprawdzenie, bo możesz dłuugo czekać .
I nie używaj IE , bo to wabik na syf.
Mimo, że jakoś nie wierze żeby to tylko wiry.

Nigdy nie bądź pewien ,szczególnie ,że widze ,że niewiele wiesz o bezpieczeństwie ;)
Oczywiście to może nie być wina wirusa, ale pisząc to co napisałeś trzeba sprawdzić , czy na pewno.
Ostatnio edytowany przez reckomar, 25 Lut 2007, 21:51, edytowano w sumie 1 raz
Zasiejesz myśl, zbierzesz działanie. Działanie zaowocuje nawykiem, a ten da plon w postaci charakteru. Charakter jest ziarnem,...z którego wykiełkuje twoje
przeznaczenie... życie jest po to żeby się nim cieszyć! KUR** ZA WSZELKĄ CENĘ! I PAMIĘTAJ !,że obok chwil, które można przeżyć się nie przebiega!!!
Awatar użytkownika
reckomar
~user
 
Posty: 829
Dołączenie: 23 Lut 2006, 13:48
Miejscowość: waw.pl.uk
Pochwały: 59



Postprzez MuSk_PoWeR 25 Lut 2007, 21:51

MuSk_PoWeR napisał:
Co do firewalla nie mam pojęcia.

Tak właśnie myślałem .. sprawdź

No tak, ale ja nie wiem gdzie to sie sprawdza.

I nie używaj IE , bo to wabik na syf.

A co innego się nadaje?

Możesz napisać pw do fachury jakiegoś z działu bezpieczeństwo ,z uprzejmą prośbą o sprawdzenie, bo możesz dłuugo czekać .

To tak można? Żeby tylko mnie ktoś nie zbanował zaraz :)
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez reckomar 25 Lut 2007, 21:54

MuSk_PoWeR napisał(a):A co innego się nadaje?

Firefox, opera

MuSk_PoWeR napisał(a):To tak można?

Poprosić można , jak będziesz miły , i jasno powiesz o co chodzi to co w tym złego?

MuSk_PoWeR napisał(a):ale ja nie wiem gdzie to sie sprawdza.

A kto ci system instalował? ... sprawdź w trayu co tam masz.
Zasiejesz myśl, zbierzesz działanie. Działanie zaowocuje nawykiem, a ten da plon w postaci charakteru. Charakter jest ziarnem,...z którego wykiełkuje twoje
przeznaczenie... życie jest po to żeby się nim cieszyć! KUR** ZA WSZELKĄ CENĘ! I PAMIĘTAJ !,że obok chwil, które można przeżyć się nie przebiega!!!
Awatar użytkownika
reckomar
~user
 
Posty: 829
Dołączenie: 23 Lut 2006, 13:48
Miejscowość: waw.pl.uk
Pochwały: 59



Postprzez MuSk_PoWeR 25 Lut 2007, 21:57

reckomar napisał(a):A kto ci system instalował? ... sprawdź w trayu co tam masz.

Sam :D
W czym? Jeżeli firewall to coś co się instaluje to nie mam nic takiego.
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez reckomar 25 Lut 2007, 22:00

MuSk_PoWeR napisał(a):Jeżeli firewall to coś co się instaluje to nie mam nic takiego.

Więc zainteresuj sie tematem , bo ciągle będziesz miał problemy, Zainstaluj se firewalla ! Nawet zwykłego zone alarm , albo outposta.Nie lekceważ tego.
Skanowałeś ewido? , ... zrób to.Zainstaluj firewalla i zastosuj wwdc.
Zdaj tu raport co i jak zrobiłeś.Nie pomiń niczego z tego co pisałem.
Zasiejesz myśl, zbierzesz działanie. Działanie zaowocuje nawykiem, a ten da plon w postaci charakteru. Charakter jest ziarnem,...z którego wykiełkuje twoje
przeznaczenie... życie jest po to żeby się nim cieszyć! KUR** ZA WSZELKĄ CENĘ! I PAMIĘTAJ !,że obok chwil, które można przeżyć się nie przebiega!!!
Awatar użytkownika
reckomar
~user
 
Posty: 829
Dołączenie: 23 Lut 2006, 13:48
Miejscowość: waw.pl.uk
Pochwały: 59



Postprzez wojtas 25 Lut 2007, 22:06

Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach)
Start do awaryjnego ( F8 ) przy starcie komputera.

Odpalasz hijackthis i zaznaczasz ptaszkami poniższe wpisy i dajesz Fix checked.
Pogrubione pliki usuwasz ręcznie z dysku

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez MuSk_PoWeR 25 Lut 2007, 22:22

Nie skanowałem ewido.
Firewall szukam jakiegoś - a nie wystarcza zapora SP2?
WWDC stosowałem :)

A tak właściwie to co usunąłem z tego loga?
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe - tego ręcznie nie znalazłem.
Dzięki za zainteresownie się problemem.
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez wojtas 25 Lut 2007, 22:26

MuSk_PoWeR napisał(a):to co usunąłem z tego loga?


syf

pokaz loga nowego z Hijacka oraz z silenta

otwierasz link>> http://www.silentrunners.org/Silent%20Runners.vbs >>zapisujesz jako na pulpicie>>klikasz dwa razy >>masz wybor i wybierasz no>>i czekasz troszke az wygeneruje sie cały log do konca
wrzucasz na forum
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez MuSk_PoWeR 25 Lut 2007, 22:28

Ten link to Norton pokazuje, ze to wirus.
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez reckomar 25 Lut 2007, 22:30

MuSk_PoWeR napisał(a):Firewall szukam jakiegoś - a nie wystarcza zapora SP2?

nie!
MuSk_PoWeR napisał(a):Nie skanowałem ewido.

to nie dobrze
Teraz rób co kolega mówi.

MuSk_PoWeR napisał(a):tego ręcznie nie znalazłem.

a dałeś na wyszukiwanie? ... włącz ,żeby były widoczne pliki ukryte i systemowe.
Zasiejesz myśl, zbierzesz działanie. Działanie zaowocuje nawykiem, a ten da plon w postaci charakteru. Charakter jest ziarnem,...z którego wykiełkuje twoje
przeznaczenie... życie jest po to żeby się nim cieszyć! KUR** ZA WSZELKĄ CENĘ! I PAMIĘTAJ !,że obok chwil, które można przeżyć się nie przebiega!!!
Awatar użytkownika
reckomar
~user
 
Posty: 829
Dołączenie: 23 Lut 2006, 13:48
Miejscowość: waw.pl.uk
Pochwały: 59



Postprzez wojtas 25 Lut 2007, 22:30

Ten link to Norton pokazuje, ze to wirus.


wylacz nortona na czas generowania loga to nie jest wirus :wink:
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez MuSk_PoWeR 25 Lut 2007, 22:32

Kod: Zaznacz wszystko
"Silent Runners.vbs", revision R50, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"MSMSGS" = ""C:\Program Files\Messenger\msmsgs.exe" /background" [MS]
"BitComet" = ""C:\Program Files\BitComet\BitComet.exe"" ["www.BitComet.com"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"SkyTel" = "SkyTel.EXE" ["Realtek Semiconductor Corp."]
"RTHDCPL" = "RTHDCPL.EXE" ["Realtek Semiconductor Corp."]
"NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
"nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
"NvMediaCenter" = "RunDLL32.exe NvMCTray.dll,NvTaskbarInit" [MS]
"NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"]
"ccApp" = "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" ["Symantec Corporation"]
"ccRegVfy" = "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" ["Symantec Corporation"]
"Symantec NetDriver Monitor" = "C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer" ["Symantec Corporation"]
"MSConfig" = "C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
  -> {HKLM...CLSID} = "AcroIEHlprObj Class"
                   \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx" [empty string]
{BDF3E430-B101-42AD-A544-FADC6B084872}\(Default) = "NAV Helper"
  -> {HKLM...CLSID} = "CNavExtBho Class"
                   \InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania"
  -> {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania"
                   \InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu"
  -> {HKLM...CLSID} = "HyperTerminal Icon Ext"
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
"{A70C977A-BF00-412C-90B7-034C51DA2439}" = "NvCpl DesktopContext Class"
  -> {HKLM...CLSID} = "DesktopContext Class"
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"]
"{FFB699E0-306A-11d3-8BD1-00104B6F7516}" = "Play on my TV helper"
  -> {HKLM...CLSID} = "NVIDIA CPL Extension"
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler"
  -> {HKLM...CLSID} = "Rozszerzenie ikon plików programu Outlook"
                   \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL" [MS]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
  -> {HKLM...CLSID} = "WinRAR"
                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
"{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Desktop Explorer"
  -> {HKLM...CLSID} = "Desktop Explorer"
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu"
  -> {HKLM...CLSID} = (no title provided)
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}" = "nView Desktop Context Menu"
  -> {HKLM...CLSID} = "nView Desktop Context Menu"
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{32020A01-506E-484D-A2A8-BE3CF17601C3}" = "AlcoholShellEx"
  -> {HKLM...CLSID} = "AlcoholShellEx"
                   \InProcServer32\(Default) = "C:\PROGRA~1\ALCOHO~1\ALCOHO~1\AXShlEx.dll" ["Alcohol Soft Development Team"]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}"
  -> {HKLM...CLSID} = "IEContextMenu Class"
                   \InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
  -> {HKLM...CLSID} = "WinRAR"
                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
  -> {HKLM...CLSID} = "WinRAR"
                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
Symantec.Norton.Antivirus.IEContextMenu\(Default) = "{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}"
  -> {HKLM...CLSID} = "IEContextMenu Class"
                   \InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
  -> {HKLM...CLSID} = "WinRAR"
                   \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]


Group Policies {GPedit.msc branch and setting}:
-----------------------------------------------

Note: detected settings may not have any effect.

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Shutdown: Allow system to be shut down without having to log on}

"undockwithoutlogon" = (REG_DWORD) hex:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Devices: Allow undock without having to log on}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp"

Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Documents and Settings\MuSk\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp"


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\system32\logon.scr" [MS]


Startup items in "MuSk" & "All Users" startup folders:
------------------------------------------------------

C:\Documents and Settings\MuSk\Menu Start\Programy\Autostart
"Registration Heroes of Might & Magic 5" -> shortcut to: "C:\Program Files\Ubisoft\Heroes of Might and Magic V\registration\RegistrationReminder.exe -d 802884 -l english -r 7 -g Heroes of Might & Magic 5 -c us -i 2579" [file not found]


Enabled Scheduled Tasks:
------------------------

"Norton AntiVirus - Skanuj komputer" -> launches: "C:\PROGRA~1\NORTON~1\NAVW32.exe /task:C:\DOCUME~1\ALLUSE~1\DANEAP~1\Symantec\NORTON~1\Tasks\mycomp.sca" ["Symantec Corporation"]
"Symantec NetDetect" -> launches: "C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE" ["Symantec Corporation"]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 04, 07 - 18
%SystemRoot%\system32\rsvpsp.dll [MS], 05 - 06


Toolbars, Explorer Bars, Extensions:
------------------------------------

Toolbars

HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\
"{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}"
  -> {HKLM...CLSID} = "Norton AntiVirus"
                   \InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
"{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}"
  -> {HKLM...CLSID} = "Norton AntiVirus"
                   \InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]

HKLM\Software\Microsoft\Internet Explorer\Toolbar\
"{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}" = "Norton AntiVirus"
  -> {HKLM...CLSID} = "Norton AntiVirus"
                   \InProcServer32\(Default) = "C:\Program Files\Norton AntiVirus\NavShExt.dll" ["Symantec Corporation"]

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A}\
"ButtonText" = "eBay - Homepage"
"CLSIDExtension" = "{1FBA04EE-3024-11D2-8F1F-0000F87ABD16}"
  -> {HKLM...CLSID} = "Toolbar Extension for Executable"
                   \InProcServer32\(Default) = "C:\WINDOWS\system32\shdocvw.dll" [MS]
"Exec" = "C:\Program Files\IrfanView\Ebay\Ebay.htm" [null data]

{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Program Files\Messenger\msmsgs.exe" [MS]


Miscellaneous IE Hijack Points
------------------------------

C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings")

Added lines (compared with English-language version):
[Strings]: START_PAGE_URL=about:blank

Missing lines (compared with English-language version):
[Strings]: 1 line


HOSTS file
----------

C:\WINDOWS\System32\drivers\etc\HOSTS

maps: 4 domain names to IP addresses,
      3 of the IP addresses are *not* localhost!


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

BlueSoleil Hid Service, BlueSoleil Hid Service, "C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe" [null data]
NVIDIA Display Driver Service, NVSvc, "C:\WINDOWS\system32\nvsvc32.exe" ["NVIDIA Corporation"]
StarWind iSCSI Service, StarWindService, "C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe" ["Rocket Division Software"]
Symantec Event Manager, ccEvtMgr, ""C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"" ["Symantec Corporation"]
Usługa Auto-Protect w programie Norton AntiVirus, navapsvc, "C:\Program Files\Norton AntiVirus\navapsvc.exe" ["Symantec Corporation"]
Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]


Print Monitors:
---------------

HKLM\System\CurrentControlSet\Control\Print\Monitors\
Monitor 2 języka BJ\Driver = "CNBJMON2.DLL" [MS]


----------
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
  launch it from a command prompt or a shortcut with the -all parameter.
+ The search for DESKTOP.INI DLL launch points on all local fixed drives
  took 21 seconds.
---------- (total run time: 74 seconds)


Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:29:07, on 2007-02-25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\BitComet\BitComet.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\MuSk\Pulpit\hijackthis_199\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
O4 - Startup: Registration Heroes of Might & Magic 5.LNK = C:\Program Files\Ubisoft\Heroes of Might and Magic V\registration\RegistrationReminder.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/pl/boards_2_0_0_30.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/pl/words_2_0_0_46.cab
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Usługa Auto-Protect w programie Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



Prosze bardzo :)

a dałeś na wyszukiwanie? ... włącz ,żeby były widoczne pliki ukryte i systemowe.

Tak. Też nie znalazł.
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez wojtas 25 Lut 2007, 22:39

sciagnij:

http://www.majorgeeks.com/ATF_Cleaner_d4949.html

oproznij nim tempy

oraz skasuj:
O14 - IERESET.INF: START_PAGE_URL=about:blank
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez MuSk_PoWeR 25 Lut 2007, 22:44

Zrobione. Tempy miały 115 mb :wow: nie wiem co to było, ale ok. Ufam informatyką :D
Czyli wyłączanie się kompa to wina programów itd?
MuSk_PoWeR
~user
 
Posty: 54
Dołączenie: 21 Sie 2006, 21:26



Postprzez wojtas 25 Lut 2007, 22:48

podaj config kompa bo masz nortona a norton to smok
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Następna

Powróć do Hardware

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości