Dysk twardy się psuje


(Jtadnr) #1

No więc chyba coś jest nie tak z moim dyskiem twardym, ale najpierw załączę loga:

Logfile of HijackThis v1.98.2

Scan saved at 15:31:44, on 2004-11-12

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Norton Internet Security\NISUM.EXE

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\Norton Internet Security\ccPxySvc.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe

C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\WINNT\System32\svchost.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe

C:\WINNT\system32\MSTask.exe

C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Common Files\CMEII\CMESys.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\Program Files\Common Files\GMT\GMT.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Miranda IM\miranda32.exe

C:\Program Files\Internet Download Manager\IDMan.exe

C:\Program Files\Pogoda\pogoda.exe

C:\DOCUME~1\home\USTAWI~1\Temp\Rar$EX00.507\HijackThis.exe


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.chello.pl:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKCU\..\Run: [Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA}

O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

Proszę o sprawdzenie loga.

Otóż jak próbuję otworzyć Partition Magic 8.0 to mi wyskakuje błąd:

Init Failed: Error 117

Partition's drive letter can't be identfied

Jak uruchamiam Partition Magic 8.0 z dyskietki startowej to wyskakuje błąd #108 i nie odczytuje partycji dysków

Mam dysk 19.5GB podzielony na pół, na jednej partycji jest linux, a na drugiej windows. Może ktoś mi powiedzieć co mam robić ? Bo dysk wyraźnie szfankuje. Program chkdsk wykrywa jakies błędy , ale nie umie ich naprawić.


(Dragonlnx) #2

Użyj tego narzędzia :

http://www.majorgeeks.com/download4180.html


(Jtadnr) #3

Shark sory że pytam , ale co ja mam zrobić tą aplikacją ? usunąć ten plik ?


(Dragonlnx) #4

Usuń w typ programie z keep wszystko to co Ci wyświetliło ...


(Jtadnr) #5

schowek01.jpg

coś nie bardzo mogę usunąć bo przyciski są szare...


(Dragonlnx) #6

Sprawdz czy tutaj są te dll - y

http://www.angeltowns.com/members/zupe/lsps.html

Wywal napewno idmmbc.dll


(Jtadnr) #7

jest tylko idmmbc.dll , ale to jest mój program do ściągania :evil: :twisted:

UPDATE

Już usunąłem to cuś, zobaczymy co będzie dalej


(Dragonlnx) #8
O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll

Usuń je w trybie awaryjnym.

Jaki to program do ściągania ? :roll:


(Jtadnr) #9

Internet Download Manger -> bardzo fajny programik

http://www.internetdownloadmanager.com

usunąłem to i zobaczymy co dalej,

http://computercops.biz/lsp-27.html


(Dragonlnx) #10

Odinstaluj go !!

Później:

Użyj narzędzia Jv16 - do czyszczenia

I daj jeszcze raz loga - zobaczymy czy dalej .. :stuck_out_tongue:


(Jtadnr) #11

po co mam go odinstalowywać ? używam go już bardzo długo ( w między czasie były formaty ) i jeszcze mnie nie zawiódł.


(Dragonlnx) #12

Zobaczymy co się zmieniły - ewentualnie zainstalujesz go powtórnie.


(Jtadnr) #13
Logfile of HijackThis v1.98.2

Scan saved at 16:22:56, on 2004-11-12

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Norton Internet Security\NISUM.EXE

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\Norton Internet Security\ccPxySvc.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe

C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\WINNT\System32\svchost.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe

C:\WINNT\system32\MSTask.exe

C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Common Files\CMEII\CMESys.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\Program Files\Common Files\GMT\GMT.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Miranda IM\miranda32.exe

C:\Program Files\Pogoda\pogoda.exe

C:\DOCUME~1\home\USTAWI~1\Temp\Rar$EX00.507\HijackThis.exe

C:\Program Files\TC PowerPack\totalcmd.exe

C:\Program Files\Internet Download Manager\Uninstall.exe


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.chello.pl:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKCU\..\Run: [Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA}

O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm

(Dragonlnx) #14

Już jest dobrze :slight_smile:

Przeskanuj :

..::X-Scan::..

http://www.spywareinfo.com/xscan.php

..::Pest-Scan::..

http://www.pestscan.com/

Napewno coś wykryje to później

..::mks_vir::..

http://skaner.mks.com.pl

..::GeCAD (RAV)::..

http://www.ravantivirus.com/scan/

..::F-Secure::..

http://support.f-secure.com/enu/home/ols.shtml


(Adarek) #15

Nie jest !

Usuń

C:\Program Files\Common Files\CMEII\ CMESys.exe

Pewnie masz go w Dodaj / Usuń

Teraz wyłącz przywracanie sytemu

start kompa do awaryjnego

Za pomoća HT usuń:

O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm 

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

Użyj

Pestpatrol

Instrukcja do niego

instrukcja

Ale tego już może nie być bo jak byłeś na linkach Shark -a poszedł na skróty i podał linki..... :smiley: :smiley: :smiley:

Po restarcie sprawdż nowy log.

:smiley:


(Jtadnr) #16

NOWY LOG:

Logfile of HijackThis v1.98.2

Scan saved at 18:46:06, on 2004-11-12

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Norton Internet Security\NISUM.EXE

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\Norton Internet Security\ccPxySvc.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe

C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\WINNT\System32\svchost.exe

C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe

C:\WINNT\system32\MSTask.exe

C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\PROGRA~1\PestPatrol\PPControl.exe

C:\PROGRA~1\PestPatrol\PPMemCheck.exe

C:\PROGRA~1\PestPatrol\CookiePatrol.exe

C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

C:\PROGRA~1\MOZILL~1\firefox.exe

C:\Documents and Settings\home\Pulpit\HijackThis.exe


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.chello.pl:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PestPatrol\PPControl.exe

O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PestPatrol\PPMemCheck.exe

O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PestPatrol\CookiePatrol.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKCU\..\Run: [Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA}

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm

(Adarek) #17

Teraz jest ok.

Usuń tylko z msconfug ( Uruchamianie) - jusched.