Witam !
Prosze o sprawdzenie loga ?
Logfile of HijackThis v1.99.1 Scan saved at 10:11:24, on 2006-02-17 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\cFosSpeed\spd.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE C:\Program Files\Logitech\ImageStudio\LogiTray.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\cFosSpeed\cFosSpeed.exe C:\Program Files\Eset\nod32krn.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\AVERTV2K\QuickTV.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe C:\Program Files\Logitech\ImageStudio\LowLight.exe C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe D:\Emule TEST\emule\emule.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Outlook Express\msimn.exe C:\Documents and Settings\Andrzej\Pulpit\Moje Programy Andrzej\HijackThisv v 1.99.1\hijackthis.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM…\Run: [nod32kui] “C:\Program Files\Eset\nod32kui.exe” /WAITSERVICE O4 - HKLM…\Run: [AtiPTA] atiptaxx.exe O4 - HKLM…\Run: [speedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [CloneCDTray] “C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe” /s O4 - HKLM…\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE O4 - HKLM…\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe O4 - HKLM…\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM…\Run: [RemoteControl] “C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe” O4 - HKLM…\Run: [sTAdS System] C:\Program Files\STAdS\StadsRunner.vbs O4 - HKLM…\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe O4 - HKCU…\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: QuickTV.lnk = C:\AVERTV2K\QuickTV.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{F3CF7D5C-7433-4014-BD6D-22E327B00E32}: NameServer = 195.114.161.55 195.114.181.130 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing) O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Pozdr Andrzej
marcin1989
(Wieliczka Marcin)
17 Luty 2006 09:37
#2
Wirusuów nie widać
Trochę śmieci od Logitecha’a
A masz jakś problem?
Zauwazylem takie cos kiedy tylko zamykam komputer lub zrobie uruchom ponownie to na 10 razy 8 razy ! nie nastepuje normalne zamkniecie tylko robi mi sie niebieski ekran i drobnym druczkiem napisane jest cos takiego;
**" Pojawil sie problem i system zostal zamkniety… rozpoczyna sie zrzucanie pamieci fizycznej na dysk…( pojawiaja sie cyfry od 1 do 100)…**Zrzut pamieci zostal zakonczony.
W dalszej sprawie skontaktuj sie administratorem…"
Zrobilem teraz Start -> Wylacz komputer -> pojawil sie ekran trwa wylogowanie a a nastepnie znowu ten niebieski ekran.
Na koncu zauwazylem i zapisalem takie cos
**STOP: 0X000000E(0X80000003,0X804E3B14,080550534,0X00000000)**Po recznym zresetowaniu mam komunikat ze "system odzyskal sprawnosc po powaznym bledzie
Skorzystalem z tego linka ale nic to nie dalo
http://forum.tweak.pl/index.php?showtopic=104416&hl=
Zrobilem naprawe systemu XP rowniez to nic nie dalo.
Chyba bede musial na nowo postawic System XP.
Pozdr Andrzej
marcin1989
(Wieliczka Marcin)
17 Luty 2006 10:18
#4
Trudno mi coś powiedzieć
Znajdz numer błędu i poszukaj na google =]
Opis błędu masz w “podglądzie zdarzeń” Panel sterowania -
narzędzia administracyjne - podgląd zdarzeń przeglądasz i zajdujesz
wpis w którym było o zrzucie pamięci. Wklejasz numer błędu w google
i możecoś znajdziesz
Ale możesz zerknąc tutaj (chyba podobny problem):
http://support.microsoft.com/default.aspx?scid=kb;pl;813818
Dzieki za linka bede dzialal cos w tym kierunku zobacze co sie uda zrobic.
Pozd Andrzej