Komp mi sie wiesza ! pomocy!


(Nightmare12) #1

:´-( mama problem z kompem. Niewiem dlaczego ale gdy gram przez internet to po jakims czasie komputer mi sie wiesza. robi tak tylko wtedy kiedy gram. czy to moze byc cos z biosem ?? prosze napiszcie, jestem juz zdesperowany. Niewiem czy kupic nowy komputer czy da sie naprawic ten. mam nadzieje ze wy mi pomozecie. oto statsy mojego kompa :

windows XP profesional ,athlon xp 2500+ ,plyta asus A7V8X-X,256 DDR, 80 GIGA dysk,i lacze neostrada 512. :frowning: :frowning: :frowning:


(Marsmo) #2

Zrób scan antyvirusami online z głównej strony naszego Vortalu!

Wszystkimi trzema po kolei, niezaleznie od uprzednich wyników!

Napisz w topiku, jakie miałeś rezultaty ze scanów!

Nastepnie wklej tu log z Hijack This wg wzoru

http://www.searchengines.pl/phpbb203/in ... opic=15989

Sam nic nie usuwaj, poczekaj na instrukcje! :slight_smile:

Wszystko bowiem wskazuje na to, że masz full badziewia! :frowning:


(system) #3

Masz firewalla?


(Marsmo) #4

Eee no... chyba by sobie w ogóle nie zaczął gierki, jak by miał porty zablokowane... :?


(Nightmare12) #5

zrobilem skana tak jak prosiles i zapisalem tego loga. Wyglada on tak :

Logfile of HijackThis v1.98.2

Scan saved at 11:38:02, on 2004-11-14

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Program Files\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\D-Tools\daemon.exe

C:\PROGRA~1\WANADOO\TaskbarIcon.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\PROGRA~1\WANADOO\EspaceWanadoo.exe

C:\PROGRA~1\WANADOO\ComComp.exe

C:\PROGRA~1\WANADOO\Watch.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\unzipped\hijackthis\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe

O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Program Files\Common Files\G DATA\AVKMail\AVKPOP.EXE"

O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099942310109

O17 - HKLM\System\CCS\Services\Tcpip\..\{2EBB808D-7E81-48D3-9025-A6C4BDEA0662}: NameServer = 194.204.152.34 217.98.63.164

Post 2

niemoglem znalesc linka gdzie mugkbym sciagnac tego spybota wiec zeskanowalem ad-awarem. pokazal mi tylko 2 krytyczne (COŚ) .

pierwrzy to Coockies ( czy jakos tak ) a drugi to HKEY..... .

Mam nadzieje ze to wystarczy, ale jesli cos to powiedz czym jeszcze skanowac.


Update

Golden Finger


(fiesta) #6

Przeprowadzka

:arrow: Problemy


(Dragonlnx) #7

Log czysty ... :slight_smile:

Usuń tylko to :

4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM..\Run: [nwiz] nwiz.exe /install

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

Zainstaluj SP 2 :wink:


(Nightmare12) #8

Usuniecie tego nic nie dalo. sciagam teraz SP2 do XP mam nadzieje ze to pomoze ale jesli nie to juz niewiem co mam zrobic. Potrzebuje kazdej opini pomoga mi one bardzo. :cry: :frowning: :frowning: :cry: :-x


(system) #9

Jak zaimstalujesz Sp=2 problemy najprawdopodobnie zostaną lub nawet się pogłębią.. !!

Według tego co napisałeś jest porządnie skopany system !!

Zasinsatluj od nowa Windows Xp i dopiero na to Sp-2

Pozdro.. !!


(Nightmare12) #10

Najpierw mialem windows ME, zaczelo sie to robic to walnolem format i zainstalowalem jeszcze raz ME dzialo sie to samo wiec zainstalowalem XP i ciagle to samo. Wiec instalowanie windowsa poraz kolejny niema sensu.

Post 2

Co sie stanie gdzy za pomoca tego "Hijack This " seskanuje i to co znalazl usune(wrzystko)??


Update

Nie pisz postów jeden pod drugim

Używaj opcja :arrow: Zmień

Golden Finger


(Maniooo666) #11

Witam,

chyba nastąpił mały pośpiech w postępowaniu, bo przecież winampa.exe i nwiz.exe wystarczyło odptaszkować w msconfig, bo HiJack wywalił także pliki, a po co? Tak samo ctfmon.exe, można nawet było po prostu wyłączyć zaawansowane usługi tekstowe w Opcjach regionalnych i językowych.

Dobrze by było również, aby ze startem systemu nie ładowały się GG i Skype, czyli odptaszkuj to w ustawieniach tych programów. Przecież jak grasz, to nie gadu-gadasz, nie ? :wink: Do tego ze Start->Programy->Autostart usuń Office. To nie koniecznie musi pomóc, ale z pewnością odciąży system i udostępni więcej RAM-u dla gier.


(Marsmo) #12

Wolałabym sobie tego nawet nie wyobrażać... :lol:

Spybot do ściągnięcia na naszym Vortalu

http://www.dobreprogramy.com.pl/index.p ... &id=188&g=

Co do Adaware - to cookie, to mały pikuś - bardziej mnie niepokoi to "HKEY..." bo to oznacza, że coś Ci siadło na kluczu Rejestru.

Myślę, że skasowałeś te obie rzeczy... Jeżeli nie, to ponownie przeskanuj i skasuj... Wcześniej sprawdź, czy aby masz zaznaczone robienie kopii.

Jak nie majstrowałeś, to pewnie masz...

No właśnie - a może powinieneś dla świętego spokoju sprawdzić też pamięć

np. MemTestem.

http://download.chip.pl/download_108158.html

W takich niejasnych sytuacjach warto po kolei wykluczyć wszystko!


(Nightmare12) #13

Zeskanowalem Spy-botem i wyszlo cos takiego :

Hotbar: Tracking cookie (Internet Explorer: SH) (Cookie, nothing done)

Alexa Related: What's related link (Zastąp plik, nothing done)

C:\WINDOWS\Web\related.htm

DoubleClick: Tracking cookie (Internet Explorer: SH) (Cookie, nothing done)

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)

HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)

HKEY_USERS\S-1-5-21-436374069-1897051121-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)

HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)

HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Zmiany rejestru, nothing done)

HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

--- Spybot - Search && Destroy version: 1.3 ---

2004-05-12 Includes\Cookies.sbi

2004-05-12 Includes\Dialer.sbi

2004-05-12 Includes\Hijackers.sbi

2004-05-12 Includes\Keyloggers.sbi

2004-05-12 Includes\LSP.sbi

2004-05-12 Includes\Malware.sbi

2004-05-12 Includes\Revision.sbi

2004-05-12 Includes\Security.sbi

2004-05-12 Includes\Spybots.sbi

2004-05-12 Includes\Tracks.uti

2004-05-12 Includes\Trojans.sbi

Dalem zeby naprawil to i zeskanowalem jeszcze raz i znalazl kolejnych 5

HKEY (Skanuje i skanuje i nic on niemoze tego usunac). Da sie je usunac recznie ??

Post 2

Poprobuje jeszcze troszke, jesli nic nie wskuram to sprobuje dac format obu partycji i zainstalowac jeszcze raz windowsa XP (partycji D: jeszcze nigdy nie formatowalem, a mam tego kompa od....jakiegos czasu ). nieznam sie zabardzo na komputerach ale czy calkowity format cos mi da ?? usuna sie przynajmiej te pliki rejestru ??.aha i jeszcze jedno, zastanawia mnie fakt, czemu jak gram na singlu to nic sie nie dzieje a jak tylko zaczne rabac po necie w np. Call of Duty to sie zawiesza. Wie ktos moze dlaczego ?? :smiley: :smiley: :frowning: :smiley: :smiley:


Update

Ocja :arrow: Zmień

Golden Finger


(Dragonlnx) #14

DSO Exploit - Użyj : icon_mini_search.gif

Było dużo topików na ten temat :slight_smile:


(Nightmare12) #15

W sobote instaluje wrzystko od nowa, twoze nowe partycje i.... . Jesli to niepomoze to ****** kupuje nowy sprzet. Mam juz tego dosc nawet pograc normalnie sie nieda ....................................................

:evil: :evil: :evil: :-x :-x :-x :evil: :evil: :evil:


(Marsmo) #16

Uzbrój się w cierpliwość; nie pierwszy i nie ostatni raz będziesz miał problemy z kompem... :lol:

Co do skanu Spybota - to mam wrażenie, że usunąłeś to, co wyszło - czyli cookie (w sumie to na pewno nie bylo powodem) + Alexa (wyjatkowo upierdliwe badziewie). Czy tak...?

Natomiast masz problem z nieustannie odnawiającym się DSO Exploit...

Da się je usunąć ręcznie i masz do przeczytania i spokojnego zastosowania np. tego linka!

http://forum.dobreprogramy.pl/viewtopic ... so+exploit

DSO Exploit będzie Ci się odnawiał - bo to nie jest jednolite badziewie do zlokalizowania, które jest nazwane i można je wysiepać...

To są - w przybliżeniu mówiąc, takie dziury w Windowsie, przez które mogą wchodzić - i zazwyczaj wchodzą inne syfy...

Powinieneś sobie z tym poradzić, jak coś - to pytaj dalej... :slight_smile:


(Nightmare12) #17

Dzieki za tego linka :smiley: udalo mi sie usunoc tych 5 bledow HKEY. sprawdze teraz czy to to bylo, mam nadzieje ze tak bo pomysly mi sie koncza.

Post 2

udalo mi sie pograc dzis dluzej niz zwykle, ale niebede niczego pochopnie

mowil. To ze dzis ze dluzej porypalem w CoD to zasluga wrzystkich tych co napisali z radami, a zwlaszcza twoja waterproof. BIG THX ZA TEGO LINKA. Oby mi sie dalej niezawieszalo bo go zniszcze :evil: :evil: .

Post 3

Kurde! !!


(system) #18

Nie wiem czy wiesz, ale Zone Alarm+XP Prof(tylko prof) przy niektórych konfiguracjach powoduje zawieszenie systemu :stuck_out_tongue: Miałem z tym problem pewien czas temu. Błąd wywoływał True Vector Service (czy jakoś tak)


(Nightmare12) #19

Mialem pande i dzialo sie to samo !!


(Marsmo) #20

Nie wiedziałam tego Killer... :? Cenne info dla innych w podobnych okolicznościach! :slight_smile:

night911 - skoro DSO Exploit i te inne, posłałeś w diabły - a dalej coś Ci tnie, to wróć do mojej sugestii przetestowania pamięci np. MemTestem!

Nie napisałeś, czy zrobiłeś taki test...

Wiesz, że gry są niesamowitymi pożeraczami pamięci. Praca kompa w normalnym trybie może wcale nie wykazać walniętej pamięci, bo obciążenie zasobów nie będzie nadmierne, natomiast przy grach już jest to zauważalne...

No i jeszcze jedna sugestia do ewentualnego wykluczenia: jak się kształtują parametry Twojego łącza?

Przecież gry Ci padają jak grasz przez internet... 8)