ninoczka
(Conserver)
15 Listopad 2006 21:54
#1
Prosze o sprawdzenie loga-komputer mi siesam wyłącza i restartuje
Scan saved at 22:54:46, on 2006-11-15 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\RFA\rfagent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\WINDOWS\system32\HPZipm12.exe C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe C:\PROGRA~1\NEOSTR~1\ComComp.exe C:\PROGRA~1\NEOSTR~1\Watch.exe C:\Program Files\GIMP-2.0\bin\gimp-2.2.exe C:\Program Files\GIMP-2.0\bin\gimp-2.2.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\DOCUME~1\JACEKG~1\USTAWI~1\Temp\Katalog tymczasowy 3 dla hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {B511CAA1-15B4-4B84-ACA3-A35C2EC1F6E2} - (no file) O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [CnxDslTaskBar] “C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe” “ZTE Corporation\ZXDSL852” O4 - HKLM…\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe O4 - HKLM…\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [rfagent] “C:\Program Files\RFA\rfagent.exe” O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe O4 - Global Startup: hpoddt01.exe.lnk = ? O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra ‘Tools’ menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\WINDOWS\system32\shdocvw.dll O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda … 4754632458 O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{4DCED5F3-E5EF-4A82-AD02-1E390571391B}: NameServer = 217.30.129.149,217.30.137.200 O17 - HKLM\System\CCS\Services\Tcpip…{E6E95723-EE0A-4EBE-993A-695AA58AD1D9}: NameServer = 194.204.152.34 217.98.63.164 O18 - Filter: text/html - (no CLSID) - (no file) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: ArcaBit NetMonitor (ABNetMon) - - (no file) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Bieniol
(Bbieniol)
15 Listopad 2006 22:00
#2
Start -> uruchom -> services.msc -> zatrzymaj i wyłącz usługe ArcaBit NetMonitor
Otwórz hijackthis -> open misc tools section -> delete a NT service -> wpisz ABNetMon i ok
Usuwasz Hijackiem te wpisy:
Po zabiegach nowy log z Hijacka + log z Silent Runners
Gutek
(Gutek)
15 Listopad 2006 22:04
#3
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ
Pozdrawiam Gutek2222
ninoczka
(Conserver)
15 Listopad 2006 22:13
#4
sorry niewiem o co chodzi z tym tematem ???moze bys napisał ?wogóle to nie rozumiem Twoje królewie tu panuje ,kasujesz mi odpowiedzi do tematu ,pierwszy raz jestem na takim forum…
uwziołes sie na mnie czy co?
Gutek
(Gutek)
15 Listopad 2006 22:16
#5
jeszcze nie skasowałem :evil:
Obowiązują reguły, gdy się zarejestrowałeś zaakceptowałeś regulamin więc jak inni się stosuj :evil:
Poczytaj - http://forum.dobreprogramy.pl/viewtopic.php?t=66889
EDIT: Jakoś można się dodstosować
ninoczka
(Conserver)
15 Listopad 2006 22:38
#6
zrobiłam jak Pan Bieniol napisał i
Otwórz hijackthis -> open misc tools section -> delete a NT service -> wpisz ABNetMon i wyskoczyła mi taka informacja -nie znam angielskiego ,The service ,ABNetMon,is enabled and/or running Disable is first,using Hijack This it self (from the scan results)or the services,msc window.,co to jest za info?
ninoczka
(Conserver)
15 Listopad 2006 23:11
#10
czyli juz mi sie nie bedzie komp wyłączał?to było przyczyną co wywaliłam?
dzieki
Gutek
(Gutek)
15 Listopad 2006 23:45
#11
może to wina ArcaBit NetMonitor , ale jak komp się będzie restartował to gdzie indziej leży problem
Kichaa
(Jimek)
16 Listopad 2006 08:47
#12
No jak będzie, to nie zdziwiłbym się jeżeli przez przegrzewanie…
ninoczka
(Conserver)
16 Listopad 2006 18:56
#13
No i niestety problem niestety nie zniknął ktos we wczesniejszym temacie napisał ze zasilacz sie konczy lub jakas karta-ale jaka?mod mi gdzies poprzenosił i nie moge tego odnalezc.Prosze wszystkich którzy mają jakiekolwiek pojecie o porade.
Bieniol
(Bbieniol)
16 Listopad 2006 19:03
#14
Sprawdź RAM programem --> Memtest86
Sprawdź temperatury programem --> EVEREST Home Edition
Wejdź w dziennik zdarzeń:
Start --> uruchom --> eventvwr i sprawdź, czy nie masz błędów zaznaczonych kolorem czerwonym - jeżeli są to wrzuć ich screeny
Jak wstawić zrzut pulpitu?
ninoczka
(Conserver)
17 Listopad 2006 11:20
#15
Witaj ,dzieki są te błędy ale nie rozumiem tego okreslenia
tutaj mam wkleic te na czerwono czy całosc,troche tego jest…?
Joan
(Joan Sunshine)
17 Listopad 2006 11:39
#16
Klikasz 2 razy na błąd zaznaczony czerwonym krzyżykiem, potem (kiedy wyskoczy okienko o szczegółach dot. błędu) robisz i wrzucasz na forum zrzut ekranu - opis tutaj
ninoczka
(Conserver)
17 Listopad 2006 16:09
#17
ojej cała strona mi sie zaznacza w tym zrzucie nie tylko ta ramka w której znajdują sie błędy???mam tu wkleic?
Bieniol
(Bbieniol)
17 Listopad 2006 16:11
#18
Pogrubiłem interesujący Cię fragment
ninoczka
(Conserver)
17 Listopad 2006 22:25
#19
tylko ze u mnie ta kombinacja klawiszy nie działa:(
Joan
(Joan Sunshine)
17 Listopad 2006 22:31
#20
W takim razie zrób tak jak poprzednio - cały ekran, potem wytnij w Paincie samą ramkę i wrzuć