Komputer sie bardzo długo włancza


(Koroibos) #1

Mianowicie mam kompa dość dobrego.. Intel duo 1.83 procek , 1gb ramu,7900 grafe i na poczatku po formacie wszystko chodzili dobrze w pewnym momencie komputer wlancza mi sie 3 min -->Sam napis zapraszamy i czekam? czym moze byc to spowodowane? wklejam logi z hijacka na wszelki wypadek

Logfile of HijackThis v1.99.1

Scan saved at 23:21:13, on 2007-06-18

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\winsys2.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\Tlen.pl\tlen.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HijackThis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe

O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe

O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

(JNJN) #2

Przeczytaj tematy przyklejone w tym dziale i popraw posta.JNJN


(qrczak13) #3

Daj log z ComboFix.


(Koroibos) #4
ComboFix 07-06-21.3 - C:\Documents and Settings\Admin\Pulpit\ComboFix.exe

(Slake1) #5

Plik idzie do kasacji w trybie awaryjnym z wyłączonym przywracaniem systemu.

Pliki przeskanuj na http://virusscan.jotti.org i podaj wynik skanowania.


(Koroibos) #6
C:\WINDOWS\system32\drivers\pe3ah4nc.sys

C:\WINDOWS\system32\drivers\ps6ah4nc.sys

Sprawdziłem te pliki na tej stronie i wszytsko OK

C:\WINDOWS\system32\H@tKeysH@@k.DLL

Gdzie znalazłeś ten plik jak mój komp wogóle go nie wykrywa :?:


(Arekmalek) #7

musisz włączyć pokazywanie ukrytych plików


(Koroibos) #8

Znalazlem ten plik ale nadal jest ten sam problem :frowning: Komp wlancza sie długo :frowning: W czym jeszcze moze byc problem ?

Złączono Posta : 24.06.2007 (Nie) 22:30

A czy jest to możlwie że jest to spowodowane DYSKIEM TWARDYM albo czymś innym w kompie :?:


(qrczak13) #9

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350

Optymalizacja i odchudzanie Windows XP

Skan AVG AntySpyware 7.5 po update, wklej raport ze skanowania.


(Koroibos) #10

Jeszcze nie zrobiłem skanowania ale jak zrobie to wszystko wam napisze....

Nie zaznaczyłem wcześniej że jak to mi sie stao to przestał mi działąc WINAMP i NERO(ale działały dobrze prze kilka dni) coś zaczął knocić płyty dvd... ale odinstalowywałem te programy i dlaej to samo...

Złączono Posta : 24.06.2007 (Nie) 23:17

---------------------------------------------------------

AVG Anti-Spyware - Scan Report

---------------------------------------------------------


 + Created at:	23:14:39 2007-06-24


 + Scan result:	




:mozilla.265:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.2o7 : No action taken.

:mozilla.221:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.

:mozilla.222:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.

:mozilla.223:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.

:mozilla.156:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.157:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.158:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.263:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.264:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.279:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.280:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.35:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.36:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.37:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.97:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.98:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

:mozilla.99:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Adocean : No action taken.

C:\Documents and Settings\Admin\Cookies\admin@gde.adocean[2].txt -> TrackingCookie.Adocean : No action taken.

:mozilla.135:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Atdmt : No action taken.

:mozilla.71:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Doubleclick : No action taken.

:mozilla.282:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Falkag : No action taken.

:mozilla.283:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Falkag : No action taken.

:mozilla.284:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Falkag : No action taken.

:mozilla.285:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Falkag : No action taken.

:mozilla.233:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.

:mozilla.10:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Gemius : No action taken.

:mozilla.9:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Gemius : No action taken.

C:\Documents and Settings\Admin\Cookies\admin@hit.gemius[1].txt -> TrackingCookie.Gemius : No action taken.

:mozilla.87:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Googleadservices : No action taken.

:mozilla.209:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Paypal : No action taken.

:mozilla.172:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Ru4 : No action taken.

:mozilla.173:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Ru4 : No action taken.

:mozilla.201:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Toplist : No action taken.

:mozilla.32:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.

:mozilla.33:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.

:mozilla.34:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.

C:\Documents and Settings\Admin\Cookies\admin@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.

:mozilla.275:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Tribalfusion : No action taken.

:mozilla.276:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Tribalfusion : No action taken.

:mozilla.119:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Webtrends : No action taken.

C:\Documents and Settings\Admin\Cookies\admin@m.webtrends[2].txt -> TrackingCookie.Webtrends : No action taken.

:mozilla.245:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Webtrendslive : No action taken.

:mozilla.231:C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\e497t5i4.default\cookies.txt -> TrackingCookie.Yieldmanager : No action taken.

C:\Documents and Settings\Admin\Cookies\admin@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.

(Gutek) #11

Daj log z Combofix


(Koroibos) #12

już wyżej zamieszczałem...


(Gutek) #13

Nowy :x


(Koroibos) #14
ComboFix 07-06-21.3 - C:\Documents and Settings\Admin\Pulpit\ComboFix.exe

(qrczak13) #15

Użyj ATF Cleaner w trybie awaryjnym.

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350

Zrób w Konsoli odzyskiwania:

CHKDSK /R