Net po jakims czasie znika i nic nie można zrobić


(przeeemek) #1

Mam ten sam problem. Po uruchomieniu kompa net jest, ale po jakims czasie znika i nie da sie otworzyc zadnej stronki. Objawia sie to tym, ze pasek zadan robi sie bialy.

Tyle, ze u mnie restart kompa pomaga.


(Gutek) #2

Nie podczepiaj się pod cudzy temat - wydzielam

Daj logi z HJT + Silent - opisane są w temacie przyklejonym


(przeeemek) #3

Sorki za podczepienie sie do tematu.

a teraz tak. Za pierwszym razem poradzilem sobie z problemem sam,przy uzyciu hijackthis.

Usunalem dwa dziwne wpisy. os w stylu "acceleration toolbar ..." i net zaczal znowu elegancko chodzic. bez znikania.

Ale teraz mam to znowu, a logi nic szczegolnego nie pokazuja. W zasadzie nic nowego, od momentu kiedy komp chodzil dobrze.

Ale wiem kiedy zaczelo mi sie to robic. Jak podlaczylem laptopa do kompa, zeby cos zrzucc z dysku. Po odlaczeniu od kompa i podlaczeniu do internetu net zaczal sie wylaczac.

Drugim razem powtorzylem caly ten proces, ale teraz nie moge sie tego pozby, bo hijackthis nic nie pokazuje.

Po podlaczeniu do netu jest jakis czas ok, ale jak tylko wlacze przegladarke to pasek zadan robi sie jakby klasyczny i od tego momentu internetu nie ma.

Jest jedno co mnie niepokoi:

O17 - HKLM\System\CCS\Services\Tcpip\..\{2A13D606-5574-493E-9378-4056036EA878}: NameServer = 85.255.115.236,85.255.112.186

O17 - HKLM\System\CCS\Services\Tcpip\..\{E5732299-9FBB-4D65-95C8-DF5CBD426251}: NameServer = 85.255.115.236,85.255.112.186

Nie wiem jak to usunac. Jak zaznacze ptaszka w hijackthis i wcisne fix to usunie wpis, ale po ponownym uruchomieniu kompa znowu to wraca.

Znalazlem w necie, ze trzeba to wywalic za pomocą FixWareOut. Sprobuje tego i wrzuce loga.


(Gutek) #4

O co prosiłem


(przeeemek) #5

log z Hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 23:21:06, on 2007-03-24

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

Boot mode: Normal


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

D:\HiJackThis_v2.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [µTorrent] "D:\utorrent.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll

O17 - HKLM\System\CS2\Services\Tcpip\..\{05FDF057-8E07-47EE-9847-7D6AB95CC33D}: NameServer = 213.241.79.37 83.238.255.76

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe


--

End of file - 3290 bytes

Z FixWareOut

Fixwareout Last edited 2/11/2007

Post this report in the forums please 

...

»»»»»Prerun check


»»»»» System restarted


»»»»» Postrun check 

HKLM\SOFTWARE\~\Winlogon\ "System"="" 

....

....

»»»»» Misc files. 

....

»»»»» Checking for older varients.

....


Search five digit cs, dm, kd, jb, other, files.

The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection. 




Click browse, find the file then click submit.

http://www.virustotal.com/flash/index_en.html

Or http://virusscan.jotti.org/


»»»»» Other




»»»»» Current runs 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AGRSMMSG"="AGRSMMSG.exe"

"SpeedTouch USB Diagnostics"="\"C:\\Program Files\\Thomson\\SpeedTouch USB\\Dragdiag.exe\" /icon"

"AVG7_CC"="C:\\PROGRA~1\\Grisoft\\AVGFRE~1\\avgcc.exe /STARTUP"

"ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"

"KernelFaultCheck"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,\

65,6d,33,32,5c,64,75,6d,70,72,65,70,20,30,20,2d,6b,00

"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"µTorrent"="\"D:\\utorrent.exe\""

....

Hosts file was reset, If you use a custom hosts file please replace it

»»»»» End report »»»»»

Silent Runnera nie moge uruchomic. Otrzymuje taki komunikat: "Dostęp do hosta skryptów systemu Windows jest wyłaczony. ..."


(adam9870) #6

Log czysty.

Użyj narzędzia noscript i zmień z disable na enable.


(przeeemek) #7

Nic to nie dalo. Mam ustawione na Enable, a caly czas nie moge uruchomic Silent Runners.


(adam9870) #8

W takim razie wklej log z ComboFix.


(przeeemek) #9

a oto log


(adam9870) #10

Jest Ok.


(przeeemek) #11

Ale nadal nie wiem co mi wylaczalo kompa :cry:

Zobacze jak dlugo. Jakby znowu cos sie dzialo to wrzuce świeże logi. Bo cos w kompie siedzi na pewno.

Złączono Posta : 20.04.2007 (Pią) 21:34

przed zniknieciem internetu pojawia sie taki komunikat:

Generic HOST PROCESS for WIN32 Services

Wystąpił problem z aplikacją Generic Host Process for Win32 Services i zostanie ona zamknięta. Przepraszamy za kłopoty.

-- Dodane 27.07.2011 (Śr) 22:08 --

UP

Minęło kilka lat kiedy pisałem o tym problemie. Dzisiaj zdarzyło się to samo u koleżanki. Wtedy pomogło przywrócenie komputera do stanu z przed kilku dni. Ale przyczyn problemu nie znalazłem. Teraz nie mam takiej możliwości. Objawy takie same, logi czyste.

Czy w ciągu kilku lat powstało jakieś proste rozwiązanie lub znaleziono przyczynę problemu? Znalazłem w necie na różnych forach wpisy z identycznym problemem, lecz nie udało mi się znaleźć konkretnej odpowiedzi.