Po włączeniu kompa mam kursor z klepsydra cały czas


(Adam Aramiss) #1

Witam!

Mam problem z moim blaszakiem..otóz od dwóch dni po właczeniu komputera cały czas mam kursor wraz z klepsydra.Skanowałem komputer Ad-warem, Spybotem i nic...spradzałem tez antywirem ale nic sie sytuacja nie zmieniła.Co mam zrobić, aby to naprawic?

TO MOJ LOG

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:10:08, on 2007-08-19

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

C:\WINDOWS\System32\RUNDLL32.EXE

D:\Nokia\NOKIAP~1\LAUNCH~1.EXE

C:\Program Files\Analog Devices\SoundMAX\Smtray.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe

D:\Nokia\Nokia PC Suite 6\PCSync2.exe

C:\Program Files\SAGEM WiFi manager\WLANUTL.EXE

C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe

D:\Opera\Opera.exe

D:\Spybot - Search & Destroy\SpybotSD.exe

D:\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Program Microsoft Internet Explorer dostarczony przez InsERT Sp. z o.o.

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\FLASHGET\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: XBTB04482 - {96FEEE83-4BED-4093-AA2E-26E37EE41847} - (no file)

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - D:\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O3 - Toolbar: (no name) - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\FLASHGET\fgiebar.dll

O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - D:\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe

O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM..\Run: [internat.exe] internat.exe

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM..\Run: [PCSuiteTrayApplication] D:\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup

O4 - HKLM..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe

O4 - HKLM..\Run: [Zasobnik systemowy] SysTray.Exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [PcSync] D:\Nokia\Nokia PC Suite 6\PCSync2.exe /NoDialog

O4 - HKUS\S-1-5-19..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Program sieciowy dla SAGEM Wi-Fi 11g USB adapter.lnk = C:\Program Files\SAGEM WiFi manager\WLANUTL.EXE

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - D:\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\FLASHGET\flashget.exe

O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_68.cab

O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} - http://static.zangocash.com/cab/Seekmo/ ... 20b74bd8a8

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} - http://www.mks.com.pl/skaner/SkanerOnline.cab

O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GameDesire Soccer) - http://67.15.101.3/g_bin/pl/soccer_2_0_0_10.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C2} (GameDesire Pool 9) - http://67.15.101.3/g_bin/pl/billard9_2_0_0_24.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_24.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C6} (GameDesire Pool 8UK) - http://67.15.101.3/g_bin/pl/billard8UK_2_0_0_24.cab

O20 - Winlogon Notify: 2014reg - C:\Documents and Settings\All Users\Dokumenty\Settings\2014.dll

O20 - Winlogon Notify: 20242402reg - C:\Documents and Settings\All Users\Dokumenty\Settings\20242402.dll (file missing)

O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Dokumenty\Settings\artm_new.dll

O20 - Winlogon Notify: botreg - C:\Documents and Settings\All Users\Dokumenty\Settings\bot.dll

O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Dokumenty\Settings\partnership.dll

O20 - Winlogon Notify: winsys2freg - C:\Documents and Settings\All Users\Dokumenty\Settings\winsys2f.dll

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O24 - Desktop Component 0: (no name) - file://C:\Program Files\ADAM-GRY\Bonus 1\NA LUZIE\0082.gif

O24 - Desktop Component 1: (no name) - (no file)

O24 - Desktop Component 2: (no name) - file:///C:/Program%20Files/ADAM-GRY/Bonus%201/Tapety/u12_87.jpg

O24 - Desktop Component 3: (no name) - file:///C:/Program%20Files/ADAM-GRY/sport/data/meta/soccer.jpg

O24 - Desktop Component 4: (no name) - file:///C:/Program%20Files/ADAM-GRY/Bonus%201/NA%20LUZIE/0082.gif

--

End of file - 7773 bytes

Proszę o pomoc... :frowning:


(Gutek) #2

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Najpierw automat - Daj log z ComboFix


(jessica) #3

Żeby ściągnąć ComboFixa musi najpierw działać komputer, a u Ciebie nie działa, bo jest cały czas zawieszony system.

Po pierwsze - sprawdź myszkę na innym komputerze.

Po drugie: spróbuj uruchomić komputer w trybie Awaryjnym (naciskać klawisz F8 w czasie czarnego ekranu) - zobacz, czy też będzie zawieszenie.

Jeśli nie będzie zawieszenia systemu, to ten zaznaczony na czerwono folder usuń ręcznie, a te powyższe wpisy sfiksuj w Hijacku"

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

jessi


(Adam Aramiss) #4

Dzieki Jessi usunołem tak jak powiedziałas lecz tego na czerwono wogóle nie ma:/ a co do sys. awaryjnego to po wybraniu go pojawia mi sie czarne tło, wczytuja sie jakies pliki i w lewym górnym rogu miga kreska i nic..

Ale z jakies 2 tyg temu awaryjny właczył sie normalnie...


(jessica) #5

Ten folder może mieć atrybuty ochronne, np. "ukryty".

Ale to i tak nieważne, skoro nawet Tryb Awaryjny nie działa.

Tryb Awaryjny mógł zostać uszkodzony np. przez Rootkita Bagle-hidires,

ale i tak nie naprawisz tego, bo komputer Ci nie działa.

Ja nie widzę żadnego wyjścia z tej sytuacji. :frowning: :frowning: :frowning:

Gdyby mieć pewność, że to "robota" jakiegoś wirusa, to można by sformatować dysk.

Ale takiej pewności nie ma, bo to wszystko może być np. z powodu uszkodzonego sprzętu, dysku, itp., możliwości jest wiele...

jessi


(Adam Aramiss) #6

Czyli jakas rada? Bo ta klepsydra wyskoczyła mi z dnia na dzien:/

P.s po Twojej radzie co do skasowania tamtych plików komp zacząl mi płynniej chodzic..albo m isie zdaje.Dzieki


(Gutek) #7

Daj nowy log z HJT + Combofix


(Adam Aramiss) #8

Otoz Combo jak Jessi zauwazyła nie działa podobnie jak awaryjny natomias HiJAck jest taki sam tylko pozbawiony tych 8 plików.


(Gutek) #9

dlatego poprosiłem o Combofixa

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580


(Adam Aramiss) #10

No mam G daty antywirus, ale problem myszy nadal istnieje.

Ale thanks za pomoc.

Złączono Posta : 07.09.2007 (Pią) 12:40

Problem juz został zneutralizowany..teraz jest kolejny, znaczy dziala juz od jakiegos czasu.Otoz po reinstalce sys. na win xp sp1 nie mam dzwieku w kompie.W menadźerze uradzen mam "BRAK URZADZEN AUDIO" karte mam zintegrowana sterowniki pobrane

Prosze o pomoc