Pomocy, kopmpek wolno chodzi:(


(Rg166) #1

w zakladce "wydajnosc" mam pokazany stan uzycia procesora, wynosi on zawsze okolo 90% , mimo ze nie mam zadnych otwartych aplikacji....

w manadzerze zadan windows mam pokazane otwarte porty:

Zauwazcie ze 4 razy powtarza sie svchost....

i pomozcie mi Uśmiech... mowcie co robic:)

SMSS.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SMSS.EXE

Nazwa: CSRSS.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\CSRSS.EXE

Nazwa: WINLOGON.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\WINLOGON.EXE

Nazwa: SERVICES.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SERVICES.EXE

Nazwa: LSASS.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\LSASS.EXE

Nazwa: ATI2EVXX.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

Nazwa: SVCHOST.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Nazwa: SVCHOST.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Nazwa: SVCHOST.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Nazwa: SVCHOST.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Nazwa: ATI2EVXX.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

Nazwa: EXPLORER.EXE

Ścieżka: C:\WINDOWS\EXPLORER.EXE

Nazwa: SPOOLSV.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

Nazwa: ASWUPDSV.EXE

Ścieżka: C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASWUPDSV.EXE

Nazwa: ASHSERV.EXE

Ścieżka: C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE

Nazwa: OUTPOST.EXE

Ścieżka: C:\PROGRA~1\AGNITUM\OUTPOS~1\OUTPOST.EXE

Nazwa: TASKMGR.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\TASKMGR.EXE

Nazwa: ESPACEWANADOO.EXE

Ścieżka: C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE

Nazwa: COMCOMP.EXE

Ścieżka: C:\PROGRAM FILES\WANADOO\COMCOMP.EXE

Nazwa: WATCH.EXE

Ścieżka: C:\PROGRAM FILES\WANADOO\WATCH.EXE

Nazwa: MOZILLA.EXE

Ścieżka: C:\PROGRAM FILES\MOZILLA.ORG\MOZILLA\MOZILLA.EXE

Nazwa: MSHTA.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\MSHTA.EXE

Nazwa: WMIPRVSE.EXE

Ścieżka: C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE


(Musg) #2

podaj log z tego programu

http://www.klitetools.com/MM/HijackThis.zip

i daj na forum


(Duch) #3

rg166 przede wszystkim nie rób syfu na forum :!: założyłeś dwa identyczne topici :!: :twisted: poczekaj na odpowiedź, a nie siej zamętu :stuck_out_tongue:


(Rg166) #4

Usuwałem już niepotrzebne rzeczy w trybie awaryjnym, po ponownym uruchomoeniu systemu pojawaily sie poownie.... tu masz loga, i powiedz co zrobic, zeby SKUTECZNIE usunąć ten cały syf...

Logfile of HijackThis v1.99.1

Scan saved at 19:29:42, on 2005-02-28

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe

C:\Program Files\Wanadoo\EspaceWanadoo.exe

C:\Program Files\Wanadoo\ComComp.exe

C:\Program Files\Wanadoo\Watch.exe

C:\Program Files\mozilla.org\Mozilla\mozilla.exe

C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.pl

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie

O1 - Hosts: 3510794929 auto.search.msn.com

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip..{ABE654BA-1D5C-4BA7-913C-998EA6263BF6}: NameServer = 194.204.152.34 217.98.63.164

O19 - User stylesheet: C:\WINDOWS\stsheets.dat

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe


(Musg) #5

wylacz przywracanie systemu w xp -ku i wywal za pomoca fix:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)

O1 - Hosts: 3510794929 auto.search.msn.com

scan tymi programami i daj raz jeszcze log

http://forum.dobreprogramy.pl/viewtopic.php?t=17671


(fiesta) #6

Nie rób bałaganu, nie zkładaj kilku tematów z tym samym problemem pisz tutaj:

http://www.forum.dobreprogramy.pl/viewt ... ht=#153409

ten zamykam.