Problem z explorerem


(system) #1

Hey, mam problem z explorerem, ktory zuzywa mi w prawie cala pamiec na procu, przez co nie jestem w stanie nic zrobic na komputerze.Skanowalem komputer mks, panda i nic nie wykrywal.Formatowalem dysk okolo 5 razy i za kazdym razem to samo.Sciagalem tez roznego rodzaju antywirusy(kaspersky) ale wtedy komputer umieral i juz nic nie dalo sie zrobic. :o natomiast zaraz po zainstalowaniu wina, odloczylem neta, i wtedy bylo ok ;/

Juz nie wiem co mozna zrobic :evil: prosze pomozcie -.-'


(Damian) #2

Wklej nam loga z HiJacka


(boczi) #3

:arrow: http://www.hijackthis.prv.pl


(Chees) #4

Skan tymi programami:

CWShredder

Spybot Search & Destroy 1.3

Spy Sweeper

Ad-aware SE Personal

Spolszczenie Ad-aware SE Personal

mks vir

Stinger


(system) #5

Logfile of HijackThis v1.99.1

Scan saved at 22:19:55, on 2005-03-07

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\System32\devldr32.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\omdgfb.exe

C:\Documents and Settings\Apofis\Pulpit\Jedi Knight 2 Minimizer.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Diesel\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vindiesel.hu/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [Cryptographic Service] C:\WINDOWS\System32\omdgfb.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O21 - SSODL: vmeujwn - {4D3A8E36-6893-4341-61B5-276ECA8BB762} - C:\WINDOWS\System32\sjge32.dll

O21 - SSODL: kbuwflx - {B85F8CFD-83BB-46E2-2793-B204796DDBE1} - C:\WINDOWS\System32\mcyyjxd32.dll

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Kffjkcjc.dll

O21 - SSODL: mtklefap - {B38F1429-BE1C-497D-BA8D-57FD8D41113F} - C:\WINDOWS\System32\lxpp32.dll (file missing)

O21 - SSODL: dreaqfv - {7866FD9D-8E06-4403-1FB9-F7795183858D} - C:\WINDOWS\System32\wpad32.dll

O21 - SSODL: lfdgfha - {B6EC3A7C-7FA4-4DAF-F9AF-2A6A13D7C9F4} - C:\WINDOWS\System32\rcji32.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe


(Damian) #6

Tryb awaryjny i wywalasz:

C:\WINDOWS\System32\omdgfb.exe

O4 - HKLM..\Run: [Cryptographic Service] C:\WINDOWS\System32\omdgfb.exe

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O21 - SSODL: vmeujwn - {4D3A8E36-6893-4341-61B5-276ECA8BB762} - C:\WINDOWS\System32\sjge32.dll

O21 - SSODL: kbuwflx - {B85F8CFD-83BB-46E2-2793-B204796DDBE1} - C:\WINDOWS\System32\mcyyjxd32.dll

O21 - SSODL: Web Event Logger - {79FEACFF-FFCE-815E-A900-316290B5B738} - C:\WINDOWS\System32\Kffjkcjc.dll

O21 - SSODL: mtklefap - {B38F1429-BE1C-497D-BA8D-57FD8D41113F} - C:\WINDOWS\System32\lxpp32.dll (file missing)

O21 - SSODL: dreaqfv - {7866FD9D-8E06-4403-1FB9-F7795183858D} - C:\WINDOWS\System32\wpad32.dll

O21 - SSODL: lfdgfha - {B6EC3A7C-7FA4-4DAF-F9AF-2A6A13D7C9F4} - C:\WINDOWS\System32\rcji32.dll


(Chees) #7

moja mała rada. zainstaluj sp2 :wink:


(system) #8

Dobra jak to usunac :stuck_out_tongue: ? Jaki tryb awaryjny co gdzie jak :stuck_out_tongue_winking_eye: ?

I sp2 juz zainstaluje :wink:


(boczi) #9

zaznaczasz wybrane i klikasz b]fix.


(system) #10

Wielkie dzieki juz wszystko dziala ok :slight_smile:


(Kuz5) #11

Usuń jeszcze to:

Alexa

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm


(system) #12

Eh niby lepiej, ale dalej explorer zajmuje troche proca, i spowalnia prace mojego kompa.

Logfile of HijackThis v1.99.1

Scan saved at 10:12:39, on 2005-03-08

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Creative\ShareDLL\CtNotify.exe

C:\Program Files\Winamp\winampa.exe

C:\WINDOWS\System32\devldr32.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Creative\ShareDLL\MediaDet.Exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\System32\CTsvcCDA.EXE

C:\WINDOWS\System32\MsPMSPSv.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\svchost.exe

C:\Documents and Settings\Diesel\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe

O4 - HKLM..\Run: [updReg] C:\WINDOWS\Updreg.exe

O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O21 - SSODL: ahhzrja - {D8AD8995-8DB4-41BC-FD89-BA1DDC068210} - C:\WINDOWS\System32\bgusl32.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE


(Kuz5) #13

Start=>Uruchom=>Wpisz polecenie msconfig=>Zakładka Uruchamianie i odchacz:

winamp

MSConfig


(system) #14

A jak zainstaluje jeszcze raz wina, z sp2 to bedzie ok ?


(system) #15

Nic to nie dalo, dalej jest problem Uzycie pamieci przez explorera wynosi z 40 000 k i wiecej.


(boczi) #16

Myślę, że problem powinien ustąpić. :?


(lazikar) #17

Jak widać z wcześniejszego postu źle myślisz :wink:


(boczi) #18

lazikar ale on jeszcze nie zainstalował SP2 a ja się odnosiłem do jego pytania, czy po instalacji tego dodatku problem ustąpi. :slight_smile:


(lazikar) #19

Boczi Trzeba zamieszczać cytaty. :lol:


(system) #20

Plz sprawdzcie jeszce raz loga

Logfile of HijackThis v1.99.1

Scan saved at 07:52:59, on 2005-03-10

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Apo\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://wp.pl/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe

O4 - HKLM..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe