Problem z zamulającym komputerem!


(Mlody) #1

Witam mam problem komp mi ciągle zamula (jak nigdy) czytalem troszku forum ale nie wiem jak tego "logfile hijack" sprawdzić. pozatym mysle ze przydałobymi sie usuniecie kilku zbednych programow pracujacych w tle (na stale) wiec moj problem jest taki:

jak to zrobic??


(adpawl) #2

Link do HijackThis 1.99 - przeskanuj i daj loga...

To sie dowiesz co i jak.


(Musg) #3

zanim zapodasz loga zrob skanowanie, to troszke ułatwi sprawe przy sprawdzaniu.


(Minio Dp) #4

Może to być spowodowane także duża ilością programów a autostarcie.

Klikasz uruchom, wpisujesz msconfig zakładka uruchamianie i tam odchaczasz niepotrzebne programy, które uruchamiają się podczas startu systemu.

Dzięki niemu dowiemy się czy coś w kompie siedzi :wink:


(M a x) #5

witaj - a jak z twoim ram - em duzo go masz moze system ma problem z rzucaniem jej i dlatego muli kompa , moze sprawdz w menadzerze jaki i ile pamieci pozera dana twoja aplikacja


(adpawl) #6

Można także powyłączać zbędne usługi... !!


(Minio Dp) #7

Do optymalizacji ramu polecam

:arrow: Fast Defrag


(M a x) #8

do wypowiedzi kolegi chce dorzucic ze jest tez świetny program GOODMEM ktorego zreszta urzywam i jest cooll


(Mlody) #9

oto logfile:

Logfile of HijackThis v1.99.0

Scan saved at 18:27:32, on 2005-01-26

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\soundman.exe

C:\Program Files\Kazaa\Kazaa.kpp

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Azureus\Azureus.exe

C:\Program Files\Java\j2re1.4.1_02\bin\javaw.exe

C:\Program Files\Microsoft Office\Office\WINWORD.EXE

C:\WINDOWS\msagent\AgentSvr.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Mlody\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page ... id=1001693

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wkurzający Program

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)

O1 - Hosts: nwn.cdprojekt.com 62.89.114.82

O1 - Hosts: cdprojekt.info 70.84.0.6

O1 - Hosts: http://www.pracadorywcza1.webpark.pl 212.77.101.134

O1 - Hosts: lomalka.ru 217.106.232.39

O1 - Hosts: eduseek.interklasa.pl 150.254.173.6

O1 - Hosts: http://www.dwd.hu 193.188.140.40

O1 - Hosts: http://www.divx.pl 62.244.138.132

O1 - Hosts: http://www.internetstandard.com.pl 194.69.207.159

O1 - Hosts: kastor.ds.pg.gda.pl 153.19.208.3

O1 - Hosts: http://www.battle.net 216.148.223.71

O1 - Hosts: miedzia.ch.pwr.wroc.pl 156.17.3.106

O1 - Hosts: dziecionline.pl 65.254.34.195

O1 - Hosts: republika.pl 213.180.128.160

O1 - Hosts: http://www.gry.midgard.pl 83.238.28.12

O1 - Hosts: kamil18400.webpark.pl 212.77.101.134

O1 - Hosts: http://www.lo6.olsztyn.pl 213.184.16.3

O1 - Hosts: http://www.text.plusgsm.pl 212.2.96.57

O1 - Hosts: http://www.pso-usa.org 205.234.162.177

O1 - Hosts: http://www.pks.olsztyn.pl 213.25.99.66

O1 - Hosts: http://www.damian.konin.lm.pl 212.126.20.40

O1 - Hosts: http://www.seriall.com 217.146.198.14

O1 - Hosts: sms.idea.pl 213.218.116.131

O1 - Hosts: http://www.teksty.org 205.209.177.50

O1 - Hosts: http://www.telemagazyn.com.pl 213.76.139.181

O1 - Hosts: http://www.battle.net 216.148.223.71

O1 - Hosts: mail.usa.com 205.158.62.34

O1 - Hosts: xp.net.pl 69.56.196.202

O1 - Hosts: http://www.wstih.edu.pl 212.160.182.200

O1 - Hosts: http://www.wswfit.edu.pl 195.116.116.162

O2 - BHO: BTGrabObj Class - {00000000-F09C-02B4-6EC2-AD0300000000} - C:\WINDOWS\BTGrab.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)

O2 - BHO: CHungryBHO Object - {BCF96FB4-5F1B-497B-AECC-910304A55011} - C:\WINDOWS\neti.dll

O2 - BHO: (no name) - {C5941EE5-6DFA-11D8-86B0-0002441A9695} - C:\WINDOWS\3_0_1browserhelper3.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [windows auto update] msblast.exe

O4 - HKLM..\Run: [soundMan] soundman.exe

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [KAZAA] "C:\Program Files\Kazaa\kpp.exe" "C:\Program Files\Kazaa\Kazaa.kpp" /SYSTRAY

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Startup.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1_02\bin\npjpi141_02.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)

O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab

O16 - DPF: {10954C80-4F0F-11D3-B17C-00C0DFE39736} - http://hot.thebugs.ws/fav.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Downl ... e-c283.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares ... egular.cab

O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.wow-europe.com/signup/en/wowbeta/Si.cab

O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - http://www.ysbweb.com/ist/softwares/v4. ... egular.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip..{6CF0F843-6A63-49B0-9ED5-EC94F74C11AA}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

ramu mam 512 DDR na szynie 266

w msconfig mam tylko programy te ktore chcem zeby sie odpalaly.

co do programu :Fast Defrag to nie chce mi sie sciagnac (ale moze lacze jest zapchane, spróbuje pozniej)

jakie i jak?


(Kuz5) #10

Do usunięcia w trybie awaryjnym:

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page ... id=1001693

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wkurzający Program

R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)

R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)

O1 - Hosts: nwn.cdprojekt.com 62.89.114.82

O1 - Hosts: cdprojekt.info 70.84.0.6

O1 - Hosts: http://www.pracadorywcza1.webpark.pl 212.77.101.134

O1 - Hosts: lomalka.ru 217.106.232.39

O1 - Hosts: eduseek.interklasa.pl 150.254.173.6

O1 - Hosts: http://www.dwd.hu 193.188.140.40

O1 - Hosts: http://www.internetstandard.com.pl 194.69.207.159

O1 - Hosts: kastor.ds.pg.gda.pl 153.19.208.3

O1 - Hosts: http://www.battle.net 216.148.223.71

O1 - Hosts: miedzia.ch.pwr.wroc.pl 156.17.3.106

O1 - Hosts: dziecionline.pl 65.254.34.195

O1 - Hosts: republika.pl 213.180.128.160

O1 - Hosts: http://www.gry.midgard.pl 83.238.28.12

O1 - Hosts: kamil18400.webpark.pl 212.77.101.134

O1 - Hosts: http://www.lo6.olsztyn.pl 213.184.16.3

O1 - Hosts: http://www.text.plusgsm.pl 212.2.96.57

O1 - Hosts: http://www.pso-usa.org 205.234.162.177

O1 - Hosts: http://www.pks.olsztyn.pl 213.25.99.66

O1 - Hosts: http://www.damian.konin.lm.pl 212.126.20.40

O1 - Hosts: http://www.seriall.com 217.146.198.14

O1 - Hosts: sms.idea.pl 213.218.116.131

O1 - Hosts: http://www.telemagazyn.com.pl 213.76.139.181

O1 - Hosts: http://www.battle.net 216.148.223.71

O1 - Hosts: mail.usa.com 205.158.62.34

O1 - Hosts: xp.net.pl 69.56.196.202

O1 - Hosts: http://www.wstih.edu.pl 212.160.182.200

O1 - Hosts: http://www.wswfit.edu.pl 195.116.116.162

O2 - BHO: BTGrabObj Class - {00000000-F09C-02B4-6EC2-AD0300000000} - C:\WINDOWS\BTGrab.dll

O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - (no file)

O2 - BHO: CHungryBHO Object - {BCF96FB4-5F1B-497B-AECC-910304A55011} - C:\WINDOWS\neti.dll

O2 - BHO: (no name) - {C5941EE5-6DFA-11D8-86B0-0002441A9695} - C:\WINDOWS\3_0_1browserhelper3.dll

O4 - HKLM..\Run: [windows auto update] msblast.exe

O4 - HKLM..\Run: [KAZAA] "C:\Program Files\Kazaa\kpp.exe" "C:\Program Files\Kazaa\Kazaa.kpp" /SYSTRAY

O9 - Extra button: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Search cracks at CrackSpider.NET - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://crackspider.net/ie/btn.php (file missing) (HKCU)

O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - http://gn.next-1.de/cab/axload.cab

O16 - DPF: {10954C80-4F0F-11D3-B17C-00C0DFE39736} - http://hot.thebugs.ws/fav.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Downl ... e-c283.cab

O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares ... egular.cab

O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} - http://www.ysbweb.com/ist/softwares/v4. ... egular.cab

Poczekaj na potwierdzenie tego bo nie jestem do końca pewien wpisów 01

Zainstaluj sp2


(Mlody) #11

oki, to czekam na potwierdzenie.

sp2 nie moge zainstalowac bo przy instalacji wyskakuje mi ze mam bledny cd-key a mam dobry :confused: (nie koniecznie orginalny)


(Musg) #12

sp2 nie moge zainstalowac bo przy instalacji wyskakuje mi ze mam bledny cd-key a mam dobry :confused: (nie koniecznie orginalny)


(Mlody) #13

mniejsza o wiekszosc niedlugo go zainstaluje, tylko musi jedna osoba z urlopu wrócić i mi pomoze ... ja sie nie znam na kompie od strony softu wiec sie tu chcem dowiedziec, a kto ma orginalne programy czy nie to juz indywidualna sprawa.


(Minio Dp) #14

SP2 nie instaluje sie na piratach :smiley:


Tu masz drugi link do Fast Defrag

:arrow: http://www.pcworld.pl/ftp/pc/programy/2 ... 3.SP3.html


Usuń wpisy które podał Kuz5


(fiesta) #15

Wystarczający powód do zamknięcia topicu.

Piracisz radź sobie sam.

To niech Ci pomoże i w tym względzie.

Dokładnie, ale w związku z powyższym tutaj pomocy nie uzyskasz.

Topic zamykam.