Prośba o sprawdzenie loga


(Ziemrad) #1

Witam! Od chwili gdy zainstalowałem pewnego Windowsa komputer mi sie bez przerwy restartuje po zamknieciu systemu. Koniecznie trzeba wyłączyć zasilanie. Format nic tu nie pomógł bo wirus pewnie jest na płytce. Ostatnio często sie zawiesza i jak na maszynę o nie najgorszych parametrach technicznych stał się dosyć powolny. Proszę o pomoc. Oto mój log:


(Gutek) #2
  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki i foldery, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Scanery do wyboru

  6. Pokazać nowy log :stuck_out_tongue:

LSP-Fix usuniesz wpisy 010 TU odpal LSP-Fix zaznacz “I know what I’m doing” następnie w okienku Keep zaznacz plik newdotnet6_98.dll i za pomocą strzałki (>>) przenieś go do okienka Remover i kliknij Finish


(Ziemrad) #3

Oto mój nowy log:

Po wykasowaniu wpisów w Hijacku nie znalazłem pliku hold find.exe orazPowerReg Scheduler.exe natomiast skasowałem bin blue.exe a NewDotNet nie dało sie wywalić do kosza ani przez komędę regsvr32 /u nazwa.dll. Na LSPFix zrobiłem tak jak pisałeś ale plik w folderze pozostał. Skanowałem online ArcaBit i nic nie znalazło. Co teraz więc :oops:


(Gutek) #4

Jest czysto jak sięnie dało? kontrolnie log z Silent Runners

Silent opis: http://www.searchengines.pl/phpbb203/in … opic=15989


(Ziemrad) #5

Oto log z Silent Runners:

Jak próbowałem usunąć NewDotNet ręcznie wyskakiwał komunikat odmowa dostępu kiedy próbowałem usunąc go wpisując w Uruchom polecenie regsvr32 /u nazwa.dll też pojawiał się jakiś komunikat że nie system nie może się dostać do biblioteki czy coś podobnego.


(Gutek) #6

W trybie awarynym nie dajesz rady? ładnie opisane masz usuwanie folderów http://www.searchengines.pl/phpbb203/in … opic=10662


(Ziemrad) #7

Wydaje mi sie że go skasowałem Unlocker’em :slight_smile:

Tak więc już wszystko w porządku?

Jeżeli tak to bardzo dziękuję. Robicie kawał dobrej roboty. Świetna strona!


(Gutek) #8

Też tak myślę, że usunołes nie widac było wpisu :wink:


(Ziemrad) #9

Komputer dalej mi sie automatycznie włącza. Nie wiecie co może byc tego przyczyną? Koniecznie trzeba wyłączyć zasilanie albo modem inaczej po paru sekundach/minutach następuje uruchomienie. Może bez formatu i nowego Windowsa sie nie obędzie? Proszę o pomoc.


(Soku11) #10

Wcisnij START -> Uruchom.

Wpisz cmd.

W powstalym okienku wpisz tasklist /svc

Zamiesc to jakos na forum…


(Kuz5) #11

No i co dalej :?

Po co piszesz rzeczy których widze nie rozumiesz


(Ziemrad) #12

Jeżeli ktoś ma pomysł co można jeszcze zrobić proszę o pomoc.

Złączono Posta : 06.12.2005 (Wto) 20:46

I jeszcze jedno pytanie. Co to są za pliki pod adresem

C:\Documents and Settings\Radek\Dane aplikacji\Phone axis: hakyxpnk, mjvgciah, BallForkWarn? Są w tym samym folderze w którym znajdował się bin blue.exe.


(Gutek) #13

Pomysł mam jeden, zobacz czy nie masz rpcxss.dll w :\WINDOWS\System32\ jak tak usuń :wink:


(Ziemrad) #14

Nie znalazłem takiego pliku. Z tych o podobnej nazwie mam tylko: rpcns4.dll, rpcrt4.dll, rpcss.dll.


(Gutek) #15

Co do lokalizacji usuń w trybie awaryjnym hakyxpnk, mjvgciah

powiedz mi który z wynmieninych svchost.exe zjada najwięcej???


(Ziemrad) #16

Skasowałem co powiedziałeś ale bin blue pojawia sie cały czas po włączeniu komputera w folderze Phone axis a a nim kolejne vmoezbnz i tqhsrcao + plik systemowy 3DEEa810 no i wspomniany wcześniej BallForkWarn. Co do svchost.exe to jak mogę sprawdzić który zjada najwięcej (czego?? pamięci). Sory za trywialne pytania ale nie jestem z tym przedmiotem najlepiej obeznany :slight_smile:


(Kuz5) #17

Żaden z kolegów nie powiedział ci zeby w Widok=>Wybierz kolumne=> zaznaczyć PID (identyfikator procesu


(Gutek) #18

No jak masz uruchomiony menedżer zadan i masz procesy zobacz?

Instalowałeś Phone axis - skasuj w trybie awaryjnym cłaość potem przeleć jv16 PowerTools albo RegCleaner dostępne na vortalu


(Ziemrad) #19

Sory ale nie rozumiem…

Złączono Posta : 06.12.2005 (Wto) 22:20

Ok jasne -to było do porzedniego postu.

Nie przypominam sobie bym to instalował.


(Kuz5) #20

O co ci chodzi, pytałeś sie chłopaka który proces svchost zajmuje najwiecej, (a jak bedzie miał z 4 procesy svchost) zeby zobaczyc który svchost zajmuje mu najwięcej procka to musi włączyć opcje PID

To wkońcu o co ty go pytasz który ogólnie proces zjada najwiecej procka czy który svchost :?