Prosba z logiem (Podejrzenie wirusa i dziwne resety pc)


(Korespondencja) #1

Witam prosił bym o sprawdzenie loga gdyż nigdy (od okolo roku) nie sprawdzałem komputera tym programem.

Za pomoc z góry dziękuję i pozdrawiam.

Logfile of HijackThis v1.99.1

Scan saved at 00:04:45, on 2007-08-06

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\Program Files\SAGEM WiFi manager\WLANUTL.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Tibia\Tibia.exe

C:\WINDOWS\system32\wscntfy.exe

C:\PROGRA~1\Mozilla Firefox\firefox.exe

C:\Program Files\Alwil Software\Avast4\setup\avast.setup

C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Documents and Settings\SęQ\Moje dokumenty\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://rejestracja.neostrada.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll

O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM..\Run: [nwiz] nwiz.exe /install

O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Program sieciowy dla SAGEM Wi-Fi 11g USB adapter.lnk = ?

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

Edit: Czasami komputer wywala niebieski ekran i cos o grafice ale podczas gry, albo potrafi sie zresetowac ale nie wydaje mi sie to wina sterownikow.


(adam9870) #2

Log czysty.

O jakim konkretnie numerze STOP jest mowa na BSODzie?

W systemie Windows XP domyślnie zostało wyłączone pokazywanie niebieskiego ekranu (BSODa) w przypadku wystąpienia błędu. W celu włączenia pokazywania go należy dokonać pewnej zmiany, którą zapewne wykonałeś. Wbrew pozorom pokazywanie niebieskich ekranów na ogół jest dość ważne, ponieważ z informacji tam przedstawionych można szybciej odnaleźć przyczynę pokazania go bądź/i zresetowania komputera.

Podaj konfigurację sprzętową komputera.

Ze względu na wpis:

skorzystaj z programu Debugging Tools for Windows , sprawdź czy w katalogu %windir%/minidump zostały utworzone jakieś pliki, a jeśli tak to wklej zawartość najlepiej kilku. Opis skorzystania z programu został podany w poniżej zlinkowanym temacie:

:arrow: http://forum.dobreprogramy.pl/viewtopic ... 977#797977


(Korespondencja) #3

Witam dzięki za odpowiedź.

Konfiguracja:

Athlon 2800+ na socket AM2

Płyta Gigabyte Sseries GA-M55plus-S3G

Ram 512 DDR2 (jedna kość)

Grafika zintegrowana na płycie (chyba 128mb lub 64).

A niebieski ekran który wywala kończy sie nvid.dll lub cos w podobie (chodzi o ten plik) stad wiem ze grafika.

Btw. mam 41 plików w tym folderze to oznacza tragedię? :x


(Heniu133) #4

Przeinstaluj stery od karty dźwiękowej.

A jakieś powtarzające sie dużo razy? Po wyrazach Probably caused by

Podaj jeszcze jakie masz temperatury > Everest Ultimate Edition 4.00


(Korespondencja) #5

Było zatrzymane dalem Wyłączona tylko.

Temperatury:

Cooling Fan: Procesor 1.6

Dioda Procesora 46-47

Procesor 36

Płyta główna 47


Błędy:

Probably caused by : ndisuio.sys ( ndisuio+d00 )

Probably caused by : nv4_disp.dll ( nv4_disp+9a1c7 )

Probably caused by : tcpip.sys ( tcpip+1cd8b )

Probably caused by : ntoskrnl.exe ( nt+227e6 )

Probably caused by : RtkHDAud.sys ( RtkHDAud+66012 )

Probably caused by : RtkHDAud.sys ( RtkHDAud+59192 )

Probably caused by : ntoskrnl.exe ( nt+291b2 )

Probably caused by : RtkHDAud.sys ( RtkHDAud+56ac8 )

Probably caused by : ntoskrnl.exe ( nt+227e6 )

Probably caused by : win32k.sys ( win32k+487b3 )

Probably caused by : RtkHDAud.sys ( RtkHDAud+568ef )

Probably caused by : hardware ( ks+8f85 )

Probably caused by : hardware ( nvata+17e9 )

Unable to load image TDI.SYS, Win32 error 2

Probably caused by : hardware ( win32k+c8594 )

Probably caused by : HDAudBus.sys ( HDAudBus+51b6 )

Probably caused by : win32k.sys ( win32k+19e10 )

Probably caused by : hardware ( RtkHDAud+493b1 )

Unable to load image ntoskrnl.exe, Win32 error 2

Probably caused by : ndisuio.sys ( ndisuio+d00 )

Probably caused by : nv4_disp.dll ( nv4_disp+f3813 )

Probably caused by : ntoskrnl.exe ( nt+28387 )

Probably caused by : ntoskrnl.exe ( nt+22760 )

Probably caused by : nv4_disp.dll ( nv4_disp+90584 )

Probably caused by : nv4_disp.dll ( nv4_disp+a2bab )

Probably caused by : hardware ( win32k+c8594 )

Probably caused by : hardware ( win32k+c8594 )

Probably caused by : watchdog.sys ( watchdog+a67 )

Probably caused by : nv4_mini.sys ( nv4_mini+7087f )

Probably caused by : win32k.sys ( win32k+37eb )

Probably caused by : nv4_disp.dll ( nv4_disp+b97a3 )

Probably caused by : win32k.sys ( win32k+c8594 )

Probably caused by : ntoskrnl.exe ( nt+227e6 )

Probably caused by : nv4_disp.dll ( nv4_disp+f39df )

Probably caused by : nv4_disp.dll ( nv4_disp+12a1d3 )

Probably caused by : nv4_disp.dll ( nv4_disp+a1dbf )

Probably caused by : hardware ( win32k+a4e )

Probably caused by : nv4_disp.dll ( nv4_disp+12110b )

Probably caused by : dxg.sys ( dxg+9bf6 )

Probably caused by : ntoskrnl.exe ( nt+cf4be )

Probably caused by : RtkHDAud.sys ( RtkHDAud+5935a )

(adam9870) #6

Temperatury są całkiem w porządku. Możesz spróbować obniżyć trochę temperaturę podzespołów otwierając boczną ściankę obudowy i wykonać lekką konserwację komputera.

Zapoznaj się z radami przedstawionymi w tych tematach:

:arrow: http://forum.dobreprogramy.pl/viewtopic.php?t=68835

:arrow: http://www.searchengines.pl/index.php?showtopic=87230

:arrow: http://www.searchengines.pl/index.php?showtopic=90638