System zostanie zamknięty za 60,59,... i reset mój log


(Ulzana) #1

i ja też mam kłopota , właśnie włączyłęm kompa a tu niespodzianka ( komunikat , system zostanie zamknięty - i odliczanie a póżniej reset ) proszę o sprawdzenie loga lub witaminke na ten wynalazek 20 weku.

[Logfile of HijackThis v1.99.1

Scan saved at 18:31:15, on 2005-10-12

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\SYSTEM32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\winstub.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\Atiptaxx.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

C:\Program Files\Opera\Opera.exe

C:\WINNT\system32\cmd.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.dobreprogramy.pl/viewtopic.php?t=8175

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O4 - HKLM..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM..\Run: [AtiPTA] Atiptaxx.exe

O4 - HKLM..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: Tłumacz niemiecki->polski - {A5C037C3-2034-473E-8AB7-FFCE36F548A5} - C:\Program Files\TransDeu3\trde3ie_tlumacz.htm

O9 - Extra 'Tools' menuitem: Tłumacz z niemieckiego na polski - {A5C037C3-2034-473E-8AB7-FFCE36F548A5} - C:\Program Files\TransDeu3\trde3ie_tlumacz.htm

O9 - Extra button: Tłumacz polski->niemiecki - {AEF1B4BF-E09B-4A70-8F90-99640CB3FFD0} - C:\Program Files\TransDeu3\trde3ie_tlumacz2.htm

O9 - Extra 'Tools' menuitem: Tłumacz z polskiego na niemiecki - {AEF1B4BF-E09B-4A70-8F90-99640CB3FFD0} - C:\Program Files\TransDeu3\trde3ie_tlumacz2.htm

O9 - Extra button: Opcje tłumaczenia - {D6597326-A16B-402A-BEB9-7549B07AA477} - C:\Program Files\TransDeu3\trde3ie_opcje.htm

O9 - Extra 'Tools' menuitem: Opcje tłumaczenia - {D6597326-A16B-402A-BEB9-7549B07AA477} - C:\Program Files\TransDeu3\trde3ie_opcje.htm

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan ... asinst.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip..{6A81153B-FFAB-4747-9F58-8B60487673B8}: NameServer = 217.30.137.200,217.30.129.149

O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: TCP/IP NetBIOS Connections (nbconn) - Unknown owner - C:\WINNT\winstub.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe

z góry dzięki i pozdrawiam

quote]


(squeet) #2

Wybierz okienko błędu i zastosuj się do porady:

:arrow: http://www.error.xp.pl/

Panel Sterowania -> Narzędzia administracyjne -> Usługi następnie szukamy tam usługi Zdalne uruchamianie procedur RPC (Remote Procedure Call Service) i ustaw tak:

rpc8kv.th.gif

Oprócz tego poczytaj i zastosuj się do tych porad:

:arrow: http://www.wsp.krakow.pl/techsupp/sasser.html

:arrow: http://www.wsp.krakow.pl/techsupp/blaster-virus.htm


(kosior6) #3

to jest BLASTER lub SASER aby to wyłączyć wejdz w uruchom i wpisz frazę

shutdown -a

ale musisz robic to zawsze kiedy wywali Ci to okienko


(Gutek) #4

musisz wyąłczyć usługę 023 - Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz TCP/IP NetBIOS Connections i recznie usuń w trybie po tym plik winstub.exe


(Ulzana) #5

DZIĘKI za porady, już ok

BARDZO pozdrawiam !!