inezz
(Judith8)
26 Lipiec 2004 18:17
#1
czy ktos go juz mial?bo u mnie wykrylo tego czegos ok.8 …
mam pytanie,dlaczego co jakis czas strasznie zwalnia mi komputer?tzn procesor cos zzera ,ale nie mam pojecia co…
skanowalam i nic nie wykrylo
panda,mksem i antivirem personal edition
proszę o pomoc,bo juz mnie to wkurza ,ciagle muszę robic restart…
sloter
(Sloter)
26 Lipiec 2004 18:27
#2
http://www.symantec.com/avcenter/venc/data/vbs.newlove.a.html
Co do spowalniania to nie wiem, mało napisałeś, dużo trzeba się domyślać.
Phylby
(Adarek)
26 Lipiec 2004 18:48
#3
Jakim progarmem to wykryłeś? ( Mks nie ma go w swojej bazie i ine jak widać też. Z resztą to nie wirus tylko robak)
Opis:
http://www.sophos.com/virusinfo/analyse … lovea.html
http://www.symantec.com/avcenter/venc/d … ove.a.html
http://www.pctip.ch/helpdesk/virenticke … /15791.asp
Jak będziesz miał trudności z usuwaniem to
wklej tu loga z progrmu HijackThis
http://www.majorgeeks.com/download3155.html
To wchodzi przez p2p.
inezz
(Judith8)
26 Lipiec 2004 19:06
#4
dzięki za odpowiedzi
co do tego zwalniania kompa,to co jakis czas procesor jest na pelnych obrotach…100 %pamieci mi bierze ,wszystko sie zacina,nic nie mozna otworzyc ani robic…np teraz jest spokoj,ale niedawno znowu tak mialam.
aha no i taki problem…niedawno mialam reinstalke,myslalam,ze problem minie,ale znowu sie pojawil.chce np otworzyc jakis folder,nagle wszystko sie zacina,a folder przeswituje i widac przez niego tlo pulpitu-co jest grane?no i bledy mi explorera wyskakuja…
sloter
(Sloter)
26 Lipiec 2004 19:12
#5
a updejtujesz onlajn tego winowsa ?
Phylby
(Adarek)
26 Lipiec 2004 19:17
#6
Żeby Ci odpowiedzieć czy zwalnia przez wirusa to musielibyśmy zobaczyć loga z HijackThis. :shock:
inezz
(Judith8)
26 Lipiec 2004 21:06
#7
tak,robie update’y.
a co to jest ten log :shock:
ja się nie znam…
Post 2
jeszcze jeden problem
cos mi sie dzieje z obrazem
przedwczoraj caly sie trząsł i zwężał,później to ustało ,ale chyba znowu się zaczyna tyle,że troszkę słabiej ,co się dzieje?
wszystko mi się sypie
Update
Używaj opcji Zmień by dopisać się do ostatniego posta.
Golden Finger
Damian
(Damian)
26 Lipiec 2004 21:29
#8
inezz:
jeszcze jeden problem cos mi sie dzieje z obrazem przedwczoraj caly sie trząsł i zwężał,później to ustało ,ale chyba znowu się zaczyna tyle,że troszkę słabiej ,co się dzieje? wszystko mi się sypie
Z obrazem to chyba chodzi o częstotliwość odświeżania…Zmniejsz o 10Hz
Phylby
(Adarek)
26 Lipiec 2004 21:31
#9
Naciskasz Scan ,potem Save log. Zaznaczasz Pulpit i klikasz zapisz.
Program zapisze raport w notatniku. ( Na pulpicie)
Przydało by sie go sprawdzić. Jak nie wiesz co z niego sksaować to lepiej nie kasuj.
inezz
(Judith8)
26 Lipiec 2004 21:56
#10
czy to o to chodzi?
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Soulseek\slsk.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Opera75\opera.exe
C:\Program Files\DC++\DCPlusPlus.exe
dzięki za pomoc…
fiesta
(fiesta)
26 Lipiec 2004 22:06
#11
Nie wklej całego loga tu jest tylko fragment
Phylby
(Adarek)
26 Lipiec 2004 22:23
#12
Czały log wklej > od góry do dułu.
inezz
(Judith8)
26 Lipiec 2004 22:23
#13
ok.no wiec jeszcze to i proszę o rady…co usunac
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\PowerGG.exe"
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) - http://poczta.wp.pl/autoryzacja/mailcfg.ocx
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{48C91C57-F7EA-439F-9824-38D7C943676F}: NameServer = 192.168.2.1
inezz
(Judith8)
26 Lipiec 2004 22:30
#14
Logfile of HijackThis v1.98.0
Scan saved at 23:53:03, on 2004-07-26
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Soulseek\slsk.exe
C:\Program Files\Winamp\Winamp.exe
C:\Program Files\Opera75\opera.exe
C:\Program Files\DC++\DCPlusPlus.exe
C:\Documents and Settings\iza\Pulpit\fotki\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\PowerGG.exe"
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {37A49D66-2735-4BB9-8503-82BA5E2333D0} (MailCfg Control) - http://poczta.wp.pl/autoryzacja/mailcfg.ocx
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.es/activescan/as/asinst.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{48C91C57-F7EA-439F-9824-38D7C943676F}: NameServer = 192.168.2.1
a z tym ekranem nic się nie zmieniło,dalej się dziwnie rusza
Phylby
(Adarek)
26 Lipiec 2004 22:44
#15
Usuń ( Fix)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
Odchudzasz windowsa na starcie: W msconfig odchaczasz , gg,Messenger-jego możesz całkowicie wywalić z systemuhttp://forum.dobreprogramy.pl/viewtopic … =messenger Jak chcesz to wywal DAP-a ma aktywnych szpiegów. Wirusów tu nie widać więc spowolnienia szukaj gdzie indziej. Zresztą po restarcie sprawdz jak chodzi może to pomogło. Upsss .przegapłiem .Jeszcze to wywal.
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
inezz:
tak,robie update’y.
Nie masz SP1 do XP więc nie masz najlepszych update’ów.
Spróbuj w menu monitora zastosować opcję degaussing, to będzie taka ikonka z przekreślonym magnesem w kształcie podkowy.
inezz
(Judith8)
27 Lipiec 2004 12:08
#17
hej! dzięki ,usunelam te rzeczy.a co to w ogole bylo?
aha i nie znalazlamm tej opcji degaussing
Phylby
(Adarek)
27 Lipiec 2004 12:34
#18
To były smieci , zbędne . Wyłączyłeś zbądne prograny z autostartu.?
To może masz pod nazwą np. Degauss (rozmagnesowywanie)
Nie żawsze monitory mają tę funkcje.
inezz
(Judith8)
27 Lipiec 2004 13:03
#19
hmm no to rzeczywiscie nie mam tej opcji.
mam ostatnia prosbe …bede wdzieczna jesli ktos mi powie jak zainstalowac ten service pack 1.sciagam to i pisze ,ze sie instaluje,ale w drugim okienku jest tego kreator instalacji i pisze ,ze nalezy zrobic kopie zapasowa sysetmu zanim przystapie do instalacji…czy to konieczne?ja nie wiem jak sie to robi…czy moze w tym pierwszym okienku to juz sie samo zainstaluje a kreator nie bedzie potrzebny?
bede wdzieczna za pomoc…
Damian
(Damian)
27 Lipiec 2004 13:19
#20
inezz:
hmm no to rzeczywiscie nie mam tej opcji. mam ostatnia prosbe …bede wdzieczna jesli ktos mi powie jak zainstalowac ten service pack 1.sciagam to i pisze ,ze sie instaluje,ale w drugim okienku jest tego kreator instalacji i pisze ,ze nalezy zrobic kopie zapasowa sysetmu zanim przystapie do instalacji…czy to konieczne?ja nie wiem jak sie to robi…czy moze w tym pierwszym okienku to juz sie samo zainstaluje a kreator nie bedzie potrzebny? bede wdzieczna za pomoc…
Zrób tą kopię…kreator poprowadzi cię krok po kroku,to nie takie trudne…