serwer
(Tony321)
27 Styczeń 2006 09:47
#1
Mam problem. Iwesza mi sie pasek tray podczas kopiowania dancyh testowane jak narazie na muzyce. Wyglada to tak: otwieram folder z muzyka=> kopiuje jakis plik muzyczny=> i zanim zdaze cos z nim zrobic to po zamknieciu folderu juz nic nie moge robic bo pasek tray “cały” skie wiesza. Od startu do zegarka nie moge nic klikac i na pulpicie tesh nie moge na nic klikac bo sie nie da. Czego to moze byc przyczyna? Co moze to poodowac? Wkleje tu loga chociaz wiem ze to nie miejsce ale uwazam ze jest to w tym wypadku bardziej odpowiednie miejsce
Logfile of HijackThis v1.99.1
Scan saved at 17:18:05, on 2006-01-25
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Cytat: Running processes: C:\windows\System32\smss.exe C:\windows\SYSTEM32\winlogon.exe C:\windows\system32\services.exe C:\windows\system32\lsass.exe C:\windows\system32\svchost.exe C:\windows\System32\svchost.exe C:\windows\system32\spoolsv.exe C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe C:\Program Files\AntiVirenKit 2006\AVKService.exe C:\Program Files\AntiVirenKit 2006\AVKWCtl.exe C:\windows\system32\cisvc.exe C:\windows\Microsoft.NET \Framework\v2.0.50727\mscorsvw.exe C:\windows\system32\inetsrv\inetinfo.exe C:\Program Files\Personal Firewall 4\kpf4ss.exe C:\Program Files\Personal Firewall 4\kpf4gui.exe C:\windows\system32\tcpsvcs.exe C:\windows\System32\snmp.exe C:\windows\system32\svchost.exe C:\windows\SYSTEM32\cidaemon.exe C:\windows\SYSTEM32\cidaemon.exe C:\Program Files\Personal Firewall 4\kpf4gui.exe C:\windows\Explorer.EXE C:\PROGRA~1\KEMailKb\KEMailKb.EXE C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\windows\system32\RunDll32.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Documents and Settings\Seweryn\Pulpit\TAKIE TAM ZABEZPIECZENIA\UserGuard.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\WinPatrol\winpatrol.exe C:\Program Files\AntiVirenKit 2006\AVKTray\AVKTray.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Opera\Opera.exe C:\Documents and Settings\Seweryn\Pulpit\TAKIE TAM ZABEZPIECZENIA\HiackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll O2 - BHO: (no name) - {DC9377A2-2E8D-44A1-99DB-F8A821DF254D} - (no file) O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll O3 - Toolbar: (no name) - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - (no file) O4 - HKLM…\Run: [KEMailKb] C:\PROGRA~1\KEMailKb\KEMailKb.EXE O4 - HKLM…\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe O4 - HKLM…\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM…\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM…\Run: [ViP’s UserGuard] C:\Documents and Settings\Seweryn\Pulpit\TAKIE TAM ZABEZPIECZENIA\UserGuard.exe O4 - HKLM…\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM…\Run: [WinPatrol] C:\Program Files\WinPatrol\winpatrol.exe O4 - HKLM…\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe O4 - HKLM…\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.1 Pro\odk_mcd.exe O4 - HKLM…\Run: [AVKTray] “C:\Program Files\AntiVirenKit 2006\AVKTray\AVKTray.exe” O4 - HKLM…\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU…\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [AVKBar] “C:\Program Files\AntiVirenKit 2006\AVKBar.exe” O8 - Extra context menu item: Ściągnij przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet’a - C:\Program Files\FlashGet\jc_all.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Ustawienia przeglądarki - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\windows\system32\shdocvw.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe O15 - Trusted Zone: http://arcaonline.arcabit.com O15 - Trusted Zone: http://skaner.mks.com.pl O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} - O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar … vSniff.cab O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} - O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar … /cabsa.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan … asinst.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - Unknown owner - C:\Program Files\AntiVirenKit 2006\AVKService.exe O23 - Service: Strażnik AVK (AVKWCtl) - Unknown owner - C:\Program Files\AntiVirenKit 2006\AVKWCtl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing) O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Personal Firewall 4\kpf4ss.exe
Moze to jakis syfilis?
PS: Co to jest ten proces od AVK2006 AVKProxy.exe? Zżera pamiec jak … hoho
A ha te wiechy to moze wina tego ze za pomoca MSCONIGA wyłaczyłem 2 wpisy czyli dumprep 0 -k i dumprep 0 -u ?
Terbak
(Bartekn77)
27 Styczeń 2006 09:57
#2
Są to procesy Twojego programu antywirusowego - AntiVirenKit 2006
Terbak
(Bartekn77)
27 Styczeń 2006 10:43
#4
C:\windows\system32\cisvc.exe
tego procesu nie znam i mam co do niego wątpliwości.
Gutek
(Gutek)
27 Styczeń 2006 10:48
#5
usun hijackie ale to nazwijmy kosmatyka
Co do problemu defragmentacje dyskow zrob, przeczysc rejestr, sprawdz dysk w poszukiwaniu bledow