Yogurt
(Pisschrist)
12 Sierpień 2007 21:34
#1
Sprawa ma się tak, komp mi muli przy dosłownie wszystkim. Od kliknięcia ikonki Firefox do pojawienia się okna mija mniej więcej minuta. Podobnie z komunikatorami, potwornie długo trzeba czekać na start aplikacji. Dziwne rzeczy dzieją sie podczas oglądania filmów w Best Playerze, ciągle się tnie a potem przyśpiesza. W All playerze takiego czegoś nie ma.W sumie mój komputer był dobry 7 lat temu, teraz 600 MHz nie robi na nikim wrażenia :} ale zawsze wszystko chodziło picuś glancuś. A i jescze jedno ale nie wiem czy to bedzie widoczne w logu bo się za bardzo nie znam. Nie da się wejść na żadną z partycji przez Mój komputer. Wyskakuje zabawne okienko tej oto treści
To samo jest dla partycji oznaczonej jako “F” (“F:\autorun.vbs”).
A oto log
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:15:12, on 2007-08-12 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SGPro.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\Explorer.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Tlen.pl\tlen.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\devldr32.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Program Files\BitLord\BitLord.exe C:\Program Files\foobar2000\foobar2000.exe C:\Documents and Settings\Yogurt\Pulpit\prcview_5_2_15(dobreprogramy.pl)\PrcView.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grono.net R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing) F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - -c:\program files\google\googletoolbar1.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe” O4 - HKLM…\Run: [QuickTime Task] -“C:\Program Files\QuickTime\qttask.exe” -atboottime O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe” O4 - HKLM…\Run: [FixCamera] -C:\WINDOWS\FixCamera.exe O4 - HKLM…\Run: [tsnp325] -C:\WINDOWS\tsnp325.exe O4 - HKLM…\Run: [snp325] -C:\WINDOWS\vsnp325.exe O4 - HKLM…\Run: [startGuard] SGPro.exe /setup O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe O4 - HKCU…\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe” O4 - HKCU…\Run: [Konnekt_6b95416a] “C:\Program Files\Konnekt\konnekt.exe” /autostart -profile=? O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\npjpi160_02.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe – End of file - 5128 bytes
Mam nadzieje że odbrze opisałem mój problem.
Z góry dzięki za pomoc.
qrczak13
(qrczak13)
12 Sierpień 2007 21:52
#2
Usuń w HJT.
Kosmetyka:
Start > uruchom > msconfig > zakładka uruchamianie > możesz odznaczyć w\w.
Jeśli nie korzystasz z zaawansowanych usług tekstowych to je wyłącz:
Start > panel sterowania > opcje regionalne > języki > szczegóły > zaawansowane > zaptasz wyłącz zaawansowane usługi tekstowe .
Start > panel sterowania > Java > update > odptasz opcję Check for updates automatically .
Jeżeli nie muszą startować z systemem to odptasz w komunikatorach uruchamianie przy starcie.
Jak nie używasz Messenger’a to możesz go usunąć > start > uruchom > wpisz polecenie >
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove
Daj log z ComboFix + opis zrobienia loga na samym dole.
Yogurt
(Pisschrist)
13 Sierpień 2007 07:49
#3
OMG. Podczas skanowania Combo Fixem nagle zaczął wariować Avast (zapomniałem go wyłączyć). Co chwilę wykrywał mi nowe wirusy gdzieś w plikach systemowych i nie pozwalał Combo Fixowi skanować. Wyłączyłem oba, postanowiłem, że restart się przyda i wtedy znów zeskanuje. Robie restart , loguje się ,pokazuje się moja tapeta (ale nie zawsze) po czym nagle wyskakuje ekran “zapisywanie ustawień” i “wylogowanie” i ■■■■. Żaden tryb awaryjny, wiersz poleceń nic nie działa. Wszyscy użytkownicy mają to samo łącznie z profilem Administratora.
jessica
(jessica)
13 Sierpień 2007 08:11
#4
Skoro nic już Ci nie działa ani w trybie normalnym, ani w trybie Awaryjnym, to znaczy, że systemu już wcale nie masz, więc musisz go reinstalować.
.
qrczak13
(qrczak13)
13 Sierpień 2007 20:04
#5
A do konsoli odzyskiwania można wejść? Jak wejść > Konsola odzyskiwania
Zapodaj komendę:
chkdsk /r