Zamykanie się exeplorera


(ADAM B) #1

:?: :frowning: :arrow: Mam problem z zamykaniem się explorera.exe ,gdy chcę coś przeszukać na komp.

Również mam problem z WMP 11 , wyskakuje info.

instrukcja 0x0082007a odwołuje sie do pamięci pod adres 0x00240a0fd , pamięć nie może "written"

Dołączam też laga, pozdrawiam forumowiczów ADAM

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:00:13, on 2007-12-14

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Boot mode: Normal


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

E:\Program Files\Nero 6\InCD\InCDsrv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\SCardSvr.exe

C:\WINDOWS\system32\svchost.exe

E:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PGPserv.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\LTSMMSG.exe

C:\WINDOWS\system32\TPWRTRAY.EXE

C:\WINDOWS\system32\TFNF5.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

C:\WINDOWS\system32\rundll32.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Creative\Sound Blaster Audigy 2\PCMCIA Sound Blaster Utility\CTSBUtl.exe

C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\WINDOWS\CTHELPER.EXE

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS\system32\ctfmon.exe

E:\Program Files\Smart PC Solutions\Magic Speed\MagicSpeedBooster.exe

C:\Program Files\Creative\Sound Blaster Audigy 2\PCMCIA Sound Blaster Utility\CTAPR.exe

E:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Windows Media Player\WMPNSCFG.exe

C:\Program Files\Okidata\OKI LPR Utility\okilpr.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Windows Media Player\WMPNetwk.exe

e:\Program Files\Opera\Opera.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe

C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe

C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\System32\wbem\wmiprvse.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe

O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE

O4 - HKLM\..\Run: [TFNF5] TFNF5.exe

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

O4 - HKLM\..\Run: [HorngTech4D] C:\PROGRA~1\MOUSES~1\bally4d.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE

O4 - HKLM\..\Run: [CTPCMCIASBUtility] C:\Program Files\Creative\Sound Blaster Audigy 2\PCMCIA Sound Blaster Utility\CTSBUtl.exe

O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MediaFace Integration] E:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MagicSpeedBooster] E:\Program Files\Smart PC Solutions\Magic Speed\MagicSpeedBooster.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "E:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: OKI LPR Utility.lnk = C:\Program Files\Okidata\OKI LPR Utility\okilpr.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: http://*.mks.com.pl

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://js.dada.net/lib/uploader/ImageUploader4.cab?ts=20070921_2

O17 - HKLM\System\CCS\Services\Tcpip\..\{02ADC35F-E6E2-4A84-8643-967086BAA89E}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{0CA8417D-4AB4-4C73-A78C-95E0A24F23B8}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{14A45D47-0D0B-461C-8C68-120CEBC826D9}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{287364EB-68F9-4BBD-93DD-660211C7EF7D}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{29FFEABB-DE41-4E96-BEAE-B7E8EABC8F14}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{40B49676-07D6-4DD1-B615-EB2E605F5B5B}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{5AF8887F-97D3-47DF-80E9-088E11FD8A7E}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{652525CF-E764-40A9-A95A-D223C13C949F}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{79A73988-A3CB-4D87-BA1C-4D4879CC6C41}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{968D8B50-FF36-4D02-A4A1-76639DF4FF18}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{B39DF67F-0748-4E44-ADFD-BAF35BE95793}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{B5D6043A-46F3-4028-9A75-2D6132C2849B}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{C34D5BE0-57BF-4408-A15E-6A06D41CC495}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{DF04E8E7-16AE-4511-B16D-EEC106B16EB4}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{F5D9340D-E20E-4E58-BC57-C0587018F425}: NameServer = 85.255.113.122 85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\..\{FAADCC68-79A2-4DD6-BC74-8023E0485F8B}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.122 85.255.112.169

O17 - HKLM\System\CS2\Services\Tcpip\..\{02ADC35F-E6E2-4A84-8643-967086BAA89E}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.113.122 85.255.112.169

O17 - HKLM\System\CS3\Services\Tcpip\..\{02ADC35F-E6E2-4A84-8643-967086BAA89E}: NameServer = 85.255.113.122,85.255.112.169

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.122 85.255.112.169

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: PGPmapih.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Diskeeper - Diskeeper Corporation - E:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Program Files\Nero 6\InCD\InCDsrv.exe

O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: PGPserv - PGP Corporation - C:\WINDOWS\system32\PGPserv.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe


--

End of file - 11258 bytes

(Gutek) #2

wpisy usuń HJT

Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe

Daj log z ComboFix


(ADAM B) #3

Dzięki za odpowiedź, lecz niestety za małą mam praktykę ,aby wykonać te czynności i obawiam się jeszcze gorszych skutków .Nigdy tego nie robiłem, dlatego mam obawy co do prawidłowości wykonania tych czynności.

Może gdyby to było napisane bardziej przystępnie dla laika to byłoby mi łatwiej,pozdrawiam ADAM :frowning:


(Gutek) #4

Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe -

INSTRUKCJA URUCHOMIENIA:


(ADAM B) #5

Dzięki zrobiłem jak było napisane i wysłąłem info. na http://wklej.org/id/5b175040b9

spóbuje również tu wkleić

Username "Mariola" - 2007-12-17 20:39:42 [Fixwareout edited 9/01/2007]

~~~~~ Prerun check

HKLM\SOFTWARE\~\Winlogon\ "System"="kdars.exe"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

"nameserver"="85.255.113.122 85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{02ADC35F-E6E2-4A84-8643-967086BAA89E}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{0CA8417D-4AB4-4C73-A78C-95E0A24F23B8}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{14A45D47-0D0B-461C-8C68-120CEBC826D9}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{287364EB-68F9-4BBD-93DD-660211C7EF7D}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{29FFEABB-DE41-4E96-BEAE-B7E8EABC8F14}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{40B49676-07D6-4DD1-B615-EB2E605F5B5B}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{5AF8887F-97D3-47DF-80E9-088E11FD8A7E}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{652525CF-E764-40A9-A95A-D223C13C949F}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{79A73988-A3CB-4D87-BA1C-4D4879CC6C41}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{968D8B50-FF36-4D02-A4A1-76639DF4FF18}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{B39DF67F-0748-4E44-ADFD-BAF35BE95793}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{B5D6043A-46F3-4028-9A75-2D6132C2849B}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{C34D5BE0-57BF-4408-A15E-6A06D41CC495}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{DF04E8E7-16AE-4511-B16D-EEC106B16EB4}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{F5D9340D-E20E-4E58-BC57-C0587018F425}

"nameserver"="85.255.113.122"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{FAADCC68-79A2-4DD6-BC74-8023E0485F8B}

"nameserver"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{02ADC35F-E6E2-4A84-8643-967086BAA89E}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{0CA8417D-4AB4-4C73-A78C-95E0A24F23B8}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{14A45D47-0D0B-461C-8C68-120CEBC826D9}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{287364EB-68F9-4BBD-93DD-660211C7EF7D}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{29FFEABB-DE41-4E96-BEAE-B7E8EABC8F14}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{5AF8887F-97D3-47DF-80E9-088E11FD8A7E}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{7698F468-B83A-4809-93A4-5F6A61726531}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces{968D8B50-FF36-4D02-A4A1-76639DF4FF18}

"DhcpNameServer"="85.255.113.122,85.255.112.169"

Pomyślnie opróżniono pamięć podręczną programu rozpoznawania nazw DNS.

System was rebooted successfully.

~~~~~ Postrun check

HKLM\SOFTWARE\~\Winlogon\ "system"=""

....

....

~~~~~ Misc files.

....

~~~~~ Checking for older varients.

....

~~~~~ Other

C:\WINDOWS\TEMP\kdars.ren 66723 2004-08-04

~~~~~ Current runs (hklm hkcu "run" Keys Only)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe"

"LTSMMSG"="LTSMMSG.exe"

"Tpwrtray"="TPWRTRAY.EXE"

"TFNF5"="TFNF5.exe"

"Apoint"="C:\Program Files\Apoint2K\Apoint.exe"

"HPDJ Taskbar Utility"="C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe"

"HorngTech4D"="C:\PROGRA~1\MOUSES~1\bally4d.exe"

"BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"

"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe"

"CTxfiHlp"="CTXFIHLP.EXE"

"CTPCMCIASBUtility"="C:\Program Files\Creative\Sound Blaster Audigy 2\PCMCIA Sound Blaster Utility\CTSBUtl.exe"

"AudioDrvEmulator"="\"C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe\" -1 AudioDrvEmulator \"C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll\""

"CTHelper"="CTHELPER.EXE"

"SpeedTouch USB Diagnostics"="\"C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe\" /icon"

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe"

"MediaFace Integration"="E:\Program Files\Fellowes\MediaFACE 4.0\SetHook.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe"

"MagicSpeedBooster"="E:\Program Files\Smart PC Solutions\Magic Speed\MagicSpeedBooster.exe"

"Gadu-Gadu"="\"E:\Program Files\Gadu-Gadu\gg.exe\" /tray"

"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe"

....

Hosts file was reset, If you use a custom hosts file please replace it...

~~~~~End report~~~~~

pozdrawiam i proszę o dalszą instrukcje tak przystępną jak ta ostatnia gratuluję, tak wspaniałej wiedzy

póki co dla mnie "tajemnej" ADAM =D> :smiley: :!:


(Gutek) #6

Teraz daj log z Combo opisałem wyżej co i jak :slight_smile:


(ADAM B) #7

Po nasiśnieciu log. ComboFix po chwili ukazuje się komunikat proszę czekać, po czym wyskakuje następny

o jakimś blędzie w plikach i że należy je odświeżyć , pytanie tylko jakie. I nic się nie dzieje,co dalej??? :frowning: :?: ADAM


(Gutek) #8

Pobierz ten - Daj log z ComboFix


(ADAM B) #9

:!: :arrow: Zrobiłem i zadziałało przesyłam log.

Niestety nie mogę np. zgrać cd do biblioteki WMP11, info. za mało miesca na dysku, a mam prawie 12GB.

Czyżby dalej należy naprawiać ?


(Gutek) #10

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Optymalizacja XP: viewtopic.php?t=76580


(ADAM B) #11

=D> :slight_smile: Wielkie dzięki chyba wszystko z explorerem.exe jest OK. Wykonałem te ostatnie czynności z godnie z instr.

Mam niestety dalej problem z zgrywaniem z CD muzyki do biblioteki WPM11, wyskakuje info. że WMP nie może

zgrać jednej lub więcej ścieżek z dysku CD. Pewnie coć trzeba konfigurować po zinstalowaniu się SP2, lecz nie wiem co?

I jeszce pytanie po przesunięciu partycji na dyskach C i E po 3 dniach z dysku C który po zmianie miał 4.03GB wolnej pamieci zmniejszył ją do 3.2 GB. Czy to jest normalna sytuacja.

Czekam na dalszą wspaniałą pomoc pozdrawiam ADAM [-o<


(Gutek) #12

Prawoklik na Mój Komputer>>>>Właściwości>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.


(ADAM B) #13

Dzięki za informację,ale czy to oznacza usuniecie zmian w rozmiarze partycji i powrót do wcześniejszych problemów. Szkoda byłoby,bo chyba wreszcie działa prawidłowo explorer.exe. :?: #-o


(Gutek) #14

To chcesz odzyskać miejsce? Zobcz - Optymalizacja XP: http://www.searchengines.pl/phpbb203/in ... topic=5989

viewtopic.php?t=76580