Zawieszka


(McDracullo) #1

Podczas odpalanie windowsa Me na lapotpie komputer sie zawiesza... normalnie chodzi natomiast tryb awaryjny.. ale nie wiem co nalezy zrobic by chodzil on normalnie... Przypuszczam ze znajoma (wlascicilka laptopa) zlapala jakiegos syfa przez neta... ale nie wiem dokladnie czy mam racje, i jak sie go pozbyc...


(boczi) #2

Na początek skan skanerami online i programami anty.

http://forum.dobreprogramy.pl/viewtopic.php?t=23036

:arrow: PestPatrol

:arrow: Spybot Search & Destroy 1.4

:arrow: Ad-aware SE Personal

:arrow: CWShredder


(McDracullo) #3

ale moge to zrobic w trybie awaryjnym?? po do trybu normalnego wejsc mi nie chce :confused:


(boczi) #4

Tak, w awaryjnym z obsługą sieci.


(Bażant) #5

A potem jeżeli to nie wyeliminuje to wklej loga z HijackThis :wink:


(McDracullo) #6

Uruchomilem w awaryjnym przeskanowalem hijaciem odpalilem kompa ponownie przez przypadek w sumie... i wlaczl sie w trybie normalnym bez zawieszki a nic ni eusuwalem.. na wszelki wypadek wklajem log:

Logfile of HijackThis v1.99.1

Scan saved at 15:35:07, on 2005-07-09

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

A:\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAM FILES\CANON\EASY-WEBPRINT\TOOLBAND.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM..\Run: [selfHostUtil] C:\WINDOWS\selfhost.exe /L

O4 - HKLM..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM..\Run: [irMon] irmon.exe

O4 - HKLM..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\Run: [systemTray] SysTray.Exe

O4 - HKLM..\Run: [siS Tray] C:\WINDOWS\SYSTEM\SISTRAY.EXE

O4 - HKLM..\Run: [Media Gateway] C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE

O4 - HKLM..\Run: [salm] c:\program files\180searchassistant\salm.exe

O4 - HKLM..\Run: [Windows Taskbar Manager] c:\windows\menu start\programy\autostart\internat.exe

O4 - HKLM..\Run: [afwtwn] C:\WINDOWS\afwtwn.exe

O4 - HKLM..\RunServices: [HiberMonitor] HCount.exe

O4 - HKLM..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM..\RunServices: [sSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe

O4 - HKLM..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - Startup: Uruchamianie pakietu Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office xp\Office10\OSA.EXE

O4 - Startup: internat.exe

O8 - Extra context menu item: Easy-WebPrint Print - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Media ... e-c282.cab

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} - http://www.180searchassistant.com/180saax.cab


(Tomek Zamlynny) #7

OS Me nie obsługuje tej opcji


(Damian) #8

Tryb awaryjny i kasacja.

W hijacku (pogrubione kasujesz recznie z dysku):

O4 - HKLM..\Run: [Media Gateway] C:\PROGRAM FILES\ MEDIA GATEWAY \MEDIAGATEWAY.EXE

O4 - HKLM..\Run: [salm] c:\program files\ 180searchassistant \salm.exe

O4 - HKLM..\Run: [afwtwn] C:\WINDOWS\ afwtwn.exe

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} - http://www.180searchassistant.com/180saax.cab

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Media ... e-c282.cab

Wchodzisz w Dodaj/Usuń i kasujesz MediaAccess

Do tego mam wątpliwości, internat mimo,iż jest wpisem prawidłowym, wygląda podejrzanie

O4 - HKLM..\Run: [Windows Taskbar Manager] c:\windows\menu start\programy\autostart\internat.exe

O4 - HKLM..\RunServices: [HiberMonitor] HCount.exe

O4 - Startup: internat.exe


(McDracullo) #9

dlatego tez podalem loga z trybu awaryjnego a nie z obsluga sieci. niczym innym kompa nei sprawdzalem. jak log?? czysty??


(Damian) #10

Chyba Ci napisałem :shock:


(McDracullo) #11

Damian sory ale troche dlugo pisalem i wyslaismy pewnie w tym samym czasie... (godzina jest ta sama) wiec podczas przegladania topica nie znalazlem twoej wypowiedzi.....

____________________________________________________________

O4 - HKLM..\Run: [salm] c:\program files\180searchassistant\salm.exe

to jest program ktory widnieje w menu start, a wlascicielka kompa samam go chyba instalowala... nie wiem do konca co to za prpgram.. ale wydaje mi sie ze nie powinienm go uswuac?? wytlumaczcie mi co to za program bo moze sie myle

____________________________________________________________

Kolejny prblem z tym syfem.... komp sie zawiesil.. a po ponownym uruchomieniu zaczol wyszukiwac sterownikow ktorych nie znalazl... okazalo sie ze to stery do portow USB... nie wiem skad je pobrac Model laptopa to ARISTO 250...


(boczi) #12

To spyware. Usuń :!:

Po czynnościach nowy log.

Pousuwaj i daj nowego loga. Potem pomyślimy, co ze sterownikami.

Przywróć ten wpis z Backup Hijackthis, jest prawidłowy:

O4 - HKLM\..\RunServices: [HiberMonitor] HCount.exe

(Kuz5) #13

To jest bardzo znany syf bez wachania usuń go z dysku.

Daj nowego loga.


(McDracullo) #14

Aha to usune go.. ale teraz nei mam go w domu... Gdy pojade do tej znajomej to chcialbym od razu zainstalowac te sterowniki.... co z nimi?? wiem ze ma procka celerona.. . wiecej nie wiem gdzy nie przegladalem go... prosze o pomoc


(boczi) #15

Powinny być przy płytce od laptopa...

Przywróć wpis, o którym mówiłem i zobacz jak się będzie działo.

I daj nam nowego loga po usunięciu syfu.


(McDracullo) #16

http://www.driverfiles.net/Not-Specifie ... 0,16,.html

plytki nie ma ale te stery moga byc dobre?? loga wrzuce jak tylko go zrobie... czyli najprawdopodobniej dopiero jutro...


(Kuz5) #17

Nie zapomnij przywrócić wpisu o którym wspomniał boczi ponieważ ten wpis jest prawidłowy jes to składnik systemu Windows ME


(Tomek Zamlynny) #18

można to usunąc w następujący sposób, zmienic rozszerzenie na txt a następnie zamknąc proces w menadzeze zadan przejść do c:\program files\180searchassistant\salm.exe i usunąć


(McDracullo) #19

A wiec:

Zrobilem wszystko jak mowiliscie.... i po wlaczeniu winda albo sie zawieszala albo nie miala glosu i portow USB... wkurzylem sie troche.. uruchomilem awaryjny i scan disck... i tu byl problem... pelno bledow na dysku... w uruchom wpisalem wiec scanreg /fix (pamietalem to z wczesniejszych przygodach z desktopamia.. i sprobowalem) rejsetr naprawilo odpalielm kompa i wszytsko gra!! wszytskim naleza sie w sumie pochwaly za checi.. jednak nie moge dac wszytskim wiec nie dam nikomu 8) 8) 8)

Jeszcze raz wielkie dzieki!!