Pokaż wyniki od 1 do 8 z 8
Nieznany problem, prośba o sprawdzenie loga
  1. #1
    Świeżak
    Dołączył
    02.12.2008
    Posty
    9
    Wątków
    1
    Siła reputacji
    8

    Domyślnie Nieznany problem, prośba o sprawdzenie loga

    Witam, bardzo proszę o pomoc, sam nie daję sobie rady...
    Postaram się opisać zaistniałą sytuację możliwie najdokładniej.

    Mam Windows XP SP3

    Jakiś czas temu przy uruchamianiu systemu zaczął pokazywać mi się komunikat, o błędzie w pliku run.dll [nie jestem w stanie podać nazwy dokładnej, ale było to chyba run382], ale jako że nie powodowało to żadnych odczuwalnych konsekwencji po wykonaniu skanu zignorowałem to. Wczoraj natomiast komputer w pewnym momencie zupełnie nieoczekiwanie się zresetował, zero bluescreena, po prostu tak, jakby wciśnięto mu przycisk reset. Gdy się uruchomił, wyskoczyło kilka błędów:

    Kod:
     services.exe - błąd aplikacji
    
    Instrukcja spod "0x004080a3" odwołuje się do pamięci pod adresem "0x004080a3". Pamięć nie może być "written".
    Kliknij OK aby przerwać działanie aplikacji.
    Kliknij Anuluj, aby debugować.
    Następnie około 20 sztuk takich oto komunikatów
    Kod:
    Zapobieganie wykonywaniu danych - Microsoft Windows
    Aby pomóc w ochronie tego komputera system Windows zamknął ten program.
    Nazwa: DHCP Wizard
    Wydawca: Microsoft
    Chwile po nich taka sama liczba informacji, że wystąpił problem z aplikacją DHCP Wizard i zostanie ona zamknięta.

    Wydawało mi się, że powinien być problem z komunikacją i internetem, ale nie, wszystko działą poprawnie.

    Co jakiś czas resetuje mi się też explorer.exe

    Załączam log z HJThis


    Kod:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:59, on 2009-02-17
    Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\ULI5289\ALi5289.exe
    C:\Program Files\MULTI-MEDIA OPTICAL MOUSE\MULTI-MEDIA OPTICAL MOUSE\1.4\MOUSE32A.EXE
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
    C:\Program Files\Analog Devices\SoundMAX\smax4.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    C:\WINDOWS\System32\rs32net.exe
    C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\rs32net.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Kalendarz XP\Kalendarz.exe
    C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
    C:\Documents and Settings\nowy\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Documents and Settings\nowy\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\All Users\Dane aplikacji\KeenfinderSrch\keenfinder136.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\nowy\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\KeenfinderSrch\keenfinder.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bsplayer-search.com/startpage
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL (file missing)
    R3 - URLSearchHook: (no name) - {2bae58c2-79f9-45d1-a286-81f911301c3a} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\drivers\services.exe
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: (no name) - {159229C1-C44F-42D8-AEC6-09FBFB6375FC} - C:\WINDOWS\system32\mlJDwXno.dll (file missing)
    O2 - BHO: {ba1077a8-0d5a-5969-66b4-b18f33cf5cf2} - {2fc5fc33-f81b-4b66-9695-a5d08a7701ab} - C:\WINDOWS\system32\jpqxlr.dll (file missing)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: QXK Olive - {81FF9400-31B5-4786-9EA9-DD8425658399} - C:\WINDOWS\grfxbanonlm.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: (no name) - {DFE57D1B-C631-4F7E-A2D4-ED75A36D1A94} - C:\WINDOWS\system32\hgGyvuTK.dll (file missing)
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O3 - Toolbar: bitshare.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Program Files\bitshare.Player ControlBar\BSToolbar.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Nvidia] d:\hack\ultra edition\dll\nvidia.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\MULTI-MEDIA OPTICAL MOUSE\MULTI-MEDIA OPTICAL MOUSE\1.4\MOUSE32A.EXE
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz 10.0 Pro\odk_mcd.exe
    O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Program Files\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=010809 serial=DR12WEX-1504397-KTY lang=EN
    O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
    O4 - HKLM\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
    O4 - HKLM\..\Run: [winlogon] C:\Documents and Settings\nowy\svchost.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [EdHTML] C:\Program Files\Binboy\EdHTMLv5.0\EdHTML.exe /none
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools\daemon.exe" -autorun
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t
    O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\nowy\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
    O4 - HKCU\..\Run: [nowy] C:\Documents and Settings\nowy\nowy.exe /i
    O4 - HKCU\..\Run: [[system]] C:\WINDOWS\system32\drivers\services.exe
    O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\nowy\svchost.exe
    O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: userinit.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe
    O4 - Global Startup: Program sieciowy dla SAGEM Wi-Fi 11g USB adapter.lnk = ?
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE12\EXCEL.EXE/3000
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Zaznaczanie HP Smart - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: byfytuv - C:\WINDOWS\SYSTEM32\byfytuv.dll
    O20 - Winlogon Notify: crypt - crypts.dll (file missing)
    O21 - SSODL: ngwstxfd - {3936AB08-4953-48E5-ABB3-70A250F94956} - C:\WINDOWS\ngwstxfd.dll (file missing)
    O21 - SSODL: oledll - {52345B67-1234-1234-D123-7F84D123BC7D} - C:\WINDOWS\system32\wm0dap.dll
    O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Usługa inteligentnego transferu w tle (BITS) - Unknown owner - C:\WINDOWS\
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: KeenfinderSrch Service - Unknown owner - C:\Documents and Settings\All Users\Dane aplikacji\KeenfinderSrch\keenfinder136.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    
    --
    End of file - 12479 bytes


    Dodatkowo przy każdym uruchoieniu AVAST wykrywa malware i ukryty, szkodzący proces, ale nei umie go usunąć...

    Jeszcze jedna prośba, jako że nigdy się tym nie interesowałem... Jaki antywirus z tych darmowych polecacie? Żeby nie spowalniał komputera a bronił efektywnie?

    Proszę o pomoc,
    pozdrawiam,
    rod3nt
    Uwaga: To jest stary temat
    Ta dyskusja jest starsza niż 90 dni. Informacje w niej zawarte mogą już nie być aktualne

  2. #2
    Zbanowany
    Dołączył
    15.01.2009
    Mieszka w
    Mazowsze
    Posty
    59
    Wątków
    1
    Siła reputacji
    0

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Widać infekcję

    Podaj log z
    Kod:
    Combofix
    Logi dajesz na lub na a w poście dajesz tylko link
    Ostatnio edytowane przez polkom21 ; 11.03.2011 o 10:04

  3. #3
    Świeżak
    Założyciel Tematu

    Dołączył
    02.12.2008
    Posty
    9
    Wątków
    1
    Siła reputacji
    8

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Ostatnio edytowane przez polkom21 ; 11.03.2011 o 10:09

  4. #4
    Zbanowany
    Dołączył
    15.01.2009
    Mieszka w
    Mazowsze
    Posty
    59
    Wątków
    1
    Siła reputacji
    0

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Wklej do notatnika:
    Kod:
    File::
    c:\windows\system32\drivers\125cfb9c.sys
    c:\windows\system32\drivers\systemntmi.sys
    C:\xyephkl.exe
    c:\windows\system32\bnlhxoou.dll
    c:\windows\system32\drivers\ati5cfxx.sys
    C:\dykhyp.exe
    C:\pfkik.exe
    C:\538239833
    c:\windows\system32\fupwnauo.dll
    
    Driver::
    ZDCndis5
    ati5cfxx
    
    Registry::
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c7e5ce75-ae34-11dc-8397-00173179f1df}]
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MSMSGS"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "UserFaultCheck"=-
    "NeroFilterCheck"=-
    "ISUSPM Startup"=-
    "ISUSScheduler"=-
    "RemoteControl"=-
    "HP Software Update"=-
    "SunJavaUpdateSched"=-
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5cfxx.sys]
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
    Plik -> zapisz jako -> CFScript.txt.
    Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

    Rozpocznie się usuwanie i powstanie log, który dasz na forum.

    Logi dajesz na lub na a w poście dajesz tylko link
    Ostatnio edytowane przez polkom21 ; 11.03.2011 o 10:10

  5. #5
    Świeżak
    Założyciel Tematu

    Dołączył
    02.12.2008
    Posty
    9
    Wątków
    1
    Siła reputacji
    8

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Kolejny problem...
    Nim powstał log, wyskoczył bluescreen.
    Po restarcie ComboFix się już nie uruchomił, wyskakiwały bluescreeny, zawsze w tym samym momencie - tuż po starcie systemu, bez załadowania sie kilku programów.
    Zrobiłem nakładkę systemu, tym razem komputer się zawiesza, nie wyświetla błędów, komnikatory pracują tylko przez chwile - potem zawias, internet - to samo.(Nie działa http://, p2p ma połączenie, nie wiem jak inne protokoły)

    Czy powtórzyc operację ComboFixem powyższym skryptem, czy raczej wszystko od nowa? Bo nie wydaje mi się, by nakładka usunęła wszystko...

    Formatowanie dysku nie wchodzi w gre, znaczy, chciałbym to jak najbardziej opóźnic i traktowac jako ostatecznośc...
    Ostatnio edytowane przez rod3nt ; 18.02.2009 o 16:38

  6. #6
    Zbanowany
    Dołączył
    15.01.2009
    Mieszka w
    Mazowsze
    Posty
    59
    Wątków
    1
    Siła reputacji
    0

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Komputer uruchamia się w trybie awaryjnym?

  7. #7
    Świeżak
    Założyciel Tematu

    Dołączył
    02.12.2008
    Posty
    9
    Wątków
    1
    Siła reputacji
    8

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Cóż, bez formata się niestety nie obejdzie huber2t'owi bardzo dziękuję za pomoc i poświęcony czas. Nie zawsze można wszystko naprawic.

  8. #8
    ChceBycModem
    Gość

    Domyślnie Odp: Nieznany problem, prośba o sprawdzenie loga

    Znalazłem sprawcę!
    A jest nim rs32net.exe!
    Będzie jeszcze do usunięcia:
    Kod:
    R3 - URLSearchHook: (no name) - {2bae58c2-79f9-45d1-a286-81f911301c3a} - (no file)
    O2 - BHO: (no name) - {159229C1-C44F-42D8-AEC6-09FBFB6375FC} - C:\WINDOWS\system32\mlJDwXno.dll (file missing)
    O2 - BHO: {ba1077a8-0d5a-5969-66b4-b18f33cf5cf2} - {2fc5fc33-f81b-4b66-9695-a5d08a7701ab} - C:\WINDOWS\system32\jpqxlr.dll (file missing)
    O2 - BHO: QXK Olive - {81FF9400-31B5-4786-9EA9-DD8425658399} - C:\WINDOWS\grfxbanonlm.dll (file missing)
    O2 - BHO: (no name) - {DFE57D1B-C631-4F7E-A2D4-ED75A36D1A94} - C:\WINDOWS\system32\hgGyvuTK.dll (file missing)
    O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
    O4 - HKCU\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe
    O20 - Winlogon Notify: crypt - crypts.dll (file missing)
    O20 - Winlogon Notify: crypt - crypts.dll (file missing)

  1. Ranking tematów

    1. i love sheller, behemoth demigod rs, panga w sosie smietanowo serowym, peb vademecum goeografia, haker 2002 precyl, gazeta prawna peb.pl, Abbyy Fine Reader 11 Serial forum, czy klawiature sie instaluje, dlaczego nie mog%C4%99 ogl%C4%85da%C4%87 obraz%C3%B3w w flash, Tagi dla tego wątku

      Uprawnienia umieszczania postów

      • Nie możesz zakładać nowych tematów
      • Nie możesz pisać wiadomości
      • Nie możesz dodawać załączników
      • Nie możesz edytować swoich postów
      •