"perflib_perfdata*.data"mam cos takiego-help

26.04.04, 09:40
nawet nie wiem jak to sie pojawiło u mnie nie wiem do czego to słuzy ani jak
to usunąć. Mam ten plik w tempach, on zmienia cały czas numer i nie da sie
usunąć. Kto mi pomoże, kto zna na to lekarstwo?????
    • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 26.04.04, 10:10
      szkola1sw napisała:

      > nawet nie wiem jak to sie pojawiło u mnie nie wiem do czego to słuzy ani jak
      > to usunąć. Mam ten plik w tempach, on zmienia cały czas numer i nie da sie
      > usunąć. Kto mi pomoże, kto zna na to lekarstwo?????

      To są tymczasowe pliki systemowe, związane z pomiarami wydajności.
      Profilaktycznie przeskanuj system zaktualizowanym programem antywirusowym.
      Jeśli nie masz na stałe zainstalowanego antywirusa, to wejdź na stronę
      skaner.mks.com.pl i sprawdź dyski skanerem on-line.
      Możesz usunąć pliki tymczasowe uruchamiając system w trybie awaryjnym.
      Potem z menu START wybierasz Uruchom wpisz %TEMP% i skasuj wszystkie pliki, które można skasować.
      Przed kasowaniem upewnij się, że masz włączone w Opcje folderów
      pokazywanie ukrytych plików i folderów.
      • Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 27.04.04, 09:44
        dziekuje ale ten plik dalej jest nie da sie go w zaden sposób usunąć. w trybie
        awaryjnym go nie widać. on jest uruchamiany przez cos co nie moge zlokalizować.
        • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 27.04.04, 11:26
          Gość portalu: szkola1sw napisał(a):

          > dziekuje ale ten plik dalej jest nie da sie go w zaden sposób usunąć.
          > w trybie awaryjnym go nie widać. on jest uruchamiany przez cos co nie moge
          > zlokalizować.

          Napisałem wcześniej, jest to plik systemowy i nie jest groźny.
          W trybie awaryjnym nie będzie widoczny ponieważ proces za jego tworzenie nie jest uruchamiany.
          Czy system został przeskanowany programem antywirusowym jak napisałem?
          Czy coś niepokojącego dzieje się z Twoim komputerem, że przeszukujesz foldery?
          • Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 09:43
            nie mam naprzykład w adresach musze to wklepywać sama.
            • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 10:05
              Gość portalu: szkola1sw napisał(a):

              > nie mam naprzykład w adresach musze to wklepywać sama.

              To jest zupełnie inny problem i nie ma związku z plikiem perflib_perfdata*.data. Czy wykonałaś to co napisałem tu forum.gazeta.pl/forum/72,2.html?f=430&w=12223292&a=12223913
              Ponadto zaktualizuj Windows w witrynie www.windowsupdate.com
              Ściągnij CWShredder www.spywareinfo.com/~merijn/files/CWShredder.exe
              Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK.
              Następnie ściągnij HijackThis 209.133.47.200/~merijn/files/HijackThis.exe
              Uruchom HijackThis i wykonaj SCAN , zawartość loga z HijackThis wklej na forum, zobaczymy co tam siedzi.
              • Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 10:09
                skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone
                startowa zwykła a to jest po skanie
                Logfile of HijackThis v1.97.7
                Scan saved at 10:07:32, on 2004-04-28
                Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\RunDll32.exe
                C:\Program Files\Ahead\InCD\InCD.exe
                C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Norton AntiVirus\SAVScan.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\PROGRA~1\FLASHGET\JETCAR.EXE
                C:\Downloads\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = c:\searchpage.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                c:\searchpage.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                www.interia.pl/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                c:\searchpage.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                c:\searchpage.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                c:\searchpage.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                c:\searchpage.html
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                c:\searchpage.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
                www.wp.pl
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore
                R1 - HKCU\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
                R1 - HKLM\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
                O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
                Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1
                \FLASHGET\jccatch.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
                Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                C:\WINDOWS\System32\msdxm.ocx
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
                C:\Program Files\Norton AntiVirus\NavShExt.dll
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32
                \NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
                Shared\ccApp.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32
                \NVMCTRAY.DLL,NvTaskbarInit
                O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                Office\Office\OSA9.EXE
                O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program
                Files\Microsoft Office\Office\1045\OLFSNT40.EXE
                O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1
                \FLASHGET\jc_all.htm
                O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1
                \FLASHGET\jc_link.htm
                O9 - Extra button: FlashGet (HKLM)
                O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O13 - DefaultPrefix: c:\searchpage.html?page=
                O13 - WWW Prefix: c:\searchpage.html?page=
                O13 - Home Prefix: c:\searchpage.html?page=
                O13 - Mosaic Prefix: c:\searchpage.html?page=
                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
                www.ravantivirus.com/scan/ravonline.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
                skaner.mks.com.pl/SkanerOnline.cab
                O17 - HKLM\System\CCS\Services\Tcpip\..\{8630CCCF-8391-44F3-8FE0-8C744D02D58B}:
                NameServer = 10.0.0.1

                • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 10:20
                  Gość portalu: szkola1sw napisał(a):

                  > skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone
                  > startowa zwykła a to jest po skanie

                  CWShredder jest programem, który ulega stałej aktualizacji więc sprawdź czy masz jego ostatnią wersje 1.57.0.
                  Najnowsza wersja jest zawsze tu 209.133.47.200/~merijn/files/CWShredder.exe

                  --
                  Net
                  • Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 10:23
                    sprawdziłam i mój komputer jest calkowicie czysty
                    • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 11:43
                      Gość portalu: szkola1sw napisał(a):

                      > sprawdziłam i mój komputer jest calkowicie czysty

                      Nie bardzo rozumiem czy wykonałas wszystko co zaleciłem
                      tutaj? forum.gazeta.pl/forum/72,2.html?f=430&w=12223292&a=12271544
                • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 10:31
                  Gość portalu: szkola1sw napisał(a):

                  > skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone
                  > startowa zwykła a to jest po skanie
                  > Logfile of HijackThis v1.97.7
                  > Scan saved at 10:07:32, on 2004-04-28
                  > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                  > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Czy zaktualizowałaś system w WindowsUpdate? Jeśli nie to zrób to teraz!

                  Po tym uruchom HijackThis zrób SCAN i zaznacz pozycje jak niżej a potem Fix Checked.

                  R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = c:\searchpage.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                  c:\searchpage.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
                  c:\searchpage.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
                  c:\searchpage.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  c:\searchpage.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  c:\searchpage.html
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                  c:\searchpage.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html
                  O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                  O13 - DefaultPrefix: c:\searchpage.html?page=
                  O13 - WWW Prefix: c:\searchpage.html?page=
                  O13 - Home Prefix: c:\searchpage.html?page=
                  O13 - Mosaic Prefix: c:\searchpage.html?page=
                  O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
                  www.ravantivirus.com/scan/ravonline.cab
                  O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
                  skaner.mks.com.pl/SkanerOnline.cab
                  -----------------------------------

                  Zaktualizuj Nortona najnowszą aktualizacja bazy wirusów off-line
                  securityresponse.symantec.com/avcenter/download/us-files/20040427-017-i32.exe
                  Po tym wykonaj restart komputera i przeskanuj cały system Nortonem.
                  Powinno być OK.
                  • Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 14:32
                    HURRA!!!!! Wszystko wróciło do normy ale jestesmy szczęśliwe. Strasznie
                    dziekuje i przesyłam gorące buziaczki. Teraz znowu bede spała spokojnie.
                    Pozdrowienia i wielkie podziekowania.
    • Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 06:33
      Ciesze sie ze wszystko wrocilo do normy, ale udzielane porady byly z gruntu zle.
      perflib_perfdata jest generowany przez system monitor. Przy abnormalnym
      wylaczeniu windows zostaja resztki j.w. Ani to virus ani strach. Zamast
      "schreddera" czegos tam poszukaj na stronie MS pliku "exctrlst" ktory jest
      dostepnym dla kazdego programem "MS Recource kit". Dziwna nazwa jest angielskim
      skrotem od slow: "Extensible Performance Counter"
      zainstaluj i uruchom
      wybierz Sort order jaki chcesz, "zjedz" suwakiem do:
      "PerfNet" i odhacz "box" prz slowach "Performance Counter Enabled"
      zrob to samo przy "PerfDisk"
      Zastosowanie powyzszych licznikow dla domowego uzytkownika zadne, zluzy tylko do
      pomiarow diagnostycznych ktorych i tak nie uzywasz a zasmieca to pamiec
      komputera. Jesli zeczywiscie bedziesz potrzebowala te i inne liczniki mozesz je
      wlaczyc. Ale jak widac nikt z nich i tak nie kozysta a jeszcze powoduja
      niepotrzebny strach przed wirusami, wlamaniami i co tam jeszcze.
      Czasem takie pliki moga byc "locked" (wlasnie przy abnormalnym zamykaniu
      programu/windows), wylacz monitor i restartuj emergency console, usun plik i
      startuj do multiuser mode
      • Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 06:41
        aha, sprawdz czy nie masz zainstalowanego "Management and Monitoring Tools"
        (produkt MS zaden wirus), choc nie sadze.
        start -> settings -> control panel -> Add/Remove Windows Components, usun
        powyzsze, i tak nie potrzebujesz
      • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 08:17
        Gość portalu: broch napisał(a):

        > Ciesze sie ze wszystko wrocilo do normy, ale udzielane
        > porady byly z gruntu zle.perflib_perfdata jest generowany
        > przez system monitor. Przy abnormalnym
        > wylaczeniu windows zostaja resztki j.w.

        Co Ty powiesz a nie przeczytałeś uważnie całego wątku [...]w trybie
        awaryjnym go nie widać[...] Czyli jaki z tego wniosek, system skasował te pliki
        więc zamyka się poprawnie. I z gruntu to problem tej osoby dotyczył zupełnie
        czegoś innego a na te pliki trafiła przypadkiem. Równie dobrze można rozpisywać
        się o plikach tmp i ze znakiem ~których jest równie wiele, ale chyba tu nie o
        to chodzi.
        • Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 15:18
          po pierwsze systemowe resztki nie maja tyldy, sa po prostu nie skasowane i moga
          byc "locked" dlatego nie da sie ich usunac. Sa rowniez locked w czasie pracy
          windows, poniewaz system stale ich uzywa.To jest blad w Windows. Po drugie
          wylacz liczniki. Po trzecie co wspolnego z licznikami (perflib) ma IE (HijackThis)?
          Wreszcie w trybie awaryjnym liczniki sa wylaczone, wiec perflib_*.data nie ma.
          • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 15:34
            Gość portalu: broch napisał(a):

            > po pierwsze systemowe resztki nie maja tyldy, sa po prostu nie
            > skasowane i moga byc "locked" dlatego nie da sie ich usunac.
            > Sa rowniez locked w czasie pracy
            > windows, poniewaz system stale ich uzywa.To jest blad w Windows. Po drugie
            > wylacz liczniki. Po trzecie co wspolnego z licznikami (perflib) ma
            > IE (HijackThis)?
            > Wreszcie w trybie awaryjnym liczniki sa wylaczone, wiec perflib_*.data nie ma.

            Szkoda nawet komentować, nie czytasz dalej.
            Popatrz na loga z HijackThis a dowiesz się co było faktycznym powodem problemów.
            Tłumaczenie tematu statystyk wydajności osobie która sama nie radzi sobie z
            problemami strony startowej, jest co najmniej zbędne.
            Zostaw pliki perflib w spokoju, to był przypadek.
            Temat zakończony [EOT].
            Jak chcesz trolować to może nie tu?
            • Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.ded.swbell.net 01.05.04, 16:42
              No i co z tym logiem? Zawsze chetnie sie ucze.
              Co HijackThis wykryl?
              • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 19:24
                Gość portalu: broch napisał(a):

                > No i co z tym logiem? Zawsze chetnie sie ucze.
                > Co HijackThis wykryl?

                Jest w wątku, więc taki specjalista jak Ty poradzi sobie bez problem
                Na naukę nigdy nie jest za późno, dla Ciebie.
                Trol warning[EOT]
                • Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 20:36
                  "Troll warning"? na glowe upadles. HijackThis nie pokazuje aby cokolwiek bylo
                  przejete.
                  Mistrzu, piszesz bzdury. Pani szkola1sw stwierdzila ze wszystko jest o.k.

                  Tytul watku bo moze zapomniales:
                  "Re: "perflib_perfdata*.data"mam cos takiego-help"
                  Twoje wypowiedzi sa nie na temat.

                  Twoj post:
                  Gość portalu: szkola1sw napisał(a):

                  > skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone
                  > startowa zwykła a to jest po skanie

                  "CWShredder jest programem, który ulega stałej aktualizacji więc sprawdź czy
                  masz jego ostatnią wersje 1.57.0. Najnowsza wersja jest zawsze tu
                  209.133.47.200/~merijn/files/CWShredder.exe"
                  Odpowiedz pani szkola1sw:
                  sprawdziłam i mój komputer jest calkowicie czysty

                  Twoje sugestie:
                  "Zaktualizuj Nortona najnowszą aktualizacja bazy wirusów off-line
                  securityresponse.symantec.com/avcenter/download/us-files/20040427-017-i32.exe
                  Po tym wykonaj restart komputera i przeskanuj cały system Nortonem.
                  Powinno być OK."

                  Generalnie sluszne, nie maja nic wspolnego z pierwszym pytaniem
                  • netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 21:12
                    Gość portalu: broch napisał(a):

                    > "Troll warning"? na glowe upadles. HijackThis nie pokazuje aby cokolwiek bylo
                    > przejete.

                    Podsumowując jeśli nie załapałeś, że Troll to TY.

                    [...]Kto to jest troll? Typ człowieka doskonale znany na internetowych grupach
                    dyskująch. Osoba prowokująca wypowiedzi niezwiązane z tematem, próbująca
                    wywołać kłótnie. Troll żywi się odpowiedziami na swoje posty - stąd też
                    pojawiające się często na grupach dyskusyjnych teksty "Nie karmić Trolla".
                    Wdawanie się w dyskusje z trollem pozbawione jest sensu z dwóch powodów:
                    1. prowokuje go do dalszego trollowania
                    2. trollowi zależy tylko na wywołaniu zamieszania [...]
                    I nie licz na dalszą polemikę.
Pełna wersja