szkola1sw 26.04.04, 09:40 nawet nie wiem jak to sie pojawiło u mnie nie wiem do czego to słuzy ani jak to usunąć. Mam ten plik w tempach, on zmienia cały czas numer i nie da sie usunąć. Kto mi pomoże, kto zna na to lekarstwo????? Odpowiedz Link Zgłoś czytaj wygodnie posty
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 26.04.04, 10:10 szkola1sw napisała: > nawet nie wiem jak to sie pojawiło u mnie nie wiem do czego to słuzy ani jak > to usunąć. Mam ten plik w tempach, on zmienia cały czas numer i nie da sie > usunąć. Kto mi pomoże, kto zna na to lekarstwo????? To są tymczasowe pliki systemowe, związane z pomiarami wydajności. Profilaktycznie przeskanuj system zaktualizowanym programem antywirusowym. Jeśli nie masz na stałe zainstalowanego antywirusa, to wejdź na stronę skaner.mks.com.pl i sprawdź dyski skanerem on-line. Możesz usunąć pliki tymczasowe uruchamiając system w trybie awaryjnym. Potem z menu START wybierasz Uruchom wpisz %TEMP% i skasuj wszystkie pliki, które można skasować. Przed kasowaniem upewnij się, że masz włączone w Opcje folderów pokazywanie ukrytych plików i folderów. Odpowiedz Link Zgłoś
Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 27.04.04, 09:44 dziekuje ale ten plik dalej jest nie da sie go w zaden sposób usunąć. w trybie awaryjnym go nie widać. on jest uruchamiany przez cos co nie moge zlokalizować. Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 27.04.04, 11:26 Gość portalu: szkola1sw napisał(a): > dziekuje ale ten plik dalej jest nie da sie go w zaden sposób usunąć. > w trybie awaryjnym go nie widać. on jest uruchamiany przez cos co nie moge > zlokalizować. Napisałem wcześniej, jest to plik systemowy i nie jest groźny. W trybie awaryjnym nie będzie widoczny ponieważ proces za jego tworzenie nie jest uruchamiany. Czy system został przeskanowany programem antywirusowym jak napisałem? Czy coś niepokojącego dzieje się z Twoim komputerem, że przeszukujesz foldery? Odpowiedz Link Zgłoś
Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 09:43 nie mam naprzykład w adresach musze to wklepywać sama. Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 10:05 Gość portalu: szkola1sw napisał(a): > nie mam naprzykład w adresach musze to wklepywać sama. To jest zupełnie inny problem i nie ma związku z plikiem perflib_perfdata*.data. Czy wykonałaś to co napisałem tu forum.gazeta.pl/forum/72,2.html?f=430&w=12223292&a=12223913 Ponadto zaktualizuj Windows w witrynie www.windowsupdate.com Ściągnij CWShredder www.spywareinfo.com/~merijn/files/CWShredder.exe Uruchom i wykonaj Fix. Przed wykonaniem FIX zamknij wszystkie okna Internet Explorera, a w trakcie FIX zawsze odpowiadaj OK. Następnie ściągnij HijackThis 209.133.47.200/~merijn/files/HijackThis.exe Uruchom HijackThis i wykonaj SCAN , zawartość loga z HijackThis wklej na forum, zobaczymy co tam siedzi. Odpowiedz Link Zgłoś
Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 10:09 skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone startowa zwykła a to jest po skanie Logfile of HijackThis v1.97.7 Scan saved at 10:07:32, on 2004-04-28 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\RunDll32.exe C:\Program Files\Ahead\InCD\InCD.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\FLASHGET\JETCAR.EXE C:\Downloads\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.interia.pl/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = c:\searchpage.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\searchpage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = www.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = iexplore R1 - HKCU\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html R1 - HKLM\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1 \FLASHGET\jccatch.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32 \NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32 \NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1 \FLASHGET\jc_all.htm O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1 \FLASHGET\jc_link.htm O9 - Extra button: FlashGet (HKLM) O9 - Extra 'Tools' menuitem: &FlashGet (HKLM) O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O13 - DefaultPrefix: c:\searchpage.html?page= O13 - WWW Prefix: c:\searchpage.html?page= O13 - Home Prefix: c:\searchpage.html?page= O13 - Mosaic Prefix: c:\searchpage.html?page= O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - skaner.mks.com.pl/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8630CCCF-8391-44F3-8FE0-8C744D02D58B}: NameServer = 10.0.0.1 Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 10:20 Gość portalu: szkola1sw napisał(a): > skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone > startowa zwykła a to jest po skanie CWShredder jest programem, który ulega stałej aktualizacji więc sprawdź czy masz jego ostatnią wersje 1.57.0. Najnowsza wersja jest zawsze tu 209.133.47.200/~merijn/files/CWShredder.exe -- Net Odpowiedz Link Zgłoś
Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 10:23 sprawdziłam i mój komputer jest calkowicie czysty Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 11:43 Gość portalu: szkola1sw napisał(a): > sprawdziłam i mój komputer jest calkowicie czysty Nie bardzo rozumiem czy wykonałas wszystko co zaleciłem tutaj? forum.gazeta.pl/forum/72,2.html?f=430&w=12223292&a=12271544 Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 28.04.04, 10:31 Gość portalu: szkola1sw napisał(a): > skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone > startowa zwykła a to jest po skanie > Logfile of HijackThis v1.97.7 > Scan saved at 10:07:32, on 2004-04-28 > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Czy zaktualizowałaś system w WindowsUpdate? Jeśli nie to zrób to teraz! Po tym uruchom HijackThis zrób SCAN i zaznacz pozycje jak niżej a potem Fix Checked. R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = c:\searchpage.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\searchpage.html R1 - HKCU\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html R1 - HKLM\Software\Microsoft\Internet Explorer,Search = c:\searchpage.html O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O13 - DefaultPrefix: c:\searchpage.html?page= O13 - WWW Prefix: c:\searchpage.html?page= O13 - Home Prefix: c:\searchpage.html?page= O13 - Mosaic Prefix: c:\searchpage.html?page= O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - skaner.mks.com.pl/SkanerOnline.cab ----------------------------------- Zaktualizuj Nortona najnowszą aktualizacja bazy wirusów off-line securityresponse.symantec.com/avcenter/download/us-files/20040427-017-i32.exe Po tym wykonaj restart komputera i przeskanuj cały system Nortonem. Powinno być OK. Odpowiedz Link Zgłoś
Gość: szkola1sw Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.neoplus.adsl.tpnet.pl 28.04.04, 14:32 HURRA!!!!! Wszystko wróciło do normy ale jestesmy szczęśliwe. Strasznie dziekuje i przesyłam gorące buziaczki. Teraz znowu bede spała spokojnie. Pozdrowienia i wielkie podziekowania. Odpowiedz Link Zgłoś
Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 06:33 Ciesze sie ze wszystko wrocilo do normy, ale udzielane porady byly z gruntu zle. perflib_perfdata jest generowany przez system monitor. Przy abnormalnym wylaczeniu windows zostaja resztki j.w. Ani to virus ani strach. Zamast "schreddera" czegos tam poszukaj na stronie MS pliku "exctrlst" ktory jest dostepnym dla kazdego programem "MS Recource kit". Dziwna nazwa jest angielskim skrotem od slow: "Extensible Performance Counter" zainstaluj i uruchom wybierz Sort order jaki chcesz, "zjedz" suwakiem do: "PerfNet" i odhacz "box" prz slowach "Performance Counter Enabled" zrob to samo przy "PerfDisk" Zastosowanie powyzszych licznikow dla domowego uzytkownika zadne, zluzy tylko do pomiarow diagnostycznych ktorych i tak nie uzywasz a zasmieca to pamiec komputera. Jesli zeczywiscie bedziesz potrzebowala te i inne liczniki mozesz je wlaczyc. Ale jak widac nikt z nich i tak nie kozysta a jeszcze powoduja niepotrzebny strach przed wirusami, wlamaniami i co tam jeszcze. Czasem takie pliki moga byc "locked" (wlasnie przy abnormalnym zamykaniu programu/windows), wylacz monitor i restartuj emergency console, usun plik i startuj do multiuser mode Odpowiedz Link Zgłoś
Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 06:41 aha, sprawdz czy nie masz zainstalowanego "Management and Monitoring Tools" (produkt MS zaden wirus), choc nie sadze. start -> settings -> control panel -> Add/Remove Windows Components, usun powyzsze, i tak nie potrzebujesz Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 08:17 Gość portalu: broch napisał(a): > Ciesze sie ze wszystko wrocilo do normy, ale udzielane > porady byly z gruntu zle.perflib_perfdata jest generowany > przez system monitor. Przy abnormalnym > wylaczeniu windows zostaja resztki j.w. Co Ty powiesz a nie przeczytałeś uważnie całego wątku [...]w trybie awaryjnym go nie widać[...] Czyli jaki z tego wniosek, system skasował te pliki więc zamyka się poprawnie. I z gruntu to problem tej osoby dotyczył zupełnie czegoś innego a na te pliki trafiła przypadkiem. Równie dobrze można rozpisywać się o plikach tmp i ze znakiem ~których jest równie wiele, ale chyba tu nie o to chodzi. Odpowiedz Link Zgłoś
Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 15:18 po pierwsze systemowe resztki nie maja tyldy, sa po prostu nie skasowane i moga byc "locked" dlatego nie da sie ich usunac. Sa rowniez locked w czasie pracy windows, poniewaz system stale ich uzywa.To jest blad w Windows. Po drugie wylacz liczniki. Po trzecie co wspolnego z licznikami (perflib) ma IE (HijackThis)? Wreszcie w trybie awaryjnym liczniki sa wylaczone, wiec perflib_*.data nie ma. Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 15:34 Gość portalu: broch napisał(a): > po pierwsze systemowe resztki nie maja tyldy, sa po prostu nie > skasowane i moga byc "locked" dlatego nie da sie ich usunac. > Sa rowniez locked w czasie pracy > windows, poniewaz system stale ich uzywa.To jest blad w Windows. Po drugie > wylacz liczniki. Po trzecie co wspolnego z licznikami (perflib) ma > IE (HijackThis)? > Wreszcie w trybie awaryjnym liczniki sa wylaczone, wiec perflib_*.data nie ma. Szkoda nawet komentować, nie czytasz dalej. Popatrz na loga z HijackThis a dowiesz się co było faktycznym powodem problemów. Tłumaczenie tematu statystyk wydajności osobie która sama nie radzi sobie z problemami strony startowej, jest co najmniej zbędne. Zostaw pliki perflib w spokoju, to był przypadek. Temat zakończony [EOT]. Jak chcesz trolować to może nie tu? Odpowiedz Link Zgłoś
Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.ded.swbell.net 01.05.04, 16:42 No i co z tym logiem? Zawsze chetnie sie ucze. Co HijackThis wykryl? Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 19:24 Gość portalu: broch napisał(a): > No i co z tym logiem? Zawsze chetnie sie ucze. > Co HijackThis wykryl? Jest w wątku, więc taki specjalista jak Ty poradzi sobie bez problem Na naukę nigdy nie jest za późno, dla Ciebie. Trol warning[EOT] Odpowiedz Link Zgłoś
Gość: broch Re: "perflib_perfdata*.data"mam cos takiego-help IP: *.knology.net 01.05.04, 20:36 "Troll warning"? na glowe upadles. HijackThis nie pokazuje aby cokolwiek bylo przejete. Mistrzu, piszesz bzdury. Pani szkola1sw stwierdzila ze wszystko jest o.k. Tytul watku bo moze zapomniales: "Re: "perflib_perfdata*.data"mam cos takiego-help" Twoje wypowiedzi sa nie na temat. Twoj post: Gość portalu: szkola1sw napisał(a): > skan mks wykonałam tego shredera juz miałam i mam dzieki temu inna strone > startowa zwykła a to jest po skanie "CWShredder jest programem, który ulega stałej aktualizacji więc sprawdź czy masz jego ostatnią wersje 1.57.0. Najnowsza wersja jest zawsze tu 209.133.47.200/~merijn/files/CWShredder.exe" Odpowiedz pani szkola1sw: sprawdziłam i mój komputer jest calkowicie czysty Twoje sugestie: "Zaktualizuj Nortona najnowszą aktualizacja bazy wirusów off-line securityresponse.symantec.com/avcenter/download/us-files/20040427-017-i32.exe Po tym wykonaj restart komputera i przeskanuj cały system Nortonem. Powinno być OK." Generalnie sluszne, nie maja nic wspolnego z pierwszym pytaniem Odpowiedz Link Zgłoś
netsec Re: "perflib_perfdata*.data"mam cos takiego-help 01.05.04, 21:12 Gość portalu: broch napisał(a): > "Troll warning"? na glowe upadles. HijackThis nie pokazuje aby cokolwiek bylo > przejete. Podsumowując jeśli nie załapałeś, że Troll to TY. [...]Kto to jest troll? Typ człowieka doskonale znany na internetowych grupach dyskująch. Osoba prowokująca wypowiedzi niezwiązane z tematem, próbująca wywołać kłótnie. Troll żywi się odpowiedziami na swoje posty - stąd też pojawiające się często na grupach dyskusyjnych teksty "Nie karmić Trolla". Wdawanie się w dyskusje z trollem pozbawione jest sensu z dwóch powodów: 1. prowokuje go do dalszego trollowania 2. trollowi zależy tylko na wywołaniu zamieszania [...] I nie licz na dalszą polemikę. Odpowiedz Link Zgłoś