Gość: ????? IP: *.neoplus.adsl.tpnet.pl 27.05.05, 21:10 Mam pytanie jakie procesy moge wylaczyc w kompie ??czy mam wypisac je wszystkie mam wszytsko tak jak w xp Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
Gość: Kolobos Re: KOLOBOS pomoz IP: *.warszawa.sdi.tpnet.pl 27.05.05, 21:16 Wklej log z hijackthis. Odpowiedz Link Zgłoś
Gość: paulina Re: KOLOBOS pomoz IP: *.neoplus.adsl.tpnet.pl 27.05.05, 22:21 Logfile of HijackThis v1.99.1 Scan saved at 22:21:15, on 2005-05-27 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\spedmar-kraj\Pulpit\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.allegro.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32 \spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~2\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: Internet ADSL.lnk = ? O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840 \dslmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5- 00401C608501} - C:\WINDOWS\System32\msjava.dll O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (GINBOARDS Class) - 67.15.101.3/g_bin/pl/boards_2_0_0_20.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GINSOCCER Class) - 67.15.101.3/g_bin/pl/soccer_2_0_0_8.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - 67.15.101.3/g_bin/pl/snooker_2_0_0_22.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5EAA464E-FAFA-436C-8F62-371B8DA9EE07}: NameServer = 194.204.152.34 217.98.63.164 O17 - HKLM\System\CCS\Services\Tcpip\..\{68E68381-CC94-45B7-A840-575D59C3AF4A}: NameServer = 212.244.46.254 O17 - HKLM\System\CS2\Services\Tcpip\..\{5EAA464E-FAFA-436C-8F62-371B8DA9EE07}: NameServer = 194.204.152.34 217.98.63.164 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe O23 - Service: Usługa Auto-Protect w programie Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~2\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe prosze :) Odpowiedz Link Zgłoś
Gość: Kolobos Re: KOLOBOS pomoz IP: *.warszawa.sdi.tpnet.pl 27.05.05, 22:31 Wcale nie masz tak duzo procesow i nie trzeba żadnego usuwac, wszystko jest ok i tak ma byc.Ale jak bardzo chcesz to mozesz wywalic np. Messegner'a o ile go nie uzywasz, a robi sie to tak: Start=>Uruchom=>Wpisz polecenie RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove Odpowiedz Link Zgłoś
Gość: paulina Re: KOLOBOS pomoz IP: *.neoplus.adsl.tpnet.pl 27.05.05, 22:39 Ok zrobie tak nie uzywam go juz kiedys probowalam go wywalic usunelam wyskoczyl komunikat ze jest skonfugurowany z innymi procesami czy cos takiego ale zrobie tak jak mi napiales dziekuje mam skype i to ona tak mi czerpie ze precek mi skaczne na 40% czasem 70% czy to jest normlane czy nic mi sie z nim nie stanie jak ja wylacze to jest 4% :) Odpowiedz Link Zgłoś
Gość: paulina Re: KOLOBOS pomoz IP: *.neoplus.adsl.tpnet.pl 27.05.05, 22:43 :| weszlam w uslugi i mam tam pelno tego czy tam cos mozna tez wylaczyc mam zaznaczone wszystko jakies uslugi karty :| poczekam az mi odpiszesz z tym messenger zebym czegos nie zrobila zlego Odpowiedz Link Zgłoś
Gość: Kolobos Re: KOLOBOS pomoz IP: *.warszawa.sdi.tpnet.pl 27.05.05, 22:52 Messengera usuwasz tak jak napisalem. Co do usulug to lepiej nie ruszaj bo jak za duzo wylaczysz to juz nie wlaczysz ;-) Ale jak juz koniecznie chcesz to poczytaj sobie tutaj: www.searchengines.pl/phpbb203/index.php?showtopic=7723 Odpowiedz Link Zgłoś
Gość: paulina Re: KOLOBOS pomoz IP: *.neoplus.adsl.tpnet.pl 27.05.05, 23:01 :-) dziekuje to juz nic nie ruszam bo jeszcze cos zrobie i bedzie tego zalowala juz usunelam messengera i nie ma go a mam jeszcze pytanie wczoraj wywalilam outlook expres mam katalog w windolsie ale jak chce go wywalic to mi mowi ze tez cos tam ze jak go usune to moze sie cos stac czy jestem tego pewna :| i jeszcze jedno jesli mozesz mi powiedziec jak moge wywalilc calkiem wszystkie pliki gg bo mam go w uslugach to bede wdziedzna jakos nasprowadzalam tych komunikatorow i pragramikow wywalilam ale mam wrazenie ze one sa a ja sie chce ich pozbyc bo co sie stalo mialam po reinstalacji systemu 3 gb a teraz mam juz 6 :|:| ;( Odpowiedz Link Zgłoś
Gość: Kolobos Re: KOLOBOS pomoz IP: *.warszawa.sdi.tpnet.pl 28.05.05, 00:19 Zostaw OE w spokoju niech sobie bedzie, uzywac nie musisz. Chodzi o to ze pewnie pare typow plikow jest powiazanych z OE i dlatego pojawia sie komunikat, ze przestana sie otwierac, a mozna skasowac tylko nie wiem po co. Nie wiem o co chodzi z tym GG, w ogole jakos zakrecilas wszystko i nie wiem o co chodzi ;-) Odpowiedz Link Zgłoś
Gość: paulina Re: KOLOBOS pomoz IP: *.neoplus.adsl.tpnet.pl 28.05.05, 01:32 spoko juz nie bede Cie meczyla mam bzika na punkcie tego kompa ciagle wlaze w te wlasciowosci czyszczesnie dysku loga tez wysylam ale wiem ze nic nie ma bo jakos sie ograniczam i nie latam gdzie popadnie ale jakos przeraza mnie to ze z 3 gb wyskoczylo mi 6 gb oczywscie po pewnym czasie ale nic nie robilam nadzwyczajnego a jednak mam cos na tym kompie :D:D ale co ogolnie jest spoko i juz nie bede ruszala oby zawsze tak bylo ;)pozdrawiam Odpowiedz Link Zgłoś