Dodaj do ulubionych

Spowolniona praca komputera, blokada internetu

30.09.06, 18:11
Od wczoraj mam problem z komputerem. Programy uruchamiają się znacznie
wolniej, nie mogę uruchomić internetu (uruchomiając przeglądarkę Mozilla mam
tylko okienko z napisem Mozilla, w ogóle nie uruchamia się okno
przeglądarki).Nie odbiera poczty także program Outlook Express.
Wklejam loga z HijackThis-a i Silent Runners. Proszę o pomoc.

Logfile of HijackThis v1.99.0
Scan saved at 17:51:38, on 2006-09-30
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\SaveNow\SaveNow.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\InterBase\bin\ibguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\InterBase\bin\ibserver.exe
C:\Documents and Settings\Anna\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
Files\NewDotNet\newdotnet7_22.dll
O2 - BHO: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} -
C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: BFGTOOLBAR - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} -
C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program
Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Program Files\ABBYY
FineReader 7.0 Professional Edition\AbbyyNewsReader.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Program
Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32
C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [msnmss] C:\WINDOWS\system32\mssmsn.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O8 - Extra context menu item: Download All by FlashGet - C:\Program
Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program
Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O17 -
HKLM\System\CCS\Services\Tcpip\..\{39489EC0-F90C-43B1-B70E-57F5F677C860}:
NameServer = 192.168.0.1
O17 -
HKLM\System\CS1\Services\Tcpip\..\{39489EC0-F90C-43B1-B70E-57F5F677C860}:
NameServer = 192.168.0.1
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InterBase Guardian - Inprise Corporation - C:\Program
Files\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server - Inprise Corporation - C:\Program
Files\InterBase\bin\ibserver.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky
Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Program
Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe

"Silent Runners.vbs", revision 27, launched at: 17:50
Operating System: Windows XP SP2


Startup items buried in registry:
---------------------------------

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
"CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
"Spamihilator" = ""C:\Program Files\Spamihilator\spamihilator.exe"" ["Michel
Krämer"]
"msnmss" = "C:\WINDOWS\system32\mssmsn.exe" [file not found]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
"PCTVOICE" = "pctspk.exe" [empty string]
"CloneCDTray" = ""C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s"
["SlySoft, Inc."]
"FineReader7NewsReaderPro" = ""C:\Program Files\ABBYY FineReader 7.0
Professional Edition\AbbyyNewsReader.exe"" ["ABBYY (BIT Software)"]
"DeviceDiscovery" = "C:\Program Files\Hewlett-Packard\Digital
Imaging\bin\hpotdd01.exe" ["Hewlett-Packard"]
"KAVPersonal50" = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
Personal\kav.exe /minimize" ["Kaspersky Lab"]
"NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
"nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
"NvMediaCenter" = "RunDLL32.exe NvMCTray.dll,NvTaskbarInit" [MS]
"NeroCheck" = "C:\WINDOWS\system32\\NeroCheck.exe" ["Ahead Software Gmbh"]
"OrderReminder" = "C:\Program
Files\Hewlett-Packard\OrderReminder\OrderReminder.exe" ["Hewlett-Packard"]
"New.net Startup" = "rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup
-s" [file not found]

HKLM\Software\Microsoft\Active Setup\Installed Components\
">{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\(Default)" = "Windows Media Player"
\StubPath =
"C:\WINDOWS\inf\unregmp2.exe /ShowWMP" [MS]
">{26923b43-4d38-484f-9b9e-de460746276c}\(Default)" = "Internet Explorer"
\StubPath =
"C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class"
-> resolves to: {CLSID}\InprocServer32\(Default) = "C:\Program
Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems
Incorporated"]
{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}\(Default) = "URLLink"
-> resolves to: {CLSID}\InprocServer32\(Default) = "C:\Program
Files\NewDotNet\newdotnet7_22.dll" ["New.net, Inc."]
{4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A}\(Default) = "Big Fish Games Toolbar"
-> resolves to: {CLSID}\InprocServer32\(Default) =
"C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL" [empty string]
{A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = "IeCatch2 Class"
-> resolves to: {CLSID}\InprocServer32\(Default) =
"C:\
Obserwuj wątek
    • kolobos Re: Spowolniona praca komputera, blokada internet 30.09.06, 18:45
      Dlaczego uzywasz starej wersji hjt? Po wszystkim wklej nowy log z nowej wersji oraz log z SR w nowym poscie z racji na limit forum.

      W menadzerze zadan zakoncz:
      C:\Program Files\SaveNow\SaveNow.exe
      Katalog SaveNow usun z dysku.

      W hjt usun:
      O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program
      Files\NewDotNet\newdotnet7_22.dll
      O4 - HKLM\..\Run: [OrderReminder] C:\Program
      Files\Hewlett-Packard\OrderReminder\OrderReminder.exe <- wylacz w msconfig.
      O4 - HKLM\..\Run: [New.net Startup] rundll32
      C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s <- usun z dysku katalog newdotnet.
      O4 - HKCU\..\Run: [msnmss] C:\WINDOWS\system32\mssmsn.exe <- plik usun z dysku.
      O10 - Hijacked Internet access by New.Net <- uzyj lspfix i usun newdotnet, opis masz w przyklejonym poscie.

      Do tego przeskanuj system przy pomocy ewido.

    • kolobos Re: Spowolniona praca komputera, blokada internet 01.10.06, 14:37
      Po co zakladasz nowy watek? Zebym mial co robic usuwajac go?
      Log z ewido nie jest potrzebny, czy tak ciezo przeczytac co napisalem i wkleic nowy log z hjt?
      • anna852 Re: Spowolniona praca komputera, blokada internet 01.10.06, 14:55
        Przepraszam, ale myślałam że mam na pisać odp w nowym poście.
        Wklejam wiec aktualnego loga z hijackthis:

        Logfile of HijackThis v1.99.1
        Scan saved at 13:41:03, on 2006-10-01
        Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\ewido anti-spyware 4.0\guard.exe
        C:\Program Files\InterBase\bin\ibguard.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\pctspk.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Spamihilator\spamihilator.exe
        C:\Documents and Settings\Anna\Pulpit\HijackThis.exe
        C:\Program Files\InterBase\bin\ibserver.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
        www.google.pl/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
        C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
        O2 - BHO: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} -
        C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL
        O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
        C:\PROGRA~1\FLASHGET\jccatch.dll
        O3 - Toolbar: BFGTOOLBAR - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} -
        C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL
        O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program
        Files\SlySoft\CloneCD\CloneCDTray.exe" /s
        O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Program Files\ABBYY FineReader
        7.0 Professional Edition\AbbyyNewsReader.exe"
        O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital
        Imaging\bin\hpotdd01.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
        O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky
        Anti-Virus Personal\kav.exe /minimize
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
        Office\Office\OSA9.EXE
        O8 - Extra context menu item: Download All by FlashGet - C:\Program
        Files\FlashGet\jc_all.htm
        O8 - Extra context menu item: Download using FlashGet - C:\Program
        Files\FlashGet\jc_link.htm
        O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
        res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
        C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
        C:\PROGRA~1\FLASHGET\flashget.exe
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
        - C:\PROGRA~1\FLASHGET\flashget.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
        C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger -
        {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O17 - HKLM\System\CCS\Services\Tcpip\..\{39489EC0-F90C-43B1-B70E-57F5F677C860}:
        NameServer = 192.168.0.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{39489EC0-F90C-43B1-B70E-57F5F677C860}:
        NameServer = 192.168.0.1
        O23 - Service: C-DillaCdaC11BA - Macrovision -
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
        C:\Program Files\ewido anti-spyware 4.0\guard.exe
        O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation -
        C:\Program Files\InterBase\bin\ibguard.exe
        O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation -
        C:\Program Files\InterBase\bin\ibserver.exe
        O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky
        Anti-Virus Personal\kavsvc.exe
        O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program
        Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
        C:\WINDOWS\system32\nvsvc32.exe

        i Silent Runners:
        "Silent Runners.vbs", revision 27, launched at: 13:41
        Operating System: Windows XP SP2


        Startup items buried in registry:
        ---------------------------------

        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
        "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
        "Spamihilator" = ""C:\Program Files\Spamihilator\spamihilator.exe"" ["Michel
        Krämer"]

        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
        "PCTVOICE" = "pctspk.exe" [empty string]
        "CloneCDTray" = ""C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s"
        ["SlySoft, Inc."]
        "FineReader7NewsReaderPro" = ""C:\Program Files\ABBYY FineReader 7.0
        Professional Edition\AbbyyNewsReader.exe"" ["ABBYY (BIT Software)"]
        "DeviceDiscovery" = "C:\Program Files\Hewlett-Packard\Digital
        Imaging\bin\hpotdd01.exe" ["Hewlett-Packard"]
        "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
        "nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
        "NvMediaCenter" = "RunDLL32.exe NvMCTray.dll,NvTaskbarInit" [MS]
        "NeroCheck" = "C:\WINDOWS\system32\\NeroCheck.exe" ["Ahead Software Gmbh"]
        "KAVPersonal50" = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
        Personal\kav.exe /minimize" ["Kaspersky Lab"]

        HKLM\Software\Microsoft\Active Setup\Installed Components\
        ">{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\(Default)" = "Windows Media Player"
        \StubPath =
        "C:\WINDOWS\inf\unregmp2.exe /ShowWMP" [MS]
        ">{26923b43-4d38-484f-9b9e-de460746276c}\(Default)" = "Internet Explorer"
        \StubPath =
        "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE" [MS]

        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
        {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class"
        -> resolves to: {CLSID}\InprocServer32\(Default) = "C:\Program
        Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems
        Incorporated"]
        {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A}\(Default) = "Big Fish Games Toolbar"
        -> resolves to: {CLSID}\InprocServer32\(Default) =
        "C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL" [empty string]
        {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = "IeCatch2 Class"
        -> resolves to: {CLSID}\InprocServer32\(Default) =
        "C:\PROGRA~1\FLASHGET\jccatch.dll" ["Amaze Soft"]

        HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
        "PostBootReminder" = "{7849596a-48ea-486e-8937-a2a3009f31a9}"
        -> resolves to: {CLSID}\InprocServer32\(Default) =
        "C:\WINDOWS\system32\SHELL32.dll" [MS]
        "CDBurn" = "{fbeb8a05-beee-4442-804e-409d6c4515e9}"
        -> resolves to: {CLSID}\InprocServer32\(Default) =
        "C:\WINDOWS\system32\SHELL32.dll" [MS]
        "WebCheck" = "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
        -> resolves to: {CLSID}\InprocServer32\(Default) =
        "C:\WINDOWS\System32\webcheck.dll" [MS]
        "SysTray" = "{35CEC8A3-2BE6-11D2-8773-92E220524153}"
        -> resolves to: {CLSID}\InprocServer32\(Default) =
        "C:\WINDOWS\System32\stobject.dll" [MS]


        Startup items in "Anna" & "All Users" startup folders:
        ------------------------------------------------------

        C:\Documents and Settings\All Users\Menu Start\Programy\Autostart
        "Microsoft Office" -> shortcut to: "C:\Program Files\Microsoft
        Office\Office\OSA9.EXE -b -l"
        • kolobos Re: Spowolniona praca komputera, blokada internet 01.10.06, 15:07
          Widzisz drobna roznice miedzy nowym postem, a nowym watkiem?
          Log z hjt jest ok, a log z SR sie nie zmiescil (co juz pisalem dwa razy) wiec juz nie wklejaj nic.
          • anna852 Re: Spowolniona praca komputera, blokada internet 01.10.06, 18:28
            Ok. Ale internet nie działa mi nadal. Poza tym windows uruchamia się bardzo
            długo, a po uruchomieniu występuje następujący błąd:
            Błąd gniazda połączeniowego!
            Lokalny port 110 jest aktualnie w użyciu przez inny program.
            Zmień port w ustawieniach programu i w twoim programie pocztowym (w ustawieniach
            konta).
            Takie okienka pojawiają się cztery razy, z tym że zmienia sie nr portu: 995, 143
            i 993.
            Także antywirus (Kaspersky) informuje że nie może uruchomić ochrony w czasie
            rzeczywistym.
            Czym mogą być spowodowane te błędy?
            Bardzo proszę jeszcze o pomoc.
            • Gość: Kolobos Re: Spowolniona praca komputera, blokada internet IP: *.crowley.pl 01.10.06, 18:48
              > Ale internet nie działa mi nadal.

              Co znaczy nie dziala? Start->Uruchom-> ping 213.180.130.200
              dziala czy tez nie?

              > Poza tym windows uruchamia się bardzo długo, a po uruchomieniu występuje
              > następujący błąd: Błąd gniazda połączeniowego!
              > Lokalny port 110 jest aktualnie w użyciu przez inny program.
              > Zmień port w ustawieniach programu i w twoim programie pocztowym (w
              > ustawieniach konta). Takie okienka pojawiają się cztery razy, z tym że
              > zmienia sie nr portu: 995, 143 i 993.

              Zgaduje, ze te komunikaty wyswietla Ci: spamihilator? Nie uruchomil sie czasem dwa razy? Odinstaluj go na razie.

              > Także antywirus (Kaspersky) informuje że nie może uruchomić ochrony w czasie
              > rzeczywistym.

              Nie ma podanej przyczyny bledu?

              Wklej moze ten log z SR.
              • anna852 Re: Spowolniona praca komputera, blokada internet 01.10.06, 19:48
                Robiąc ping pojawia mi się tylko na chwilę okienko i nie mogę odczytać co tam
                jest napisane (może cos źle robię, nie znam sie na tym aż tak bardzo).
                Po odinstalowaniu spamihilatora komunikaty o błędzie nie pojawiają sie już.
                Jeżeli chodzi o kasperskiego to komunikat ma następującą treść:
                Podczas uruchamiania ochrony w czasie rzecywistym wystąpił błąd. Jest to
                spowodowane infekcją wirusa. Zalecane jest ponowne uruchomienie komputera.
                Jeżeli po ponownym uruchomieniu komputera problem bedzie sie powtarzał, należy
                ponownie zainstalować program. Jeżeli ponowna instalacja programu nie rozwiąże
                problemu, należy skontaktować się z działem pomocy technicznej.

                Dodam, że komputer uruchamiałam już nie raz :), a także robiłam ponowną
                instalację kasperskiego (oczywiscie po usunięciu wirusów).
              • anna852 Re: Spowolniona praca komputera, blokada internet 01.10.06, 19:48
                Poniżej SR:
                "Silent Runners.vbs", revision 27, launched at: 13:41
                Operating System: Windows XP SP2


                Startup items buried in registry:
                ---------------------------------

                HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
                "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
                "Spamihilator" = ""C:\Program Files\Spamihilator\spamihilator.exe"" ["Michel
                Krämer"]

                HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
                "PCTVOICE" = "pctspk.exe" [empty string]
                "CloneCDTray" = ""C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s"
                ["SlySoft, Inc."]
                "FineReader7NewsReaderPro" = ""C:\Program Files\ABBYY FineReader 7.0
                Professional Edition\AbbyyNewsReader.exe"" ["ABBYY (BIT Software)"]
                "DeviceDiscovery" = "C:\Program Files\Hewlett-Packard\Digital
                Imaging\bin\hpotdd01.exe" ["Hewlett-Packard"]
                "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
                "nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"]
                "NvMediaCenter" = "RunDLL32.exe NvMCTray.dll,NvTaskbarInit" [MS]
                "NeroCheck" = "C:\WINDOWS\system32\\NeroCheck.exe" ["Ahead Software Gmbh"]
                "KAVPersonal50" = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
                Personal\kav.exe /minimize" ["Kaspersky Lab"]

                HKLM\Software\Microsoft\Active Setup\Installed Components\
                ">{22d6f312-b0f6-11d0-94ab-0080c74c7e95}\(Default)" = "Windows Media Player"
                \StubPath =
                "C:\WINDOWS\inf\unregmp2.exe /ShowWMP" [MS]
                ">{26923b43-4d38-484f-9b9e-de460746276c}\(Default)" = "Internet Explorer"
                \StubPath =
                "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE" [MS]

                HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
                {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class"
                -> resolves to: {CLSID}\InprocServer32\(Default) = "C:\Program
                Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems
                Incorporated"]
                {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A}\(Default) = "Big Fish Games Toolbar"
                -> resolves to: {CLSID}\InprocServer32\(Default) =
                "C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL" [empty string]
                {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = "IeCatch2 Class"
                -> resolves to: {CLSID}\InprocServer32\(Default) =
                "C:\PROGRA~1\FLASHGET\jccatch.dll" ["Amaze Soft"]

                HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
                "PostBootReminder" = "{7849596a-48ea-486e-8937-a2a3009f31a9}"
                -> resolves to: {CLSID}\InprocServer32\(Default) =
                "C:\WINDOWS\system32\SHELL32.dll" [MS]
                "CDBurn" = "{fbeb8a05-beee-4442-804e-409d6c4515e9}"
                -> resolves to: {CLSID}\InprocServer32\(Default) =
                "C:\WINDOWS\system32\SHELL32.dll" [MS]
                "WebCheck" = "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
                -> resolves to: {CLSID}\InprocServer32\(Default) =
                "C:\WINDOWS\System32\webcheck.dll" [MS]
                "SysTray" = "{35CEC8A3-2BE6-11D2-8773-92E220524153}"
                -> resolves to: {CLSID}\InprocServer32\(Default) =
                "C:\WINDOWS\System32\stobject.dll" [MS]


                Startup items in "Anna" & "All Users" startup folders:
                ------------------------------------------------------

                C:\Documents and Settings\All Users\Menu Start\Programy\Autostart
                "Microsoft Office" -> shortcut to: "C:\Program Files\Microsoft
                Office\Office\OSA9.EXE -b -l" [MS]


                Running Services (Display Name, Service Name, Path {Service DLL}):
                ------------------------------------------------------------------

                Bufor wydruku, Spooler, "C:\WINDOWS\system32\spoolsv.exe" [MS]
                C-DillaCdaC11BA, C-DillaCdaC11BA, "C:\WINDOWS\system32\drivers\CDAC11BA.EXE"
                ["Macrovision"]
                Centrum zabezpieczeń, wscsvc, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\system32\wscsvc.dll" [MS]}
                Dziennik zdarzeń, Eventlog, "C:\WINDOWS\system32\services.exe" [MS]
                ewido anti-spyware 4.0 guard, ewido anti-spyware 4.0 guard, "C:\Program
                Files\ewido anti-spyware 4.0\guard.exe" ["Anti-Malware Development a.s."]
                Harmonogram zadań, Schedule, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\system32\schedsvc.dll" [MS]}
                Instrumentacja zarządzania Windows, winmgmt, "C:\WINDOWS\system32\svchost.exe -k
                netsvcs" {"C:\WINDOWS\system32\wbem\WMIsvc.dll" [MS]}
                InterBase Guardian, InterBaseGuardian, "C:\Program
                Files\InterBase\bin\ibguard.exe" ["Inprise Corporation"]
                InterBase Server, InterBaseServer, "C:\Program Files\InterBase\bin\ibserver.exe"
                ["Inprise Corporation"]
                kavsvc, kavsvc, "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus
                Personal\kavsvc.exe" ["Kaspersky Lab"]
                Klient DHCP, Dhcp, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\dhcpcsvc.dll" [MS]}
                Klient DNS, Dnscache, "C:\WINDOWS\System32\svchost.exe -k NetworkService"
                {"C:\WINDOWS\System32\dnsrslvr.dll" [MS]}
                Klient śledzenia łączy rozproszonych, TrkWks, "C:\WINDOWS\system32\svchost.exe
                -k netsvcs" {"C:\WINDOWS\system32\trkwks.dll" [MS]}
                Kompozycje, Themes, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\shsvcs.dll" [MS]}
                Konfiguracja zerowej sieci bezprzewodowej, WZCSVC,
                "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\wzcsvc.dll" [MS]}
                Logowanie pomocnicze, seclogon, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\seclogon.dll" [MS]}
                Magazyn chroniony, ProtectedStorage, "C:\WINDOWS\system32\lsass.exe" [MS]
                Menedżer dysków logicznych, dmserver, "C:\WINDOWS\System32\svchost.exe -k
                netsvcs" {"C:\WINDOWS\System32\dmserver.dll" ["Microsoft Corp."]}
                Menedżer kont zabezpieczeń, SamSs, "C:\WINDOWS\system32\lsass.exe" [MS]
                NVIDIA Display Driver Service, NVSvc, "C:\WINDOWS\system32\nvsvc32.exe" ["NVIDIA
                Corporation"]
                Plug and Play, PlugPlay, "C:\WINDOWS\system32\services.exe" [MS]
                Pomoc i obsługa techniczna, helpsvc, "C:\WINDOWS\System32\svchost.exe -k
                netsvcs" {"C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll" [MS]}
                Pomoc TCP/IP NetBIOS, LmHosts, "C:\WINDOWS\System32\svchost.exe -k LocalService"
                {"C:\WINDOWS\System32\lmhsvc.dll" [MS]}
                Połączenia sieciowe, Netman, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\netman.dll" [MS]}
                Program uruchamiający proces serwera DCOM, DcomLaunch,
                "C:\WINDOWS\system32\svchost -k DcomLaunch" {"C:\WINDOWS\system32\rpcss.dll" [MS]}
                Przeglądarka komputera, Browser, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\browser.dll" [MS]}
                Rejestr zdalny, RemoteRegistry, "C:\WINDOWS\system32\svchost.exe -k
                LocalService" {"C:\WINDOWS\system32\regsvc.dll" [MS]}
                Serwer, lanmanserver, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\srvsvc.dll" [MS]}
                Stacja robocza, lanmanworkstation, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\wkssvc.dll" [MS]}
                System zdarzeń COM+, EventSystem, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\es.dll" [MS]}
                Usługa Czas systemu Windows, W32Time, "C:\WINDOWS\System32\svchost.exe -k
                netsvcs" {"C:\WINDOWS\System32\w32time.dll" [MS]}
                Usługa raportowania błędów, ERSvc, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\ersvc.dll" [MS]}
                Usługi kryptograficzne, CryptSvc, "C:\WINDOWS\system32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\cryptsvc.dll" [MS]}
                Usługi terminalowe, TermService, "C:\WINDOWS\System32\svchost -k DComLaunch"
                {"C:\WINDOWS\System32\termsrv.dll" [MS]}
                WebClient, WebClient, "C:\WINDOWS\System32\svchost.exe -k LocalService"
                {"C:\WINDOWS\System32\webclnt.dll" [MS]}
                Windows Audio, AudioSrv, "C:\WINDOWS\System32\svchost.exe -k netsvcs"
                {"C:\WINDOWS\System32\audiosrv.dll" [MS]}
                Windows Image Acquisition (WIA), stisvc, "C:\WINDOWS\System32\svchost.exe -k
                imgsvc" {"C:\WINDOWS\system32\wiaservc.dll" [MS]}
                Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]
                Wykrywanie sprzętu powłoki, ShellHWDetection, "C:\WINDOWS\System32\svchost.exe
                -k netsvcs" {"C:\WINDOWS\System32\shsvcs.dll" [MS]}
                Zawiadomienie o zdarzeniu systemowym, SENS, "C:\WINDOWS\system32\svchost.exe -k
                netsvcs" {"C:\WINDOWS\system32\se
                • Gość: Kolobos Re: Spowolniona praca komputera, blokada internet IP: *.crowley.pl 01.10.06, 20:06
                  Jak juz pisalem pare razy, forum ma limit i jak zapewne widzisz log' sie nie zmiescil wiec doklej brakujaca czesc w nowym poscie.
                • anna852 Re: Spowolniona praca komputera, blokada internet 01.10.06, 20:12
                  Zawiadomienie o zdarzeniu systemowym, SENS, "C:\WINDOWS\system32\svchost.exe -k
                  netsvcs" {"C:\WINDOWS\system32\sens.dll" [MS]}
                  Zdalne wywoływanie procedur (RPC), RpcSs, "C:\WINDOWS\system32\svchost -k rpcss"
                  {"C:\WINDOWS\system32\rpcss.dll" [MS]}
                  Zgodność szybkiego przełączania użytkowników, FastUserSwitchingCompatibility,
                  "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\shsvcs.dll" [MS]}

                  Przepraszam wydawało mi sie że zmieścił się cały.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka