Skocz do zawartości
Mrugacz

Prosze Sprawdzic Loga

Rekomendowane odpowiedzi

Witam Prosze O Sprawdzenie Loga Moze Cos Tam Siedzi..

- Komputer mi sie wiesza po 4-5 Godzinach jak gram w gre Co Mi 100% zluzywa Procka.

robilem 2x Format i nic nie pomaga

 

Celeron 1.7

Plyta Shuttle

Gf2mx400

256Ram

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 20:11:06, on 2005-06-17

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sygate\SPF\smc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

C:\Program Files\Winamp\winampa.exe

C:\WINDOWS\Mixer.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Winamp\Winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\WINDOWS\System32\wuauclt.exe

C:\DOCUME~1\Niezdrop\USTAWI~1\Temp\Rar$EX14.625\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

F3 - REG:win.ini: run=

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Startup: Iolo Macro Magic.lnk = C:\Program Files\Iolo\Macro Magic\Macros.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1118676418995

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{3B8D412C-D722-48C3-BD17-9FA29DC1372C}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A i od 2 dni przy kazdym uruchomieniu komputera

wyskakuje mi System Odzyskal Sprawnosc Po Powaznym Bledzie

Bledy \/

 

C:\Windows\minidump\mini061705-09.dmp

C:\Docume~1\niezdropa\ustawi~1\temp\\wer3.tmp.dir00\sysdata.xml

 

Prosze o Pomoc !!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Stad prosty wniosek ze zle pokazuje napiecia i nie mozna sie sugerowac odczytem progamowym, trzeba sprawdzic miernikiem jakie sa naprawde.

 

:arrow: Mrugacz

Aktualizacje nic nie maja do napiecia, pytam tylko czy o nich slyszales? Bo nie wiem jak mozna miec system bez aktualizacji.

 

Widze, ze nie masz antyvirusa wiec przeskanuj sobie system:

http://www.avast.com/eng/avast_4_home.html

Mogles cos zlapac.

 

Przeskanuj tez tym:

http://download.microsoft.com/download/8/1...wareInstall.exe

 

Co masz napisane w logach systemowych apropos tego zrzutu pamieci?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

 

hm...

No Mam Aktualizacje czlowieku tylko sp2 niemam

nie masz bladego pojęcia , co masz a co nie na własnym kompie :mur: ,bo gdybyś miał tą wiedzę co @Kolobos to nie pisałbyś takich tekstów.

Platform: Windows XP? (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 ?(6.00.2600.0000)

tego ci brak

pozdrawiam

 

 

.

Edytowane przez tata1959

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Logfile of HijackThis v1.99.1

Scan saved at 17:53:20, on 2005-06-18

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sygate\SPF\smc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

C:\WINDOWS\Mixer.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\NIEZDR~1\USTAWI~1\Temp\Rar$EX00.622\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [setup] D:\REGSET\Demo\Demo.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{19E88E80-D94D-4546-8C77-827659A9C046}: NameServer = 194.204.152.34 217.98.63.164

O17 - HKLM\System\CS1\Services\Tcpip\..\{19E88E80-D94D-4546-8C77-827659A9C046}: NameServer = 194.204.152.34 217.98.63.164

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

 

Zadalem sobie Troche Czasu Ale Warto Bylo

 

... Czekam Na Owoce Mojej Pracy

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witaj

 

tak...teraz znacznie lepiej,ciachnij jeszcze to:

O4 - HKLM\..\Run: [setup] D:\REGSET\Demo\Demo.exe

i...log czyścitki ,chciałbym oglądać tylko takie logi :lol:

uwaga na przyszłość: rozpakuj najpierw hijacka ,dopiero zrób loga.

 

ps. a tak naprawdę to Wanadoo jest zbędne i wtedy 3 procesy w autostarcie mniej <_< , do działania neostrady potrzebne ci są tylko sterowniki od modemu :D

 

pozdrawiam

 

 

]EDIT: hm.. kolega @aTaSerwis widzę że nie jest w temacie ,jeżeli nie wie co to

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

???

log w normie!!! kolega sobie chyba jaja robi ,albo nie widział logów z hijacka,taki log to rarytas i majstersztyk :mur: zostawiam to bez komentarza :lol:

 

 

.

Edytowane przez tata1959

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość aTaSerwis

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

???

 

Running processes:

 

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe

 

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 1502669[/snapback]

217.98.63.164 - IP z puli dial-up, to nie jest DNS

Demo.exe - co to jest?

Neostrada - poczytaj sobie jak istalować modem NEO+ zeby nie mieć w kompie badziewia pt. "Aplikacja dostępowa TP/Wanadoo" :P

Messensgera używasz? ... wątpię ...

Log w normie, poza tym adresem IP i niezidentyfikowanym programem "Demo.exe". Ogólnie śmietnik, ale 99% ludzi tak ma i żyją :D

 

Zostawiłem w cytacie rzeczy których można się pozbyć, ale nie przez HijackThis tylko np. normalnie instalując modem Sagem czy odinstalowując Messengera.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...