popomistrz Opublikowano 4 Marca 2006 Zgłoś Opublikowano 4 Marca 2006 Witam, prosiłbym o pomoc w takiej sprawie a mianowicie w trakcie grania w gry proces explorer.exe zużywa mi ok 60% mocy procka co powoduje, że spadaja mi momentami drastycznie fpsy nie wiem co jest przyczyną byćmoże pozostałości po wirusach które kiedyś miałem, lecz żaden z programów nie pokazuje, ze jakiś jest obecny w systemie.Żadne z podanych na forum związane z tym procesem nie pomogły niestety :(. oto logi z hijacka (nie wiem czy to wszystko co trzeba bo sie nie znam jak coś jeszcze potrzeba to proszę powiedzieć) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\SYSTEM32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\SYSTEM32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\Program Files\A4Tech\Mouse\Amoumain.exe C:\WSZYSTKO\PROGRAMY\daemon\DAEMON Tools\daemon.exe C:\WSZYSTKO\PROGRAMY\registry defrag\Registry Defragmentation\RegManServ.exe C:\WSZYSTKO\stery\ATI Tray Tools\atitray.exe D:\WINDOWS\System32\snmp.exe C:\WSZYSTKO\PROGRAMY\alcohol\Alcohol 120\StarWind\StarWindService.exe C:\WSZYSTKO\PROGRAMY\SpeedFan\speedfan.exe D:\WINDOWS\system32\wscntfy.exe C:\WSZYSTKO\PROGRAMY\mirc\mirc.exe C:\WSZYSTKO\PROGRAMY\opera\Opera.exe C:\WSZYSTKO\PROGRAMY\Direct Connect\DC++\Received files\hijackthis.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://wp.pl/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:1039 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\WSZYSTKO\PROGRAMY\acrobat reader\ActiveX\AcroIEHelper.dll O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - D:\WINDOWS\system32\smiehlp.dll O4 - HKLM\..\Run: [WheelMouse] D:\Program Files\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [gcasServ] "C:\WSZYSTKO\PROGRAMY\Microsoft Windows AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\WSZYSTKO\PROGRAMY\daemon\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [RAMSaverPro] C:\WSZYSTKO\PROGRAMY\ram saver pro\ramsaverpro.exe O4 - HKCU\..\Run: [AtiTrayTools] "C:\WSZYSTKO\stery\ATI Tray Tools\atitray.exe" O4 - Startup: SpeedFan.lnk = C:\WSZYSTKO\PROGRAMY\SpeedFan\speedfan.exe O4 - Global Startup: SECRETMAKER.lnk = D:\Program Files\Secretmaker\secretmaker.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\WSZYSTKO\PROGRAMY\acrobat reader\Reader\reader_sl.exe O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe O10 - Broken Internet access because of LSP provider 'smnsp.dll' missing O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1136209360962 O16 - DPF: {A3D93B25-4601-49D2-B3AF-F447C73D561F} (Sony SNC-RZ25 Control) - http://192.168.190.244/program/SonySncRz25View.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7DDC3A60-49A9-41EE-8FEE-EF452060C9F5}: NameServer = 192.168.191.1 O20 - Winlogon Notify: avpe32 - avpe32.dll (file missing) O20 - Winlogon Notify: Control Panel - D:\WINDOWS\system32\jtno0753e.dll (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\WSZYSTKO\PROGRAMY\registry defrag\Registry Defragmentation\RegManServ.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\WSZYSTKO\PROGRAMY\alcohol\Alcohol 120\StarWind\StarWindService.exe pozdrawiam. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Kolobos Opublikowano 4 Marca 2006 Zgłoś Opublikowano 4 Marca 2006 Gdzie jest poczatek log'a? Usun: O2 - BHO: IeHelper Class - {A491D208-B353-490F-B81A-A8A3DC97042D} - D:\WINDOWS\system32\smiehlp.dll <- usun plik O10 - Broken Internet access because of LSP provider 'smnsp.dll' missing <- usun 'smnsp.dll' przy uzyciu lspfix.exe (znajdziesz na google) O20 - Winlogon Notify: avpe32 - avpe32.dll (file missing) O20 - Winlogon Notify: Control Panel - D:\WINDOWS\system32\jtno0753e.dll (file missing) <- look2me dalej masz czy juz usuniete? Skan tym: http://linorg.ciagri.usp.br/ftp/pub/window...ssfsetup1_0.exe http://download.ewido.net/ewido-setup.exe Przed skanowaniem zrob update definicji, po przeskanowaniu odinstaluj oba programy. http://www.simplytech.it/L2MRemover/index_e.htm http://www.softpedia.com/get/Internet/Popu...rs/Killme.shtml Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
popomistrz Opublikowano 4 Marca 2006 Zgłoś Opublikowano 4 Marca 2006 Wielkie dzięki za pomoc mam nadzieje, że to pomoże. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...