Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
sprawdzenie loga, ciągłe zawieszanie sie komputera i restart • programosy.pl

  • Ogłoszenie:

sprawdzenie loga, ciągłe zawieszanie sie komputera i restart

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

sprawdzenie loga, ciągłe zawieszanie sie komputera i restart

Postprzez VoX 24 Maj 2008, 23:42

reklama
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10, on 2008-05-23
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\taskswitch.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\CF12553.exe
C:\WINDOWS\system32\CF12553.exe
C:\WINDOWS\explorer.exe
C:\ComboFix\pv.cfexe
C:\ComboFix\findstr.cfexe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

--
End of file - 2211 bytes


ComboFix 08-05-21.3 - VoX 2008-05-23 19:10:13.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.147 [GMT 2:00]
Running from: C:\Documents and Settings\VoX\Pulpit\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-04-23 to 2008-05-23 )))))))))))))))))))))))))))))))
.

2008-05-23 19:09 . 2008-05-23 19:09 <DIR> d-------- C:\Program Files\Trend Micro
2008-05-22 22:38 . 2008-05-22 22:38 <DIR> d-------- C:\Program Files\Winamp Remote
2008-05-22 22:38 . 2008-05-22 22:40 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks
2008-05-22 22:36 . 2002-09-02 00:18 <DIR> d-------- C:\Program Files\Winamp
2008-05-22 22:36 . 2008-05-22 22:38 <DIR> d-------- C:\Documents and Settings\VoX\Dane aplikacji\Winamp
2008-05-22 22:22 . 2008-05-22 22:22 51,919 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-05-22 22:18 . 2008-05-22 22:22 4,829 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-05-22 22:17 . 2008-05-22 22:17 <DIR> d-------- C:\WINDOWS\BricoPacks
2008-05-22 22:09 . 2008-05-22 22:22 3,932,214 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2008-05-22 22:03 . 2008-05-22 22:04 <DIR> d-------- C:\WINDOWS\Packs
2008-05-22 16:54 . 2008-05-22 16:54 <DIR> d-------- C:\Program Files\Malicious Software Removal Tool
2008-05-22 16:51 . 2008-05-22 16:51 <DIR> d-------- C:\Program Files\MSXML 6.0
2008-05-22 16:51 . 2008-05-22 16:51 <DIR> d-------- C:\Program Files\MSXML 4.0
2008-05-22 16:49 . 2008-05-22 16:49 <DIR> d-------- C:\Program Files\Java
2008-05-22 16:49 . 2008-05-22 16:49 <DIR> d-------- C:\Program Files\Common Files\Java
2008-05-22 16:49 . 2007-06-14 16:53 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-05-22 16:47 . 2008-05-22 16:47 <DIR> d-------- C:\Program Files\PowerMenu
2008-05-22 16:45 . 2007-04-16 22:45 43,352 --a------ C:\WINDOWS\system32\wups2.dll
2008-05-22 16:45 . 2007-04-16 22:45 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-05-22 16:45 . 2007-04-16 22:47 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-05-22 16:45 . 2007-04-16 22:47 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-05-22 16:45 . 2007-04-16 22:45 21,336 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-05-22 16:40 . 2008-05-22 16:40 <DIR> d-------- C:\WINDOWS\system32\pl-pl
2008-05-22 16:40 . 2006-12-21 15:16 288,768 --------- C:\WINDOWS\system32\rhttpaa.dll
2008-05-22 16:40 . 2006-12-21 15:16 116,736 --------- C:\WINDOWS\system32\aaclient.dll
2008-05-22 16:40 . 2006-12-21 15:16 36,352 --------- C:\WINDOWS\system32\tsgqec.dll
2008-05-22 16:36 . 2006-10-31 12:26 36,864 -----c--- C:\WINDOWS\system32\dllcache\hidclass.sys
2008-05-22 16:35 . 2007-02-28 18:04 2,181,632 -----c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2008-05-22 16:35 . 2007-02-28 18:04 2,137,600 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlmp.exe
2008-05-22 16:35 . 2007-02-28 18:04 2,058,880 -----c--- C:\WINDOWS\system32\dllcache\ntkrnlpa.exe
2008-05-22 16:35 . 2007-02-28 18:04 2,017,280 -----c--- C:\WINDOWS\system32\dllcache\ntkrpamp.exe
2008-05-22 16:34 . 2008-05-22 16:34 <DIR> d-------- C:\Program Files\Windows Media Connect 2
2008-05-22 16:33 . 2008-05-22 16:33 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2008-05-22 16:33 . 2008-05-22 16:34 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-05-22 16:31 . 2008-05-22 16:31 <DIR> d-------- C:\WINDOWS\l2schemas
2008-05-22 16:31 . 2006-11-01 09:17 69,120 --------- C:\WINDOWS\system32\wlanapi.dll
2008-05-22 16:28 . 2006-08-18 14:39 476,160 -----c--- C:\WINDOWS\system32\dllcache\wzcsvc.dll
2008-05-22 16:28 . 2006-08-18 14:39 52,736 -----c--- C:\WINDOWS\system32\dllcache\wzcsapi.dll
2008-05-22 16:28 . 2006-08-18 11:36 14,592 -----c--- C:\WINDOWS\system32\dllcache\ndisuio.sys
2008-05-22 16:25 . 2006-06-14 10:47 172,416 -----c--- C:\WINDOWS\system32\dllcache\kmixer.sys
2008-05-22 16:25 . 2006-06-14 11:00 82,944 -----c--- C:\WINDOWS\system32\dllcache\wdmaud.sys
2008-05-22 16:25 . 2006-06-14 10:47 6,400 -----c--- C:\WINDOWS\system32\dllcache\splitter.sys
2008-05-22 16:23 . 2008-05-22 16:23 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-05-22 16:22 . 2006-05-12 06:03 6,144 --------- C:\WINDOWS\system32\kbdpash.dll
2008-05-22 16:22 . 2006-05-12 06:03 6,144 --------- C:\WINDOWS\system32\kbdnepr.dll
2008-05-22 16:22 . 2006-05-12 06:03 6,144 --------- C:\WINDOWS\system32\kbdiultn.dll
2008-05-22 16:22 . 2006-05-12 06:03 6,144 --------- C:\WINDOWS\system32\kbdbhc.dll
2008-05-22 16:21 . 2006-06-20 10:50 453,248 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-05-22 16:20 . 2006-06-01 20:49 163,840 -----c--- C:\WINDOWS\system32\dllcache\jgdw400.dll
2008-05-22 16:20 . 2006-06-01 20:49 27,648 -----c--- C:\WINDOWS\system32\dllcache\jgpl400.dll
2008-05-22 16:19 . 2006-03-17 02:38 28,672 --------- C:\WINDOWS\system32\verclsid.exe
2008-05-22 16:12 . 2008-05-22 16:12 <DIR> d-------- C:\Program Files\MSBuild
2008-05-22 16:00 . 2008-05-22 16:00 <DIR> d-------- C:\WINDOWS\system32\XPSViewer
2008-05-22 15:58 . 2008-05-22 15:58 <DIR> d-------- C:\Program Files\Reference Assemblies
2008-05-22 15:57 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2008-05-22 15:39 . 2005-09-01 19:02 6,998 --a------ C:\WINDOWS\system32\oemlogo.bmp
2008-05-22 15:39 . 2008-05-22 15:39 1,169 --a------ C:\WINDOWS\mozver.dat
2008-05-22 15:39 . 2005-09-25 12:18 208 --a------ C:\WINDOWS\system32\oeminfo.ini
2008-05-22 15:35 . 2008-05-22 15:35 <DIR> d-------- C:\Program Files\Dir2File
2008-05-22 15:34 . 2008-05-22 15:34 <DIR> d--h-c--- C:\WINDOWS\$SQLUninstallMSXML2SP6-KB887606-x86-PLK$
2008-05-22 15:34 . 2006-10-16 16:10 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-05-22 15:30 . 2008-05-22 15:30 <DIR> d-------- C:\Program Files\Microsoft Bootvis
2008-05-22 15:29 . 2008-05-22 16:55 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-05-22 15:26 . 2008-05-22 15:28 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-05-22 15:26 . 2008-05-22 15:26 <DIR> d-------- C:\Program Files\HighMAT CD Writing Wizard

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-22 20:22 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
.

------- Sigcheck -------

2004-08-04 00:44 658944 d37dafb534ac8343d59a1b501abe852c C:\WINDOWS\$NtUninstallKB937143$\wininet.dll
2007-06-26 16:53 1145856 da2baaf42e6bd729bdb27ceb772abee0 C:\WINDOWS\system32\wininet.dll
2007-06-26 16:53 1145856 da2baaf42e6bd729bdb27ceb772abee0 C:\WINDOWS\system32\dllcache\wininet.dll

2004-08-04 00:44 3195904 c7aa518031bd097ca12a5093bfe2d228 C:\WINDOWS\explorer.exe
2004-08-04 00:44 3195904 c7aa518031bd097ca12a5093bfe2d228 C:\WINDOWS\system32\dllcache\explorer.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:44 15360]
"Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2008-03-20 12:04 2127296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CoolSwitch"="C:\WINDOWS\system32\taskswitch.exe" [2002-03-19 17:30 45632]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-06-14 18:32 132760]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:44 15360]

C:\Documents and Settings\VoX\Menu Start\Programy\Autostart\
RocketDock.lnk - C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe [2006-05-14 22:47:48 344064]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoChangeKeyboardNavigationIndicators"= 0 (0x0)
"NoSMConfigurePrograms"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
--a------ 2008-04-01 03:54 507904 C:\Program Files\Winamp Remote\bin\OrbTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\Programy\\BearShare\\BearShare.exe"=
"C:\\Program Files\\Gadu-Gadu\\gg.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"C:\\Program Files\\SHOUTcast\\sc_serv.exe"=

R3 ES1370;Creative AudioPCI (ES1370), SB PCI 64/128 (WDM);C:\WINDOWS\system32\drivers\ES1370MP.sys [2001-08-17 22:19]

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-23 19:11:33
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-05-23 19:12:59
ComboFix-quarantined-files.txt 2008-05-23 17:12:49

Pre-Run: 786,534,400 bajtów wolnych
Post-Run: 779,284,480 bajtów wolnych

135


Problem jest taki: Co chwile wiesza mi się komputer, lub restartuje. Jeszcze myśle nad wymianą zasilacza.. ale nie wiem czy to jest problemem, ponieważ w trybie awaryjnym nic się nie dzieje. a po paru resetach kompa, działa normalnie.
VoX
~user
 
Posty: 28
Dołączenie: 26 Lis 2005, 19:09
Miejscowość: Gliwice/Łabędy



Postprzez Magik 25 Maj 2008, 00:50

Witam

co do HJT
Kod: Zaznacz wszystko
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl


spokojnie usuwasz ten wpis, poza nim czysto

odmow te modlitwe Mariusza

1. Ściągnij OTMoveIt i go włacz i odpal go z opcji CleanUp :)
2. wykonaj optymalizację windowsa
3.sciagnij ATF_Cleaner
zaznacz
Windows Temp
All users Temp
Temporary internet files
Recycle Bin
i wcisnij EMPTY SELECTED
4.Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem

Combo tez wyglada lightowo :wink:


VoX napisał(a):Co chwile wiesza mi się komputer, lub restartuje.


dla pewnosci zamiesc koda tego bluescreen'a
Image Image
Awatar użytkownika
Magik
~user
 
Posty: 7956
Dołączenie: 08 Maj 2004, 09:17
Miejscowość: Głogów
Pochwały: 886



Postprzez VoX 25 Maj 2008, 13:18

przepisałem tyle:

"0x00000024 (0x001902F8)..."

taki pokazywał mi sie jeszcze przed formatem... po formacie BS mi sie nie pokazuje wogóle
VoX
~user
 
Posty: 28
Dołączenie: 26 Lis 2005, 19:09
Miejscowość: Gliwice/Łabędy



Postprzez Okocza 25 Maj 2008, 13:20

Kod: Zaznacz wszystko
Stop 0x00000024 lub NTFS_FILE_SYSTEM
Błąd oznaczający problem ze sterownikiem ntfs.sys, obsługującym system plików NTFS. Prawdopodobną przyczyną wystąpienia tego błędu jest uszkodzenie kontrolera IDE lub nawet samego dysku twardego (bad sectors), czasem jest to spowodowane uszkodzeniem lub zerwaniem kabla sygnałowego w tasmie łączącej dysk z płytą główną. Istnieje podobny błąd dla partycji FAT o numerze 0x00000023

Arrow Rozwiązanie: Jeśli uda się uruchomić system Windows ponownie należy zbadać strukturę logiczną dysku za pomocą polecenia chkdsk c: /f /r. Jeśli system Windows nie uruchamia się warto zanieść dysk do kolegi i tam sprawdzić jego przydatność.


czyli inaczej mówiąc:

wkładasz płytkę windowsa - botujesz ją - uruchamiasz konsolę i wpisujesz

chkdsk x: /p

gdzie x to litera partycji systemowej
eMachines E730G - Core i5-430M, 2GiB RAM, ATI Mobility Radeon HD5470, WD 320GiB; Cort Z-44,DR 0.09-0.42, Peavey Backstage
Mac OS X 10.7.4 Lion // Windows 7 Professional x64 // NIE POMAGAM NA PW/GG/E-MAIL
Image
"Moje Ego i Anima spotykają się i wymieniają przepisami na ciasteczka" - Maynard James Keenan
Awatar użytkownika
Okocza
~user
 
Posty: 8001
Dołączenie: 19 Mar 2006, 11:53
Pochwały: 406



Postprzez VoX 25 Maj 2008, 16:31

Jestem zielony >> :?: <<

wkładam płytkę windowsa, botuje a dalej nie wiem co robic? jaką konsole uruchomic ? Mozesz jeszcze bardziej szczegółowo ?
VoX
~user
 
Posty: 28
Dołączenie: 26 Lis 2005, 19:09
Miejscowość: Gliwice/Łabędy



Postprzez Magik 25 Maj 2008, 16:57

Jestem zielony >> Question <<

wkładam płytkę windowsa, botuje a dalej nie wiem co robic? jaką konsole uruchomic ? Mozesz jeszcze bardziej szczegółowo ?


milion razy bylo juz psiane co jak gdzie :arrow:

http://support.microsoft.com/kb/307654/pl
wszystko na ten jak gdzie itd :arrow: :arrow:
Image Image
Awatar użytkownika
Magik
~user
 
Posty: 7956
Dołączenie: 08 Maj 2004, 09:17
Miejscowość: Głogów
Pochwały: 886




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 10 gości