Błąd krytyczny w Win XP po p2p

Witam mam pewien problem zwiazany z klijentem torenta wydało mi sie to dziwne dlatego pisze do tego postu. Dzieje sie cos takiego ze po włączeniu jakiegokolwiek klijenta torent to po jakims czasie nastepuje błąd krytyczny i reset wiem ze dzieje sie to przy torentach bo jak urzywam innego programu to jest wszystko ok. Kompa mam czystego sprawdzałe Win XP błąd brzmi nastepujaco:
STOP: 0x0000008E (0xC0000005 , 0x01c51772 , 0xF4BBA90 , 0x0000000)
w win 2000 tak :

STOP 0x0000008E (0x00000000, 0x0008171F , 0x000252E2 , 0x0000D4F6)
nadodatek w Win2000 wyskakuje tez komunikat cos zwiazany z tcpip.sys ale nie pamietam dokładnie ale wiem ze czasami taki komunikat tez wyskakiwał


Dołączam loga z WinXP:
Logfile of HijackThis v1.98.2
Scan saved at 20:08:09, on 2005–02–20
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesMKSBinmks_menu.exe
C:Program FilesMKSBinABregmon.exe
C:Program FilesD–Toolsdaemon.exe
C:WINDOWSSystem32RunDll32.exe
C:Program FilesRealPopupRealPopup.exe
C:Program FilesGetRightgetright.exe
C:Program FilesMKSBinNetMonSV.exe
C:Program FilesMKSBinmksmonsv.exe
C:WINDOWSSystem32 vsvc32.exe
C:Program FilesMKSBinmks_scan.exe
C:Program FilesTlen.pl len.exe
C:Program FilesInternet Exploreriexplore.exe
D:programyHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [MKS_MENU] C:Program FilesMKSBinmks_menu.exe
O4 – HKLM..Run: [ABREGMON] C:Program FilesMKSBinABregmon.exe
O4 – HKLM..Run: [DAEMON Tools–1033] "C:Program FilesD–Toolsdaemon.exe" –lang 1033
O4 – HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 –k
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKCU..Run: [RealPopup] "C:Program FilesRealPopupRealPopup.exe" BOOT
O4 – HKCU..Run: [Komunikator] C:Program FilesTlen.pl len.exe
O4 – Startup: Sid Registration.lnk = G:ATR1.exe
O4 – Global Startup: GetRight – Tray Icon.lnk = C:Program FilesGetRightgetright.exe
O8 – Extra context menu item: Download with GetRight – C:PROGRA~1GETRIGHTGRdownload.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 – Extra context menu item: Open with GetRight Browser – C:PROGRA~1GETRIGHTGRbrowse.htm
O8 – Extra context menu item: Pobierz z &BitSpirit – C: orrentBitSpiritsurl.htm
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O10 – Unknown file in Winsock LSP: c:windowssystem32fltmgr.dll
O10 – Unknown file in Winsock LSP: c:windowssystem32fltmgr.dll
O10 – Unknown file in Winsock LSP: c:windowssystem32fltmgr.dll
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://static.windupdates.com/cab/ClickYes.../bridge–c11.cab
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (SignActivX Control) – https://www.bph.pl/pi/components/SignActivX.cab

Odpowiedzi: 1

Mamy malware w łancuchu winsock:
O10 – Unknown file in Winsock LSP: c:windowssystem32fltmgr.dll
O10 – Unknown file in Winsock LSP: c:windowssystem32fltmgr.dll
O10 – Unknown file in Winsock LSP: c:windowssystem32fltmgr.dll

Nie usuwaja w HJT a zastosuj LSP–fix

Ten błędzik mozesz sfixowac: O4 – HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 –k
+ ta kontrolka: O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://static.windupdates.com/cab/ClickYes.../bridge–c11.cab

Jest jeszcze Alexa ale nia glowy sobie nie zaprzataj

Co do STOPa to mozesz sobie przestudiowac archiwum bo sporo na temat tego błedu
Moze to wygladac na wykrzaczanie sie jakiegos wspolnego elementu tych klientow torrent, moze to sterownik... a moze pech
Bobi
Dodano
20.02.2005 21:31:00
rufuse
Dodano:
20.02.2005 21:15:46
Komentarzy:
1
Strona 1 / 1