HELP!!!!

Witam. Mam taki problem jak wlączam system i jak juz sie pokazuje pulpit to zawsze musze czekac i niewiem dlaczego i dopiero jak poczekam np te 1 minute to pokazuje sie na pasku alert zabezpieczen i moge juz wlaczyc co chce ( jak jeszcze sie nie pokazuje alert zabezbieczec to nawet niemoge wlaczyc mój komputer ani nic) prosze o pomoc i z góry dziekuje

Odpowiedzi: 19

mam maly problem z pogramem Bootvis jak wlaczam go i naciskam Next boot + Drivers trace i mi wyskakuje o ponowne uruchomienie komputera no dobra po restarcie jak juz sie pokazuje pulpit i wlacza sie pragram to wyskakuje to: number of physical drives in the trace file is 0 co zrobic
gadzikoo
Dodano
18.10.2009 22:46:40
Na hasło "długie (czy tam wolne) ładowanie systemu" znajdziesz setki odpowiedzi. Ściągnij i zainstaluj program Bootvis, odpal go i zobaczysz czarno na białym co Ci się tak długo uruchamia. Zapodaj nam na forum. Ponadto Bootvis ma funkcję przyśpieszania odpalania. Poczytaj to: http://forum.centrumxp.pl/default.aspx?g=posts&m=372509&#w5 [quote=gadzikoo]najlepiej odinstalowalem avasta[/quote] Tylko po co ? Nie prościej odhaczyć go w msconfig ? Potem ponowna zabawa w instalację ... Podobnie w folderze Autostart. Skróty do programów możesz wykasować, a potem ponownie wrzucić.
Ucho
Dodano
18.10.2009 13:50:39
Na tej samej zasadzie ładuje ci się mnóstwo innych programów (Nero, Adobe Acrobat, klient sieci P2P itd.) Ich przydatność sam musisz określić. Wywal też msxml71.dll i przeskanuj system combofixem albo jakimś innym anty-malwarem. To zasadniczo tylko dla pewności że Avast nic więcej nie przepuścił, natomiast za wydłużenie startu może też odpowiadać wscntfy.exe - program sprawdzający czy system jest legalny ....
Veers
Dodano
18.10.2009 13:29:13
najlepiej odinstalowalem avasta i uruchomilem ponownie kompa i bylo to samo nadal ale o jakies 20 sekund krócej musialem czekac
gadzikoo
Dodano
18.10.2009 01:41:24
Pomijając góry zbędnych (albo i nie - w końcu wszystko jest względne) procesów które ładujesz już na starcie systemu - zrób prosty eksperyment: wyłącz avasta i zrestartuj komputer. Jeśli uruchomi się szybciej - no to masz odpowiedź....
Veers
Dodano
18.10.2009 00:18:51
no dobra niewiem czy dobrze zrobilem ale po scanie mi wyskoczylo to: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:23:23, on 2009-10-17 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20696) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\Program Files\VDOTool\TBPanel.exe C:\WINDOWS\RTHDCPL.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\taskswitch.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Download Manager\IDMan.exe C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Program Files\Internet Download Manager\IEMonitor.exe C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Vuze\Azureus.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Administrator\Pulpit\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Gainward] C:\Program Files\VDOTool\TBPanel.exe /A O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner.exe" /S O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O8 - Extra context menu item: Ściągnij przez IDM - C:\Program Files\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Ściągnij wszystkie linki przez IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: Ściągnij zawartość wideo FLV przez IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{488D00AA-A616-4AE8-BEE5-230C825F098A}: NameServer = 212.85.112.32,193.110.121.20 O17 - HKLM\System\CCS\Services\Tcpip\..\{C2E207AD-7FC3-4CF6-B257-61BAFDB12601}: NameServer = 213.241.79.37 83.238.255.76 O17 - HKLM\System\CS1\Services\Tcpip\..\{488D00AA-A616-4AE8-BEE5-230C825F098A}: NameServer = 212.85.112.32,193.110.121.20 O17 - HKLM\System\CS2\Services\Tcpip\..\{488D00AA-A616-4AE8-BEE5-230C825F098A}: NameServer = 212.85.112.32,193.110.121.20 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7971 bytes
gadzikoo
Dodano
17.10.2009 17:24:22
wlaczylem aktualizacje i uruchomilem ponownie kompa i nic mi nie wyskoczylo a i tak sie nadal tak dlugo wlacza
gadzikoo
Dodano
17.10.2009 14:23:21
  • Veers 17.10.2009 15:39:26

    [quote=gadzikoo]wlaczylem aktualizacje i uruchomilem ponownie kompa i nic mi nie wyskoczylo a i tak sie nadal tak dlugo wlacza[/quote] No to już zupełnie inna historia. Przeskanuj system hijackiem i wklej tu loga ze skanu - zobaczymy ileż to potrzebnych wielce rzeczy uruchamia się wraz z systemem....

no dobra mój system to oczywiscie windows xp pro a w alercie zabezpieczen (przy uruchomieniu) pisze aby ze aktualizacje automatyczne sa wylaczone itp. a plyta głowana byla juz raz wymieniana ale niestety nie pamietam jaka byla przed wymiana (powód wymienienia plyty to spalenie) i jakby co mialem jeszce wymieniany dysk twardy z 400gb na 500gb Jezeli cos jeszcze mam podac to poprostu piszcie :d/
gadzikoo
Dodano
17.10.2009 13:40:58
  • Veers 17.10.2009 14:08:48

    [quote=gadzikoo]no dobra mój system to oczywiscie windows xp pro .. [/quote] A mój system to oczywiście Windows 2012 Galaxy Enterprise version :/ Coś co dla ciebie JEST oczywiste - nie musi być oczywiste dla kogoś innego. [quote=gadzikoo] a w alercie zabezpieczen (przy uruchomieniu) pisze aby ze aktualizacje automatyczne sa wylaczone itp. [/quote] No to je włącz itd. To co pojawi się potem będzie pierwszym realnym śladem tego co się dzieje.

Poczytałem, i jeden wniosek się nasuwa: metodą przesłuchania delikwenta nic nie osiągniemy. Będziemy jedynie jako ten ruski saper - a to ani przyjemne dla sapera ani dla pola minowego. @Faker - dzięki piękne za wytłumaczenie gadzikoowi co i jak, ale bez pełnych informacji (konfiguracja i to łącznie z peryferiami sądząc po usłudze która nie chce wejść w tryb "run"; z jakim systemem mamy do czynienia; co dokładnie mówi komunikat centrum zabezpieczeń, oraz jakie jeszcze błędy kryją się w PZS) - można tą dyskusję prowadzić godzinami. Jako przykład podam że producent na swojej stronie nie przyznaje się do wyprodukowania płyty głównej G31MVP - więc albo mamy błędne dane - albo dane są prawidłowe a komputer z którym mamy przyjemność należy do rozwiązań sygnowanych przez dużych producentów (HP ? Dell ? Lenovo ? Acer ? ) - a to powoduje że liczba możliwych opcji i permutacji zaczyna być przerażająco duża.
Veers
Dodano
17.10.2009 12:13:49
Powiem Ci tylko jedno: Nie flooduj, bo polecą warny. Funkcja [edytuj] działa tu niezawodnie. Zapoznaj się dobrze z regulaminem - tam znajdziesz wyjaśnienie. A do wyjaśnień: [b]Faker[/b] wyjaśnia Ci to chyba najmożliwiej prosto i prościej się chyba już nie da. Jeśli mimo to nie możesz sobie z tym poradzić - poproś kogoś bardziej zorientowanego o wizytę domową.
XanTyp
Dodano
17.10.2009 07:50:46
jest tez jeno poniewaz internet mam z neti a przed tym jak internetu nie mialem to sie to nie dzialo
gadzikoo
Dodano
17.10.2009 03:01:24
no dobra w komunikatach systemowych nic nie znalazlem bo przelecialem je chyba 3 razy i niewiem co dalej #-o
gadzikoo
Dodano
17.10.2009 02:48:36
znalazlem tam tylko takie cos: "Program uruchamiający proces serwera DCOM" i stan tego to "Uruchomiono" a typ uruchomienia "Automatyczny"
gadzikoo
Dodano
17.10.2009 02:30:13
  • Faker 17.10.2009 02:41:31

    [quote=gadzikoo]znalazlem tam tylko takie cos: "Program uruchamiający proces serwera DCOM" i stan tego to "Uruchomiono" a typ uruchomienia "Automatyczny"[/quote] stary :-k my nie wróżki, poczytaj dokładniej komuikaty systemowe etc. a rozwiązanie tam będzie

do usług można na kilka sposobów min. - PPM na Mój Komputer ==> zarządzaj ==> usługi itd. - Panel Sterowania ==> Narzędzia Adminstracyjne ==> Usługi dalej musisz szuakać sam (się nauczysz) są podpowiedzi sytemowe (z których notabene nikt nie korzysta :-k ) masz wszystko na widelcu i oku (tylko trza czytać ze zrozumieniem) :-k
Faker
Dodano
17.10.2009 02:18:09
jak juz mówilem jestem bardzo slaby w uzytkowaniu komputera
gadzikoo
Dodano
17.10.2009 02:04:29
a jezeli chodzi podgląd zdarzeń systemowych to weszedlem (niewiem czy dobrze: Start>Uruchom>eventvwr.msc> i tam nacisnalem ''system'' i bylo tam kilkadziesiat takich samych bledów: Model DCOM odebral błąd ,,Nie można uruchomic okreslonej usługi, poniewaz jest ona wyłączona lub poniewaz nie są włączone skojarzone z nią urządzenia. ''podczas próby uruchomienia uslugi StiSvc z argumentami ,,''w celu uruchomienia serwera {A1F4E726-8CF1-11D1-BF92-0060081ED811}
gadzikoo
Dodano
17.10.2009 01:50:22
  • Faker 17.10.2009 01:58:14

    [quote=gadzikoo]a jezeli chodzi podgląd zdarzeń systemowych to weszedlem (niewiem czy dobrze: Start>Uruchom>eventvwr.msc> i tam nacisnalem ''system'' i bylo tam kilkadziesiat takich samych bledów: Model DCOM odebral błąd ,,Nie można uruchomic okreslonej usługi, poniewaz jest ona wyłączona lub poniewaz nie są włączone skojarzone z nią urządzenia. ''podczas próby uruchomienia uslugi StiSvc z argumentami ,,''w celu uruchomienia serwera {A1F4E726-8CF1-11D1-BF92-0060081ED811} [/quote] to trzeba je przejżeć i zastosować się do poleceń, jeśli chodzi o w/w to jasno napisane, że nie jest ona uruchomiona==> znaczy wg. mła trzeba ją uruchomić za pomocą menadżera usług :-k

a jezeli chodzi o konfiguracje komputera to niewiem czy dobrze napisalem: Płyta główna: Typ procesora QuadCore Intel Core 2 Quad Q6600, 2400 MHz (9 x 267) Nazwa płyty głównej Foxconn G31MVP Mikroukład płyty głównej Intel Bearlake G31 Pamięć fizyczna [ TRIAL VERSION ] Typ BIOS'u Award (09/11/08) Port komunikacyjny Port komunikacyjny (COM1) Port komunikacyjny Port drukarki (LPT1) Ekran: Karta wideo NVIDIA GeForce 8500 GT (512 MB) Akcelerator 3D nVIDIA GeForce 8500 GT Monitor Samsung SyncMaster 920LM/920NW [19" LCD] (H9FP701316) Multimedia: Karta dźwiękowa Realtek ALC662 @ Intel 82801GB ICH7 - High Definition Audio Controller [A-1] Magazyn: Kontroler IDE Intel(R) 82801G (ICH7 Family) Ultra ATA Storage Controllers - 27DF Kontroler IDE Intel(R) 82801GB/GR/GH (ICH7 Family) Serial ATA Storage Controller - 27C0 Storage Controller AFFOLVRU IDE Controller Napęd dyskietek Stacja dyskietek Dysk fizyczny Generic USB CF Reader USB Device Dysk fizyczny Generic USB MS Reader USB Device Dysk fizyczny Generic USB SD Reader USB Device Dysk fizyczny Generic USB SM Reader USB Device Dysk fizyczny ST3500410AS (500 GB, 7200 RPM, SATA-II) Napęd dysków optycznych BSV BCLQ3SPI SCSI CdRom Device Napęd dysków optycznych BSV BCLQ3SPI SCSI CdRom Device Napęd dysków optycznych BSV BCLQ3SPI SCSI CdRom Device Napęd dysków optycznych BSV BCLQ3SPI SCSI CdRom Device Napęd dysków optycznych HL-DT-ST DVD-RAM GSA-H54N (DVD+R9:10x, DVD-R9:10x, DVD+RW:18x/8x, DVD-RW:18x/6x, DVD-RAM:12x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM) Status dysków SMART OK Partycje: C: (NTFS) [ TRIAL VERSION ] D: (NTFS) 223003 MB (27476 MB wolne) E: (NTFS) 233922 MB (41717 MB wolne) Rozmiar całkowity [ TRIAL VERSION ]
gadzikoo
Dodano
17.10.2009 01:40:19
:wtf: zatkalo mnie jakby co jestem bardzo slaby w uzytkowaniu komputera i czy ktos mi powie jak to zrobic
gadzikoo
Dodano
17.10.2009 00:39:23
  • Faker 17.10.2009 01:45:40

    [quote=gadzikoo]:wtf: zatkalo mnie jakby co jestem bardzo slaby w uzytkowaniu komputera i czy ktos mi powie jak to zrobic[/quote] najprościej to naciśnij PPM ==>na Mój Komputer (tudzież Twoje) ==> zarządzaj ==> podgląd zarzeń

Widocznie niebezpieczny z ciebie gość skoro nawet system się ciebie boi .... A teraz porada: zajrzyj do podglądu zdarzeń systemowych, sprawdź system pod kątem występowania syfów wszelkiej maści, sprawdź w menadżerze urządzeń czy dysk nie przełączył się do trybu PIO, a następnie uzbrojony w odpowiedzi na powyższe pytania wróć wraz z konfiguracją komputera i opisem systemu.
Veers
Dodano
17.10.2009 00:16:47
gadzikoo
Dodano:
16.10.2009 23:58:02
Komentarzy:
19
Strona 1 / 1