niemozna zdefragmetowac dysku+log HijackThis

Witam jest problem z defragmentacja dochodzi do 47% i nagle zakonczono ..nastepnym razem dojdzie do 7% i nie mam pojecia o co chodzi programy wszystkie powylaczane podczas dofragmentacji (chyba ze pracuje cos w tle o czym nie wiem)system przeskanowany mks on line i panda i czysciutko jest... dysk to miesieczny WD 80Gb 8mb ,dwie partycje ntfs, system xp pro sp2
log
Logfile of HijackThis v1.97.7
Scan saved at 12:24:17, on 2004–11–20
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesTGTSoftStyleXPStyleXPService.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32 vsvc32.exe
C:WINDOWSExplorer.EXE
C:PROGRA~1A4TechMouseAmoumain.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSsystem32 undll32.exe
C:Program FilesWeb_RebatesWebRebates0.exe
C:Program FilesWeb_RebatesWebRebates1.exe
C:Program FilesGadu–Gadugg.exe
D:AsiaProgramyHijackThisHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = www.onet.pl
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy.millenium.gliwice.pl:8080
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {0000CC75–ACF3–4cac–A0A9–DD3868E06852} – C:Program FilesDAPDAPBHO.dll
O2 – BHO: (no name) – {E5A1691B–D188–4419–AD02–90002030B8EE} – C:PROGRA~1FlashFXPIEFlash.dll
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [WheelMouse] C:PROGRA~1A4TechMouseAmoumain.exe
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,NewDotNetStartup –s
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O4 – HKCU..Run: [CookieManager] D:AsiaProgramyCookieMenagerCookieManager.exe
O4 – Startup: a.m3u
O4 – Startup: Power Project.lnk = C:Program FilesGadu–GaduPowerGG.exe
O8 – Extra context menu item: &Download with &DAP – C:PROGRA~1DAPdapextie.htm
O8 – Extra context menu item: Download &all with DAP – C:PROGRA~1DAPdapextie2.htm
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O9 – Extra button: Run DAP (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=d9e142b50554d145ae1adefa032956f30588130c7a248 97b98c70b21112bdefdf8e14f292f641a9fbac16900c5eb337458 afea412a57f92bf92a995c7b068353:4988410fc26869297cfaa5002feb2f13
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1098720374410
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab


sorki sie ten cod cos rozjechal bardzo :/

Odpowiedzi: 7

jesli pytasz czy partycja jest pod fat to nie, jest ntfs...w awaryjnym nie probowalem usowac ,nie mam dostepu w weekend do tego komputera , jedynie podawalem wskazowki na gg co pewna osoba ma robic ..bo to nie moj komputer :wink:
Longi
Dodano
21.11.2004 01:07:40
Eeee tam, nie da sie. Probowales w awaryjnym ? System na FAT ?
EL NINO
Dodano
21.11.2004 00:45:57
tak wiem :) tak jak gg jest podobnie oznaczone a jest w Documents and Settings :) ..no ale szkoda ze dziada nie da sie usunac a i ta defragmetacja nie dziala :roll:
Longi
Dodano
21.11.2004 00:30:18
Longi:
C:PROGRA~1NEWDOT~1
tej lokalizacji u mnie znow nie ma w ogole
To sciezka do Program files jest tak czasami oznaczana.
EL NINO
Dodano
20.11.2004 22:53:13
Urzyj tego
uninstaller'a


Cala nazwa katalogu to bodajrze NEWDOTNET
Wyszukaj np. poprzez Total CMD

Web_Rebates ubij w awaryjnym albo KIllBox'em po reboot'ie
Bobi
Dodano
20.11.2004 22:29:43
wydawało by sie to niby takie proste i oczywiste, ale zrobiłem co napisałeś i nadal folderu Web_Rebates nie da sie usunać, jest wylaczony proces odznaczony nawet w uruchom i jakos dziwnym trafem system go uzywa :wink: , juz nie czaje magia ...C:PROGRA~1NEWDOT~1
tej lokalizacji u mnie znow nie ma w ogole :wink: ,a dziwne bo niby powinna byc juz wykombinowalem wszystkie sposoby...no i widmo, pierwszy raz sie zawiesilem na takiej drobnostce :? ,ale sie poprostu nie da , lub zle sie do tego zabieram

a przywracanie jest wylaczone w ogole bo niekorzystam..
Longi
Dodano
20.11.2004 22:23:31
Wylacz przywracanie
Zakoncz procesy:
WebRebates0.exe
WebRebates1.exe

Wywal z HDD katalogi:
C:PROGRA~1NEWDOT~1
C:Program FilesWeb_Rebates

FIX:
O4 – HKLM..Run: [New.net Startup] rundll32 C:PROGRA~1NEWDOT~1NEWDOT~2.DLL,NewDotNetStartup –s
O4 – HKLM..Run: [WebRebates0] "C:Program FilesWeb_RebatesWebRebates0.exe"
O8 – Extra context menu item: Web Rebates – file://C:Program FilesWeb_RebatesSy1150Tp1150scri1150a.htm
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O16 – DPF: {15AD4789–CDB4–47E1–A9DA–992EE8E6BAD6} – http://public.windupdates.com/get_file.php?bt=ie&p=d9e142b50554d145ae1adefa032956f30588130c7a248 97b98c70b21112bdefdf8e14f292f641a9fbac16900c5eb337458 afea412a57f92bf92a995c7b068353:4988410fc26869297cfaa5002feb2f13

Wlacz przywracanie
Bobi
Dodano
20.11.2004 16:38:59
Longi
Dodano:
20.11.2004 14:30:54
Komentarzy:
7
Strona 1 / 1