Wieszajacy sie komp (explorer.exe)
Witam.
Moj problem jest nastepujacy. Kilka tygodni temu mojego kompa dopadly jakies trojany, udalo mi sie go wyleczyc, lecz pozostal jeden bardzo uciazliwy problem. Gdy probuje przeskakiwac miedzy wlaczonymi aplikacjami lub gdy chce otworzyc jakis plik lub folder komp sie zawiesza. Pomaga tylko zakonczenie procesu explorer.exe i uruchomienie go ponownie. Czasem bywa ze w ciagu minuty potrafi zawiesic sie kilkanascie razy. Komp jest czysty,bez zadnych wirusow, trojanow i robakow, rejestr i temperatury sa w porzadku, sterowniki rowniez. Co moge zrobic zeby pozbyc sie tego? Raczej wolalbym nie przeinstalowywac systemu bo mam duzo zainstalownych programow do pracy a nie mam plyt instalacyjnych. Z gory wielkie dzieki za pomoc!
Moj problem jest nastepujacy. Kilka tygodni temu mojego kompa dopadly jakies trojany, udalo mi sie go wyleczyc, lecz pozostal jeden bardzo uciazliwy problem. Gdy probuje przeskakiwac miedzy wlaczonymi aplikacjami lub gdy chce otworzyc jakis plik lub folder komp sie zawiesza. Pomaga tylko zakonczenie procesu explorer.exe i uruchomienie go ponownie. Czasem bywa ze w ciagu minuty potrafi zawiesic sie kilkanascie razy. Komp jest czysty,bez zadnych wirusow, trojanow i robakow, rejestr i temperatury sa w porzadku, sterowniki rowniez. Co moge zrobic zeby pozbyc sie tego? Raczej wolalbym nie przeinstalowywac systemu bo mam duzo zainstalownych programow do pracy a nie mam plyt instalacyjnych. Z gory wielkie dzieki za pomoc!
Odpowiedzi: 3
Nikt nie poradzi co robic??? Z gory wielkie dzieki jezeli ktos wpadnie na jakis pomysl :roll:
Oto log
Logfile of HijackThis v1.99.1
Scan saved at 20:00:56, on 2006–01–20
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\AvidSDMService.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\WLAN\WLANClientUtility.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Gadu–Gadu\gg.exe
D:\Narzędzia\ANTI VIRUS\hijackthis_199\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 – BHO: SSVHelper Class – {761497BB–D6F0–462C–B6EB–D4DAF1D92D43} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 – HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 – HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 – HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 – HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 – HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 – Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 – Global Startup: WLAN Client Utility.lnk = C:\Program Files\WLAN\WLANClientUtility.exe
O8 – Extra context menu item: Download with GetRight – C:\Program Files\GetRight\GRdownload.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 – Extra context menu item: Open with GetRight Browser – C:\Program Files\GetRight\GRbrowse.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 – DPF: {1A781DED–C22D–4153–3213–A3211E29DF13} (GameDesire Card Games) – http://67.15.101.3/g_bin/pl/cards_2_0_0_64.cab
O16 – DPF: {41ACD49D–1974–791A–0981–AA9872721044} (Ganymede Board Games) – http://67.15.101.3/g_bin/pl/boards_2_0_0_22.cab
O16 – DPF: {4B4513E2–4E57–43DF–9496–FCD37E9DFA64} (GameDesire Sea Battle) – http://67.15.101.3/g_bin/pl/navy_2_0_0_19.cab
O16 – DPF: {7F8C8173–AD80–4807–AA75–5672F22B4582} (ICSScanner Class) – http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37510.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 – DPF: {A6916797–7ABD–4F07–93AE–098B6F543129} (CO2Player Class) – http://www.lemontv.pl/lmctrlp.cab
O16 – DPF: {A854AD6D–6DB5–41FB–8044–0BD38092A007} (Ganymede Sudoku) – http://67.15.101.3/g_bin/pl/sudoku_2_0_0_4.cab
O16 – DPF: {E95CF138–A587–4C54–8175–3AD80997CB14} (GameDesire Soccer) – http://67.15.101.3/g_bin/pl/soccer_2_0_0_8.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C1} (GameDesire Pool 8) – http://67.15.101.3/g_bin/pl/billard8_2_0_0_23.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C4} (GameDesire Pool Training) – http://67.15.101.3/g_bin/pl/billardt_2_0_0_22.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{57511302–A087–46AD–AF44–44E3ED7847A6}: NameServer = 85.255.114.78,85.255.112.89
O17 – HKLM\System\CCS\Services\Tcpip\..\{664DBB86–A5FB–4607–ABD5–FFEF99C23089}: NameServer = 85.255.114.78,85.255.112.89
O17 – HKLM\System\CCS\Services\Tcpip\..\{74FA4154–E65E–496A–8509–D6C0D6FBAAC0}: NameServer = 85.255.114.78,85.255.112.89
O17 – HKLM\System\CCS\Services\Tcpip\..\{C6D8587C–D16A–4546–B33B–55ABF0129819}: NameServer = 85.255.114.78,85.255.112.89
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: Avid SDM Service (AvidSDMService) – Avid Technology, Inc. – C:\WINDOWS\system32\AvidSDMService.exe
O23 – Service: Avid Startup (AvidStartup) – Unknown owner – C:\WINDOWS\system32\AvidStartup.exe
O23 – Service: TrueVector Internet Monitor (vsmon) – Zone Labs, LLC – C:\WINDOWS\system32\ZONELABS\vsmon.exe
Daj log z Hijacka Thisa.
http://forum.centrumxp.pl/viewtopic.php?t=19974
http://forum.centrumxp.pl/viewtopic.php?t=19974
Strona 1 / 1