Dwa pytania
Witam. Jestem tu nowy i mam kilka problemow.
1. Programy MKS_vir i Ad–Aware zawieszaja sie przy skanowaniu dysku C:/ przy dowolnym pliku i dalej nie skanuja. Nie ma reguly jaki to plik i przy ilu procentach skanowania. Co dziwne MKS_vir zaczyna skanowanie od 12% (lub wiecej procent, nie wiem) jakby w 1 sekunde taka ilosc przeskanowa, a chyba tak nie jest, i potem pasek nie idzie w przod. Jaka moze byc tego przyczyna?
2. W ktoryms temacie zauwazylem, ze csmss32.exe to nie jest proces, ktory jest bezpieczny (kazaliscie go usunac). Co to jest za proces i jak go usunac?
1. Programy MKS_vir i Ad–Aware zawieszaja sie przy skanowaniu dysku C:/ przy dowolnym pliku i dalej nie skanuja. Nie ma reguly jaki to plik i przy ilu procentach skanowania. Co dziwne MKS_vir zaczyna skanowanie od 12% (lub wiecej procent, nie wiem) jakby w 1 sekunde taka ilosc przeskanowa, a chyba tak nie jest, i potem pasek nie idzie w przod. Jaka moze byc tego przyczyna?
2. W ktoryms temacie zauwazylem, ze csmss32.exe to nie jest proces, ktory jest bezpieczny (kazaliscie go usunac). Co to jest za proces i jak go usunac?
Odpowiedzi: 7
jak mogles wyczytac z loga ja uzywam firefoxa, tylko problem w tym ze dopiero od miesiaca, wiec to jeszcze pozostalosci z IE :PMarcinX:Zaleźy czy uźywasz opcji przywracania systemu.
Jeźeli stwierdzisz źe się przyda to załącz.
Poza tym zastanów się nad zmianą przeglądarki.
Opera,Firefox itp.
Zaleźy czy uźywasz opcji przywracania systemu.
Jeźeli stwierdzisz źe się przyda to załącz.
Poza tym zastanów się nad zmianą przeglądarki.
Opera,Firefox itp.
Jeźeli stwierdzisz źe się przyda to załącz.
Poza tym zastanów się nad zmianą przeglądarki.
Opera,Firefox itp.
a czy po wywaleniu tych wszystkich gowien, wlaczyc przywracanie systemu, czy juz tak to zostawic na zawsze??
btw. wow! dzieki wyczyszczeniu tym sposobem kompa internet mi dziala 3x szybciej! dzieki! :)
btw. wow! dzieki wyczyszczeniu tym sposobem kompa internet mi dziala 3x szybciej! dzieki! :)
jak? sorry za glupie pytanie, ale dopiero sie ucze :P
dobra juz nie trzeba, znalazlem w ktoryms temacie jak ("Szukaj" rulez :P)
dobra juz nie trzeba, znalazlem w ktoryms temacie jak ("Szukaj" rulez :P)
Do wywalenia.
To by było tyle.
Wcześniej wyłącz przywracanie systemu.
C:windowssystem32csmss32.exe
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *new–search.net*;*x–google.net*
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 – URLSearchHook: (no name) – _{87766247–311C–43B4–8499–3D5FEC94A183} – (no file)
O2 – BHO: (no name) – {00000010–6F7D–442C–93E3–4A4827C2E4C8} – (no file)
– C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [webHancer Survey Companion] "C:Program FileswebHancerProgramswhSurvey.exe"
O4 – HKLM..Run: [TBPS] C:PROGRA~1ToolbarTBPS.exe
O4 – HKLM..Run: [zihob] C:WINDOWSzihob.exe
O4 – HKLM..Run: [kopkyh] C:WINDOWSSystem32 jztqg.exe
O4 – HKLM..Run: [sais] c:program files180solutionssais.exe
O4 – HKCU..Run: [tgbcde] C:WINDOWS gbcdemodule32.exe arg1
O8 – Extra context menu item: &Google Search – res://C:Program FilesGoogleGoogleToolbar1.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:Program FilesGoogleGoogleToolbar1.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:Program FilesGoogleGoogleToolbar1.dll/cmcache.html
O8 – Extra context menu item: Si&milar Pages – res://C:Program FilesGoogleGoogleToolbar1.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://C:Program FilesGoogleGoogleToolbar1.dll/cmtrans.html
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501}
O15 – Trusted Zone: *.skoobidoo.com
O15 – Trusted Zone: *.windupdates.com
O15 – Trusted Zone: *.skoobidoo.com (HKLM)
O15 – Trusted Zone: *.windupdates.com (HKLM)
O15 – Trusted IP range: 213.159.117.133
O15 – Trusted IP range: (HKLM)
O16 – DPF: {0246ECA8–996F–11D1–BE2F–00A0C9037DFE} (TDServer Control) – http://encyclo.voila.fr/JS/tdserver.cab
O16 – DPF: {14A3221B–1678–1982–A355–7263B1281987} – ms–its:mhtml:file://C:foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
O23 – Service: ISEXEng – Unknown – C:WINDOWSSystem32angelex.exe (file missing)
To by było tyle.
Wcześniej wyłącz przywracanie systemu.
Logfile of HijackThis v1.99.0
Scan saved at 18:47:59, on 2005–01–16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesMKSBinNetMonSv.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesMKSBinmksmonsv.exe
C:Program FilesWinampwinampa.exe
C:Program FilesJavaj2re1.4.2_06injusched.exe
C:Program FilesMKSBinmks_menu.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:windowssystem32csmss32.exe
C:Program FilesQuickTimeqttask.exe
C:Program FilesiTunesiTunesHelper.exe
C:yenicagcleandisksecleandisk.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesCaereOmniPagePro90EREGREMIND32.EXE
C:WINDOWSSystem32svchost.exe
C:Program FilesiPodiniPodService.exe
C:Program FilesMKSBinmks_scan.exe
C:WINDOWSSystem32wuauclt.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:WINDOWSSystem32 askmgr.exe
C:Program FilesWinRARWinRAR.exe
C:DOCUME~1MarcelUSTAWI~1TempRar$EX00.828HijackThis.exe
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = about:blank
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *new–search.net*;*x–google.net*
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 – URLSearchHook: (no name) – _{87766247–311C–43B4–8499–3D5FEC94A183} – (no file)
O2 – BHO: (no name) – {00000010–6F7D–442C–93E3–4A4827C2E4C8} – (no file)
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 – BHO: Google Toolbar Helper – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:program filesgooglegoogletoolbar1.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:program filesgooglegoogletoolbar1.dll
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_06injusched.exe
O4 – HKLM..Run: [webHancer Survey Companion] "C:Program FileswebHancerProgramswhSurvey.exe"
O4 – HKLM..Run: [TBPS] C:PROGRA~1ToolbarTBPS.exe
O4 – HKLM..Run: [zihob] C:WINDOWSzihob.exe
O4 – HKLM..Run: [kopkyh] C:WINDOWSSystem32 jztqg.exe
O4 – HKLM..Run: [NeroCheck] C:WINDOWSSystem32\NeroCheck.exe
O4 – HKLM..Run: [sais] c:program files180solutionssais.exe
O4 – HKLM..Run: [MKS_MENU] C:Program FilesMKSBinmks_menu.exe
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [spoolsvr32] c:windowssystem32csmss32.exe
O4 – HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –atboottime
O4 – HKLM..Run: [iTunesHelper] C:Program FilesiTunesiTunesHelper.exe
O4 – HKLM..Run: [CleanDiskAutoRun] c:yenicagcleandisksecleandisk.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [tgbcde] C:WINDOWS gbcdemodule32.exe arg1
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – Startup: reminder–ScanSoft Product Registration.lnk = C:Program FilesCaereOmniPagePro90EREGREMIND32.EXE
O4 – Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O8 – Extra context menu item: &Google Search – res://C:Program FilesGoogleGoogleToolbar1.dll/cmsearch.html
O8 – Extra context menu item: Backward &Links – res://C:Program FilesGoogleGoogleToolbar1.dll/cmbacklinks.html
O8 – Extra context menu item: Cac&hed Snapshot of Page – res://C:Program FilesGoogleGoogleToolbar1.dll/cmcache.html
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 – Extra context menu item: Si&milar Pages – res://C:Program FilesGoogleGoogleToolbar1.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://C:Program FilesGoogleGoogleToolbar1.dll/cmtrans.html
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavaj2re1.4.2_06in pjpi142_06.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:Program FilesJavaj2re1.4.2_06in pjpi142_06.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O15 – Trusted Zone: *.skoobidoo.com
O15 – Trusted Zone: *.windupdates.com
O15 – Trusted Zone: *.skoobidoo.com (HKLM)
O15 – Trusted Zone: *.windupdates.com (HKLM)
O15 – Trusted IP range: 213.159.117.133
O15 – Trusted IP range: (HKLM)
O16 – DPF: {0246ECA8–996F–11D1–BE2F–00A0C9037DFE} (TDServer Control) – http://encyclo.voila.fr/JS/tdserver.cab
O16 – DPF: {14A3221B–1678–1982–A355–7263B1281987} – ms–its:mhtml:file://C:foo.mht!http://82.179.166.145/x15.chm::/trs15.exe
O23 – Service: iPod Service – Apple Computer, Inc. – C:Program FilesiPodiniPodService.exe
O23 – Service: ISEXEng – Unknown – C:WINDOWSSystem32angelex.exe (file missing)
O23 – Service: Kerio Personal Firewall 4 – Kerio Technologies – C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
O23 – Service: Macromedia Licensing Service – Macromedia – C:Program FilesCommon FilesMacromedia SharedServiceMacromedia Licensing.exe
O23 – Service: MkS Net Monitor – Unknown – C:Program FilesMKSBinNetMonSv.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:Program FilesMKSinMkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor – Unknown – C:Program FilesMKSBinmksmonsv.exe
O23 – Service: MkS_Scan – Unknown – C:Program FilesMKSBinmks_scan.exe
Daj loga Hi Jacka :
http://www.centrumxp.pl/forum/viewtopic.php?t=19974
http://www.centrumxp.pl/forum/viewtopic.php?t=19974
Strona 1 / 1