kilka problemow na 2000

mam ogolnie problemy z komputerem. po dlugim czasie wrocilam do domu, w tym czasie komputera uzywala mama, dlatego nie umie mi powiedziec co sie stalo, ja sama tez nie wiem.
sprawa wyglada tak:

1. caly czas wyskakuje mi jakis blad, co kilka minut
http://putfile.com/pic.php?pic=10/27420352022.jpg&s=x1

2. komputer nie widzi cd romu

3. nie widzi mniejszego dysku (mam dwa), przy wszystkich kombinacjach tasm. probowalam zamienic na sec. slave (zawsze bylo na master slave), takze na secondary master nie dziala. dzialalo na sec. master przez pare minut, pozniej komputer sie zrestartowal i juz byl tylko dysk glowny
aha! przez caly czas mojej nieobecnosci podlaczony byl tylko ten mniejszy dysk, duzy byl nieuzywany

4. juz przy samym starcie test pamieci powtarza 3 razy

5. wszystko chodzi strasznie wolno, antywir wykryl jakies wirusy ale dosc dziwnie dziala. chwilowo usunelam 3 ale boje sie, ze to nie koniec

6. czesto restaruje mi sie komputer. po restarcie uruchamiaja sie wszystkie programy z autostartu i zaraz po tym znowu restart. po kilka razy nawet tak..

w tej chwili nie pamietam czy cos jeszcze, jakby co to dopisze.
moze wiecie co sie dzieje, prosze o pomoc jesli to mozliwe.
dziekuje z gory ;)

Odpowiedzi: 14

dziekuje za info. zainstalowalam nowego windowsa korzystajac z innego cdromu. zasilacz jest nowy a reszta.. mam nadzieje tez ok.
dziekuje wam za pomoc :)
natala23
Dodano
19.10.2005 01:01:48
natala23:
ale jaka bateria?

Bateria na płycie głównej.

natala23:
a z plyty nie naprawie bo nie dziala cdrom

CD–ROM pomimo, źe nie jest widziany przez system, powinien byc dostępny z poziomu BIOS–u (przy starcie komputera). Jeźeli BIOS "nie widzi" owego napędu wymień go na nowy.

Jeszcze inna moja sugestia: W miarę moźliwości i umiejętności podmień swój zasilacz na inny sprawny i sprawdz czy dysk(i) i cd–rom będą działały prawidłowo. Jeźeli wykluczasz uszkodzenie taśm bądź kanałów IDE to moźe być sprawca problemów.
Anonymous
Dodano
18.10.2005 20:37:39
ale jaka bateria? to jest komputer stacjonarny, wiec nie sadze zeby to o baterie chodzilo. chyba, ze o czyms nie wiem..
a z plyty nie naprawie bo nie dziala cdrom :|
natala23
Dodano
18.10.2005 01:19:58
Skoro system padł, to spróbuj go naprawić przy pomocy płyty. Z tego co zauwaźyłem w logu (a poźniej i w temacie ;) ) jest to Windows 2000, uźyj więc płyty instalacyjnej i uruchom komputer z tej płyty i po uruchomieniu instalatora wybierz ENTER aby zainstalować system Windows. Instalator powinien wykryć Twoją instalację Windows i zaproponować opcję naprawy systemu. Kaź mu ją wykonać. Napisałaś równieź, źe komputer sprawdza trzy razy pamięć przy starcie. Być moźe ustawienia układu BIOS zostały zresetowane np przez padniętą baterię. Więc zanim dokonasz naprawy systemu: Wejdź do BIOS–u i sprawdź czy moźesz wykryć dyski w meny Standard CMOS... (pierwsza opcja menu). Znajdź opcję (w drugiej pozycji menu BIOS–u) o nazwie QuickBoot lub QuickPower On Self Test lub podobne i wyłącz ją (Disabled). Wyjdź z BIOS–u zapisując uprzednio ustwienia (Save and Exit). Aby sprawdzić czy BIOS zapamiętuje ustawienia wyłącz komputer (moźesz teź wyjąć wtyczkę) i uruchom go ponownie. Jeźeli BIOS ponownie będzie sprawdzał pamięć trzykrotnie prawdopodobnie bateria wymaga wymiany. Życze udanych efektów. Pozdrawiam.


Ostatni raz wycinam kursywe i bolda. Następny post w całości do zsypu pofrunie.

Bobi
Anonymous
Dodano
17.10.2005 02:28:40
w tym momencie juz w ogole nie jestem w stanie uruchomic komputera, caly czas sie restartuje, system niezdazy sie uruchomic do konca a juz restart..
korzystam teraz wiec z drugiego dysku, niestety do tego glownego nie mam dostepu bo musialam go odlaczyc.
zrobilam loga w trybie awaryjnym, nie wiem czy to cos zmienia czy nie, w kazdym razie pisze

no nic, wklejam loga

Logfile of HijackThis v1.99.1
Scan saved at 22:20:43, on 2005–10–11
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\savedump.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\userinit.exe
C:\WINNT\Explorer.EXE
C:\Documents and Settings\natala\Pulpit\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:\PROGRA~1\FLASHGET\jccatch.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINNT\System32\msdxm.ocx
O4 – HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 – HKLM\..\Run: [Windows Network Firewall] C:\WINNT\system32\firewall.exe
O4 – HKCU\..\Run: [WindowFX] C:\PROGRA~1\OBJECT~1\WINDOWFX\\wfxload.exe
O4 – HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 – Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FLASHGET\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FLASHGET\flashget.exe
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {CAFEEFAC–0014–0001–0001–ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) –
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:\WINNT\system32\CTsvcCDA.EXE
O23 – Service: Usługa administracyjna Menedźera dysków logicznych (dmadmin) – VERITAS Software Corp. – C:\WINNT\System32\dmadmin.exe
O23 – Service: Kerio Personal Firewall (PersFw) – Kerio Technologies – C:\Program Files\Kerio\Personal Firewall\persfw.exe


z silent runners nie mam loga bo nie mialam tego wczesniej a teraz nic juz sie nie daje zrobic..
mam nadzieje, ze ten z hijacka wystarczy
dziekuje za pomoc, mam nadzieje, ze da rade cos zrobic
natala23
Dodano
12.10.2005 00:47:42
fifolek, po co się więc odzywasz skoro pomóc nie umiesz ? Temat chciałes podbić ?
natala23, dwa logi chciałbym jeszcze zobaczyć: nowy z HiJackThis i z Silent Runners.
Przejdź do podglądu zdarzeń i sprawdź moźe będzie wiecej szczegółów dot. tego błędu.
Strona z linku od gusia przestudiowana ?
Z których programow nie umiesz skorzystać ?
Bobi
Dodano
11.10.2005 18:34:34
niestety ja nie umiem ci pomoc :oops:, ale mam nadzieje ze ktos ci tu pomoze szybciutko :)
fifolek
Dodano
11.10.2005 00:35:04
wyrzucilaam system12.exe i wupnp.exe w awaryjnym ale nadal wyskakuje mi ten glupi komunilat o bledzie. wyskakuje co minute doslownie a nawet czesciej. nie wiem co mam jeszcze zrobic. a z wymienionych programow nie umiem skorzystac..
natala23
Dodano
06.10.2005 22:34:25
a jak moge to usunac. nie moge jakos znalezc na to sposobu..
net stop? co to jest?
natala23
Dodano
04.10.2005 02:06:31
AD1. http://forum.infojama.pl/viewtopic.php?t=18577
Anonymous
Dodano
03.10.2005 20:07:19
Próbowałąś zrobić to w trybie awaryjnym bądz programem Killbox po ponownym rozruchu systemu (on reboot) ?
Chociaz ULCDRSvr.exe czyli Codbot.s wg tego opisu moźe uruchamiać usługę nawet w trybie awaryjnym. Skasuj więc te dwa klucze wymienione na dole tekstu.
Moźe warto spróbować z "net stop" aby usługę zatrzymać.

Update: Poprawione linkowanie w poście powyźej.
Bobi
Dodano
03.10.2005 18:50:28
tak zrobilam, ale nie moge usunac wupnp.exe i ULCDRSvr.exe
natala23
Dodano
03.10.2005 18:28:28
Jest troszkę śmiecia w systemie w postaci paru backdoor'ów i robaków.

– Zakończ procesy:
wupnp.exe
system12.exe

Pozbądź się:

O4 – HKLM\..\Run: [Microsoft Windows 128bit Subsystem] C:\WINNT\system32\system12.exe
O23 – Service: Keyboard Service System Files (Keyboard Service) – Unknown owner – C:\WINNT\System32\keyboard.exe (file missing)
O23 – Service: Ulead Systems System Files (Ulead Systems) – Unknown owner – C:\WINNT\System32\ULCDRSvr.exe (file missing)
O23 – Service: Windows UPnP Service (wupnp) – Unknown owner – C:\WINNT\system32\wupnp.exe


Usługi usuniesz przy pomocy narzędzia Hijacka, [url=http://forum.centrumxp.pl/viewtopic.php?t=35349]szczegóły.
Pogrubione pliki wylatują z dysku.
Bobi
Dodano
03.10.2005 17:50:41
Logfile of HijackThis v1.99.1
Scan saved at 15:32:45, on 2005–09–03
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\CTsvcCDA.EXE
C:\WINNT\system32\drivers\KodakCCS.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\wupnp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\KODAK\Multi–Card Reader\shwicon.exe
C:\WINNT\system32\system12.exe
C:\PROGRA~1\OBJECT~1\WINDOWFX\wfxload.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\install\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – C:\PROGRA~1\FLASHGET\jccatch.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINNT\System32\msdxm.ocx
O4 – HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 – HKLM\..\Run: [LoadQM] loadqm.exe
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 – HKLM\..\Run: [ShowIcon_KODAK_KODAK Multi–Card Reader v1.13e21] "C:\Program Files\KODAK\Multi–Card Reader\shwicon.exe" –t"KODAK\KODAK Multi–Card Reader v1.13e21"
O4 – HKLM\..\Run: [Microsoft Windows 128bit Subsystem] C:\WINNT\system32\system12.exe
O4 – HKCU\..\Run: [WindowFX] C:\PROGRA~1\OBJECT~1\WINDOWFX\\wfxload.exe
O4 – HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 – Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800–840\dslmon.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 – Extra context menu item: Download All by FlashGet – C:\Program Files\FlashGet\jc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:\Program Files\FlashGet\jc_link.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra button: FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FLASHGET\flashget.exe
O9 – Extra 'Tools' menuitem: &FlashGet – {D6E814A0–E0C5–11d4–8D29–0050BA6940E3} – C:\PROGRA~1\FLASHGET\flashget.exe
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {B38870E4–7ECB–40DA–8C6A–595F0A5519FF} (MsnMessengerSetupDownloadControl Class) – http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 – DPF: {CAFEEFAC–0014–0001–0001–ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) –
O17 – HKLM\System\CCS\Services\Tcpip\..\{F92F9FE4–6B5F–453F–B8D5–4A5879E915AE}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: Creative Service for CDROM Access – Creative Technology Ltd – C:\WINNT\system32\CTsvcCDA.EXE
O23 – Service: Usługa administracyjna Menedźera dysków logicznych (dmadmin) – VERITAS Software Corp. – C:\WINNT\System32\dmadmin.exe
O23 – Service: Keyboard Service System Files (Keyboard Service) – Unknown owner – C:\WINNT\System32\keyboard.exe (file missing)
O23 – Service: Kodak Camera Connection Software (KodakCCS) – Eastman Kodak Company – C:\WINNT\system32\drivers\KodakCCS.exe
O23 – Service: Kerio Personal Firewall (PersFw) – Kerio Technologies – C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 – Service: ptssvc – KODAK – C:\Program Files\Kodak\Kodak EasyShare software\bin\ptssvc.exe
O23 – Service: Ulead Systems System Files (Ulead Systems) – Unknown owner – C:\WINNT\System32\ULCDRSvr.exe (file missing)
O23 – Service: Windows UPnP Service (wupnp) – Unknown owner – C:\WINNT\system32\wupnp.exe
natala23
Dodano
03.10.2005 17:35:42
natala23
Dodano:
03.10.2005 06:05:46
Komentarzy:
14
Strona 1 / 1