LSPfix prosba o pomoc i log
Witam, mam pytanie poniewaz sie na tym nie znam...
Po uruchomieniu LSPfix pokazuja sie nastepujace pozycje:
mswsock.dll
winrnr.dll
rsvpsp.dll
Czy powinienem cos z tego usunac???
Przy okazji podaje loga bo od kilku dni mam problem z netem, sam sie czasami rozlacza i w pewnych momentach nie otwiera stron...
Logfile of HijackThis v1.99.1
Scan saved at 22:10:59, on 2005–06–06
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti–Hacker\KAVPF.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\aaa\Pulpit\LSPFix.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\aaa\USTAWI~1\Temp\Rar$EX00.744\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O4 – HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 – HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 – HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kav.exe /minimize
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: Kaspersky Anti–Hacker.lnk = ?
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116563060833
O17 – HKLM\System\CCS\Services\Tcpip\..\{0BCB1D21–ED2D–43AD–882E–F4F86268F99C}: NameServer = 212.251.28.230 194.219.227.2
O17 – HKLM\System\CS1\Services\Tcpip\..\{0BCB1D21–ED2D–43AD–882E–F4F86268F99C}: NameServer = 212.251.28.230 194.219.227.2
O20 – Winlogon Notify: igfxcui – C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 – Service: kavsvc – Kaspersky Lab – C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kavsvc.exe
O23 – Service: RegSrvc – Intel Corporation – C:\WINDOWS\system32\RegSrvc.exe
O23 – Service: Spectrum24 Event Monitor (S24EventMonitor) – Intel Corporation – C:\WINDOWS\system32\S24EvMon.exe
Dzieki za pomoc
Po uruchomieniu LSPfix pokazuja sie nastepujace pozycje:
mswsock.dll
winrnr.dll
rsvpsp.dll
Czy powinienem cos z tego usunac???
Przy okazji podaje loga bo od kilku dni mam problem z netem, sam sie czasami rozlacza i w pewnych momentach nie otwiera stron...
Logfile of HijackThis v1.99.1
Scan saved at 22:10:59, on 2005–06–06
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti–Hacker\KAVPF.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\aaa\Pulpit\LSPFix.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\aaa\USTAWI~1\Temp\Rar$EX00.744\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 – REG:system.ini: Shell=explorer.exe
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\Program Files\Spybot – Search & Destroy\SDHelper.dll
O4 – HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 – HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 – HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kav.exe /minimize
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – Global Startup: Kaspersky Anti–Hacker.lnk = ?
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116563060833
O17 – HKLM\System\CCS\Services\Tcpip\..\{0BCB1D21–ED2D–43AD–882E–F4F86268F99C}: NameServer = 212.251.28.230 194.219.227.2
O17 – HKLM\System\CS1\Services\Tcpip\..\{0BCB1D21–ED2D–43AD–882E–F4F86268F99C}: NameServer = 212.251.28.230 194.219.227.2
O20 – Winlogon Notify: igfxcui – C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 – Service: kavsvc – Kaspersky Lab – C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kavsvc.exe
O23 – Service: RegSrvc – Intel Corporation – C:\WINDOWS\system32\RegSrvc.exe
O23 – Service: Spectrum24 Event Monitor (S24EventMonitor) – Intel Corporation – C:\WINDOWS\system32\S24EvMon.exe
Dzieki za pomoc
Odpowiedzi: 9
Widze, ze kamaa jesteś specjalistą od zadawania stu pytań do...
Naprawienie polega akurat w tym przypadku na zaptaszkowaniu w/w pozycji i kliku w fix checked.
Nic więcej robić nie trzeba, a wpis o ktorym mowa nie jest groźny, ale w logu występowac nie powinien.
Ot zwykład kosmetyka.
Naprawienie polega akurat w tym przypadku na zaptaszkowaniu w/w pozycji i kliku w fix checked.
Nic więcej robić nie trzeba, a wpis o ktorym mowa nie jest groźny, ale w logu występowac nie powinien.
Ot zwykład kosmetyka.
Bobi:Dodatkowo moźesz naprawić:F2 – REG:system.ini: Shell=explorer.exe
w jaki sposób naprawić ??a co jest niby zepsutę??
Proszę mi wytłumaczyć
Aha rozumiem, dzieki :)
Nie, nie zostaw to w spokoju to od Intela.
Sam zobacz – http://castlecops.com/o23list–123.html
Sam zobacz – http://castlecops.com/o23list–123.html
@Bobi
F2 – REG:system.ini: Shell=explorer.exe naprawilem bez problemu. Niestety z tym drugim wpisem nie potrafie nic zrobic. Zaznaczam w Hijackthis ten plik > naciskam fix i przy nastepnym skanowaniu plik znowu jest :(
Probowalem tez to zrobic w trybie awaryjnym i to samo...
Moze powinienem usunac S24EvMon.exe z katalogu windows/system32 recznie???
F2 – REG:system.ini: Shell=explorer.exe naprawilem bez problemu. Niestety z tym drugim wpisem nie potrafie nic zrobic. Zaznaczam w Hijackthis ten plik > naciskam fix i przy nastepnym skanowaniu plik znowu jest :(
Probowalem tez to zrobic w trybie awaryjnym i to samo...
Moze powinienem usunac S24EvMon.exe z katalogu windows/system32 recznie???
Jeszcze raz dzieki, czy dobrze zrozumialem > to mam tez usunac ???
O23 – Service: Spectrum24 Event Monitor (S24EventMonitor) – Intel Corporation – C:\WINDOWS\system32\S24EvMon.exe
Tez mi cos z tym nie pasowalo ale potym co widze to chyba cos zwiazane z adapterem wireless...
O23 – Service: Spectrum24 Event Monitor (S24EventMonitor) – Intel Corporation – C:\WINDOWS\system32\S24EvMon.exe
Tez mi cos z tym nie pasowalo ale potym co widze to chyba cos zwiazane z adapterem wireless...
zimon:Czy powinienem cos z tego usunac???
W źadnym wypadku, te pliki zostają.
S24EvMon.exe >> kojarzysz z opisem w description ?
http://castlecops.com/startuplist–3162.html
O23 – Service: Spectrum24 Event Monitor (S24EventMonitor) – Intel Corporation – C:\WINDOWS\system32\S24EvMon.exe
Dodatkowo moźesz naprawić:
F2 – REG:system.ini: Shell=explorer.exe
ok. dzieki
DLLe zostaw.
W logu nic niepokojącego.
W logu nic niepokojącego.
Strona 1 / 1