popsuty "Connections Tray"
witam
od pewnego czasu w systemie sie coś popsuło, a zaczęło sie to tak:
–na początku programik odpowiedzialny za pokazywanie statusu połączenia zawieszał się sam i pociągało za sobą to, źe źadnego innego programu juź nie dało sie uruchomić podczas tej sesji, nawet sie nie dało normalnie wyłączyć systemu (nawet "shutdown –s –t 00" !)
–potem wykrylem zlosliwego spyware'a (DSO Expliot) i jakoś sobie z tym poradzilem
–teraz jest tak, źe w 90% przypadków gdy się rozłączam, lub jestem przymusowo odłączony od linii telefonicznej (neostrada) program ten zacina sie tak samo jak wtedy (na szczęscie sam juz sie nie tnie z nienacka)
–dodatkowo system sie chyba zpowolnil (9% srednie uzycie procesora, ale nie wiem czy to przez to)
niby skanowalem system jakims anty–robakiem z MKS'a i z 8 mozliwych nic nie wykryl .. system skanuję tez regularnie Ad–Aware SE Professional.
dołączam log:
Logfile of HijackThis v1.97.7
Scan saved at 12:46:21, on 2005–01–16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesMouse DriverMouse Driver5.2MOUSE32A.EXE
C:Program FilesJavajre1.5.0injusched.exe
F:ProgramyMacromediaFlash MX 2004Flash.exe
F:PROGRAMYFIREFOXFIREFOX.EXE
F:ProgramyKonnektkonnekt.exe
F:ProgramyThunderbird hunderbird.exe
F:ProgramyQuintessential PlayerQCDPlayer.exe
F:ProgramyHiJackThisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [LWBMOUSE] C:Program FilesMouse DriverMouse Driver5.2MOUSE32A.EXE
O4 – HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 – HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 – DPF: {0A5FD7C5–A45C–49FC–ADB5–9952547D5715} (Creative Software AutoUpdate) – http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101152087610
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {A8658086–E6AC–4957–BC8E–8D54A7E8A790} (GDIChk Object) – http://www.microsoft.com/security/controls/GDI/0/GDIChk.CAB
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {F6ACF75C–C32C–447B–9BEF–46B766368D29} (Creative Software AutoUpdate Support Package) – http://www.creative.com/su/ocx/15010/CTPID.cab
O17 – HKLMSystemCCSServicesTcpip..{476A92B7–259A–42FB–A9F4–53723E821924}: NameServer = 194.204.152.34 217.98.63.164
PLS help
od pewnego czasu w systemie sie coś popsuło, a zaczęło sie to tak:
–na początku programik odpowiedzialny za pokazywanie statusu połączenia zawieszał się sam i pociągało za sobą to, źe źadnego innego programu juź nie dało sie uruchomić podczas tej sesji, nawet sie nie dało normalnie wyłączyć systemu (nawet "shutdown –s –t 00" !)
–potem wykrylem zlosliwego spyware'a (DSO Expliot) i jakoś sobie z tym poradzilem
–teraz jest tak, źe w 90% przypadków gdy się rozłączam, lub jestem przymusowo odłączony od linii telefonicznej (neostrada) program ten zacina sie tak samo jak wtedy (na szczęscie sam juz sie nie tnie z nienacka)
–dodatkowo system sie chyba zpowolnil (9% srednie uzycie procesora, ale nie wiem czy to przez to)
niby skanowalem system jakims anty–robakiem z MKS'a i z 8 mozliwych nic nie wykryl .. system skanuję tez regularnie Ad–Aware SE Professional.
dołączam log:
Logfile of HijackThis v1.97.7
Scan saved at 12:46:21, on 2005–01–16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesMouse DriverMouse Driver5.2MOUSE32A.EXE
C:Program FilesJavajre1.5.0injusched.exe
F:ProgramyMacromediaFlash MX 2004Flash.exe
F:PROGRAMYFIREFOXFIREFOX.EXE
F:ProgramyKonnektkonnekt.exe
F:ProgramyThunderbird hunderbird.exe
F:ProgramyQuintessential PlayerQCDPlayer.exe
F:ProgramyHiJackThisHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [LWBMOUSE] C:Program FilesMouse DriverMouse Driver5.2MOUSE32A.EXE
O4 – HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 – HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 – HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0injusched.exe
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O9 – Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 – DPF: {0A5FD7C5–A45C–49FC–ADB5–9952547D5715} (Creative Software AutoUpdate) – http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101152087610
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {A8658086–E6AC–4957–BC8E–8D54A7E8A790} (GDIChk Object) – http://www.microsoft.com/security/controls/GDI/0/GDIChk.CAB
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {F6ACF75C–C32C–447B–9BEF–46B766368D29} (Creative Software AutoUpdate Support Package) – http://www.creative.com/su/ocx/15010/CTPID.cab
O17 – HKLMSystemCCSServicesTcpip..{476A92B7–259A–42FB–A9F4–53723E821924}: NameServer = 194.204.152.34 217.98.63.164
PLS help
Odpowiedzi: 2
na forum nie znalazłem nic pasującego do mojego problemu, a jedynie wiele innych problemów z neostradą w tle.
ale to juz niepotrzebne, bo zrobiłem automatyczną naprawe systemu ... i coś jakby sie naprawiło (testowałem przerywanie połączenia, wyciąganie kabla, rozłączanie i nie zwawiesiło sie)
a tak na marginesie: ten problem nie byl związany z neostradą (chyba :) ) no bo mam 2 oddzielne windows'y XP na dysku i na tym drugim nigdy takiego czegos nie bylo, a skoro ponowne kopiowanie plików systemowych przez instalatora pomoglo wiec to bylo "uszkodzenie windy"
ale to juz niepotrzebne, bo zrobiłem automatyczną naprawe systemu ... i coś jakby sie naprawiło (testowałem przerywanie połączenia, wyciąganie kabla, rozłączanie i nie zwawiesiło sie)
a tak na marginesie: ten problem nie byl związany z neostradą (chyba :) ) no bo mam 2 oddzielne windows'y XP na dysku i na tym drugim nigdy takiego czegos nie bylo, a skoro ponowne kopiowanie plików systemowych przez instalatora pomoglo wiec to bylo "uszkodzenie windy"
Log jest czysty bo przy takiej ilosci wpisow nie moze byc inaczej
Co do tej nieszczesnej Neostrady to wez przeszukaj forum bo podobnych temtow bylo pare
Co do tej nieszczesnej Neostrady to wez przeszukaj forum bo podobnych temtow bylo pare
Strona 1 / 1