problem z przegladarka po zainstalowaniu sp2

Witam!
Mam taki problem. Zainstalowalem sp2, (bo cos xp zaczal spowalniac). Po uruchomieniu kompa przegladarka i komunikatory dzialaja przez jakies 2 min. pozniej nie moze sie polaczyc ze stronami serwerami. Ftp dziala, ale tylko w passive (po sieci lokalnej). Pingi do stron chodza, nawet sa dosc dobre. po zamkniecxiu vplayera wyskakuje komunikat ze wystapil blad (okno do wysylania raportu o bledzie). Zrobilem zrzut z ekranu, uruchomione procesy, cmd i komunikat z ie:) AV nic nie wykryl (aktualna baza wirusow 2 dni temu robilem upload). Nie wiem co moze byc, jakis proces zakloca? Ubilem prawie wszystkie procesy i nic nie pomoglo. w msconfig wyrzucilem prawie wszystkie programy.
Z gory dziekuje za pomoc

Odpowiedzi: 17

Dzięki za sprawdzenie i odpowiedź–Hijack This to Twoja nauka.Dzisiaj robiłem defragmentację sprawdzanie wirusów codziennie Avasta i AdAware profe.Nie zawsze strony otwierają się długo, tylko ten reset mnie zastanawia dlaczego po nim strony otwierają się szybciej.Jeszcze raz Dzięki
A moźe niechcący (albo z braku wiedzy) coś przestawiłem w przeglądarce i tu jest błąd sam nie wiem.
Pozdrawiam
Amator
Dodano
07.10.2004 01:02:24
Amator niczego podejrzanego nie masz.
Próbowałeś jak sprawa wygląda po porządkach w systemie ?
McScr@by
Dodano
06.10.2004 22:51:06
Moźe i mi coś pomozecie bo strony w internecie otwierają się długo.Gdy zrobię reset to ma początku jest dobrze a później znów się mieli
Logfile of HijackThis v1.97.7
Scan saved at 14:42:37, on 2004–10–06
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:WINDOWSSystem32smss.exe
F:WINDOWSsystem32winlogon.exe
F:WINDOWSsystem32services.exe
F:WINDOWSsystem32lsass.exe
F:WINDOWSSystem32Ati2evxx.exe
F:WINDOWSsystem32svchost.exe
F:WINDOWSSystem32svchost.exe
F:WINDOWSsystem32spoolsv.exe
F:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
F:WINDOWSsystem32Ati2evxx.exe
F:WINDOWSExplorer.EXE
F:Program FilesAlwil SoftwareAvast4ashServ.exe
F:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
F:WINDOWSsystem32CTHELPER.EXE
F:PROGRA~1ALWILS~1Avast4ashDisp.exe
F:Program FilesLogitechMouseWaresystemem_exec.exe
F:PROGRA~1ALWILS~1Avast4ashmaisv.exe
F:WINDOWSsystem32ctfmon.exe
F:Program FilesInternet Exploreriexplore.exe
F:HijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R1 – HKCUSoftwareMicrosoftInternet Connection Wizard,Shellnext = http://www.lavasoft.de/news/product/info/
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – F:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O4 – HKLM..Run: [ATIPTA] F:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 – HKLM..Run: [Logitech Utility] Logi_MwX.Exe
O4 – HKLM..Run: [WINDVDPatch] CTHELPER.EXE
O4 – HKLM..Run: [UpdReg] F:WINDOWSUpdReg.EXE
O4 – HKLM..Run: [CTStartup] F:Program FilesCreativeSplash ScreenCTEaxSpl.EXE /run
O4 – HKLM..Run: [avast!] F:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [ashMaiSv] F:PROGRA~1ALWILS~1Avast4ashmaisv.exe
O4 – HKLM..Run: [CTHelper] CTHELPER.EXE
O4 – HKCU..Run: [CTFMON.EXE] F:WINDOWSsystem32ctfmon.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = F:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe
O4 – Global Startup: Microsoft Office.lnk = F:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 – Global Startup: QuickTV.lnk = F:Program FilesAVerTVQuickTV.exe
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 – Plugin for .spop: F:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {0A5FD7C5–A45C–49FC–ADB5–9952547D5715} (Creative Software AutoUpdate) – http://www.creative.com/SU/ocx/12119/CTSUEng.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab
O16 – DPF: {F6ACF75C–C32C–447B–9BEF–46B766368D29} (Creative Software AutoUpdate Support Package) – http://www.creative.com/SU/ocx/15008/CTPID.cab

Pozdrawiam
Amator
Dodano
06.10.2004 16:46:29
crook posprzątaj w systemie,
zdefragmentuj dysk i pokaź jeszcze raz ten log z HiJack`a.
McScr@by
Dodano
04.10.2004 16:03:31
godunow:
Zawsze mozna odinstalować Sp–2
i pryzwrócić poprzedenie ustawienia..!

Tutaj wlasnie nie chodzi o sp2, po usunieciu tych plikow zaczal wolno sie uruchamiac. Nie wiem wlasnie dlaczego, bo usunalem tylko te pliki: msdrvs32.exe, videosd32.exe, soundblaster.exe, wpisy w rejestrze, nic wiecej nie usunalem. Z sondblaster zrobilem jak pisal El Nino, ze strony http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.NP zrobilem wszystkie zmiany. Jezeli ktos ma jakies sugestie to bede wdzieczny.
crook
Dodano
04.10.2004 15:55:27
crook:
Po tych wszystkich zabiegach system mi sie uruchamia 6–razy albo jeszcze wolniej. czy mozna na to cos poradzic. usunalem te pliki ktore pisalicsie

Zawsze mozna odinstalować Sp–2
i pryzwrócić poprzedenie ustawienia..!
Pozdro..!
Anonymous
Dodano
04.10.2004 12:53:24
Po tych wszystkich zabiegach system mi sie uruchamia 6–razy albo jeszcze wolniej. czy mozna na to cos poradzic. usunalem te pliki ktore pisalicsie
crook
Dodano
04.10.2004 04:46:25
smss.exe zlokalizowany w System32 jest procesem systemowym jeśli występuje w innej lokalizacji moźe być Malware`m.
McScr@by
Dodano
03.10.2004 14:10:36
Dzieki za pomoc, pewnie jeszcze bede mial kilka pytan. Nie mialem czasu posprawdzac, ale natknalem sie ze jakis "syf" wykorzystuje (podpina sie) pod proces smss.exe. Do czego sluzy ten proces.

Romuś:
Po kiego wala instalowales sp2? Jednak ludzie to sa lame na maksia :lol:

Jezeli bym byl takim alfa i omega, to pewnie bym sie nie pytal. A po 2 to nie instalowalem sp2 zeby naprawic system, jak pisalem instalowalem jak jeszcze chodzil, a slyszalem niezadobre opinie na temat sp2. Pracujesz moze w microsofcie?
crook
Dodano
03.10.2004 13:50:50
Wylacz przywracanie systemu, powylaczaj w Task managerze procesy o nazwach znalezionych ponizej, pozaznaczaj to w HiJacku, kliknij FIX, odszukaj na dysku te pliki, usun. Byc moze trzeba bedzie usuwac w trybie awaryjnym i byc moze trzeba bedzie zaznaczyc systemowi aby pokazal systemowe i ukryte pliki.

C:WINDOWSsystem32videosd32.exe
O4 – HKLM..Run: [Micr Update] soundblaster.exe
O4 – HKLM..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..Run: [Win32 Configuration] videosd32.exe
O4 – HKLM..RunServices: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..RunServices: [Micr Update] soundblaster.exe
O4 – HKLM..RunServices: [Win32 Configuration] videosd32.exe
O4 – HKLM..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..RunOnce: [Win32 Configuration] videosd32.exe
O4 – HKCU..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..Run: [Win32 Configuration] videosd32.exe
O4 – HKCU..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..RunOnce: [Win32 Configuration] videosd32.exe

Ten soundblaster.exe to WORM_SDBOT.NP –> http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.NP wejdz na ta strone i dokonaj zmian w rejestrze takich, jakie tam opisano na dole strony.
EL NINO
Dodano
02.10.2004 23:26:13
Dopiro teraz moglem zrobic, AV pracowal przez 5,5h. Znalazl sasser.a, padobot.m, Joke.Win32.Train, TrojanProxy.Win32.Small.k.
Dzieki za zainteresowanie. Teraz nie chodza mi strony, gg dziala FTP rowniez.

Tutaj jest log:

Logfile of HijackThis v1.98.2
Scan saved at 15:34:47, on 2004–10–02
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCASharedComponentsCA_LICLogWatNT.exe
C:Program FilesNorton Personal FirewallNISUM.EXE
C:Program FilesNorton Personal FirewallNISSERV.EXE
C:Program FilesNorton Personal FirewallSymProxySvc.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32videosd32.exe
C:Program FilesNorton Personal FirewallIAMAPP.EXE
C:Program FilesElaborate BytesCloneCDCloneCDTray.exe
C:Program FilesRegistry Clean ExpertRCScheduler.exe
D:downloadGadu–Gadugg.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesInternet Exploreriexplore.exe
C: otalcmdTOTALCMD.EXE
D:G6 FTP ServerG6FTPSrv.exe
c:Documents and SettingsCrookMoje dokumentyHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O4 – HKLM..Run: [Micr Update] soundblaster.exe
O4 – HKLM..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..Run: [Win32 Configuration] videosd32.exe
O4 – HKLM..Run: [iamapp] C:Program FilesNorton Personal FirewallIAMAPP.EXE
O4 – HKLM..Run: [ElbyCheckElbyCDFL] "C:Program FilesElaborate BytesCloneCDElbyCheck.exe" /L ElbyCDFL
O4 – HKLM..Run: [CloneCDTray] C:Program FilesElaborate BytesCloneCDCloneCDTray.exe
O4 – HKLM..Run: [KAVPersonal50] C:Program FilesKaspersky LabKaspersky Anti–Virus Personalkav.exe /minimize
O4 – HKLM..RunServices: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..RunServices: [Micr Update] soundblaster.exe
O4 – HKLM..RunServices: [Win32 Configuration] videosd32.exe
O4 – HKLM..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKLM..RunOnce: [Win32 Configuration] videosd32.exe
O4 – HKCU..Run: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..Run: [Win32 Configuration] videosd32.exe
O4 – HKCU..Run: [RegClean Expert Scheduler] "C:Program FilesRegistry Clean ExpertRCScheduler.exe" /startup
O4 – HKCU..Run: [Gadu–Gadu] "D:downloadGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 – HKCU..RunOnce: [Windows Driver Services] msdrvs32.exe
O4 – HKCU..RunOnce: [Win32 Configuration] videosd32.exe
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:Program FilesMessengermsmsgs.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096568913435
crook
Dodano
02.10.2004 17:48:27
crook:
chociaz nie wiem czemu twierdzone jest ze sp2 mam wymyslone?????
Nie sluchaj co pitoli longhornik.

McScr@by sugerowal Ci uzycie HiJackThisa. Uzyles ? Pewnie nie a byc moze log powiedzialby cos wiecej.
EL NINO
Dodano
02.10.2004 16:48:44
spróbuj pandą online a adaware jest do spryware czy jak to sie tam pisze...
bluzgmaster
Dodano
02.10.2004 10:33:28
Najpierw w tym przypadku przeskanowałbym dokładnie komputer dobrym antywirem i dobrym programem aby wykrył pozostałe badziewie .
Np. Ad aware 6.0 .
Co do aktualizacji codziennie prawie dokonuję aktualizacji czy to na nortonie czy teź na AD–ware 6.0
Jeźeli by to wtym konkretnym przypadku nie pomogło .
proponuje od nowa wrzucić system i Sp–2 z pełną ochroną i dobry program Antywirusowy.!

Ja raczej jestem tu na forum znany z krytycznego podejścia do wyrobów firmy Microsoft .
To jednak musze przyznać zę zmiany Sp–2 poszły w dobrym kierunku.. Zwłascza w dziedzienie ochrony i konfiguracji sieci..
POzdro..!
Anonymous
Dodano
02.10.2004 10:02:27
ale po wylaczeniu tych procesow tez jest tak samo. Zgadzam sie ze po nie jest wina sp2, chociaz nie wiem czemu twierdzone jest ze sp2 mam wymyslone????? Chcialem sie dowiedziec w jaki sposob moglo mi sie cos takiego dostac, instalowalem winde z sp1 bez podlaczonego kabla sieciowego, antywira i "sciane ogniowa", co moglo zawiesc? antywir tak jak bylo wspomniane eTrust, firewall symanteca, jak mozna sie przed tym uchronic? bo mam zamiar zainstalowac xp z sp2, chociaz slychalem ze nie jest dosc dobry, jeszcze ma duzo bledow (chodzi o blokade portow).
ale te dwa procesy (robaki, czy jak je zwac:)) moga spowodowac ze przegladarki nie chodza? p2p? (konkretnie DC++ "unkown error: 0x2747). Poscilem innego AV, cos tam wykryl, ale mam jeszcze pytanie czy AV usunie te pliki czy trzeba recznie? (glupie pytanie ale nie moge zrobic restarta)
Dzieki za ta pomoc, pokombinuje. Pozdro...
crook
Dodano
02.10.2004 05:46:23
longhornik:
:wink: bo zainstaloweales wymyslone sp2 !!! jakbys mial sp1 to niemialbys tego problemu !!

SP2 nie ma tutaj nic wspólnego, więc pitolenie na ten temat jest bezpodstawne.

msdrvs32.exe – Robak WootBot.L
videosd32.exe – Robak Sdbot.TT

Masz podejrzanych winowajców, ale zapodaj log z HJ to się dokładnie zobaczy co jeszcze sobie siedzi.

Coś ten eTrust się u Ciebie marnie sprawdza.
McScr@by
Dodano
02.10.2004 01:15:34
:wink: bo zainstaloweales wymyslone sp2 !!! jakbys mial sp1 to niemialbys tego problemu !!
Anonymous
Dodano
02.10.2004 00:40:19
crook
Dodano:
02.10.2004 00:23:13
Komentarzy:
17
Strona 1 / 1