zawieszanie sie xp ....dziwne

witam szukajac antidotum na moj problem w archiwum nic takiego nie znalazlem otoz mam problem z zawieszaniem kompletnym komputera myszka i klawiatura nie dziala.. tak staje sie po uruchomieniu roznych plikow wczesniej to byl jakis program , pozniej pest patrol update teraz juz pliki muzyczna niektore do winampa zaznaczam iz winamp normalnie funkcjonuje jednak z niekturymi plikami jest problem te pliki wczesniej oczywiscie dzialaly tak samo jak pest patrol nie zdarza sie to zamrozenie samoczynnie jak czytalem w archiwum tylko po odpaleniu czegos tam i z dnia na dzien jest coraz wiecej programy antywirusowe nic nie znajduja moze ktos wie cos?

winxp sp2 panda titanium

Odpowiedzi: 10

witam widze ze mam unikalny problem chyba nie czesto tak sie dzieje , trzeba bedzie chyba przeinstalowac calosc ...nie ma mocnych
dziekuje
KANAREK
Dodano
20.11.2004 14:36:50
witam wlasnie po zawieszeniu moj komputer mial dzis po raz pierwszy ten sam komunikat na temat tcpip o liczbie polaczen cos mi sie wydaje ze to ma zwiazek z plikami wizyjnym co prawda tez mam pande moze to wlasnie to? jednak panda aktualizuje sie bez problemow nie zauwazylem aby cos sie z nia dzialo wlasnie wszystko ma zwiazek po zainstalowaniu sp2 ....nie wiem czy to nie bedzie firewall
KANAREK
Dodano
17.11.2004 21:36:37
Wszystko sprawdzone. Systemik czyściutki jak łza.

W podglądzie zdaźeń mam następujące ostrzeźenie:

Protokół TCP/IP osiągnął limit zabezpieczeń ustalony dla liczby równoczesnych prób połączeń TCP.

Nie wiem czy po tym nie następuje zawieszenie.
yellow_p
Dodano
17.11.2004 17:19:00
Oczywiscie pytac nie musze czy wszystko inne rowniez popsprawdzane programowo i manualnie
Podglady zdarzen, menagery urzadzen >> o tych sprawach mowie
Bobi
Dodano
17.11.2004 17:11:42
Ja mam podobny problem. Dzieje się tak od czasu intalacji SP2. Po prostu komputer zawiesza się i ruszy go tylko reset. I tak 2 lub 3 razy dziennie.
Najczęściej występuje to podczas przeglądania stron internetowych ale nie jest to regułą. Przy pracy z programami równieź.
Antyvirus OK – aktualizowany na bieźąco.
System czyściutki niedawno zainstalowany. Przed reinstalacją systemu teź było to samo.
Zadnych szpiegów czy wirusów.
Zastanawiam się, czy to nie Panda AntiVirus świruje.
yellow_p
Dodano
17.11.2004 17:08:07
Wywal plik:
tfswshx.dll

FIX:
O2 – BHO: (no name) – {49E0E0F0–5C30–11D4–945D–000000000000} – (no file)
O2 – BHO: (no name) – {5CA3D70E–1895–11CF–8E15–001234567890} – C:WINDOWSsystem32dla fswshx.dll
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Nie moźna wczytać nazwy!




+ jesli nie Twoje:

O16 – DPF: {112857FE–03FF–11D5–9A3F–0080C8D85044} (GameDesire Solitaires) – http://67.15.101.3/g_bin/pl/solitaire_2_0_0_18.cab
O16 – DPF: {18506D80–9B80–11D4–82C2–0080C8D7ED4A} (GameDesire Roulette) – http://67.15.101.3/g_bin/pl/roulette_2_0_0_15.cab
O16 – DPF: {1D0D9077–3798–49BB–9058–393499174D5D} – file://c:counter.cab
O16 – DPF: {2B6A3140–7073–11D5–8F79–0080C8D7EC11} (GameDesire Proxy) – http://gryonline.wp.pl/g_bin/ginuser_pl_2_0_0_3.cab
O16 – DPF: {4539348E–01D7–11D5–9A39–0080C8D85044} (GameDesire Slots 90th) – http://67.15.101.3/g_bin/pl/slots90_2_0_0_20.cab
O16 – DPF: {4B4513E2–4E57–43DF–9496–FCD37E9DFA64} (GameDesire Sea Battle) – http://67.15.101.3/g_bin/pl/navy_2_0_0_16.cab
O16 – DPF: {83AFB5CA–ED35–11D4–A452–0080C8D85045} (GameDesire Poker Games) – http://67.15.101.3/g_bin/pl/poker_2_0_0_34.cab
O16 – DPF: {A9ED6AA2–D9D4–4D71–9586–E293E2E3580B} (GameDesire Marbies&Diamonds) – http://67.15.101.3/g_bin/pl/marbles_2_0_0_21.cab
O16 – DPF: {AC120B1D–9411–4111–AF52–118052D85D45} (GameDesire Darts Games) – http://67.15.101.3/g_bin/pl/darts_2_0_0_28.cab
O16 – DPF: {AD7013FF–1D9A–4F36–94A6–3CD408A663F9} (GameDesire BreakOut) – http://67.15.101.3/g_bin/pl/breakout_2_0_0_15.cab
O16 – DPF: {BFA1F11D–3121–AFE1–4112–894323212DAC} (GameDesire Word Games) – http://67.15.101.3/g_bin/pl/words_2_0_0_26.cab
O16 – DPF: {C5E28B9D–0A68–4B50–94E9–E8F6B4697514} (NsvPlayX Control) – http://www.tv.poloniaonline.us/nsvplayx_vp3_mp3.cab
O16 – DPF: {E23FABEE–12E3–33DA–DA12–195DAC123984} (GameDesire Mahjong) – http://67.15.101.3/g_bin/pl/mahjong_2_0_0_16.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C1} (GameDesire Pool 8) – http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C5} (GameDesire Snooker) – http://67.15.101.3/g_bin/pl/snooker_2_0_0_21.cab


+ jesli nie urzywasz Copernic Agent
O3 – Toolbar: Copernic Agent – {F2E259E8–0FC8–438C–A6E0–342DD80FA53E} – C:Program FilesCopernic AgentCopernicAgentExt.dll
O8 – Extra context menu item: Search Using Copernic Agent – C:Program FilesCopernic AgentWebSearchExt.htm
O9 – Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 – Extra button: Copernic Agent (HKLM)


C:WINDOWSsystem32 bctray.exe
Masz karte Turtle Beach's Santa Cruz ??
Jesli tak proces w porzadku
Bobi
Dodano
16.11.2004 18:03:01
oto log
Logfile of HijackThis v1.97.7
Scan saved at 16:37:04, on 2004–11–16
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE
C:WINDOWSsystem32 bctray.exe
C:Program FilesGadu–Gadugg.exe
C:WINDOWSSystem32dllhost.exe
C:Program FilesCommon FilesPanda SoftwarePavShldpavprsrv.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004Pavsrv51.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004PsImSvc.exe
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004AVENGINE.EXE
C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004WebProxy.exe
C:Program FileseMuleemule.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesInternet Exploreriexplore.exe
C:cracki i serialeHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = www.google.pl
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = www.google.pl
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Nie moźna wczytać nazwy!
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {49E0E0F0–5C30–11D4–945D–000000000000} – (no file)
O2 – BHO: (no name) – {5CA3D70E–1895–11CF–8E15–001234567890} – C:WINDOWSsystem32dla fswshx.dll
O3 – Toolbar: Copernic Agent – {F2E259E8–0FC8–438C–A6E0–342DD80FA53E} – C:Program FilesCopernic AgentCopernicAgentExt.dll
O4 – HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 – HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NvMcTray.dll,NvTaskbarInit
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [TraySantaCruz] C:WINDOWSsystem32 bctray.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [Dzieńdobry!] C:Program FilesVSD SoftwareDzieńdobry!dziendobry.exe /auto
O6 – HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
O8 – Extra context menu item: Download All by FlashGet – C:PROGRA~1FlashGetjc_all.htm
O8 – Extra context menu item: Download using FlashGet – C:PROGRA~1FlashGetjc_link.htm
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 – Extra context menu item: Search Using Copernic Agent – C:Program FilesCopernic AgentWebSearchExt.htm
O9 – Extra button: Trace (HKLM)
O9 – Extra 'Tools' menuitem: VisualRoute Trace (HKLM)
O9 – Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 – Extra button: Copernic Agent (HKLM)
O9 – Extra button: FlashGet (HKLM)
O9 – Extra 'Tools' menuitem: &FlashGet (HKLM)
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O10 – Unknown file in Winsock LSP: c:program filespanda softwarepanda titanium antivirus 2004pavlsp.dll
O16 – DPF: {112857FE–03FF–11D5–9A3F–0080C8D85044} (GameDesire Solitaires) – http://67.15.101.3/g_bin/pl/solitaire_2_0_0_18.cab
O16 – DPF: {166B1BCA–3F9C–11CF–8075–444553540000} (Shockwave ActiveX Control) – http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 – DPF: {18506D80–9B80–11D4–82C2–0080C8D7ED4A} (GameDesire Roulette) – http://67.15.101.3/g_bin/pl/roulette_2_0_0_15.cab
O16 – DPF: {1D0D9077–3798–49BB–9058–393499174D5D} – file://c:counter.cab
O16 – DPF: {2B6A3140–7073–11D5–8F79–0080C8D7EC11} (GameDesire Proxy) – http://gryonline.wp.pl/g_bin/ginuser_pl_2_0_0_3.cab
O16 – DPF: {4539348E–01D7–11D5–9A39–0080C8D85044} (GameDesire Slots 90th) – http://67.15.101.3/g_bin/pl/slots90_2_0_0_20.cab
O16 – DPF: {4B4513E2–4E57–43DF–9496–FCD37E9DFA64} (GameDesire Sea Battle) – http://67.15.101.3/g_bin/pl/navy_2_0_0_16.cab
O16 – DPF: {83AFB5CA–ED35–11D4–A452–0080C8D85045} (GameDesire Poker Games) – http://67.15.101.3/g_bin/pl/poker_2_0_0_34.cab
O16 – DPF: {A9ED6AA2–D9D4–4D71–9586–E293E2E3580B} (GameDesire Marbies&Diamonds) – http://67.15.101.3/g_bin/pl/marbles_2_0_0_21.cab
O16 – DPF: {AC120B1D–9411–4111–AF52–118052D85D45} (GameDesire Darts Games) – http://67.15.101.3/g_bin/pl/darts_2_0_0_28.cab
O16 – DPF: {AD7013FF–1D9A–4F36–94A6–3CD408A663F9} (GameDesire BreakOut) – http://67.15.101.3/g_bin/pl/breakout_2_0_0_15.cab
O16 – DPF: {BFA1F11D–3121–AFE1–4112–894323212DAC} (GameDesire Word Games) – http://67.15.101.3/g_bin/pl/words_2_0_0_26.cab
O16 – DPF: {C5E28B9D–0A68–4B50–94E9–E8F6B4697514} (NsvPlayX Control) – http://www.tv.poloniaonline.us/nsvplayx_vp3_mp3.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E23FABEE–12E3–33DA–DA12–195DAC123984} (GameDesire Mahjong) – http://67.15.101.3/g_bin/pl/mahjong_2_0_0_16.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C1} (GameDesire Pool 8) – http://67.15.101.3/g_bin/pl/billard8_2_0_0_21.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C5} (GameDesire Snooker) – http://67.15.101.3/g_bin/pl/snooker_2_0_0_21.cab
KANAREK
Dodano
16.11.2004 17:40:05
dllhost.exe to systemowy plik wykonywalny usługi: Aplikacja systemowa modelu COM+ (COMSysApp)
ale rowniez moze byc to proces wirusa np. W32.Welchia ktory jednak nie ma takich wlasciwosci jakie opisujesz
Wszysko zalezy od lokalizacji i wielkosci

Wklej log z HJT w celu prawie pewnego wykluczenia infekcji
Bobi
Dodano
16.11.2004 17:03:19
porzadek o tyle o ile zrobiony., antywirus panda mksvir kaspersky ... znasz jakies lepsze? adware se nic nie pokazuje, menager urzadzen wszystko dobrze
sprzet sprawdzony podglad zdarzen wysyla tylko ten komunikat : Nie moźna uruchomić usługi NTPort Library Driver z powodu następującego błędu:
Nie moźna odnaleźć określonego pliku. zainstalowalem ten ntport library dzieje sie to samo tylko teraz komunikatow nie ma w dzienniku zdarzen
pliki systemowe sprawdzone ..cuda nie widy wyglada to na wirusa jednak moze jakis nie znany? w menagerze zadan mam dllhost.exe wczesniej go nie mialem ale bralem laty na obecnosc blastera i tp nic nie wykrywa ...
KANAREK
Dodano
15.11.2004 23:03:10
Zrób porządek w kompie jeden antywirus porządny.Wyrzuć niepotrzebne programy i śmieci.

Menadzer urządzen czy wszystko gra.
Sprawdz sprzęt zasilacz,pamięć i inne
Podgląd zdarzeń jakie błędy.

Sprawdz system z uruchom chkdsk /f i sfc /scannow lub tryby naprawy systemu po zabotowaniu z płyty XP.
JNJN
Dodano
15.11.2004 11:50:25
KANAREK
Dodano:
15.11.2004 00:19:20
Komentarzy:
10
Strona 1 / 1