» »

PC se ob startu ne odziva 10 min ?Disk melje?Virus?

PC se ob startu ne odziva 10 min ?Disk melje?Virus?

Racunalnik ::

Prizgem PC in zacne disk mleti 10 minut in PC se ne odziva na nic,ce si dovolj hiter ctrl+alt+del odpre in notri ko je zastekan noben proces ne iztopa in nic ne obremenjuje porabe procesorja.

Zdi se kot da bi kaksen program matral disk ob zagonu al pa da ga kaksen virus sporzi in disk pregleda kompletno povrsino.

Spucal sem ga v safe modu z system mechanics in pregledal z online virus scanom pa je najdel neke trojancke,ampak se vedno zadeva ne dela.
Emulo sem izklopil drugih programov pa v zadnje pol leta nisem dajal gor,uporabljam pa XP winse.

Vseskupaj se je pojavilo ko sem po dveh dneh spet priklopil pc ker me ni bilo doma,z stikalom ki je na usmerniku.

Kaj bi bilo lahko narobe,ce je imel kdo podobne probleme.

bluefish ::

pa si te "trojančke" tudi odstranil oz. preprečil ponovno obnovitev le teh?

5er--> ::

Določi mražni kartici fiksen IP.

Racunalnik ::

Trojanca je program spucal,enega pustil v bistvu je bila groznja in je predlagal posodobitev sp2 z 1.5mb fajlom.

Mrezne imamo automaticno,ze 2 leti,,getaway in dns morm pa njdt ker nevem jih v bistvu sploh nimam.
Ne razumem zakaj je 2 leti delalo sedaj bi bil pa kriv automaticen IP

Racunalnik ::

So kaksne nove ideje,PC je ze 2 leti na avtomaticnem dodeljevanju IPjev,tako da bi moralo to se naprej vrjetno delat?

jan01 ::

Skopiraj sem log od hijackthisa

sosko1 ::

tudi jaz mam isti problem ko zalaufam računalnik se lepo normalno logiram potem pa začne neki mlet in se 10 minut ne odziva. vsake tolk časa se vidi da sicer nekaj dela po cca 10m minutah pa začne delat normalno. Računalnik je na novo naložen in od začetka tega ni delal. To se je začelo dogajat po nalaganju raznih posodobitev.

Azrael ::

Tudi kakšna SW smeti, ki jih hočeš- nočeš, moraš inštaliraš pri driverjih za HP tiskalnike zanjo narediti take probleme.
Nekoč je bil Slo-tech.

Racunalnik ::

Logfile of HijackThis v1.99.1
Scan saved at 17:23:22, on 28.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.najdi.si/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] D:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragen...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

denesch ::

To ti nalaga Mrežne gonilnike zato pa melje.

jan01 ::

Nasveti:
-lahko bi posnel ie7
-pobrisi automatski zagon jave updaterja(obklukaj v hijackthis, glej pod HKLM oz HKCU\..\Run)
-znebil se zaničnega real playerja in posnel raje real alternative
-sploh rabiš google toolbar, ali se je sam posnel skupaj s kakim programom(pri dostih je priložen)?
-izklopnil, da se winamp zažene v tray(poglej po winam nastavitvah)
-izbriši, da se ob zagonu NeroCheck.exe zažene(obklukaj v hijackthis, glej pod HKLM oz HKCU\..\Run)
-zbriši, da se on zagonu emule zažene(obklukaj v hijackthis, glej pod HKLM oz HKCU\..\Run)
-Rabil bi še kako dodatno zaščito proti spywaru/trojancem, recimo nekaj od teh(vse free)
*avg anti-spyware(po preteku še vedno dela manual scan, zelo dober proti spywaru trojanci)
*spyware terminator
*comodo boclean
*windows defender
*spyware doctor(dobiš free v google packu)
+ še en dober firewall(comodo firewall). Če za kake programe ne več kako nastavit firewall, lahko v dobiš za veliko programov navodila tukaj
-daj narediprintscreen(rabil bo 2) od servicesov(start->run->services.msc) in nekam uploadej in podaj link. Veliko servicesov se da disablirati, saj jih v bistvu ne rabiš, le po nepotrebnem obremenjujejo računalnik. Npr service help and support je velikokrat odgovoren za 100% porabo cpu- disabliraš in ustaviš...

A imaš vse posnet vse te: adobe acrobat, photoshop

Racunalnik ::

-java zbrisan
-realplayer odstranjen
-google toollbar sem dal sam ker ga lahko tako hitreje uporabljam
-winamp nima tray nastiman
-nerocheck zbrisan
-emule skoz uporabljam,zato autozagon

Zascito mi lahko predlagas kaksno zelo dobro tudi placnisko
Sam v cem je resitev potem,da mi delajo taki programi skoz monitoring(glih nemaram)al da vsake tolk cajta pobrisem smeti kar dekam ze sedaj?

Printscreen narejen

Firewall enak vprasanje kot za spyware,kater je zelo dober in placniski in da ne obremenjuje PCja?

Sedaj je firewall od winsov in pa imam NOD32,systemmechanisc 5

Adobe reader in photoshop sem dal sam gor tako kot se kaksen program.

Azrael ::

Adobe Reader verjetno lahko brez škode zamenjaš z FoxIt Reader. Namreč Adobe Reader je vedno hujši bloatware.
Nekoč je bil Slo-tech.

Racunalnik ::

To mas prav ker resnicno skoz nekaj serje,tezi,steka PC.

Lisko ::

Poskusi ugasnit tale proces: C:\Program Files\Bonjour\mDNSResponder.exe
lp
Lisko

jan01 ::

disabliraj in ustavi servise:
distribute link tracing client
help and support(dela velikokrat težave!)
remote registry
secondary logon
server(razen če imaš kaj v skupni rabi po mreži)
ssdp discovery service
tcp/ip net bios
terminal services(razen če uporabljaš da se rempte povezuješ na ta računalnik
web client

Predvidevam, da imaš router-nastavi si ipje na računalniku statično

Enron x86 ::

Če imaš nameščen IPX/SPX protokol, ga odstrani. To tud pomaga pri hitrosti zagona sistema.

lp
Core i5-4690K@4.7| ASUS MAXIMUS VII HERO| 16 GB Corsair LP DDR3 1866 MHz|
ASUS 970 STRIX| SB Z OEM| Samsung 840 EVO 250 GB|
Seagate 2 TB| EVGA SuperNOVA G2 750 W| Fractal Define R4

Racunalnik ::

jan bom izklopil.
Eron x86 to nevem kako izklopim.

Mi je pa sedaj predno sem hotel napisati sporocilo zablokiral in mlel 10minut,pa ceprav je prizgan ze 3 ure.Tako da je to pomoje povezano z kaksnim programom,najbolj logicno bi bila emula da bi disk komplet sherala in zato nalaga vse te podatke.

Racunalnik ::

Nekaj je ratalo izklopit,kar je pa na sliki pa ni ratalo.

jan01 ::

Samo disabliraš, pa bo po ponovnem zagonu ustavljeno.

Racunalnik ::

Danes je dal mir,ampak po treh urah ko sem zacel instalirati driverje za ir vmesnik,se je spet pojavilo loadanje za 10minut.
Zanimivo?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Vsakih 5 minut - Internetna reklama ?!

Oddelek: Omrežja in internet
362915 (1904) SanAndreas
»

Pomoč! Urgentno - sistem okužen, sesuva se na 10 - 20 min BSOD

Oddelek: Pomoč in nasveti
82199 (1921) ___
»

Kako odstraniti Winload.exe...

Oddelek: Pomoč in nasveti
152462 (2202) vratar
»

Noče me vpisat v msn! probal vse nasvete že!

Oddelek: Programska oprema
363000 (2503) ;-)
»

Kopiranje iber počasno

Oddelek: Pomoč in nasveti
162186 (1868) brdi

Več podobnih tem