Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Jean-Luc Picard

Jak usunąć lsass.exe

Rekomendowane odpowiedzi

Witam

Coś się dzieje z kompem ma problemy z uruchomieniem tzn z ładowaniem programów na pasku

to log z HijackThis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:33:44, on 2008-09-12

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

D:\WINDOWS\system32\svchost.exe

D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

D:\Program Files\Common Files\LightScribe\LSSrvc.exe

D:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

D:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

D:\WINDOWS\System32\svchost.exe

D:\Program Files\Eset\nod32krn.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\WINDOWS\System32\svchost.exe

D:\Program Files\SolidWorks\COSMOS\FloWorks\bincfw\StandAloneSlv.exe

D:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe

D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

D:\WINDOWS\SOUNDMAN.EXE

D:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

D:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe

D:\Program Files\Eset\nod32kui.exe

D:\PROGRA~1\NEOSTR~1\CnxMon.exe

D:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

D:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

D:\Program Files\Common Files\Real\Update_OB\realsched.exe

D:\WINDOWS\lsass.exe

D:\Program Files\HP\HP Software Update\HPWuSchd2.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Program Files\Skype\Phone\Skype.exe

D:\Program Files\Gadu-Gadu\gg.exe

D:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

D:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe

D:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe

D:\Program Files\Skype\Plugin Manager\skypePM.exe

D:\PROGRA~1\NEOSTR~1\NeostradaTP.exe

D:\PROGRA~1\NEOSTR~1\ComComp.exe

D:\PROGRA~1\NEOSTR~1\Watch.exe

D:\Program Files\Mozilla Firefox\firefox.exe

G:\HiJackThis202.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - D:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\PROGRA~1\FlashGet\jccatch.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - D:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O4 - HKLM\..\Run: [NVRTCLK] D:\WINDOWS\system32\NVRTCLK\NVRTClk.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [Launch LGDCore] "D:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE

O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [WooCnxMon] D:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "D:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] D:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [LightScribe Control Panel] D:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [updateMgr] "D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - D:\Program Files\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - D:\Program Files\FlashGet\jc_all.htm

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe

O9 - Extra button: Zaznaczanie HP Smart - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - D:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{19EDE275-7238-40C9-89D7-90BB4C983318}: NameServer = 194.204.159.1 217.98.63.164

O17 - HKLM\System\CS1\Services\Tcpip\..\{19EDE275-7238-40C9-89D7-90BB4C983318}: NameServer = 194.204.159.1 217.98.63.164

O17 - HKLM\System\CS2\Services\Tcpip\..\{19EDE275-7238-40C9-89D7-90BB4C983318}: NameServer = 194.204.159.1 217.98.63.164

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Autodesk Licensing Service - Autodesk - D:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Harmonogram automatycznej usługi LiveUpdate - Symantec Corporation - D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - D:\Program Files\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - D:\Program Files\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Solver for COSMOSFloWorks 2006 - Unknown owner - D:\Program Files\SolidWorks\COSMOS\FloWorks\bincfw\StandAloneSlv.exe

O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - D:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

 

--

End of file - 10879 bytes

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ComboFix

Tworzysz plik w notatniku o poniższej zawartości

File::
D:\WINDOWS\lsass.exe

Plik -> zapisz jako -> CFScript.txt.

 

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

56146dda2ee349c4.gif

 

Przeskanuj komputer spyware doctorem oraz a-squared free

 

 

Jest to infekcja, ponieważ plik lsass.exe powinien być w katalogu \Windows\System32\ a nie jest.

 

 

Po czyszczeniu wklej log z combofixa.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wklejam log'a

 

ComboFix 08-09-11.02 - Artur 2008-09-12 18:15:29.3 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.218 [GMT 2:00]

Uruchomiony z: D:\Documents and Settings\Artur\Pulpit\ComboFix.exe

Command switches used :: D:\Documents and Settings\Artur\Pulpit\CFScript.txt

* Utworzono nowy punkt przywracania

* Resident AV is active

 

 

UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !!

.

 

((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

D:\WINDOWS\lsass.exe

D:\WINDOWS\system32\rtl60.bpl

 

.

((((((((((((((((((((((((( Pliki utworzone od 2008-08-12 do 2008-09-12 )))))))))))))))))))))))))))))))

.

 

2008-09-12 11:32 . 2008-09-12 11:32 54,156 --ah----- D:\WINDOWS\QTFont.qfn

2008-09-12 11:32 . 2008-09-12 11:32 1,409 --a------ D:\WINDOWS\QTFont.for

2008-09-11 18:17 . 2008-09-11 18:17 <DIR> d-------- D:\Documents and Settings\Artur\Dane aplikacji\HP

2008-09-11 18:16 . 2008-09-11 18:16 <DIR> d-------- D:\Documents and Settings\All Users\Dane aplikacji\WEBREG

2008-09-11 18:14 . 2008-09-11 18:14 <DIR> d-------- D:\Documents and Settings\All Users\Dane aplikacji\Hewlett-Packard

2008-09-11 18:14 . 2007-11-08 16:52 271,704 -ra------ D:\WINDOWS\system32\hpzids01.dll

2008-09-11 18:14 . 2007-10-20 18:25 117,760 --a------ D:\WINDOWS\system32\hpzll5mu.dll

2008-09-11 18:14 . 2007-10-30 11:25 49,920 -ra------ D:\WINDOWS\system32\drivers\HPZid412.sys

2008-09-11 18:14 . 2007-10-30 11:25 21,568 -ra------ D:\WINDOWS\system32\drivers\HPZius12.sys

2008-09-11 18:14 . 2007-10-30 11:25 16,496 -ra------ D:\WINDOWS\system32\drivers\HPZipr12.sys

2008-09-11 18:13 . 2007-10-30 11:11 729,088 -ra------ D:\WINDOWS\system32\hpowiax7.dll

2008-09-11 18:13 . 2007-10-30 11:11 581,632 -ra------ D:\WINDOWS\system32\hpotscl6.dll

2008-09-11 18:13 . 2007-10-30 11:25 372,736 -ra------ D:\WINDOWS\system32\hppldcoi.dll

2008-09-11 18:13 . 2007-10-30 11:25 309,760 -ra------ D:\WINDOWS\system32\difxapi.dll

2008-09-11 18:13 . 2007-10-30 11:11 303,104 -ra------ D:\WINDOWS\system32\hpovst15.dll

2008-09-11 18:13 . 2004-08-03 22:58 15,104 --a------ D:\WINDOWS\system32\drivers\usbscan.sys

2008-09-11 18:13 . 2004-08-03 22:58 15,104 --a--c--- D:\WINDOWS\system32\dllcache\usbscan.sys

2008-09-11 18:08 . 2008-09-11 18:08 <DIR> d-------- D:\Documents and Settings\All Users\Dane aplikacji\HP Product Assistant

2008-09-11 18:08 . 2008-09-11 18:09 <DIR> d-------- D:\Documents and Settings\All Users\Dane aplikacji\HP

2008-09-11 18:07 . 2008-09-11 18:07 <DIR> d-------- D:\Program Files\Common Files\HP

2008-09-11 18:07 . 2008-09-11 18:07 <DIR> d-------- D:\Program Files\Common Files\Hewlett-Packard

2008-09-11 18:06 . 2008-09-11 18:07 <DIR> d----c--- D:\WINDOWS\system32\DRVSTORE

2008-09-11 18:06 . 2008-09-11 18:08 <DIR> d-------- D:\Program Files\HP

2008-09-11 18:06 . 2004-08-03 23:01 25,856 --a------ D:\WINDOWS\system32\drivers\usbprint.sys

2008-09-11 18:06 . 2004-08-03 23:01 25,856 --a--c--- D:\WINDOWS\system32\dllcache\usbprint.sys

2008-09-11 18:01 . 2008-09-11 18:15 169,207 --a------ D:\WINDOWS\hpoins27.dat

2008-09-11 18:01 . 2008-01-18 17:56 932 --------- D:\WINDOWS\hpomdl27.dat

2008-09-06 18:18 . 2008-09-06 18:19 <DIR> d-------- D:\Documents and Settings\Artur\Dane aplikacji\Tibia

2008-09-05 20:16 . 2008-09-05 20:16 <DIR> d-------- D:\Program Files\Tibia

2008-09-05 20:16 . 2008-09-05 20:17 <DIR> d-------- D:\Documents and Settings\Alfreda\Dane aplikacji\Tibia

2008-09-05 19:47 . 2008-09-05 19:47 <DIR> d-------- D:\Program Files\Asprate

2008-08-23 14:03 . 2008-08-23 14:18 <DIR> d-------- D:\Program Files\Panda Security

2008-08-22 12:29 . 2008-09-11 14:40 <DIR> d-------- D:\WINDOWS\system32\config\systemprofile\Dane aplikacji\SolidDocuments

2008-08-21 15:49 . 2008-08-21 15:49 <DIR> d-------- D:\Documents and Settings\Alfreda\Dane aplikacji\SolidDocuments

2008-08-21 14:13 . 2008-08-21 14:16 <DIR> d-------- D:\Program Files\Seamless Texture Creator

2008-08-21 14:13 . 2007-09-14 11:53 1,746,864 --a------ D:\WINDOWS\system32\Codejock.CommandBars.Unicode.v11.2.0.ocx

2008-08-21 14:13 . 2007-09-14 11:53 518,064 --a------ D:\WINDOWS\system32\Codejock.SkinFramework.Unicode.v11.2.0.ocx

 

.

(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-09-12 16:21 --------- d-----w D:\Documents and Settings\Artur\Dane aplikacji\Skype

2008-09-12 16:20 --------- d-----w D:\Program Files\FlashGet

2008-09-12 16:13 --------- d-----w D:\Program Files\Neostrada TP

2008-09-12 12:19 --------- d-----w D:\Program Files\Mozilla Thunderbird

2008-09-11 17:41 --------- d-----w D:\Documents and Settings\Alfreda\Dane aplikacji\Skype

2008-08-23 12:19 --------- d-----w D:\Program Files\SkanerOnline

2008-08-23 12:18 --------- d-----w D:\Program Files\PCPitstop

2008-08-22 15:13 --------- d-----w D:\Program Files\Lavasoft

2008-08-22 15:12 --------- d-----w D:\Program Files\Common Files\Wise Installation Wizard

2008-08-22 15:04 --------- d-----w D:\Documents and Settings\All Users\Dane aplikacji\Lavasoft

2008-08-22 12:07 --------- d-----w D:\Program Files\Cinema 4D Studio Bundle v10.111

2008-07-27 11:30 --------- d-----w D:\Documents and Settings\Artur\Dane aplikacji\SolidWorks

2008-07-24 09:18 --------- d-----w D:\Documents and Settings\Artur\Dane aplikacji\SolidDocuments

2008-07-24 09:05 --------- d-----w D:\Program Files\SolidDocuments

2008-07-24 09:05 --------- d-----w D:\Documents and Settings\All Users\Dane aplikacji\SolidDocuments

2008-07-22 08:57 --------- d-----w D:\Program Files\Java

2008-07-09 09:06 151,552 ----a-w D:\WINDOWS\system32\nvRegDev.dll

.

 

((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="D:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]

"Skype"="D:\Program Files\Skype\Phone\Skype.exe" [2007-08-17 23120680]

"Gadu-Gadu"="D:\Program Files\Gadu-Gadu\gg.exe" [2007-07-09 2119104]

"LightScribe Control Panel"="D:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-01-24 2289664]

"updateMgr"="D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NVRTCLK"="D:\WINDOWS\system32\NVRTCLK\NVRTClk.exe" [2003-12-30 24576]

"NvCplDaemon"="D:\WINDOWS\system32\NvCpl.dll" [2004-12-15 5513216]

"NvMediaCenter"="D:\WINDOWS\system32\NvMcTray.dll" [2004-12-15 86016]

"RemoteControl"="D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]

"SunJavaUpdateSched"="D:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"HPDJ Taskbar Utility"="D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe" [2001-12-12 196608]

"Launch LGDCore"="D:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe" [2006-07-23 1126400]

"nod32kui"="D:\Program Files\Eset\nod32kui.exe" [2007-02-25 921600]

"WooCnxMon"="D:\PROGRA~1\NEOSTR~1\CnxMon.exe" [2003-10-16 24576]

"SpeedTouch USB Diagnostics"="D:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 866816]

"WOOWATCH"="D:\PROGRA~1\NEOSTR~1\Watch.exe" [2003-10-16 20480]

"WOOTASKBARICON"="D:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe" [2003-10-16 53248]

"NeroFilterCheck"="D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]

"NBKeyScan"="D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]

"TkBellExe"="D:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2008-04-24 185896]

"HP Software Update"="D:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 49152]

"hpqSRMon"="D:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 80896]

"nwiz"="nwiz.exe" [2004-12-15 D:\WINDOWS\system32\nwiz.exe]

"SoundMan"="SOUNDMAN.EXE" [2004-11-15 D:\WINDOWS\SOUNDMAN.EXE]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="D:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

 

D:\Documents and Settings\Artur\Menu Start\Programy\Autostart\

Adobe Gamma.lnk - D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 110592]

 

D:\Documents and Settings\All Users\Menu Start\Programy\Autostart\

Adobe Gamma Loader.lnk - D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 110592]

Adobe Reader Speed Launch.lnk - D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696]

HP Digital Imaging Monitor.lnk - D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"MSMSGS"="D:\Program Files\Messenger\msmsgs.exe" /background

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"VGAUtil"=D:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe

"EasyTuneV"=D:\Program Files\Gigabyte\ET5\GUI.exe

"lsass"=D:\WINDOWS\lsass.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"D:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=

"D:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=

"D:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=

"D:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=

"D:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=

"D:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=

"D:\\Program Files\\Skype\\Phone\\Skype.exe"=

 

R0 ub1394;Unibrain 1394 Class Driver;D:\WINDOWS\system32\DRIVERS\ub1394.sys [2004-11-22 115328]

R0 ubsbm;Unibrain 1394 SBM Driver;D:\WINDOWS\system32\DRIVERS\ubsbm.sys [2004-11-22 11776]

R1 fwdrv;Firewall Driver;D:\WINDOWS\system32\drivers\fwdrv.sys [2005-09-26 286720]

R1 khips;Kerio HIPS Driver;D:\WINDOWS\system32\drivers\khips.sys [2005-09-26 81920]

R2 ubumapi;Unibrain 1394 FireAPI Driver;D:\WINDOWS\system32\DRIVERS\ubumapi.sys [2004-11-22 29568]

R3 ubsbp2;Unibrain SBP2 Bus Driver;D:\WINDOWS\system32\DRIVERS\ubsbp2.sys [2004-11-22 32768]

S2 Harmonogram automatycznej usługi LiveUpdate;Harmonogram automatycznej usługi LiveUpdate;D:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2006-02-23 100032]

S3 ubohci;Unibrain 1394 OHCI Driver;D:\WINDOWS\system32\DRIVERS\ubohci.sys [2004-11-22 72832]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{22398cdf-9618-11d9-a3b5-806d6172696f}]

\Shell\AutoRun\command - H:\setup.exe

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ecd29e4-ae19-11dc-b5c7-000e501db367}]

\Shell\AutoRun\command - D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe

\Shell\Open(&0)\command - Recycled\ctfmon.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

"D:\Program Files\Common Files\LightScribe\LSRunOnce.exe"

.

Zawartość folderu 'Zaplanowane zadania'

.

 

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-09-12 18:23:09

Windows 5.1.2600 Dodatek Service Pack 2 NTFS

 

skanowanie ukrytych procesów ...

 

skanowanie ukrytych wpisów autostartu ...

 

skanowanie ukrytych plików ...

 

skanowanie pomyślnie ukończone

ukryte pliki: 0

 

**************************************************************************

.

--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

 

PROCES: D:\WINDOWS\system32\lsass.exe

-> D:\Program Files\Eset\pr_imon.dll

.

Czas ukończenia: 2008-09-12 18:29:59

ComboFix-quarantined-files.txt 2008-09-12 16:29:52

 

Przed: 7,738,703,872 bajt˘w wolnych

Po: 7,896,252,416 bajt˘w wolnych

 

171

 

Program Spyware Doctor znalazł sporo infekcji i je usunął

System nadal się wolno ładuje

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

System wolno się ładuje, bo jest zawalony niepotrzebnymi rzeczami, śmieciami. Nie robiłeś żadnej optymalizacji. Aby system przyśpieszyć trzeba wywalić niepotrzebne aplikacje z autostartu, wyłączyć niepotrzebne usługi, wyczyścić rejestr z błędnych wpisów, zrobić defragmentację partycji oraz rejestru.

 

Zobacz co masz w autostarcie:

O4 - HKLM\..\Run: [NVRTCLK] D:\WINDOWS\system32\NVRTCLK\NVRTClk.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [Launch LGDCore] "D:\Program Files\Common Files\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE

O4 - HKLM\..\Run: [nod32kui] "D:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [WooCnxMon] D:\PROGRA~1\NEOSTR~1\CnxMon.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "D:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] D:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [LightScribe Control Panel] D:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [updateMgr] "D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

 

 

 

krótko mówiąc masakra :E Więc nie dziw się, że tak Ci system się muli. Tutaj musisz zrobić porządek.

--------------------------------------------------------------

1. Fix

O4 - HKLM\..\Run: [NVRTCLK] D:\WINDOWS\system32\NVRTCLK\NVRTClk.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RemoteControl] "D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] D:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LightScribe Control Panel] D:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [updateMgr] "D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

 

inne do zafixowania:

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

Pomocna aplikacja do zarządzania autostartem i nie tylko >>> autoruns w zakładce logon masz wszystkie startujące aplikację. Wyłączasz wszystko co nie potrzebne. Zostawiasz antywirusa, firewalla, ew. jakiegoś komunikatora badz aplikację do neostrady. Krótko mówiąc im mniej tym lepiej.

 

Poza tym wpisz w google np. "optymalizacja usług+xp", "jakie usługi wyłączyć+xp", "optymalizacja systemu xp" i poczytaj trochę na ten temat.

 

2. Przeczyść rejestr (ccleaner, clean GP), masz pewnie sporo pustych wpisów.

3. Po czyszczeniu defragmentacja pliku rejestru za pomocą ntregopt

4. Defragmentacja partycji Diskeeperlite

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ale dotychczas wszystko było OK tj do momentu gdy wczoraj wgrałem oprogramowanie od drukarki (drukarka prezent od TP)

Więc zacząłem szukać przyczyny.

do czyszczenia rejestru używam TuneUP

Nadal wolno ładuje programy z paska

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Ale dotychczas wszystko było OK tj do momentu gdy wczoraj wgrałem oprogramowanie od drukarki (drukarka prezent od TP)

Więc zacząłem szukać przyczyny.

do czyszczenia rejestru używam TuneUP

Nadal wolno ładuje programy z paska

 

Skoro używasz do optymalizacji tuneup to tamte nie sa Ci potrzebne. Zwrocilem Ci tylko uwage, ze masz bardzo duzo uslug zbednychh, one spowalniają system. Co do drukarki trudno mi sie odnieść, watpie zeby ona miala az taki wplyw na spowolnienie systemu. Zakładam, ze masz usuniete infekcje i SD oraz A-squard wszystkie pozostale usunely. Osobiscie bym zrobil to co napisalem wyzej. A gdyby to nie pomoglo odpalilbym acronisa true image i przywrocil kopie sytemu. Niestety Ty jej nie masz, wiec jedyna sensowana rada to ponowna instalacja systemu. Polecam na przyszlosc robic obraz partycji systemu, wtedy w 1-4min (w zaleznosci od wielkosci partycji) odzykujesz system.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wiele lat temu , nie miałem żadnego pojęcia o bezpieczeństwie systemu oraz jak dbać o niego by był w jak najlepszej formie , jeśli chodzi o to drugie, przyznam , że wiele godzin spędziłem w sieci czytając o czyszczeniu rejestru o jego modyfikacji oraz o wyłączeniu zbędnych usług.

Jeśli chcesz by system był w jak najlepszej formie musisz przestrzegać zasad , pierwsze co trzeba zrobić moim zdaniem to zmodyfikować rejestr tak aby windows ładował się szybciej jak i zamykał w google jest dużo takich porad poczytaj o nich i zmodyfikuj , zapewniam cię , że przyniesie to rezultat bardzo pozytywny.Druga sprawa to wyłączenie zbędnych usług podczas ładowania się systemu , ogranicz je do minimum , zostaw tylko te , które są niezbędne do poprawnej pracy.Od czasu do czasu można też CCleanerem przeczyścić pliki tymczasowe systemu.Kiedy wykonasz podstawowe rzeczy , zmodyfikujesz rejestr wywalisz zbędne usługi pozostaje nic innego jak tylko dbać o system aby się nie zapchał , do tego celu posłuż się programami do czyszczenia rejestru , jest ich bardzo dużo ja używam kilku jak dla mnie bardzo dobrych : TweakNow RegCleaner Professional , RegistryBooster 2 oraz Error Repair Professional.Regularne czyszczenie co parę dni danym programem zapewni to twojemu systemowi , że zawsze będzie w dobrej kondycji , to jak system chodzi jest zależne tylko od ciebie.Mój Windows XP chodzi już od roku na moim dysku i mogę powiedzieć , że działa on tak dobrze jakby był dopiero co zainstalowany .Tak więc dbaj o niego a zobaczysz , że będzie ci służyć wiele wiele lat nawet ;) .

Według mnie to powinieneś z formatować partycje i zainstalować od nowa windows zmodyfikować rejestr i przestrzegać wyżej wymienionych zasad .

 

Pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Zmień system na Linuxa :D.

Od kąd porządnie zmodyfikowałem cały windows czas ładowania się systemu zajmuje mi tylko 7 sekund w linux'ach proces ten trwa o wiele dłużej ;) .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Mogłeś mieć zawalony smieciami swój profil albo jakiś program z autostartu tak Ci spowalniał kompa. Czyścić kopie plików z SolidWorksa, bo moga one sporo zajmować, a domyślnie chyba są włąsnie w profilu zapisywane. Wiele przyczyn może być. Warto kontrolować wszystkie uruchamiane procesy i czyścić smieci. Fajnie, że już wszystko gra.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

 

Czy jest jakiś sposób prześledzenia procesu ładowania programów przy starcie i wykrycie, który program powoduje problemy?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To znów Ja

Niestety nowe konto zaczęło zachowywać się jak poprzednie do tego część ikon zniknęło z pulpitu.

Chyba jednak format :mad2:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
To znów Ja

Niestety nowe konto zaczęło zachowywać się jak poprzednie do tego część ikon zniknęło z pulpitu.

Chyba jednak format :mad2:

 

Jeżeli mogę coś doradzić, to proponuję jednak abyś zrobił ten format. Dobrze by było zainstalować zaktualizowanego xp oraz najnowsze sterowniki oraz najważniejsze, niezbędne programy i zrobić obraz partycji systemowej np. Acronis True Image. Pamiętaj abyś miał dobrego firewala i antywira, warto do tego wrzucić jeszcze antyspyware. Pozamykaj niebezpieczne porty i kontroluj wszystko to co sie uruchamia. Poczytaj trochę o usługach, warto co nie co o nich wiedzieć; wyłącz niepotrzebne. Staraj się kontrolować uruchamiane procesy, aby wiedzieć jaki proces jest do którego programu. W ten sposób unikniesz problemów z infekcjami i system bedziesz miał na lata bez konieczności kolejnych formatów. A gdy się coś "skaszani" w systemie - to acronisem w kilka minut odzyskujesz wszystko wraz ze swoimi ustawieniami, bez koniecznośc powtarzania całego, żmudnego cyklu instalowania xp i innych programów. W trakcie przybywania nowych programów warto robić co jakiś czas nowe obrazy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Jaki polecacie antywir (używałem NOD'a) i firewall'a?

 

Nod32 jest ok, ew. Avira. Firewall - polecam Online Armor i Comodo.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
A może tak zrobić obraz za pomocą Xpress Recovery?

 

Oczywiscie, że możesz. Ja osobiście nie znam tego softu, chyba dołączany jest do płyty gigabyte?

 

Z tego co wyczytałem, ale mogę się mylić, bo nie zagłębiłem sie zbytnio, aby utworzyć partycję recovery nie może być dysk wcześniej podzielony. Musi by 1 partycja na dysku z zostawioną rezerwą min 4GB na recovery. Po instalacji, zrobieniu backupu możesz sobie dysk dzielic, ale po skorzystaniu z recovery i zostanie przywrócony pierwotny podział, czyli jedna partycja.

 

Poza tym brak kompresji.

 

Jeżeli to co wyczytałem jest prawdą to troche lipa.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Potwierdzam skuteczność Acronisa. O ile na prawdę dbasz o system (czyszczenie, optymalizacja, odsyfianie), to warto co jakiś czas aktualizować obraz. Dzięki Acronisowi można sobie swobodnie poeksperymentować z systemem, a w razie czego tylko "wczytać save" i wszystko gra. Najlepiej zassaj Hiren's Boot CD i tam masz Acronis Server Enterprise.

 

W wypadku boot-CD masz dosowe menu programów, ale sam Acroniis wyglada jak pod Winda (okinka i kursor myszy) ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
A stosując Acronis True Image czy przywracanie systemu następuje z DOS'a?

 

Tak, jeżeli chcesz odzyskać partycję systemową, to wtedy odpalasz płytę recovery z acronisem. Ona działa w ms-dosie. Natomiast pozostałe partycje można i w msdos jaki i w samym windowsie przywrócić. Osobiście na co dzień stosuję tylko płytę recovery, a samego programu nie mam zainstalowanego.

 

Naprawdę to wielka wygoda i komfort mieć taką płyte i obrazy partycji. Możesz wyczyniac cuda z systemem, a jak się "skaszani" możesz w kilka minut odzyskać wszystko.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

chcialem sie dowiedziec czy u mnie wszystko ok bo tez mialem problem z tym lsass ponizej log z combofixa

 

ComboFix 09-01-21.04 - Robert 2009-01-28 15:25:23.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.2047.1561 [GMT 1:00]

Uruchomiony z: c:\documents and settings\Robert\Pulpit\ComboFix.exe

Użyto następujących komend :: c:\documents and settings\Robert\Pulpit\CFScript.txt

AV: System antywirusowy NOD32 2.70 *On-access scanning disabled* (Outdated)

* Utworzono nowy punkt przywracania

 

FILE ::

d:\windows\lsass.exe

.

 

((((((((((((((((((((((((( Pliki utworzone od 2008-12-28 do 2009-01-28 )))))))))))))))))))))))))))))))

.

 

2009-01-28 00:10 . 2009-01-28 00:10 <DIR> d-------- c:\program files\MarBit

2009-01-28 00:08 . 2009-01-28 00:08 <DIR> d-------- c:\documents and settings\Robert\Dane aplikacji\Media Player Classic

2009-01-27 19:12 . 2009-01-27 19:12 <DIR> d-------- c:\program files\Microsoft Works

2009-01-27 19:09 . 2009-01-27 19:09 <DIR> dr-h----- C:\MSOCache

2009-01-27 19:09 . 2009-01-27 22:15 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\Microsoft Help

2009-01-27 19:05 . 2009-01-27 19:06 <DIR> d-------- c:\program files\BearShare

2009-01-27 19:05 . 2009-01-27 21:57 <DIR> d-------- C:\My Downloads

2009-01-25 17:44 . 2009-01-27 09:29 64 --a------ c:\windows\AVerText.ini

2009-01-25 17:44 . 2009-01-25 17:44 0 --a------ c:\windows\TeleText.INI

2009-01-25 14:15 . 2009-01-25 14:15 <DIR> d-------- c:\documents and settings\Robert\Dane aplikacji\Samsung

2009-01-24 13:56 . 2009-01-28 14:47 <DIR> d-------- C:\Downloads

2009-01-23 17:32 . 2009-01-23 17:32 <DIR> d-------- c:\program files\Common Files\TV

2009-01-23 17:32 . 2009-01-23 17:34 <DIR> d-------- c:\program files\AVerTV

2009-01-23 17:30 . 2006-01-02 14:51 168,448 -ra------ c:\windows\system32\drivers\Bt848.sys

2009-01-23 17:25 . 2009-01-23 17:25 419 --a------ c:\windows\BRWMARK.INI

2009-01-23 17:25 . 2009-01-23 17:25 184 --a------ c:\windows\system32\brsvc01a.bsi

2009-01-23 17:25 . 2009-01-23 17:25 30 --a------ c:\windows\system32\brss01a.ini

2009-01-23 17:25 . 2009-01-23 17:25 27 --a------ c:\windows\BRPP2KA.INI

2009-01-23 17:23 . 2009-01-23 17:23 <DIR> d-------- c:\program files\Brother

2009-01-23 17:21 . 2009-01-23 17:21 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\Brother

2009-01-23 13:53 . 2009-01-23 13:53 <DIR> d-------- c:\program files\Common Files\Macrovision Shared

2009-01-22 20:37 . 2009-01-22 20:37 <DIR> d-------- c:\windows\Sun

2009-01-22 18:34 . 2009-01-22 18:34 <DIR> d-------- c:\documents and settings\Robert\Dane aplikacji\Ahead

2009-01-22 17:53 . 2009-01-22 17:53 <DIR> d-------- c:\documents and settings\Robert\Dane aplikacji\Canon

2009-01-22 17:22 . 2009-01-22 17:22 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\CanonIJPLM

2009-01-22 17:22 . 2004-08-03 23:01 25,856 --a------ c:\windows\system32\drivers\usbprint.sys

2009-01-22 17:22 . 2004-08-03 23:01 25,856 --a--c--- c:\windows\system32\dllcache\usbprint.sys

2009-01-22 17:21 . 2004-08-03 23:08 31,616 --a------ c:\windows\system32\drivers\usbccgp.sys

2009-01-22 17:21 . 2004-08-03 23:08 31,616 --a--c--- c:\windows\system32\dllcache\usbccgp.sys

2009-01-22 17:21 . 2004-08-03 22:58 15,104 --a------ c:\windows\system32\drivers\usbscan.sys

2009-01-22 17:21 . 2004-08-03 22:58 15,104 --a--c--- c:\windows\system32\dllcache\usbscan.sys

2009-01-22 17:20 . 2009-01-22 17:20 <DIR> d-------- c:\program files\ScanSoft

2009-01-22 17:20 . 2009-01-22 17:20 <DIR> d-------- c:\program files\Common Files\ScanSoft Shared

2009-01-22 17:20 . 2009-01-22 17:20 <DIR> d-------- c:\documents and settings\Robert\Dane aplikacji\ScanSoft

2009-01-22 17:20 . 2009-01-22 17:20 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\ScanSoft

2009-01-22 17:20 . 2009-01-22 17:20 <DIR> d-------- c:\documents and settings\All Users\Dane aplikacji\InstallShield

2009-01-22 17:20 . 2009-01-22 17:20 412 --a------ c:\windows\MAXLINK.INI

2009-01-22 17:18 . 2009-01-22 17:18 <DIR> d--h----- c:\windows\system32\CanonIJ Uninstaller Information

2009-01-22 17:18 . 2009-01-22 17:18 <DIR> d--h----- c:\documents and settings\All Users\Dane aplikacji\CanonBJ

2009-01-22 17:18 . 2006-11-10 03:00 1,314,816 --a------ c:\windows\system32\CNCC140.DLL

2009-01-22 17:18 . 2006-12-25 21:00 198,656 --a------ c:\windows\system32\CNMLM8R.DLL

2009-01-22 17:18 . 2006-05-26 02:54 135,168 --a------ c:\windows\system32\CNCL140.DLL

2009-01-22 17:18 . 2006-06-29 06:29 106,496 --a------ c:\windows\system32\cnco140.dll

2009-01-22 17:18 . 2006-11-10 02:59 57,344 --a------ c:\windows\system32\CNCI140.DLL

2009-01-22 17:17 . 2009-01-22 17:17 <DIR> d--h----- c:\program files\CanonBJ

2009-01-22 17:17 . 2009-01-23 17:08 <DIR> d-------- c:\program files\Canon

2009-01-22 16:57 . 2009-01-22 16:57 <DIR> d--h----- c:\windows\$hf_mig$

2009-01-22 16:44 . 2009-01-22 16:44 <DIR> d-------- c:\documents and settings\Robert\Dane aplikacji\Dev-Cpp

2009-01-22 16:41 . 2009-01-28 15:01 <DIR> d-------- c:\program files\FlashGet

2009-01-22 16:41 . 2004-08-03 22:14 359,040 --a------ c:\windows\system32\drivers\tcpip.sys.flg

2009-01-22 16:39 . 2009-01-22 16:39 <DIR> d--h----- C:\Dev-Cpp

2009-01-22 16:35 . 2009-01-22 16:35 <DIR> d-------- c:\program files\Dev-Cpp

2009-01-22 16:32 . 2004-08-03 23:08 26,496 --a--c--- c:\windows\system32\dllcache\usbstor.sys

2009-01-22 16:21 . 2009-01-22 16:21 <DIR> d-------- c:\program files\G DATA Software

2009-01-22 16:21 . 2001-10-26 00:40 31,776 --a------ c:\windows\system32\drivers\AFPAnsi.sys

2009-01-22 16:21 . 2001-10-22 01:24 16,803 --a------ c:\windows\system32\AFPAnsi.vxd

2009-01-22 16:07 . 2008-06-10 02:32 73,728 --a------ c:\windows\system32\javacpl.cpl

2009-01-22 16:06 . 2009-01-22 16:07 <DIR> d-------- c:\program files\Java

2009-01-22 16:06 . 2009-01-22 16:06 <DIR> d-------- c:\program files\Common Files\Java

2009-01-22 16:01 . 2003-06-19 01:31 17,920 --a------ c:\windows\system32\mdimon.dll

2009-01-22 16:01 . 2009-01-22 16:01 421 --a------ c:\windows\ODBC.INI

2009-01-22 16:00 . 2009-01-27 19:09 <DIR> d-------- c:\windows\SHELLNEW

 

.

(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-01-24 07:35 --------- d--h--w c:\program files\InstallShield Installation Information

2009-01-23 16:23 --------- d-----w c:\program files\Common Files\InstallShield

2009-01-23 12:59 --------- d-----w c:\program files\Common Files\Adobe

2009-01-22 17:41 --------- d-----w c:\program files\NAPI-PROJEKT

2009-01-22 14:53 --------- d-----w c:\program files\Winamp

2009-01-22 14:53 --------- d-----w c:\program files\ESET

2009-01-22 14:53 --------- d-----w c:\documents and settings\Robert\Dane aplikacji\Winamp

2009-01-22 14:51 64,419 ----a-w c:\windows\BricoPackUninst.cmd

2009-01-22 14:51 6,116 ----a-w c:\windows\BricoPackFoldersDelete.cmd

2009-01-22 14:51 219,648 ----a-w c:\windows\system32\uxtheme.dll

2009-01-22 14:45 512,096 ----a-w c:\windows\system32\drivers\amon.sys

2009-01-22 14:45 298,104 ----a-w c:\windows\system32\imon.dll

2009-01-22 14:45 15,424 ----a-w c:\windows\system32\drivers\nod32drv.sys

2009-01-22 14:40 --------- d-----w c:\program files\Nero

2009-01-22 14:40 --------- d-----w c:\program files\Common Files\Ahead

2009-01-22 14:38 --------- d-----w c:\program files\Opera

2009-01-22 14:35 --------- d-----w c:\documents and settings\Robert\Dane aplikacji\Gadu-Gadu

2009-01-22 14:33 --------- d-----w c:\program files\Gadu-Gadu

2009-01-22 14:32 --------- d-----w c:\program files\SubEdit-Player

2009-01-22 14:31 --------- d-----w c:\program files\Real Alternative

2009-01-22 14:31 --------- d-----w c:\program files\Media Player Classic

2009-01-22 14:30 --------- d-----w c:\program files\K-Lite Codec Pack

2009-01-22 14:18 21,275 ----a-w c:\windows\system32\drivers\AegisP.sys

2009-01-22 14:18 --------- d-----w c:\program files\TP-LINK

2009-01-22 14:13 315,392 ----a-w c:\windows\HideWin.exe

2009-01-22 14:13 --------- d-----w c:\program files\Realtek

2009-01-22 14:11 --------- d-----w c:\program files\DIFX

2009-01-22 14:07 --------- d-----w c:\documents and settings\All Users\Dane aplikacji\nView_Profiles

2009-01-22 13:59 --------- d-----w c:\program files\microsoft frontpage

2009-01-22 13:58 --------- d-----w c:\program files\Usługi online

.

 

------- Sigcheck -------

 

2004-08-03 23:44 693248 7d46293106e58ca7878509ccc4071f2f c:\windows\system32\wininet.dll

2004-08-03 23:44 693248 7d46293106e58ca7878509ccc4071f2f c:\windows\system32\dllcache\wininet.dll

 

2004-08-03 22:14 359040 9f4b36614a0fc234525ba224957de55c c:\windows\system32\dllcache\tcpip.sys

2004-08-03 22:14 359040 6a603809f598332dbedd535bdbce313e c:\windows\system32\drivers\tcpip.sys

 

2004-08-03 23:44 975872 196c130d31317fe53de984220b5e13b9 c:\windows\explorer.exe

2004-08-03 23:44 975872 196c130d31317fe53de984220b5e13b9 c:\windows\system32\dllcache\explorer.exe

 

2004-08-03 23:44 101888 6db9ebc8d26603f3b04c7c2809aaf935 c:\windows\system32\wuauclt.exe

2004-08-03 23:44 101888 6db9ebc8d26603f3b04c7c2809aaf935 c:\windows\system32\dllcache\wuauclt.exe

.

((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-11 7630848]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-08-11 86016]

"TWCU"="c:\program files\TP-LINK\TWCU\TWCU.exe" [2006-03-29 364544]

"nod32kui"="c:\program files\Eset\nod32kui.exe" [2009-01-22 949376]

"Hidder"="c:\progra~1\GDATAS~1\SEKRET~1\Hidder.exe" [2002-06-03 565248]

"MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-03 159744]

"nwiz"="nwiz.exe" [2006-08-11 c:\windows\system32\nwiz.exe]

"RTHDCPL"="RTHDCPL.EXE" [2007-07-05 c:\windows\RTHDCPL.EXE]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.3iv2"= 3ivxVfWCodec.dll

"VIDC.VP31"= vp31vfw.dll

"msacm.l3fhg"= mp3fhg.acm

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^QuickTV.lnk]

path=c:\documents and settings\All Users\Menu Start\Programy\Autostart\QuickTV.lnk

backup=c:\windows\pss\QuickTV.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Status Monitor.lnk]

path=c:\documents and settings\All Users\Menu Start\Programy\Autostart\Status Monitor.lnk

backup=c:\windows\pss\Status Monitor.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^Robert^Menu Start^Programy^Autostart^lsass.exe]

path=c:\documents and settings\Robert\Menu Start\Programy\Autostart\lsass.exe

backup=c:\windows\pss\lsass.exeStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

--a------ 2008-06-12 02:38 34672 c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BearShare]

--a------ 2006-07-29 02:48 9887744 c:\program files\BearShare\BearShare.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter2.0]

--------- 2005-05-17 17:42 933888 c:\program files\Brother\ControlCenter2\brctrcen.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]

--a------ 2006-10-27 00:47 31016 c:\program files\Microsoft Office\Office12\GrooveMonitor.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NodLogin]

--a------ 2008-06-13 20:24 359020 c:\program files\ESET\nodlogin.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]

--a------ 2007-02-04 12:02 79400 c:\program files\ScanSoft\OmniPageSE4\OpWareSE4.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetDefPrt]

--------- 2005-01-26 18:02 49152 c:\program files\Brother\Brmfl05a\BrStDvPt.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]

--a------ 2006-10-25 09:03 210472 c:\program files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

--a------ 2008-06-10 04:27 144784 c:\program files\Java\jre1.6.0_07\bin\jusched.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\Gadu-Gadu\\gg.exe"=

"c:\\Program Files\\FlashGet\\flashget.exe"=

"c:\\Program Files\\BearShare\\BearShare.exe"=

"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=

 

R0 AFPAnsi;G-DATA UkrywaczAnsi;c:\windows\system32\drivers\AFPAnsi.sys [2009-01-22 31776]

R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [2009-01-22 15424]

R4 BT848;AVerMedia AVerTV WDM Video Capture (878);c:\windows\system32\drivers\Bt848.sys [2009-01-23 168448]

.

.

------- Skan uzupełniający -------

.

uStart Page = hxxp://google.pl/

uInternet Connection Wizard,ShellNext = iexplore

uInternet Settings,ProxyServer = http=10.0.4.1:3128

uInternet Settings,ProxyOverride = *.local

IE: &Ściągnij przy pomocy FlashGet'a - c:\program files\FlashGet\jc_link.htm

IE: &Ściągnij wszystko przy pomocy FlashGet'a - c:\program files\FlashGet\jc_all.htm

IE: E&ksport do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

LSP: c:\windows\system32\imon.dll

TCP: {D1ECCB4B-E34D-40E0-9490-7AE2A1CD050B} = 10.0.4.1,213.199.204.65,217.98.20.34

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-01-28 15:25:57

Windows 5.1.2600 Dodatek Service Pack 2 NTFS

 

skanowanie ukrytych procesów ...

 

skanowanie ukrytych wpisów autostartu ...

 

skanowanie ukrytych plików ...

 

 

c:\windows\hide.conf 59 bytes

 

skanowanie pomyślnie ukończone

ukryte pliki: 1

 

**************************************************************************

.

--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

 

- - - - - - - > 'lsass.exe'(676)

c:\windows\system32\imon.dll

c:\program files\Eset\pr_imon.dll

.

Czas ukończenia: 2009-01-28 15:26:37

ComboFix-quarantined-files.txt 2009-01-28 14:26:35

ComboFix2.txt 2009-01-28 14:23:07

 

Przed: 37 355 540 480 bajtów wolnych

Po: 37,331,660,800 bajtów wolnych

 

209

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

mam problem!!!! przestał u mnie działać program lsass.exe i teraz za każdym razem jak odpalam kompa to zamiast pulpitu pojawia mi się czarny ekran. programy otwieram przez skaner i tak dalej sobie jakoś radzę, niby wszystko działa ale jednak bez pasku startu i ikon to pracowanie na tym kompie to duże utrudnienie. nie znam się na pc, dlatego proszę o jakąś pomoc!!!! i czy taki problem kwalifikuje się, aby go oddać na gwarancję?!!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...