ďťż
chomiki
Odtwarzanie teledysków w winamp 5.08
Winamp skiny
winamp
nie ma pradu na swiece
moze ktos sprawdzic mi log?prosze
Wyłącza mi sie Radio
problem z PES 2008
Gdzie podłączyć sonde lambda MI16?
Dirty "Hopki" zrównane z ziemią...
[delphi] sprawdzanie poprawności adresu
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • apv88.opx.pl

  • chomiki

    Witam, mam dziwny problem winami mi się uruchamia w czasie 1:34~ poważnie - inne aplikacje otwierają się dużo szybciej… powiedziałbym że tak jak powinny, nawet te muzyczne innych firm…

    Czasem też są jakieś anomalia, ale delikatne… nieraz mysz się przytnie ale po chwili ruszy.. ale to nie codziennie….

    Patrzę się już w te logi jak w „żaba w gnot”… i tak już dużo pokasowałem syfu który mi zawsze napuszcza współwłaściciel kompa

    Czy mam jeszcze jakiś bardziej groźny syf??
    ..........................

    Logfile of HijackThis v1.99.1
    Scan saved at 21:37:15, on 2007-03-04
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    c:\usr\mysql\bin\mysqld-nt.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\CAPRPCSK.EXE
    C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
    C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Skype\Phone\Skype.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    C:\Program Files\The Bat!\thebat.exe
    C:\usr\CesarFTP\CesarFTP.exe
    C:\usr\CesarFTP\server.exe
    C:\Program Files\Skype\Plugin Manager\SkypePM.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Opera\Opera.exe
    C:\Program Files\Winamp\winamp.exe
    C:\Documents and Settings\kanalia\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/english
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.kaspersky.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
    O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [hcwPVRReset] C:\PROGRA~1\WINTV\hcwP1Utl.exe -Quiet -ResetHardware -NotifyResetFailure -KeepTrying
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    O4 - HKLM\..\Run: [Wipe Cash Junk Creative] C:\Documents and Settings\All Users\Dane aplikacji\axisblahwipecash\Audio four.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
    O4 - HKCU\..\Run: [web amok] C:\DOCUME~1\kanalia\DANEAP~1\BURNEQ~1\proc logo.exe
    O4 - Startup: Skrót do thebat.exe.lnk = C:\Program Files\The Bat!\thebat.exe
    O4 - Startup: Skrót do CesarFTP.lnk = C:\usr\CesarFTP\CesarFTP.exe
    O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F24F8CD1-A02A-42F1-A1AB-D4F0A752A632}: NameServer = 217.113.224.3,217.113.224.35
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: MySql - Unknown owner - c:/usr/mysql/bin/mysqld-nt.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    PS/ jeszcze jest syf, ale już nie taki jak przed dwoma godzinami...


    W logu już nic szczególnego nie widzę. Spróbuj przeinstalować tego Winamp'a i ustaw stary skin nie ten nowy (domyślam się, że używasz najnowszej wersji).
    owszem chyba jest to jedna z nowszych... v 5 coś - (nie mam sumienia maltretować siebie, aby spr...)
    na każdej skórce tak się zachowuje...
    aha jutro, jeszcze reinstalka Winampa i jak nie zapomnę to defragmentację zrobię, bo pewnie to brak defr. tez muli, chociaż odpaliłem z ciekawości NSF carbon'a i na najwyższych detalach chodzi wyśmienicie... dlatego coś jest nie tak


    O4 - HKLM\..\Run: [Wipe Cash Junk Creative] C:\Documents and Settings\All Users\Dane aplikacji\axisblahwipecash\Audio four.exe
    O4 - HKCU\..\Run: [web amok] C:\DOCUME~1\kanalia\DANEAP~1\BURNEQ~1\proc logo.exe


    Panowie oczka przetrzyjcie
    Te dwa cuda to co to jest wg Was
    To na czerwono - won z dysku.

    Update:
    Dwie instancje Internet Explorera widzę w logu uruchomione a Ty używasz Opery - uruchamiałeś sam


    ej no, faktycznie... IE jest odpalone w logach, a ja nie mam go uruchomionego nawet...
    w OS'e siedzi oczywiście, ale nie uruchomione...
    zaraz skasuje to co wypatrzyłeś... i zobaczę czy zniknie...
    tego nie widziałem

    [ Dodano: 2007-03-05, 16:08 ]
    Dobra to teraz zdeinstaluj Winampa, skasuj jego folder z Program Files, zainstaluj ponownie.
    Jak to nie pomoże to loga Silent Runners pokaż.
    Hehe, nawet mój word uruchamia się w całe 4 sekundy, a ten Winamp multum czasu…

    Wykonałem trzy restarty, po kasacji, przed instalką i po instalce i dopiero odpaliłem program… problem ten sam…

    Opisze zachowanie się Winamp’a – otwieram prog* uruchamia się pierwsza plansza later czy coś takiego, klikam sobie.. poczym znika cała aplikacja, dysk twardy zagrzewa czerwoną lampkę jak by coś kopiował… i dopiero pojawia się po jakimś czasie programik… - gdy jest uruchomiony śmiga b. szybko…. Nawet przy zmienianiu utworu…

    Zaznaczam, że nie mam Playlist żadnych.. co by mogło zakłócić ruszanie się Winamp…

    Do rzeczy LOG
    …………………….

    "Silent Runners.vbs", revision R50, http://www.silentrunners.org/
    Operating System: Windows XP SP2
    Output limited to non-default values, except where indicated by "{++}"

    Startup items buried in registry:
    ---------------------------------

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
    "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" = ""C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"" ["Nero AG"]
    "Skype" = ""C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."]
    "Gadu-Gadu" = ""C:\Program Files\Gadu-Gadu\gg.exe" /tray" ["Gadu-Gadu S.A."]
    "Komunikator" = "C:\Program Files\Tlen.pl\tlen.exe" ["o2.pl Sp. z o.o."]

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
    "nod32kui" = ""C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE" ["Eset "]
    "Cmaudio" = "RunDll32 cmicnfg.cpl,CMICtrlWnd" [MS]
    "CAPON" = "C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE" ["CANON INC."]
    "Acronis True Image Monitor" = ""C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"" ["Acronis"]
    "Acronis Scheduler2 Service" = ""C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"" ["Acronis"]
    "ISUSPM Startup" = ""C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup" ["Macrovision Corporation"]
    "ISUSScheduler" = ""C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start" ["Macrovision Corporation"]
    "NeroFilterCheck" = "C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" ["Nero AG"]
    "hcwPVRReset" = "C:\PROGRA~1\WINTV\hcwP1Utl.exe -Quiet -ResetHardware -NotifyResetFailure -KeepTrying" [empty string]
    "DAEMON Tools" = ""C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033" ["DT Soft Ltd."]
    "H2O" = "C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe" ["Team H2O"]
    "WinampAgent" = "C:\Program Files\Winamp\winampa.exe" [null data]

    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
    {02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided)
    {HKLM...CLSID} = "Yahoo! Toolbar Helper"
    \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]
    {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
    {HKLM...CLSID} = "AcroIEHlprObj Class"
    \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
    {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}\(Default) = (no title provided)
    {HKLM...CLSID} = "MEGAUPLOADTOOLBAR"
    \InProcServer32\(Default) = "C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL" ["MegaUpload"]
    {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
    {HKLM...CLSID} = "SSVHelper Class"
    \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll" ["Sun Microsystems, Inc."]

    HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
    "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania"
    {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania"
    \InProcServer32\(Default) = "deskpan.dll" [file not found]
    "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu"
    {HKLM...CLSID} = "HyperTerminal Icon Ext"
    \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
    "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
    {HKLM...CLSID} = "WinRAR"
    \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
    "{B089FE88-FB52-11D3-BDF1-0050DA34150D}" = "NOD32 Context Menu Shell Extension"
    {HKLM...CLSID} = "NOD32 Context Menu Shell Extension"
    \InProcServer32\(Default) = "C:\Program Files\Eset\nodshex.dll" [null data]
    "{32020A01-506E-484D-A2A8-BE3CF17601C3}" = "AlcoholShellEx"
    {HKLM...CLSID} = "AlcoholShellEx"
    \InProcServer32\(Default) = "C:\PROGRA~1\ALCOHO~1\ALCOHO~1\AXShlEx.dll" ["Alcohol Soft Development Team"]
    "{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
    {HKLM...CLSID} = "Microsoft Office Outlook"
    \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
    "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
    {HKLM...CLSID} = "Rozszerzenie ikon plików programu Outlook"
    \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
    "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
    {HKLM...CLSID} = (no title provided)
    \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS]
    "{B327765E-D724-4347-8B16-78AE18552FC3}" = "NeroDigitalIconHandler"
    {HKLM...CLSID} = "NeroDigitalIconHandler Class"
    \InProcServer32\(Default) = "C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll" ["Nero AG"]
    "{7F1CF152-04F8-453A-B34C-E609530A9DC8}" = "NeroDigitalPropSheetHandler"
    {HKLM...CLSID} = "NeroDigitalPropSheetHandler Class"
    \InProcServer32\(Default) = "C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll" ["Nero AG"]
    "{08267B21-223F-11d3-ACD4-004F4902B913}" = "Desktop Architect"
    {HKLM...CLSID} = "Desktop Architect"
    \InProcServer32\(Default) = "C:\Program Files\Desktop Architect\dadesk.dll" [file not found]
    "{e57ce731-33e8-4c51-8354-bb4de9d215d1}" = "Uniwersalne urządzenia Plug and Play"
    {HKLM...CLSID} = "Uniwersalne urządzenia Plug and Play"
    \InProcServer32\(Default) = "C:\WINDOWS\system32\upnpui.dll" [MS]

    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
    <<!>> AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]

    HKLM\Software\Classes\PROTOCOLS\Filter\
    <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
    {HKLM...CLSID} = (no title provided)
    \InProcServer32\(Default) = "C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

    HKLM\Software\Classes\Folder\shellex\ColumnHandlers\
    {7D4D6379-F301-4311-BEBA-E26EB0561882}\(Default) = "NeroDigitalExt.NeroDigitalColumnHandler"
    {HKLM...CLSID} = "NeroDigitalColumnHandler Class"
    \InProcServer32\(Default) = "C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll" ["Nero AG"]

    HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
    NOD32 Context Menu Shell Extension\(Default) = "{B089FE88-FB52-11D3-BDF1-0050DA34150D}"
    {HKLM...CLSID} = "NOD32 Context Menu Shell Extension"
    \InProcServer32\(Default) = "C:\Program Files\Eset\nodshex.dll" [null data]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
    {HKLM...CLSID} = "WinRAR"
    \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

    HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
    {HKLM...CLSID} = "WinRAR"
    \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

    HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
    NOD32 Context Menu Shell Extension\(Default) = "{B089FE88-FB52-11D3-BDF1-0050DA34150D}"
    {HKLM...CLSID} = "NOD32 Context Menu Shell Extension"
    \InProcServer32\(Default) = "C:\Program Files\Eset\nodshex.dll" [null data]
    WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
    {HKLM...CLSID} = "WinRAR"
    \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

    Group Policies {GPedit.msc branch and setting}:
    -----------------------------------------------

    Note: detected settings may not have any effect.

    HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

    "shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
    {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
    Shutdown: Allow system to be shut down without having to log on}

    "undockwithoutlogon" = (REG_DWORD) hex:0x00000001
    {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
    Devices: Allow undock without having to log on}

    Active Desktop and Wallpaper:
    -----------------------------

    Active Desktop may be disabled at this entry:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

    Enabled Screen Saver:
    ---------------------

    HKCU\Control Panel\Desktop\
    "SCRNSAVE.EXE" = "C:\WINDOWS\system32\logon.scr" [MS]

    Startup items in "kanalia" & "All Users" startup folders:
    ---------------------------------------------------------

    C:\Documents and Settings\kanalia\Menu Start\Programy\Autostart
    "Skrót do thebat.exe" shortcut to: "C:\Program Files\The Bat!\thebat.exe" ["Ritlabs S.R.L."]
    "Skrót do CesarFTP" shortcut to: "C:\usr\CesarFTP\CesarFTP.exe" ["Alexandre Cesari"]

    C:\Documents and Settings\All Users\Menu Start\Programy\Autostart
    "Kaspersky Anti-Hacker" shortcut to: "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe /silence" ["Kaspersky Lab"]

    Enabled Scheduled Tasks:
    ------------------------

    "A65A796E9185F206" launches: "c:\docume~1\kanalia\daneap~1\burneq~1\mess warn team.exe" [null data]

    Winsock2 Service Provider DLLs:
    -------------------------------

    Namespace Service Providers

    HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
    000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
    000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
    000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

    Transport Service Providers

    HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
    0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
    C:\WINDOWS\system32\imon.dll ["Eset "], 01 - 08, 22
    %SystemRoot%\system32\mswsock.dll [MS], 09 - 11, 14 - 21
    %SystemRoot%\system32\rsvpsp.dll [MS], 12 - 13

    Toolbars, Explorer Bars, Extensions:
    ------------------------------------

    Toolbars

    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
    "{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}"
    {HKLM...CLSID} = "MEGAUPLOADTOOLBAR"
    \InProcServer32\(Default) = "C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL" ["MegaUpload"]
    "{EF99BD32-C1FB-11D2-892F-0090271D4F88}"
    {HKLM...CLSID} = "Yahoo! Toolbar"
    \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]

    HKLM\Software\Microsoft\Internet Explorer\Toolbar\
    "{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}" = (no title provided)
    {HKLM...CLSID} = "MEGAUPLOADTOOLBAR"
    \InProcServer32\(Default) = "C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL" ["MegaUpload"]
    "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
    {HKLM...CLSID} = "Yahoo! Toolbar"
    \InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]

    Explorer Bars

    HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\

    HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Badanie"
    Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
    InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS]

    Extensions (Tools menu items, main toolbar menu buttons)

    HKLM\Software\Microsoft\Internet Explorer\Extensions\
    {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
    "MenuText" = "Sun Java Console"
    "CLSIDExtension" = "{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}"
    {HKCU...CLSID} = "Java Plug-in 1.5.0_10"
    \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll" ["Sun Microsystems, Inc."]
    {HKLM...CLSID} = "Java Plug-in 1.5.0_10"
    \InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\npjpi150_10.dll" ["Sun Microsystems, Inc."]

    {92780B25-18CC-41C8-B9BE-3C9C571A8263}\
    "ButtonText" = "Badanie"

    {FB5F1910-F110-11D2-BB9E-00C04F795683}\
    "ButtonText" = "Messenger"
    "MenuText" = "Windows Messenger"
    "Exec" = "C:\Program Files\Messenger\msmsgs.exe" [MS]

    Running Services (Display Name, Service Name, Path {Service DLL}):
    ------------------------------------------------------------------

    Acronis Scheduler2 Service, AcrSch2Svc, ""C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe"" ["Acronis"]
    Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."]
    Machine Debug Manager, MDM, ""C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"" [MS]
    MySql, MySql, "c:/usr/mysql/bin/mysqld-nt.exe" [null data]
    NOD32 Kernel Service, NOD32krn, ""C:\Program Files\Eset\nod32krn.exe"" ["Eset "]
    StarWind iSCSI Service, StarWindService, "C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe" ["Rocket Division Software"]
    Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]

    Print Monitors:
    ---------------

    HKLM\System\CurrentControlSet\Control\Print\Monitors\
    CAPT Monitor\Driver = "CAPMONK.DLL" ["CANON INC."]
    Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]

    ----------
    <<!>>: Suspicious data at a malware launch point.

    + This report excludes default entries except where indicated.
    + To see *everywhere* the script checks and *everything* it finds,
    launch it from a command prompt or a shortcut with the -all parameter.
    + To search all directories of local fixed drives for DESKTOP.INI
    DLL launch points, use the -supp parameter or answer "No" at the
    first message box and "Yes" at the second message box.
    ---------- (total run time: 108 seconds, including 7 seconds for message boxes)
    Poza pozostałością (bo folder kasowałeś mam nadzieję)

    "A65A796E9185F206" launches: "c:\docume~1\kanalia\daneap~1\burneq~1\mess warn team.exe" [null data]
    którą skasujesz w Harmonogramie zadań nie widać nic.

    Sprawdź czy po zmianie nazwy pliku Winampa i po uruchomieniu go bezpośrednio z katalogu Winampa będzie tak samo. Sprawdź czy po wyłączeniu agenta Winampa z traya będzie tak samo.

    "A65A796E9185F206" launches: "c:\docume~1\kanalia\daneap~1\burneq~1\mess warn team.exe" [null data]
    tego nie ma

    nazwę katalogu winampa zminiłem... nadal to samo i agent tez jest OFF
    Koncepcje się kończą ...
    W opcjach Winampa odznacz
    "Show splash screen" i "Check for new version ... " w General Preferences

    Jak to nie pomoże to ściągasz filemona i regmona (za darmo ze stron MS - dawniej Sysinternals), ustawiasz im filtr na winamp.exe, uruchamiasz winampa, zatrzymujesz logowanie, zapisujesz logi z obu programów do plików, pakujesz i dołączasz jako załącznik do postu.

    Jakbyś sobie nie radził z czymś to pisz.

    chyba przyczyna leży po stronie GG, chyba czas go utylizować na dobre...
    bo czas zniwelował się do 20 sek po wyłączeniu tego gada...

    to jest tak: rozmawiasz, nie słuchasz... proste

    możliwe że te radia shitowate coś mieszają w tym całym GG

    jeszcze dokładnie sprawdzę co można z tym zrobić, jak nic to nie będę już korzystał z GG bo i tak mi już czasu na to G brakuje...

    dziekuje thor, za usprawnienie systemu...
    aha, gdy uruchamiam WinAmp'a gdy GG jest w tray'u to LOG wynosi ponad 16MB
    Z ustawionym filtrem 16 MB Po spakowaniu będzie ze 100 kB Jak Ci się jeszcze chce z tym walczyć to go wrzuć.

    GG bazuje na IE może trzeba byłoby w tym kierunku pójść i próbować naprawiać IE bo możliwe że syfy coś rozwaliły w nim.

    A sprawdzałeś na innym koncie użytkownika jak Winamp się uruchamia
    To skubana owca z tej mojej siostry, całe 9 sek, za każdym razem… oczywiście przy pełnym moim wylogowaniu… chciałbym zaznaczyć, że ona nie posiada GG, a ni żadnego komunikatora do rozmów… kiedy ja się wyloguje na zasadzie win+L to ona ma problem taki jak ja…. To właśnie ona mnie zmotywowała, bym zrobił z tym porządek bo nie mogła odpalić winampa… bo ona korzysta czasami gdy ja nie siedzę, ale zazwyczaj jestem zalogowany… na tym samym OS

    Jeszcze chcę dodać, że GG również korzysta z winampa, właśnie do tego badziewiastego radyjka ktre jest i tak niby wyłączone…

    O….oo Ie działa b. sprawnie
    To może ... reinstalacja GG
    U Mnie też nic, zupełnie nic
    reinstalka nic nie dała
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • mandragora32.opx.pl
  • ďťż
    Wszelkie Prawa ZastrzeĹźone! chomiki Design by SZABLONY.maniak.pl.