Proszę o sprawdzenie logów.
Od ostatniego sprawdzania i naprawiania kompa miałem już dwa formaty. Wielki wysiłek uczynnego i cierpliwego forumowicza poszedł na marne bo na następny dzień padł mi system i wymagał formata. Potem po mniej więcej tygodniu znowu system mi padł ale bez jakich kolwiek wcześniejszych oznak i teraz jest znowu podobnie. Udało mi się go jednak odratować trochę a naprawdę nie mam zamiaru raz na tydzień robić formata bo to jest męczące.
Tutaj daje loga z hijackthis:
- Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:52:34, on 2006-11-15
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesLightScribeLSSrvc.exe
C:WINDOWSSystem32msasvc.exe
C:WINDOWSSystem32irdvxc.exe
C:WINDOWSSystem32
vsvc32.exe
C:WINDOWSSystem32PAStiSvc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesThomsonSpeedTouch USBDragdiag.exe
C:Documents and SettingsBlackHawkUstawienia lokalneTempupdate.exe
C:WINDOWSschedule.exe
C:WINDOWSSystem32mysvcc.exe
C:WINDOWSSystem32ctfmon.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesGadu-Gadugg.exe
C:Windowsxpupdate.exe
C:WINDOWSmmx515.exe
C:WINDOWSfree.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsBlackHawkPulpitHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:PROGRA~1NEOSTR~1SEARCH~1.DLL (file missing)
R3 - URLSearchHook: (no name) - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - (no file)
F3 - REG:win.ini: run=C:Documents and SettingsBlackHawkUstawienia lokalneTempupdate.exe
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:WINDOWS111520511.dll
O2 - BHO: (no name) - {40A2988E-C954-4DDE-BD08-453191805BB9} - C:WINDOWSsystem32durvilx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [SpeedTouch USB Diagnostics] "C:Program FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [xp_system] C:Documents and SettingsBlackHawkUstawienia lokalneTempupdate.exe
O4 - HKLM..Run: [spoolsvv] C:WINDOWSSystem32spoolsvv.exe
O4 - HKLM..Run: [Microsoft sheduler] C:WINDOWSschedule.exe
O4 - HKLM..Run: [keyboard] C:\kybrdff_e57.exe
O4 - HKLM..Run: [newname] C:\nwnmff_e57.exe
O4 - HKLM..Run: [ACTX1] C:WINDOWSv1201.exe
O4 - HKLM..Run: [msvcc25] svcchost.exe
O4 - HKLM..Run: [Microsoft WWW] C:WINDOWSfree.exe
O4 - HKLM..Run: [mysvcig38] mysvcc.exe
O4 - HKLM..Run: [Windows Updates Security System] kavsvc.exe
O4 - HKLM..RunServices: [msvcc25] svcchost.exe
O4 - HKLM..RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM..RunServices: [Windows Updates Security System] kavsvc.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray
O4 - HKCU..Run: [Windows update loader] C:Windowsxpupdate.exe
O4 - HKCU..Run: [WinMedia] C:DOCUME~1BLACKH~1USTAWI~1Tempupdate11963312.exe
O4 - HKCU..Run: [xp_system] C:Documents and SettingsBlackHawkUstawienia lokalneTempupdate.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:Program FilesBitCometBitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:Program FilesBitCometBitComet.exe/AddLink.htm
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab
O17 - HKLMSystemCCSServicesTcpip..{73F0B218-2C38-4862-BF1E-1F380CB71BE3}: NameServer = 194.204.152.34 217.98.63.164
O20 - AppInit_DLLs: c:windowssystem32ldcore.dll
O23 - Service: Command Service (cmdService) - Unknown owner - C:WINDOWSQmxhY2tIYXdrcommand.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:Program FilesCommon FilesLightScribeLSSrvc.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:WINDOWSSystem32msasvc.exe
O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:WINDOWSSystem32irdvxc.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:WINDOWSSystem32
vsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:WINDOWSSystem32PAStiSvc.exe
Teraz sprawa wygląda tak:
Nie mam menadżera zadań (alt+ctrl+del),
Net po mniej więcej 10 minutach od podłączenia makabrycznie mi się zaczyna brzydko mówiąc "srać", po prostu gogle ładuje mi się 3 minuty o np. instalkach nie będę wspominał ale co ciekawe gdy coś ściągam przędkoś jest minimalnie zmniejszona, zamiast 50kbps jest 38(podaje tak mniej więcej bo to różnie bywa).
Najbardziej wkurzające jest to, że bo tych formatach mam nadal na dysku C pliki o tej samej nazwie, nawet numerek się nie zmienia(są to jak mniemam wirusy - losowe nazwy iojvhfvn_58e.exe itp.). Widać te pliki w logach.
Wyskakuje mi takie okienko z tray'a, że mam zainfekowany komputer(biały krzyżyk w czerwonym kułeczku) co jest bardzo ale to bardzo wkurzające bo sobie nawet nie mogę w spokoju filmu obejrzeć.
Prosił bym o dość szybką pomoc ale nie musi być na teraz już.
Aha i jakieś rozwiązania proszę bardzo ale to bardzo łopatologicznie, tak jak byście to tłumaczyli młotkowi bo przedtem mi nie wyszło (pewnie to moja wina, musiałem jakiś plik przypadkiem usunąć windowsowski) i teraz chciał bym się z tym jakoś uporać bez formata.
Z góry dzięki za pomoc i pozdrawiam.