POMOC VYPNUTI SYSTEMU !
- Seppper)
- Začátečník

- Registrován: 28. čer 2006
- Bydliště: Středočeský kraj
POMOC VYPNUTI SYSTEMU !
Zdravim vas, potreboval bych akutni pomoc s chybou uvedenou nize, zacal mi vyskakovat cca. Poslední dva dny a dnes mi to tam skace cca. Po 10 min od zapnuti systemu a po par minutach od pripojeni k netu, drive bylo vse OK, pocitac sem projel scan na viry i spyware a nic to nenaslo ..
Popis chyby :
Probiha vypnuti systemu. Ulozte všechny rozpracovane soubory a odhlaste se.
Vypnuti vyvolal NT AUTHORITY/SYSTÉM
Zprava:
Sysstemovy proces C:/WINDOWS/system32/servises.exe neocekavane skoncil se stavovym kodem-1073741819 Sytem bude nyní ukončen a restartovan.
Pouzivam WIN XP prof SP2, antivir Aktive VIrus Shield od AOLu a spybot search and sestrou + kerio personál firewall ..
Predem diky za jakoukoli pomoc
Popis chyby :
Probiha vypnuti systemu. Ulozte všechny rozpracovane soubory a odhlaste se.
Vypnuti vyvolal NT AUTHORITY/SYSTÉM
Zprava:
Sysstemovy proces C:/WINDOWS/system32/servises.exe neocekavane skoncil se stavovym kodem-1073741819 Sytem bude nyní ukončen a restartovan.
Pouzivam WIN XP prof SP2, antivir Aktive VIrus Shield od AOLu a spybot search and sestrou + kerio personál firewall ..
Predem diky za jakoukoli pomoc
CPU AMD Athlon X2 4800+ MB Gigabyte GA-MA69G-S3H - AMD 690G
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
- Dzin
- Moderátor

- Registrován: 04. bře 2004
- Bydliště: Zeměpisná šířka 48.76° Délka 14.03°
- Kontaktovat uživatele:
- Shit
- Odborník PCT

- Registrován: 20. pro 2003
- Bydliště: Hradec Králové
Jako free řešení neznám lepší... Detekční schopnosti AVS jsou naprosto stejné, jako u KAV6, který patří s NOD32 a NAV 2006-7 mezi absolutní špičku....Dzin píše:Možná by to chtelo nějakej kvalitni antivir....![]()
Souhlas, ale je docela možné, že se jedná o rootkit a tam budeme muset použít jinou utilitku....Dzin píše:Hod sem vypis z HijackIE.
- Dzin
- Moderátor

- Registrován: 04. bře 2004
- Bydliště: Zeměpisná šířka 48.76° Délka 14.03°
- Kontaktovat uživatele:
- zombux
- Odborník PCT

- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
u AVS nerozhoduje jestli je free nebo ne, je opravdu víceméně stejně dobrej jako KAV/NAV/NOD32Dzin píše:Tak on nechtel nebo říkal že free:)
ještě mě napadlo, máš aktualizovanej systém? SP2 vidím ale zbytek?
//Dzin:Hlavně rozhoduje jestli je aktualizovanej....ale nechápu proč odpovídáš mě?
//zombux: jen upřesňuju tvůj post a zároveň se ptám zakladatele threadu
//Dzin: No já sem upřesnoval jeho post že se nemusi jednat o free AVS
Naposledy upravil(a) zombux dne ned 15. říj 2006, 10:50, celkem upraveno 1 x.
ignorelist: kremrole a dezoláti
- Seppper)
- Začátečník

- Registrován: 28. čer 2006
- Bydliště: Středočeský kraj
RE:
Tak jsem zjistil ze se to deje jen kdyz se pripojim k netu ..
Mam ADSL od O2 (nekamenujte me u nas na vsi nic lepsiho neni) a USB modem aethra .. rok vse ok.
Jinak mi antivir hlasi jen jeden druh viru .. a to :
deleted: virus Email-Worm.Win32.Warezov.cu
Mam ADSL od O2 (nekamenujte me u nas na vsi nic lepsiho neni) a USB modem aethra .. rok vse ok.
Jinak mi antivir hlasi jen jeden druh viru .. a to :
deleted: virus Email-Worm.Win32.Warezov.cu
CPU AMD Athlon X2 4800+ MB Gigabyte GA-MA69G-S3H - AMD 690G
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
- Dzin
- Moderátor

- Registrován: 04. bře 2004
- Bydliště: Zeměpisná šířka 48.76° Délka 14.03°
- Kontaktovat uživatele:
- Seppper)
- Začátečník

- Registrován: 28. čer 2006
- Bydliště: Středočeský kraj
re
Logfile of HijackThis v1.99.1
Scan saved at 13:55:35, on 15.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\Program Files\Saitek\Software\Profiler.exe
C:\Program Files\Saitek\Software\SaiMfd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ADSL\ADSL USB MODEM\dslmon.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Razer\razertra.exe
C:\Program Files\Razer\razerofa.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\SEPPPE~1.SEP\LOCALS~1\Temp\Rar$EX00.969\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.activevirusshield.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: XBTP06568 - {311F9DE8-6126-4eee-B15F-65CBB3B4F9F6} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9BF61E7-2199-42BA-B6A6-942F2D9275A1}: NameServer = 194.228.41.65 194.228.41.113
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll
O20 - Winlogon Notify: conmgr - conmgr32.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: lprmneth - C:\WINDOWS\system32\lprmneth.dll (file missing)
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
Scan saved at 13:55:35, on 15.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\Program Files\Saitek\Software\Profiler.exe
C:\Program Files\Saitek\Software\SaiMfd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ADSL\ADSL USB MODEM\dslmon.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Razer\razertra.exe
C:\Program Files\Razer\razerofa.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\SEPPPE~1.SEP\LOCALS~1\Temp\Rar$EX00.969\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.activevirusshield.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: XBTP06568 - {311F9DE8-6126-4eee-B15F-65CBB3B4F9F6} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe
O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9BF61E7-2199-42BA-B6A6-942F2D9275A1}: NameServer = 194.228.41.65 194.228.41.113
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll
O20 - Winlogon Notify: conmgr - conmgr32.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: lprmneth - C:\WINDOWS\system32\lprmneth.dll (file missing)
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
CPU AMD Athlon X2 4800+ MB Gigabyte GA-MA69G-S3H - AMD 690G
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
- Baron Prášil
- Začátečník

- Registrován: 08. čer 2006
fixni
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll
O20 - Winlogon Notify: conmgr - conmgr32.dll (file missing)
O20 - Winlogon Notify: lprmneth - C:\WINDOWS\system32\lprmneth.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs: msisnwcf.dll e1.dll confcon.dll constat.dll
O20 - Winlogon Notify: conmgr - conmgr32.dll (file missing)
O20 - Winlogon Notify: lprmneth - C:\WINDOWS\system32\lprmneth.dll (file missing)
- Seppper)
- Začátečník

- Registrován: 28. čer 2006
- Bydliště: Středočeský kraj
re
Tak sem projel full scan u antiviru, zafixoval sem to podle toho hijacka a zatim jedu bez jedinyho restartu, tak uz to snad bude OK ..
CPU AMD Athlon X2 4800+ MB Gigabyte GA-MA69G-S3H - AMD 690G
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
GK N 9600GT 512 MB + Accelero S1 RAM 2GB DDR2 800 A-Data
OTHERS Genius Home Theathre 5.1 + LG 19" Wide + Razer Plasma Edition
