PDA

Επιστροφή στο Forum : Ο υπολογιστής crashάρει



airthanos69
03-03-10, 18:33
re paidia kalispera .o titlos ta leei ola .postarw kai hijack this .help--------!!!!!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:26:29 μμ, on 3/3/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\vsnp2std.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Βοηθός εισόδου του Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: 108Mbps Wireless LAN Adapter Configuration Utility.lnk = ?
O4 - Global Startup: Reg.lnk = ?
O8 - Extra context menu item: E&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Αποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Α&ποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235675071158
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

disx
03-03-10, 19:10
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')


ξεφορτωσου αυτα σφεντονα και βλεπουμε,την εχεις φαει στο κεφαλι.
πες τι εννοεις crash

airthanos69
03-03-10, 19:26
Svinei Kai vgazei mple othoni me kinezika meta to ksekinaw apo tin arxi.opote ta svinw ayta?

disx
03-03-10, 19:42
φιξ αυτα που σου δινω και εχε υποψιν σου εχουμε παρα πολυ δουλεια μετα

airthanos69
03-03-10, 19:50
ok.τα εσβησα- το μετα με φοβιζει-.thanks παντως αναμενω!!!!!!!

disx
03-03-10, 19:57
http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

απενεργοποιησε την επαναφορα συστηματος σε ολους τους δισκους

κατεβασε τρεξε κανε ενημερωση αμμεσως
κλειστο και μπες απο safe mode
full scan malwarebytes
οτι βρει remove
αποθηκευσε το λογκ στιν επιφανεια εργασιας
ανοιξε ποστ νεο και ποσταρε μου το λογκ ολο

για οποιαδηποτε απορια ποσταρε.
καλη επιτυχια

disx
03-03-10, 19:58
οχι περιμενε ακομα

πηγαινε εδω
C:\Program Files\Windows7\RunMe
δες αν το γραφει ετσι η ετσι
C:\Program Files\RunMe
οτι βρεις απ τα 2 καντο delete
μετα κανε οτι ειπαμε στο προηγουμενο ποστ

airthanos69
03-03-10, 19:58
ok thanks.παντωσς χτες που το σκαναρησα με το malware μονο keygen βρηκε

disx
03-03-10, 20:10
βαριεσαι να μιλησεις?
ενημερωμενο ΜΒ απο safe mode full scan?
και τα 3 αυτα?

κατεβασε αυτο
http://www.atribune.org/ccount/click.php?id=1
Make sure Temporary Files, Temporary Internet Files, and Recycle Bin are the only things checked.
Press OK to remove them

ποστ 7 διαβασες?

airthanos69
03-03-10, 20:38
ναι το διαβασα.δεν βρισκω κατι απο τα δυο αυτα .http://www.atribune.org/ccount/click.php?id=1 αυτο εγινε .οκ και τωρα ξεκιναω safemode με to malware gia full scan!

disx
03-03-10, 20:41
χχχχ

Solitude_
03-03-10, 21:30
φιξ αυτα που σου δινω και εχε υποψιν σου εχουμε παρα πολυ δουλεια μετα

Airthanos69 όντως έχετε πάρα πολυ δουλειά.
Μάστερ λεπτό δεν μένεις σε ησυχία :p

airthanos69
04-03-10, 14:52
αυτα ειναι τα αποτελεσματα του Malwarebytes' Anti-Malware 1.44
Έκδοση βάσης δεδομένων: 3822
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

4/3/2010 6:51:34 πμ
mbam-log-2010-03-04 (06-51-34).txt

Τύπος σάρωσης: Πλήρης σάρωση (A:\|C:\|D:\|E:\|F:\|G:\|)
Αντικείμενα που σαρώθηκαν: 259162
Χρόνος που έχει διανυθεί: 1 hour(s), 38 minute(s), 40 second(s)

Μολυσμένες διεργασίες στη μνήμη: 0
Μολυσμένα στοιχεία στη μνήμη: 0
Μολυσμένα κλειδιά στο μητρώο: 0
Μολυσμένες τιμές στο μητρώο: 0
Μολυσμένα αντικείμενα δεδομένων στο μητρώο: 0
Μολυσμένοι φάκελοι: 0
Μολυσμένα αρχεία: 3

Μολυσμένες διεργασίες στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα στοιχεία στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα κλειδιά στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένες τιμές στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αντικείμενα δεδομένων στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένοι φάκελοι:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αρχεία:
G:\System Volume Information\_restore{CC1EEE4A-D97F-40DC-957B-9B38541B92B0}\RP128\A0158052.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
G:\Users\kids\Documents\Downloads\Compressed\CryptLoad_1.1.6\CryptLoad_1.1.6\Cry ptLoad_1.1.6\ocr\netload.in\asmCaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
G:\Users\kids\Documents\Downloads\Compressed\CryptLoad_1.1.6\CryptLoad_1.1.6\Cry ptLoad_1.1.6\router\FRITZ!Box\nc.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
ΤΩΡΑ ΤΙ ΚΑΝΟΥΜΕ?DISX?

disx
04-03-10, 15:15
εξακολουθεις να μη με βοηθας καθολου.
συνεχιζονται τα crash και BSOD?

G:\System Volume Information\_restore{CC1EEE4A-D97F-40DC-957B-9B38541B92B0}\RP128\A0158052.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
οπως βλεπεις ειναι στο restore point
δεξι κλικ στο "ο υπολογιστης μου" -ιδιοτητες-επαναφορα συστηματος-ΤΙΚΑΡΕ το απενεργοποιηση επαναφορας σε ολες τις μοναδες δισκων-εφαρμογη-οκ
κανε επανεκκινηση.
ξαναπηγαινε και ξετικαρε το,το ιδιο.
πηγαινε εναρξη-προγραμματα-βοηθηματα-εργαλεια συστηματος-επαναφορα συστηματος.
ανοιξε το και κανε κλικ στην επιλογη "δημιουργια ενος νεου σημειου αναφορας" -επομενο
δωσε ενα ονομα στο σημειο οποιο θες και οκ.

κατεβασε ccleaner
http://www.piriform.com/ccleaner/download
τρεξε πρωτη καρτελλα καθαριστης.αναλυση,περιμενε να τελειωσει-εναρξη καθαριστη
δευτερη καρτελλα μητρωο
ελεγχος για παραμετρους,περιμενε να τελειωσει-διορθωση επιλεγμενων
θα σε ρωτησει για backup.πες ναι και ορισε εναν φακελο της επιλογης σου-διορθωση ολων-ενταξει.

full scan με το avast σου

fyge KAI gia online scan
http://www.eset.com/onlinescan/
η στην εσετ η στο ρωσο,οπου θες.
http://www.kaspersky.com/kos/english/languages/english/check.html?n=1267703308734

αν πας στο ρωσο,κλεισε το avast πρωτου ξεκινησεις σκαν.

οπου κι αν πας απ τα 2 αν παρεις εστω και μια ανιχνευση,ποσταρε μου τα logs

μολις κανεις οοοοοοοολα αυτα παρε καινουργιο hijackthis και ποσταρε το κι αυτο.

το ξερω σου εβαλα πολλα και χρονοβορα.

ΠΡΕΠΕΙ ΝΑ ΤΑ ΚΑΝΕΙΣ με τη σειρα που στα λεω

απαντας πιστα feedback και μη βαριεσαι.
ναι εκανα αυτο ετουτο και το αλλο,τα εκανα ετσι ετσι κι ετσι.
ΟΛΑ ΤΑ ΠΑΡΑΠΑΝΩ ΑΠΟ ΛΟΓΑΡΙΑΣΜΟ ADMINISTRATOR
οτι παρεις μηδενικες η καθολου ανιχνευσεις,δεν τα ποσταρεις,απλα αναφερεις οτι ειναι ολα καθαρα.
αντε παλικαρι μου και οτι απορια εχεις ποσταρε χωρις δισταγμους.
καλη επιτυχια.

ΠΡΙΝ ξεκινησεις να κανεις οτιδηποτε απο τα παραπανω,σε παρακαλω reply αν εξακολουθουν τα crash οπως τα λες.

airthanos69
04-03-10, 20:02
ta crash stamatisan.sorry.paw gia ta alla.thanks

airthanos69
06-03-10, 19:38
Λοιπον disx εγιναν ολα οπως μου ειπες.σε πρωτη φαση το malware σε safe mode βρηκε αυτα και τα διεγραψα.Μολυσμένες διεργασίες στη μνήμη: 0
Μολυσμένα στοιχεία στη μνήμη: 0
Μολυσμένα κλειδιά στο μητρώο: 0
Μολυσμένες τιμές στο μητρώο: 0
Μολυσμένα αντικείμενα δεδομένων στο μητρώο: 0
Μολυσμένοι φάκελοι: 0
Μολυσμένα αρχεία: 2

Μολυσμένες διεργασίες στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα στοιχεία στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα κλειδιά στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένες τιμές στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αντικείμενα δεδομένων στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένοι φάκελοι:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αρχεία:
G:\System Volume Information\_restore{CC1EEE4A-D97F-40DC-957B-9B38541B92B0}\RP128\A0159337.exe (Malware.Packer) -> Quarantined and deleted successfully.
G:\System Volume Information\_restore{CC1EEE4A-D97F-40DC-957B-9B38541B92B0}\RP128\A0159338.exe (PUP.KeyLogger) -> Quarantined and deleted successfully.
σε δευτερο scan den brhke tipota
Malwarebytes' Anti-Malware 1.44
Έκδοση βάσης δεδομένων: 3822
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

6/3/2010 6:57:06 μμ
mbam-log-2010-03-06 (18-57-06).txt

Τύπος σάρωσης: Πλήρης σάρωση (A:\|C:\|D:\|E:\|F:\|G:\|)
Αντικείμενα που σαρώθηκαν: 257955
Χρόνος που έχει διανυθεί: 2 hour(s), 32 minute(s), 45 second(s)

Μολυσμένες διεργασίες στη μνήμη: 0
Μολυσμένα στοιχεία στη μνήμη: 0
Μολυσμένα κλειδιά στο μητρώο: 0
Μολυσμένες τιμές στο μητρώο: 0
Μολυσμένα αντικείμενα δεδομένων στο μητρώο: 0
Μολυσμένοι φάκελοι: 0
Μολυσμένα αρχεία: 0

Μολυσμένες διεργασίες στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα στοιχεία στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα κλειδιά στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένες τιμές στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αντικείμενα δεδομένων στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένοι φάκελοι:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αρχεία:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)
μεχρι εδω οκ?
Σκαναρισα με avast και safe mode kai den brhke tipota.
το ιδιο και ο ρωσος original ton eixa prin balv to avast.και το cc cleaner το ετρεξα και το καθαρισα οπως ειπες.
οποτε σου δειχνω τα αποτελεσματα απο το hijackthis!!!!!!!!

airthanos69
06-03-10, 19:39
hijackthis logfile
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:40:15 μμ, on 6/3/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Βοηθός εισόδου του Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: 108Mbps Wireless LAN Adapter Configuration Utility.lnk = ?
O4 - Global Startup: Reg.lnk = ?
O8 - Extra context menu item: E&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Αποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Α&ποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235675071158
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7708 bytes

disx
07-03-10, 06:58
πες μου αν χρησιμοποιεις nLite

πες μου αν εχεις ενεργοποιημενη την εμφανιση κρυφων αρχειων και φακελων
(πινακας ελεγχου-επιλογες φακελων-προβολη)αν οχι τικαρε το.

διαβεβαιωσε με οτι εκανες ΑΚΡΙΒΩΣ οτι ειπαμε με την επαναφορα συστηματος και το νεο restore point συμφωνα με τις οδηγιες που εχεις παρει στο ποτ #14

airthanos69
07-03-10, 11:27
Oλα εγιναν συμφωνα με τις οδηγιες απο το ποστ σου #14.Ηεμφανιση κρυφων αρχειων και φακελων ειναι ενεργοποιημενη.Οπως και η επαναφορα συστηματος σε νεο restore point.Τωρα το αν χρησιμοποιω nLite ?ΔΕΝ ξερω.τι ειναι αυτο? μηπως ασυρματη καρτα δικτυου?thanks και αναμενω!

disx
08-03-10, 00:24
απενεργοποιησε επαναφορα συστηματος σε ολους τους δισκους
κανε επανεκκινηση
ανοιξε hijackthis
τικαρε αυτα
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Reg.lnk = ?


κλεισε ολα τα ανοιχτα παραθυρα,συμπεριλαμβανομενου και αυτου εδω που διαβαζεις τωρα,καθως και οτιδηποτε αλλο προγραμμα εχεις ανοιχτο,και μετα πατα fix checked.
κανε επανικκινηση
δωσε μου φρεσκο log hijackthis

airthanos69
08-03-10, 14:59
φιλε disx τα εκανα αυτα που ειπες κατα γραμμα και το νεο log ειναι
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 4:57:51 μμ, on 8/3/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Βοηθός εισόδου του Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 108Mbps Wireless LAN Adapter Configuration Utility.lnk = ?
O8 - Extra context menu item: E&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Αποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Α&ποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235675071158
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7220 bytes

disx
08-03-10, 15:22
looks ok now
πρεπει να επαναλαβεις το σκαν με ΜΒ απο ασφαλη λειτουργια.
ναι ξανα.τωρα με απενεργοποιημενη την επαναφορα,να δουμε αν δει κατι.
μην ξεχασεις να μπεις σαν admin

μετα τραβα για online scan
http://www.eset.com/onlinescan/
τικαρε το "scan archives" + advance settings το μεσαιο.<-(ΣΗΜΑΝΤΙΚΟ)

τραβα στη σελιδα της adobe
κατεβασε τελευταιο flash player+ shockwave + reader(εισαι ακομα στον 7 αν ειναι δυνατον)
η ξεφορτωσου τον και κατεβασε foxit reader δωρεαν και κανεις την ιδια δουλεια χωρις 200 τοσα ΜΒ,its up to U.

πηγαινε πινακα ελεγχου-java
δευτερη καρτελλα update και πατα update now και περιμενε να κατεβασεις φρεσκια.

τρεξε μια ακομα φορα το καθαριστηρι που ειπαμε και κατεβασες στην αρχη
εναλλακτικα κατεβασε ccleaner να τοχεις να μεινει κιολας.
http://www.piriform.com/ccleaner/download
πρωτη καρτελλα καθαριστης-πατα αναλυση και περιμενε να τελειωσει-μετα πατα εναρξη καθαριστη.
αυτο θα το κανεις και για να ξεφορτωθεις σκουπιδαριο,να ανασανει ο δισκος και να ξεφορτωθεις κυριως τα temp, αλλα και να μην κανεις 3 ωρες στο online scan αλλα και σε ολα τα αλλα σκαν.
οποτε τρεξε πρωτα αυτο και μετα τραβα για online

θελω οπωσδηποτε τα log απ το online eset αν παρεις εστω και μια ανιχνευση

πες μου αν σου πεταξε εστω και μια BSOD
θα ελεγες οτι τωρα λειτουργει νορμαλ το μηχανημα?

για οποιαδηποτε απορια σε παρακαλω ποσταρε
καλη επιτυχια

airthanos69
08-03-10, 17:25
λοιπον disx απο το malware ειναι καθαρο σε ασφαλη λειτουργια.κατεβασα τα υπολοιπα που ειπες .εκανα και το cc cleaner.ολα καλα το pc δεν πεταξε bsod. τιποτα .τωρα με το nod αναμενω!

airthanos69
08-03-10, 18:55
στο 98% της σαρωσης με το εσετ ειχα παλι bsod.οποτε ξανασκαναρω!

disx
08-03-10, 19:14
κωδικο σφαλματος απο τη μπλεδουρα.
σημειωσε τον καπου και αυτο που γραφει επανω,και αυτον που γραφει κατω διπλα απο το stop at:
ειναι πολυ πιθανο να εχουμε να κανουμε με rootkit.
(αν δεν εχει κρεμασει κανενα driver)
το avast εχει μια λειτουργια για scan on boot για να ελεγξει για rootkit.
το θυμαμαι απο μια παλια εκδοση που ειχα δουλεψει.
τωρα τι και πως μη με ρωτησεις,δεν ξερω.ψαξε λιγο να δεις πως γινεται.
παιζει ακομα το flash disinfector κανε μια αναζητηση,μερικα δευτερολεπτα τρεχει και καθαριζει.
αν μπορουσαμε ναχαμε το ακριβες σφαλμα της μπλε οθονης θα μπορουσαμε να πουμε περισσοτερα.
και φωτο αμα μπορεις να παρεις και τη σηκωσεις εδω,μια χαρα θασαι.

airthanos69
08-03-10, 19:19
Αν δεν κάνω λάθος έχει πάρει το μάτι μου το -pagefile.sys

disx
08-03-10, 20:04
eeewwwwww!
πες μου ποση μνημη εχει το μηχανημα.
μετα πηγαινε και δες:
δεξι κλικ στο "ο υπολογιστης μου"-ιδιοτητες-για προχωρημενους-στο "επιδοσεις" πατα ρυθμησεις-στο αναδυομενο πατα "για προχωρημενους"-στο αναδυομενο πηγαινε στο "εικονικη μνημη" και πατα αλλαγη
στο αναδυομενο κοιτα και πες τι ειναι τικαρισμενο και τις τιμες.(για τον c μονο)

πες μου αυτα προς το παρον και μετα βλεπουμε

airthanos69
08-03-10, 20:30
εχω 2gb.και στο c ειναι κλικαρισμενη 666mb.να την αλλαξω. τοesetεβγαλε 0 .thanks disx

disx
08-03-10, 21:37
το προβλημα σου προεκυψε το πιθανοτερο απο απροσδοκητο shutdown.
ασχετο με τις μεχρι τωρα προσβολες.
ειναι corrupt to pagefile.sys
ας ξεκινησουμε με τα ευκολα,και μετα θα πουμε πως θα μηδενισουμε το σφαλμα το οποιο ειναι στην εικονικη μνημη,εκει που κοιταξες.
αν ξεκινησουμε απο τις πιο "ελαφριες" ενεργειες (κι αυτο γιατι δεν ειναι δικο μου το μηχανημα να παω κατευθειαν στα βαθια)
επανεκκινηση και πατα F8 να μπεις στο boot menu.
επελεξε το "τελευταιες ρυθμησεις που λειτουργησαν σωστα" και enter.
μολις μπεις κανε κανονικη καθημερινη χρηση στο μηχανημα.
αν δεις και ξανασκασει μπλεδουρα,παμε παρακατω:
θα πρεπει να κανεις εναν ελεγχο για σφαλματα.
ο υπολογιστης μου-δεξι κλικ στο c - εργαλεια-στο ελεγχος σφαλματων πατα ελεγχος-στο αναδυομενο τικαρε και τις 2 επιλογες και πατα εκκινηση.
θα σου ζητησει να κανει επανεκκινηση.να συμφωνησεις
ας ευχηθεις οτι θα ξεμπλεξεις τοσο ευκολα.
αν δεις και συνεχιζονται οι μπλεδουρες:
θα ξετικαρεις απο τις προβολες φακελων το "αποκρυψη προστατευμενων αρχειων συστηματος"(ναι στο αναδυομενο) και θα πας νε δεις στο c το μεγεθος που εχει το pagefile.sys,αν ειναι ομοιο-ισο με το 666ΜΒ που ανεφερες.αν ναι προχωρας:
ενεργοποιησε την επαναφορα συστηματος.
πηγαινε εναρξη-προγραμματα-βοηθηματα-εργαλεια συστηματος-επαναφορα συστηματος-πατα το δημιουργια νεου-επομενο-δωσε ενα ονομα σημειου της επιλογης σου και πατα δημιουργια.
θα πας παλι στη διαδρομη που σου εδωσα στο προηγουμενο ποστ και θα πατησεις το "χωρις αρχειο σελιδοποιησης"-ορισμος οκ
κανε επανεκκινηση
δες αν υπαρχει ακομα το pagefile.sys στη θεση του.
το πιθανοτερο ναι.θα χρειαστει να το διαγραψεις.
μετα θα πρεπει να κανεις παλι επανεκκινηση,να ξαναπας στην ιδια διαδρομη και
πατα προσαρμοσμενο μεγεθος και στο μεγιστο μεγεθος γραψε την ιδια τιμη με αυτη που λεει κατω"προτεινεται",και πατα οκ.
αυτοματα θα δημιουργηθει καινουργιο pagefile.sys
με αυτο θα λυσεις το προβλημα.
το τελευταιο βημα δεν ειναι τιποτα το επικινδυνο,ουτως η αλλως λαθος τιμη εχεις.
αντι για 666ΜΒ που λες επρεπε να ειναι μιαμιση φορα η μνημη σου.
ολα τα παραπανω βηματα θελουν ενα ενα και χρονο παρατηρησης πρωτου δεις οτι δεν βρηκες ακρη,προκειμενου να πας στο επομενο.
σε ξεκινησα απο τα απλα για να σε παω στα πιο συνθετα.
σε καμμια περιπτωση δεν εισαι υποχρεωμενος να ακολουθησεις μεχρι το τελευταιο βημα.
τα 2 πρωτα ειναι εντελως μηδενικα σε θεμα κινδυνου.
το τελευταιο,οχι οτι ειναι,αλλα ειναι δυσκολο να εμπιστευτεις καποιον απο μακρυα για να ακολουθησεις την συμβουλη του.
ξαναλεω οτι, σε οτι με αφορα θα το εκανα(οπως το εχω κανει στο μηχανημα μου) χωρις φοβο.
απο κει και περα εσυ αποφασιζεις.
στη διαθεση σου για οτιδηποτε αποριες και σκεψεις.
καλη επιτυχια

airthanos69
13-03-10, 11:33
sorry giatin argoporia disx.ξεκιναω με τα απλα οπως ειπες και βλεπουμε .το new pagegile ειναι 3070 gb.θα πρεπει να εχει την ιδια τιμη και στο αρχικο και στο μεγιστο 3070?ευχαριστω και αναμενω!!!!!!!!!!!

Nightcrawler©
13-03-10, 11:37
Ναι και στα δύο πεδία το ίδιο....

airthanos69
13-03-10, 17:54
ok συνεχιζω!!!!!!!!!!ευχαριστω!

airthanos69
21-03-10, 19:32
φιλε disx.μετα απο ολα αυτα που ειπες και ακολουθησα πιστα το crasharisma σταματισε.μετα απο 15 μερες το ξαναεκανε και η φωτογραφια ειναι http://img444.imageshack.us/img444/9393/21032010155.jpg
thanks

airthanos69
21-03-10, 19:34
http://www.greekza.de/extrasmilies/sorry.gif

airthanos69
21-03-10, 19:37
ty

DiMvAvAs
27-03-10, 20:55
kali epitixia ;)

disx
28-03-10, 12:13
C:\WINDOWS\Minidump
πηγαινε εδω
παρε το αρχειο και σηκωσε το ΕΔΩ σε ΣΥΝΗΜΜΕΝΟ

airthanos69
28-03-10, 19:43
το αρχειο C:\WINDOWS\Minidump με εμφανιση κρυφων φακελων και ξετικαρισμενο το "αποκρυψη προστατευμενων αρχειων συστηματος" ειναι ΑΔΕΙΟ!! ΟΠΟΤΕ???ΞΕΧΑΣΑ ΝΑ ΑΝΑΦΕΡΩ ΟΤΙ Η ΜΠΛΕΔΟΥΡΑ ΜΕ ΕΠΙΣΚΕΠΤΕΤΑΙ ΠΕΡΙΠΟΥ ΚΑΘΕ 2 ΩΡΕΣ!!

disx
28-03-10, 21:34
bsod οποτε σκαει,για το παραμικρο(αν μπορει να πει κανεις παραμικρο μια μπλε οθονη)
γραφει κατευθειαν αυτοματα στο minidump.
απο τη στιγμη που εισαι σιγουρος για αυτο που λες παμε αλλου.
ενημερωσε malwarebytews και μπες να σκαναρεις απο ασφαλη λειτουργια με admin account.
πρωτα απ ολα,σηκωσε hijackthis log

edit:
minidump αδειο ε?
χμμμμ.....
πηγαινε πινακας ελεγχου-συστημα-για προχωρημενους
στο πεδιο"εκκινηση και αποκατασταση"πατα ρυθμισεις
δες αν ειναι τικαρισμενο το"εγγραφη συμβαντος στο αρχειο καταγραφης συστηματος"
ανεφερε αν δεν ηταν τικαρισμενο
αν δεν ειναι,τικαρε το
στο πεδιο"εγγραφη λπηροφοριων εντοπισμου σφαλματων,expand και επελεξε"ενδειξη μειωμενης μνημης (64ΚΒ)
ξετικαρε το "αντικατασταση καθε αρχειου".
οκ-εφαρμογη- κλειστα ολα.
περιμενε να σκασει οθονη.
τραβα ξανακοιτα αν ειναι ακομα αδειο το minidump
λογικα δεν θα ειναι αδειο.
σηκωσε το εδω

airthanos69
29-03-10, 16:15
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:16:23 μμ, on 29/3/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\108Mbps Wireless LAN Adapter\WLANPRO.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Βοηθός εισόδου του Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: 108Mbps Wireless LAN Adapter Configuration Utility.lnk = ?
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: E&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Αποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Α&ποστολή στο OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Εικονικό πληκτρολόγιο - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Έλεγχος URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235675071158
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7584 bytes

disx
29-03-10, 16:39
καθαρο
περιμενε να σκασει οθονη και σηκωσε το minidump
ανεφερε αν εκει που σε εστειλα να δεις ηταν ατικαριστο

airthanos69
29-03-10, 18:06
Malwarebytes' Anti-Malware 1.44
Έκδοση βάσης δεδομένων: 3927
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

29/3/2010 8:03:30 μμ
mbam-log-2010-03-29 (20-03-30).txt

Τύπος σάρωσης: Πλήρης σάρωση (A:\|C:\|D:\|F:\|)
Αντικείμενα που σαρώθηκαν: 192335
Χρόνος που έχει διανυθεί: 49 minute(s), 52 second(s)

Μολυσμένες διεργασίες στη μνήμη: 0
Μολυσμένα στοιχεία στη μνήμη: 0
Μολυσμένα κλειδιά στο μητρώο: 0
Μολυσμένες τιμές στο μητρώο: 0
Μολυσμένα αντικείμενα δεδομένων στο μητρώο: 0
Μολυσμένοι φάκελοι: 0
Μολυσμένα αρχεία: 2

Μολυσμένες διεργασίες στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα στοιχεία στη μνήμη:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα κλειδιά στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένες τιμές στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αντικείμενα δεδομένων στο μητρώο:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένοι φάκελοι:
(Δεν εντοπίστηκαν επιβλαβή αντικείμενα)

Μολυσμένα αρχεία:
C:\System Volume Information\_restore{CC1EEE4A-D97F-40DC-957B-9B38541B92B0}\RP12\A0008756.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC1EEE4A-D97F-40DC-957B-9B38541B92B0}\RP9\A0008591.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.

Stelios21
29-03-10, 18:22
Δεν ξέρω εάν θα σε βοηθήσει αλλά το έπαθα και εγώ...στην αρχή καθάρισα την registry κτλ κτλ ,αλλά μετά το εμφάνισε ώσπου μια μέρα δεν bootαρε γιατί είχε καταστραφεί το C:....../ system.config

:(
Πάρε για καλό και για κακό κανένα back up ότι χρειάζεσαι σε εφεδρικό HDD.

disx
29-03-10, 18:29
επ!
στο restore ειναι (ητανε)
απενεργοποιησε επαναφορα
κανε καθαρισμο δισκου
κανε επανεκκινηση
ενεργοποιησε επαναφορα
παρε νεο σημειο επαναφορας χειροκινητα.
αν σκασε μπλε μαρεν σηκωσε το minidump ταπαμε αυτα

airthanos69
29-03-10, 18:40
ειναι τικαρισμενο το"εγγραφη συμβαντος στο αρχειο καταγραφης συστηματος" το πεδιο"εγγραφη πληροφοριων εντοπισμου σφαλματων ειναι ενδειξη μειωμενης μνημης (64ΚΒ) αλλα δεν ξετικαρει το "αντικατασταση καθε αρχειου".

disx
30-03-10, 06:43
mea culpa....

ειναι τικαρισμενο το"εγγραφη συμβαντος στο αρχειο καταγραφης συστηματος" το πεδιο"εγγραφη πληροφοριων εντοπισμου σφαλματων ειναι ενδειξη μειωμενης μνημης (64ΚΒ) αλλα δεν ξετικαρει το "αντικατασταση καθε αρχειου".
αστα αυτα ετσι και το αλλο δεν μπορεις να το αλλαξεις γιατι ειναι "σβηστό".
σιγουρεψου ομως οτι απο κατω ειναι
%SystemRoot%\Minidump

stavrostech
30-03-10, 08:49
Το σφάλμα που σου γράφει είναι πρόβλημα μνήμης κάνε boot με HIREN'S BOOT CD και κάνε έλεγχο στις RAM μήπως είναι στα τελευταία τους.

airthanos69
30-03-10, 15:52
ειναι %SystemRoot%\Minidump .αλλα το αντικατασταση καθε αρχειου ειναι σβηστο!

airthanos69
30-03-10, 16:36
συγνωμη αλλα το dmp ανεβαινει σε συννημενο?

disx
30-03-10, 22:55
πρεπει να ανεβαινει
επεξεργαστης κειμενου στο reply ανοιγεις τον συνδετηρα,κανεις αναζητηση στο path που ειναι το minidump,πατας ανεβασμα,κλπ
κρεμασε το rapid αμα δυσκολευεσαι.
με καποιο τροπο πρεπει να το δω να το διαβασω να δω τι φταιει

airthanos69
31-03-10, 15:32
Ok
αν το πάρω θα το ανεβασω rapid. Thanks για όλα!