Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Długo się uruchamia system

#1
Długo się uruchamia system
Witam, jako że to mój pierwszy post chcę Was wszystkich przywitać. Teraz przechodzę do mojego problemu. A jest tak, nie dawno modernizowałem swój komputer, m.in. wymieniałem dysk więc musiałem zrobić format. Po formacie system prawidłowo chodził wszystko w porządku. Ale ostatnio, raczej nie za sprawą oprogramowania (robiłem przywracanie systemu) podczas włączania kompa mam parę błędów. Jeden z nich najbardziej denerwujący to ten że gdy już w moim przypadku 6 razy pasek ładowania windows przeleci i powinno się pokazać "zapraszamy" mam czarny ekran przez jakieś 5 minut dopiero potem jest niebieski ekran z napisem "zapraszamy" i potem się już normalnie włącza. Czego to może być przyczyna? Mam jeszcze jeden problem przy włączaniu jak się bios uruchomi, wczyta dyski i napędy to też mam czarny ekran z jakimiś napisami (nie spisałem) i pisze żeby wybrać r lub p, ale jak wcisne któryś z tych klawiszy to nic się nie dzieje, jak np. wcisnę enter to teżnic tylko system się zaczyna uruchamiać. Dodam że mam obecnie dysk jeśli to istotne Western Digital 200GB, podzielony na 5 partycji na C jest windows XP professional. Pozdrawiam
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#2
RE: Długo się uruchamia system
Przeczyść rejestr programem ccleaner oraz daj logi z hijack oraz combofix?
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Długo się uruchamia system
No i tak, ccleaner dał troszkę, jest zauważalna różnica lecz wciąż jest ten czarny ekran.
Restartując kompa spisałem część tego błędu który jest zaraz po wczytaniu BIOSa
Chyba tak to wyglądało:
Kod:
Press <r> key to boot from RPL
Press <p> key to boot from PXE
Press any key to boot from local files


Logi z HiJackThis 2.02
Kod:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:05:12, on 2008-12-15
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\haker\Pulpit\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 3646 bytes


Logi z ComboFix:
Kod:
ComboFix 08-12-14.03 - haker 2008-12-15  0:14:12.1 - NTFSx86
Microsoft Windows XP Professional  5.1.2600.2.1250.1.1045.18.1023.762 [GMT 1:00]
Uruchomiony z: c:\documents and settings\haker\Pulpit\ComboFix.exe
* Utworzono nowy punkt przywracania

[COLOR=RED][B]UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !![/B][/COLOR]
.

(((((((((((((((((((((((((   Pliki utworzone od 2008-11-14 do 2008-12-14  )))))))))))))))))))))))))))))))
.

2008-12-14 23:57 . 2008-12-15 00:12    3,382,339    --a------    c:\windows\{00000000-00000000-00000009-00001102-00000002-80671102}.BAK
2008-12-14 23:54 . 2008-12-14 23:54    <DIR>    d--------    c:\program files\CCleaner
2008-12-14 16:36 . 2008-12-14 16:36    <DIR>    d--------    c:\program files\uTorrent
2008-12-14 16:35 . 2008-12-14 20:53    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\uTorrent
2008-12-13 23:49 . 2008-12-13 23:49    <DIR>    d--------    c:\program files\DivX
2008-12-13 23:49 . 2008-11-21 22:47    120,056    ---------    c:\windows\system32\pxcpyi64.exe
2008-12-13 23:49 . 2008-11-21 22:47    118,520    ---------    c:\windows\system32\pxinsi64.exe
2008-12-13 11:52 . 2004-08-03 23:08    25,600    --a------    c:\windows\system32\drivers\usbser.sys
2008-12-13 11:52 . 2004-08-03 23:08    25,600    --a--c---    c:\windows\system32\dllcache\usbser.sys
2008-12-13 11:52 . 2008-12-13 11:52    0    --ah-----    c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-12-13 11:52 . 2008-12-13 11:52    0    --ah-----    c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-12-13 11:51 . 2006-10-08 21:51    23,856    --a------    c:\windows\system32\spupdsvc.exe
2008-12-13 11:44 . 2008-12-13 11:52    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\PC Suite
2008-12-13 11:44 . 2008-12-13 11:44    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\Nokia
2008-12-13 11:44 . 2008-12-13 11:44    <DIR>    d--------    c:\documents and settings\All Users\Dane aplikacji\PC Suite
2008-12-13 09:51 . 2008-12-13 09:51    <DIR>    d--------    c:\program files\DIFX
2008-12-13 09:51 . 2008-12-13 09:51    <DIR>    d--------    c:\program files\Common Files\PCSuite
2008-12-13 09:51 . 2008-12-13 09:51    <DIR>    d--------    c:\program files\Common Files\Nokia
2008-12-13 09:51 . 2007-09-17 15:53    21,632    --a------    c:\windows\system32\drivers\pccsmcfd.sys
2008-12-13 09:50 . 2008-12-13 09:51    <DIR>    d----c---    c:\windows\system32\DRVSTORE
2008-12-13 09:50 . 2008-12-13 09:50    <DIR>    d--------    c:\program files\PC Connectivity Solution
2008-12-13 09:50 . 2008-12-13 09:51    <DIR>    d--------    c:\program files\Nokia
2008-12-13 09:50 . 2008-05-07 07:39    1,419,232    --a------    c:\windows\system32\wdfcoinstaller01005.dll
2008-12-13 09:50 . 2008-05-07 07:38    659,968    --a------    c:\windows\system32\nmwcdcocls.dll
2008-12-13 09:50 . 2008-05-07 07:38    90,624    --a------    c:\windows\system32\nmwcdcls.dll
2008-12-13 09:50 . 2008-05-07 07:38    20,864    --a------    c:\windows\system32\drivers\ccdcmbo.sys
2008-12-13 09:50 . 2008-05-07 07:38    17,536    --a------    c:\windows\system32\drivers\ccdcmb.sys
2008-12-13 09:50 . 2008-05-07 07:38    8,064    --a------    c:\windows\system32\drivers\usbser_lowerfltj.sys
2008-12-13 09:50 . 2008-06-06 09:24    8,064    --a------    c:\windows\system32\drivers\usbser_lowerflt.sys
2008-12-13 09:48 . 2008-12-13 09:48    <DIR>    d--------    c:\documents and settings\All Users\Dane aplikacji\Installations
2008-12-12 23:13 . 2008-12-12 23:13    <DIR>    d--------    c:\windows\Downloaded Installations
2008-12-12 23:13 . 2008-12-12 23:14    <DIR>    d--------    c:\program files\SimTractor 3.5
2008-12-12 22:31 . 2008-12-12 22:32    <DIR>    d--------    c:\program files\directx
2008-12-12 22:19 . 2008-12-12 22:51    <DIR>    d--------    c:\program files\SimTractor 4.0
2008-12-11 18:25 . 2008-12-11 18:30    <DIR>    d--------    c:\program files\Technikum1
2008-12-11 18:25 . 1998-10-07 11:54    327,168    --a------    c:\windows\IsUn0415.exe
2008-12-10 23:30 . 2008-12-10 23:31    <DIR>    d--------    c:\program files\Common Files\Adobe
2008-12-09 20:56 . 2008-12-09 20:56    <DIR>    d--------    c:\program files\Real
2008-12-09 20:56 . 2008-12-09 20:56    <DIR>    d--------    c:\program files\Common Files\xing shared
2008-12-09 20:56 . 2008-12-09 20:56    <DIR>    d--------    c:\program files\Common Files\Real
2008-12-09 20:56 . 2008-12-09 20:56    499,712    --a------    c:\windows\system32\msvcp71.dll
2008-12-08 17:48 . 2008-12-08 17:48    <DIR>    d--------    c:\documents and settings\haker\.thumbnails
2008-12-08 17:44 . 2008-12-08 17:49    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\gtk-2.0
2008-12-08 17:32 . 2008-12-08 17:32    <DIR>    d--------    c:\program files\GIMP-2.0
2008-12-08 17:32 . 2008-12-08 17:50    <DIR>    d--------    c:\documents and settings\haker\.gimp-2.6
2008-12-08 17:32 . 2008-12-08 17:32    <DIR>    d--------    c:\documents and settings\haker\.gegl-0.0
2008-12-08 17:26 . 2008-12-08 17:26    <DIR>    d--------    c:\program files\Fotosik Manager
2008-12-07 15:59 . 2008-12-07 15:59    664    --a------    c:\windows\system32\d3d9caps.dat
2008-12-07 15:41 . 2008-12-07 15:41    <DIR>    d--------    c:\documents and settings\All Users\Dane aplikacji\nView_Profiles
2008-12-07 12:13 . 2008-12-07 12:13    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\Thunderbird
2008-12-07 12:13 . 2008-12-07 12:13    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\Talkback
2008-12-07 12:12 . 2008-12-14 21:39    <DIR>    d--------    c:\program files\Mozilla Thunderbird
2008-12-07 12:07 . 2008-12-14 20:59    314    --a------    c:\windows\wcx_ftp.ini
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\UC.PIF
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\RAR.PIF
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\PKZIP.PIF
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\PKUNZIP.PIF
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\NOCLOSE.PIF
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\LHA.PIF
2008-12-07 12:06 . 2008-07-29 07:04    545    --a------    c:\windows\ARJ.PIF
2008-12-07 12:05 . 2008-12-07 12:06    <DIR>    d--------    c:\program files\totalcmd
2008-12-07 12:05 . 2008-12-14 21:02    3,100    --a------    c:\windows\wincmd.ini
2008-12-07 11:33 . 2006-03-29 06:05    32,768    ---------    c:\windows\system32\IJRMF.exe
2008-12-07 11:32 . 2004-08-03 23:08    31,616    --a------    c:\windows\system32\drivers\usbccgp.sys
2008-12-07 11:32 . 2004-08-03 23:08    31,616    --a--c---    c:\windows\system32\dllcache\usbccgp.sys
2008-12-07 11:32 . 2004-08-03 23:01    25,856    --a------    c:\windows\system32\drivers\usbprint.sys
2008-12-07 11:32 . 2004-08-03 23:01    25,856    --a--c---    c:\windows\system32\dllcache\usbprint.sys
2008-12-07 11:32 . 2004-08-03 22:58    15,104    --a------    c:\windows\system32\drivers\usbscan.sys
2008-12-07 11:32 . 2004-08-03 22:58    15,104    --a--c---    c:\windows\system32\dllcache\usbscan.sys
2008-12-07 11:08 . 2008-12-07 11:08    <DIR>    d--h-----    c:\documents and settings\All Users\Dane aplikacji\CanonBJ
2008-12-07 11:07 . 2008-12-07 11:07    <DIR>    d--h-----    c:\windows\system32\CanonIJ Uninstaller Information
2008-12-07 11:07 . 2008-12-07 11:07    <DIR>    d--h-----    c:\program files\CanonBJ
2008-12-07 11:07 . 2006-03-15 07:27    1,134,592    --a------    c:\windows\system32\CNCC160.DLL
2008-12-07 11:07 . 2006-03-26 21:00    161,792    --a------    c:\windows\system32\CNMLM83.DLL
2008-12-07 11:07 . 2006-03-24 07:29    135,168    --a------    c:\windows\system32\CNCL160.DLL
2008-12-07 11:07 . 2006-02-17 07:44    106,496    --a------    c:\windows\system32\cnco160.dll
2008-12-07 11:07 . 2006-03-15 07:27    57,344    --a------    c:\windows\system32\CNCI160.DLL
2008-12-07 11:06 . 2008-12-07 11:12    <DIR>    d--------    c:\program files\Canon
2008-12-07 11:00 . 2008-12-07 11:00    427    --a------    c:\windows\ODBC.INI
2008-12-07 10:58 . 2008-12-07 10:59    <DIR>    d--------    c:\windows\ShellNew
2008-12-07 10:55 . 2008-12-07 10:55    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\Ahead
2008-12-07 10:53 . 2008-12-07 10:53    <DIR>    d--------    c:\program files\Nero
2008-12-07 10:53 . 2008-12-07 10:56    <DIR>    d--------    c:\program files\Common Files\Ahead
2008-12-07 10:47 . 2008-12-07 10:47    639,224    --a------    c:\windows\system32\drivers\sptd.sys
2008-12-07 10:42 . 2008-12-07 10:46    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\Skype
2008-12-07 10:41 . 2008-12-07 10:41    <DIR>    d--------    c:\program files\Skype
2008-12-07 10:41 . 2008-12-07 10:41    <DIR>    d--------    c:\program files\Common Files\Skype
2008-12-07 10:41 . 2008-12-07 10:41    <DIR>    d--------    c:\documents and settings\All Users\Dane aplikacji\Skype
2008-12-07 10:40 . 2008-12-07 10:40    <DIR>    d--------    c:\program files\FastStone Image Viewer
2008-12-07 10:40 . 2008-12-07 10:40    <DIR>    d--------    c:\program files\ALLPlayer
2008-12-06 23:20 . 2008-12-14 22:50    1,253    --a------    c:\windows\bestplayer.ini
2008-12-06 23:20 . 2008-12-14 22:50    444    --a------    c:\windows\bestplayer.bbt
2008-12-06 23:20 . 2008-12-14 22:50    37    --a------    c:\windows\bestplayer.bpp
2008-12-06 23:09 . 2008-12-06 23:09    <DIR>    d--------    c:\program files\K-Lite Codec Pack
2008-12-06 17:48 . 2006-10-22 15:06    208,896    --a------    c:\windows\system32\NVUNINST.EXE
2008-12-06 17:48 . 2006-10-22 12:22    208,896    --a------    c:\windows\system32\nvudisp.exe
2008-12-06 17:48 . 2008-12-14 23:57    16,348    --a------    c:\windows\system32\BMXStateBkp-{00000000-00000000-00000009-00001102-00000002-80671102}.rfx
2008-12-06 17:48 . 2008-12-14 23:57    16,348    --a------    c:\windows\system32\BMXState-{00000000-00000000-00000009-00001102-00000002-80671102}.rfx
2008-12-06 17:48 . 2008-12-14 23:57    288    --a------    c:\windows\system32\DVCStateBkp-{00000000-00000000-00000009-00001102-00000002-80671102}.dat
2008-12-06 17:48 . 2008-12-14 23:57    288    --a------    c:\windows\system32\DVCState-{00000000-00000000-00000009-00001102-00000002-80671102}.dat
2008-12-06 17:44 . 2008-12-06 17:44    <DIR>    d--------    c:\program files\VentriloMIX
2008-12-06 17:44 . 2008-12-06 17:45    <DIR>    d--------    c:\documents and settings\haker\Dane aplikacji\Ventrilo
2008-12-06 17:20 . 2008-12-15 00:12    3,382,339    --a------    c:\windows\{00000000-00000000-00000009-00001102-00000002-80671102}.CDF
2008-12-06 17:19 . 2008-12-14 23:57    24,624    --a------    c:\windows\system32\BMXCtrlState-{00000000-00000000-00000009-00001102-00000002-80671102}.rfx
2008-12-06 17:19 . 2008-12-14 23:57    24,624    --a------    c:\windows\system32\BMXBkpCtrlState-{00000000-00000000-00000009-00001102-00000002-80671102}.rfx
2008-12-06 17:17 . 2003-03-17 09:32    4,174,291    --a------    c:\windows\CTDVAUDY.CDF
2008-12-06 17:16 . 2008-12-06 17:18    307    --a------    c:\windows\SBWIN.INI
2008-12-06 17:14 . 2008-12-06 17:14    <DIR>    d--------    C:\Media
2008-12-06 17:14 . 2002-02-20 04:00    331,776    ---------    c:\windows\system32\CTMedEng.dll
2008-12-06 17:14 . 2002-01-22 02:12    163,840    ---------    c:\windows\system32\CTDRMUI.dll
2008-12-06 17:14 . 2001-09-13 01:12    73,728    --a------    c:\windows\system32\CTDrmRes.dll
2008-12-06 17:14 . 1999-10-07 02:00    55,808    ---------    c:\windows\system32\CTMp3.crl
2008-12-06 17:14 . 1998-10-20 09:05    54,784    ---------    c:\windows\system32\Inetwh32.dll
2008-12-06 17:14 . 2001-05-04 10:29    28,672    --a------    c:\windows\system32\CTIntRes.dll
2008-12-06 17:14 . 2000-04-20 01:00    24,576    --a------    c:\windows\system32\CTMERes.DLL
2008-12-06 17:13 . 2008-12-06 17:20    <DIR>    d--h-----    c:\program files\InstallShield Installation Information
2008-12-06 17:13 . 2001-03-30 02:00    62,976    --a------    c:\windows\system32\CTDetres.dll
2008-12-06 17:13 . 1999-12-13 01:01    44,032    --a------    c:\windows\system32\CTSVCCDA.EXE
2008-12-06 17:13 . 2001-05-28 13:47    32,768    --a------    c:\windows\system32\AudioHQU.cpl
2008-12-06 17:13 . 1999-11-18 01:00    25,088    --a------    c:\windows\system32\CTSVCCTL.EXE
2008-12-06 17:13 . 1998-09-17 01:52    17,350    --a------    c:\windows\system32\CTDetect.hlp
2008-12-06 17:13 . 2001-05-28 13:47    12,288    --a------    c:\windows\system32\AHQCpURes.dll
2008-12-06 17:13 . 1998-09-17 01:52    641    --a------    c:\windows\system32\CTDetect.cnt
2008-12-06 17:12 . 2008-12-06 17:48    <DIR>    d--------    c:\program files\Common Files\InstallShield
2008-12-06 17:12 . 2003-03-05 12:19    15,840    ---------    c:\windows\system32\drivers\PFMODNT.SYS

.
((((((((((((((((((((((((((((((((((((((((   Sekcja Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-09 19:56    348,160    ----a-w    c:\windows\system32\msvcr71.dll
2008-12-06 16:48    ---------    d-----w    c:\program files\nvidia
2008-12-06 16:27    ---------    d-----w    c:\program files\Gadu-Gadu
2008-12-06 16:20    ---------    d-----w    c:\program files\Creative
2008-12-06 16:09    ---------    d-----w    c:\program files\Mozilla Firefox(2)
2008-12-06 13:28    ---------    d-----w    c:\documents and settings\All Users\Dane aplikacji\NVIDIA
2008-12-06 13:01    ---------    d-----w    c:\documents and settings\haker\Dane aplikacji\Creative
2008-12-06 12:57    ---------    d-----w    c:\documents and settings\All Users\Dane aplikacji\Creative
2008-12-06 12:55    ---------    d-----w    c:\documents and settings\haker\Dane aplikacji\Gadu-Gadu
2008-12-06 12:36    ---------    d-----w    c:\program files\microsoft frontpage
2008-12-06 12:34    ---------    d-----w    c:\program files\Usługi online
2008-11-25 08:45    2,283,027    ----a-w    c:\windows\system32\x264vfw.dll
2008-11-24 14:32    57,344    ----a-w    c:\windows\system32\ff_vfw.dll
2008-11-21 21:47    524,288    ----a-w    c:\windows\system32\DivXsm.exe
2008-11-21 21:47    3,596,288    ----a-w    c:\windows\system32\qt-dx331.dll
2008-11-21 21:47    129,784    ------w    c:\windows\system32\pxafs.dll
2008-11-21 21:46    200,704    ----a-w    c:\windows\system32\ssldivx.dll
2008-11-21 21:46    1,044,480    ----a-w    c:\windows\system32\libdivx.dll
2008-11-21 21:44    161,096    ----a-w    c:\windows\system32\DivXCodecVersionChecker.exe
2008-11-21 21:44    12,288    ----a-w    c:\windows\system32\DivXWMPExtType.dll
2008-10-27 09:04    70,992    ----a-w    c:\windows\system32\XAPOFX1_2.dll
2008-10-27 09:04    514,384    ----a-w    c:\windows\system32\XAudio2_3.dll
2008-10-27 09:04    235,856    ----a-w    c:\windows\system32\xactengine3_3.dll
2008-10-27 09:04    23,376    ----a-w    c:\windows\system32\X3DAudio1_5.dll
2008-10-10 03:52    452,440    ----a-w    c:\windows\system32\d3dx10_40.dll
2008-10-10 03:52    4,379,984    ----a-w    c:\windows\system32\D3DX9_40.dll
2008-10-10 03:52    2,036,576    ----a-w    c:\windows\system32\D3DCompiler_40.dll
.

(((((((((((((((((((((((((((((((((((((   Wpisy startowe rejestru   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"Jet Detection"="c:\program files\Creative\SBLive\PROGRAM\ADGJDet.exe" [2001-11-29 28672]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2008-12-09 185872]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"CTHelper"="CTHELPER.EXE" [2003-06-09 c:\windows\system32\CTHELPER.EXE]
"nwiz"="nwiz.exe" [2006-10-22 c:\windows\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-10-22 c:\windows\system32\nvmctray.dll]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

c:\documents and settings\All Users\Menu Start\Programy\Autostart\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.ctmp3"= c:\windows\system32\ctmp3.acm
"msacm.l3fhg"= mp3fhg.acm
"msacm.divxa32"= divxa32.acm
"VIDC.X264"= x264vfw.dll
"VIDC.HFYU"= huffyuv.dll
"vidc.i263"= i263_32.drv

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
--a------ 2008-10-02 07:00 1124352 c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"g:\\wazne, programy itp\\HLSW\\hlsw.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\totalcmd\\TOTALCMD.EXE"=
"d:\\STEAM\\steamapps\\rebel810\\counter-strike\\hl.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=


*Newly Created Service* - PROCEXP90
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.google.pl/
IE: E&ksport do programu Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\haker\Dane aplikacji\Mozilla\Firefox\Profiles\kud8xlad.default\
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-15 00:18:27
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

skanowanie ukrytych procesów ...

skanowanie ukrytych wpisów autostartu ...

skanowanie ukrytych plików ...

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************
.
Czas ukończenia: 2008-12-15  0:20:34
ComboFix-quarantined-files.txt  2008-12-14 23:20:29

Przed: 11 847 114 752 bajtów wolnych
Po: 11,837,235,200 bajtów wolnych

225


Jakby coś jeszcze trzeba było to piszcie. Pozdro
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#4
RE: Długo się uruchamia system
Coś podejrzanego
Kod:
c:\windows\system32\IJRMF.exe
Przeskanuj to na http://www.virustotal.com/pl i podaj wyniki.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#5
RE: Długo się uruchamia system
Kod:
Wynik: 0/38 (0%)

Kod:
Dodatkowe informacje
File size: 32768 bytes
MD5...: b01e33bfcc07b3c2aa5d3fea57a90bfe
SHA1..: 842c66a6f3d395374dac26b5e7f58d3de56c12c3
SHA256: 5ce0c668a19b7b77154efa37414366f404e6ab20f52a4e2aa9c44b636fdc69e5
SHA512: 6bd5b27ff42b461cf0e8c4babb95bb5b41713f59a631032bc3d761c2bed9fc80
24ef1bbb3dd696e4484a15fa024cd57c47f44be61933633b8ed7ecde3e8cdc74
ssdeep: 384:iXJxnyW5j78C7MmlZ7hjMqXY2JSqU8y/9BDS/C/zc6oJycD9:Sxywj7TVyqo
2oqU8K9BO/C46IycD
PEiD..: Armadillo v1.71
TrID..: File type identification
Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x402070
timedatestamp.....: 0x442a158f (Wed Mar 29 05:05:19 2006)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x38fe 0x4000 6.14 dc4998be91bebf38209091b0009fce9e
.rdata 0x5000 0xae4 0x1000 4.13 09bd4c5ed277611e74c0ec9730d101f3
.data 0x6000 0xbb8 0x1000 1.36 c31287303ee25b2b274cce6ea5c9dd82
.rsrc 0x7000 0x718 0x1000 1.85 7a206d383b4ea100d887239d8f8012a1

( 3 imports )
> KERNEL32.dll: GetShortPathNameA, MoveFileExA, GetVersionExA, lstrcatA, GetWindowsDirectoryA, GetModuleFileNameA, lstrcpyA, HeapFree, HeapAlloc, GetProcessHeap, Sleep, WritePrivateProfileSectionA, lstrcmpA, lstrlenA, WritePrivateProfileStringA, GetPrivateProfileStringA, GetFileSize, CreateFileA, GetFileAttributesA, RemoveDirectoryA, FindClose, FindNextFileA, DeleteFileA, SetFileAttributesA, FindFirstFileA, GetProcAddress, GetOEMCP, OpenEventA, SetEvent, CreateMutexA, CloseHandle, GetLastError, GetPrivateProfileSectionA, ExitProcess, TerminateProcess, GetCurrentProcess, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, HeapReAlloc, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetStdHandle, GetFileType, RtlUnwind, WriteFile, MultiByteToWideChar, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetCPInfo, GetACP, LoadLibraryA
> USER32.dll: wsprintfA
> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, RegSetValueExA, RegDeleteKeyA

( 0 exports )
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Długo się uruchamia system)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Win 7 nie uruchamia się [czarny podświetlony ekran po załadowaniu kafelków] cravenciak 2 993 22.11.2018, 13:59
Ostatni post: Illidan
  Po usunięciu Linuxa Windows 7 nie uruchamia się. Franck 1 602 03.10.2018, 07:50
Ostatni post: stens
  Windows 7 długo się uruchamia apap 8 1267 12.08.2018, 22:24
Ostatni post: apap

Skocz do:


Wybrane wątki (Długo się uruchamia system)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Win7 - Rozmiar folderu goblin 0 2121 22.05.2019 10:40
Ostatni post: goblin
  Włączanie Wind 10 błąd CMOS checksum Error polak123 2 2614 16.05.2019 21:40
Ostatni post: polak123
  Mapa do nawigacji goclever 5055+ dawswi1 0 2364 13.05.2019 17:45
Ostatni post: dawswi1
  Windows powrót z wersji Home do Pro i powrót do klucza z bios Tomsm 3 2799 11.05.2019 11:47
Ostatni post: Tricotee
  hardware ID wirtualnych maszyn a komputera plonex12 1 2598 07.05.2019 05:32
Ostatni post: Michu_PL
Ściana Nastąpiło automatyczne wylogowanie ze Skype - ponowne logowanie CREATIVE_ 2 3676 05.05.2019 14:03
Ostatni post: CREATIVE_
  Windows Xp na dysku zewnętrznym mati1233077 2 2894 03.05.2019 19:56
Ostatni post: Armo
  dell vostro problem z czyszczeniem dysku ikonka 4 2976 02.05.2019 21:49
Ostatni post: Armo
  Koszmarna jakość wideo w czerniach polyken 0 2588 29.04.2019 19:21
Ostatni post: polyken
  BitTorrent-Utorrent zawiesza się w momencie pobierania jacajsb 9 7691 29.04.2019 13:46
Ostatni post: berys
  [Windows7] uruchamianie starszych gier nowy00 2 791 28.04.2019 17:04
Ostatni post: nowy00
  Pamięć nie może być read TheWalking 1 2509 27.04.2019 23:53
Ostatni post: Officer Crabtree
  Problem z płynnością uruchamiana menu kontekstowego AlanDn 2 720 27.04.2019 13:26
Ostatni post: LilPeneros
  Niedostępne funkcje DirectX Playerasdasd 6 2786 25.04.2019 17:10
Ostatni post: Playerasdasd
  Problem z płynnością uruchamiana menu kontekstowego Tomsm 0 625 24.04.2019 10:55
Ostatni post: Tomsm