Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Komunikat o probie polaczenia z internetem mimo jego braku!!

#1
Scared  Komunikat o probie polaczenia z internetem mimo jego braku!!
Witam!
Od wczoraj mam problem otoz pare minut po wlaczeniu Windows XP SP3 wyskakuje mi komunikat:
Kod:
http://www.wrzuta.pl/obraz/e8Q4kQkYQ1/
Jest to bardzo irytujace bo komunikat ten pojawia sie mniej wiecej co pol godziny i minimalizuje mi programy i gry w trakcie pracy!! Obok komunikatu pokazuje procesy pracujace w tle moze ktos zauwazy cos podejrzanego...
Wie ktos jak temu zaradzic?? Dodam jeszcze ze nie mam polaczenia z internetem wiec nie wiem po co w ogole probuje sie laczyc...
 System operacyjny: linux Przeglądarka: firefox
#2
RE: Komunikat o probie polaczenia z internetem mimo jego braku!!
Poprosimy o przeskanowanie komputera programami HijackThis oraz ComboFix (linki w podpisie)
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Komunikat o probie polaczenia z internetem mimo jego braku!!
OK. Zaraz sie biore. Dodam tylko ze brat sie przyznal ze instalowal fah.exe lub cos podobnego...
Moze w tym tkwi problem bo ten fah nie zainstalowal sie pomyslnie gdyz wymaga neta i wlasnie od tamtego momentu wyskakuje ten komunikat.
Co to w ogole jest ten fah?? Wie ktos?? Czy to spyware?
Kod:
LOG z Combo fixa:
ComboFix 08-10-18.03 - Bartek 2008-10-19 17:45:26.1 - NTFSx86

Microsoft Windows XP Professional  5.1.2600.3.1250.1.1045.18.1690 [GMT 2:00]

Uruchomiony z: F:\SERVICE DVD\_Diagnoza_\ComboFix.exe

* Utworzono nowy punkt przywracania

[COLOR=RED][B]UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !![/B][/COLOR]

.(((((((((((((((((((((((((((((((((((((((   Usunięto   )))))))))))))))))))))))))))))))))))))))))))))))))

C:\WINDOWS\system32\AutoRun.inf

C:\WINDOWS\system32\cbXOHAtq.dll

C:\WINDOWS\system32\geBUOffg.dll

C:\WINDOWS\system32\rqRklMFU.dll

C:\WINDOWS\system32\tmp67.tmp

C:\WINDOWS\system32\tmp68.tmp

C:\WINDOWS\system32\xxyayAPi.dll

(((((((((((((((((((((((((   Pliki utworzone od 2008-09-19 do 2008-10-19  )))))))))))))))))))))))))))))))

.
2008-10-19 15:21 . 2008-10-19 15:21    <DIR>    d--------    C:\Documents and Settings\All Users\Dane aplikacji\Autodesk

2008-10-19 15:20 . 2008-10-19 15:23    <DIR>    d--------    C:\Program Files\Common Files\Autodesk Shared

2008-10-19 15:20 . 2008-10-19 15:23    <DIR>    d--------    C:\Program Files\Autodesk

2008-10-19 15:08 . 2008-10-19 15:11    334    --a------    C:\WINDOWS\PowerReg.dat

2008-10-19 15:07 . 2008-10-19 15:07    <DIR>    d--------    C:\Program Files\MathSoft

2008-10-17 20:59 . 2008-10-17 20:59    <DIR>    dr-h-----    C:\Documents and Settings\Bartek\Dane aplikacji\SecuROM

2008-10-17 20:59 . 2008-07-12 08:18    3,851,784    --a------    C:\WINDOWS\system32\D3DX9_39.dll

2008-10-17 20:59 . 2008-07-12 08:18    1,493,528    --a------    C:\WINDOWS\system32\D3DCompiler_39.dll

2008-10-17 20:59 . 2008-07-31 10:40    509,448    --a------    C:\WINDOWS\system32\XAudio2_2.dll

2008-10-17 20:59 . 2008-07-12 08:18    467,984    --a------    C:\WINDOWS\system32\d3dx10_39.dll

2008-10-17 20:59 . 2008-07-31 10:41    238,088    --a------    C:\WINDOWS\system32\xactengine3_2.dll

2008-10-17 20:59 . 2008-10-17 20:59    107,888    --a------    C:\WINDOWS\system32\CmdLineExt.dll

2008-10-17 20:59 . 2008-07-31 10:41    68,616    --a------    C:\WINDOWS\system32\XAPOFX1_1.dll

2008-10-17 20:50 . 2008-10-17 20:50    <DIR>    d--------    C:\WINDOWS\95FC26FB19FD4A96BBB1B1062E8648F5.TMP

2008-10-17 19:01 . 2008-10-18 13:40    <DIR>    d--------    C:\OBRAZY TEMP

2008-10-12 15:42 . 2008-10-12 15:42    <DIR>    d--------    C:\Documents and Settings\Bartek\Dane aplikacji\Mathsoft

2008-10-12 15:41 . 2008-10-12 15:41    <DIR>    d--------    C:\Program Files\Mathcad

2008-09-29 19:31 . 2008-09-29 19:35    3,686,454    --a------    C:\WINDOWS\ACD Wallpaper.bmp

2008-09-29 19:07 . 2008-09-29 19:08    <DIR>    d--------    C:\Program Files\TransRus

2008-09-29 19:07 . 2004-05-21 14:39    604,432    -ra------    C:\WINDOWS\system32\comctl32.ocx

2008-09-22 09:55 . 2008-09-22 09:55    669,184    --a------    C:\WINDOWS\system32\pbsvc.exe

2008-09-22 09:55 . 2008-09-22 09:55    22,328    --a------    C:\Documents and Settings\Bartek\Dane aplikacji\PnkBstrK.sys

2008-09-21 13:43 . 2008-09-21 13:43    <DIR>    d--------    C:\Documents and Settings\Bartek\Dane aplikacji\Microsoft Games

((((((((((((((((((((((((((((((((((((((((   Sekcja Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))))))

2008-10-19 13:07    ---------    d-----w    C:\Program Files\Common Files\InstallShield

2008-10-18 19:34    66,872    ----a-w    C:\WINDOWS\system32\PnkBstrA.exe

2008-10-17 18:50    ---------    d-----w    C:\Program Files\Common Files\Wise Installation Wizard

2008-10-08 18:44    ---------    d--h--w    C:\Program Files\InstallShield Installation Information

2008-10-04 16:20    279,712    ----a-w    C:\WINDOWS\system32\drivers\atksgt.sys

2008-10-04 16:20    25,888    ----a-w    C:\WINDOWS\system32\drivers\lirsgt.sys

2008-10-04 09:21    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\Microsoft Help

2008-09-22 07:55    22,328    ----a-w    C:\WINDOWS\system32\drivers\PnkBstrK.sys

2008-09-22 07:55    103,736    ----a-w    C:\WINDOWS\system32\PnkBstrB.exe

2008-09-11 20:20    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\Codemasters

2008-09-11 20:19    444,952    ----a-w    C:\WINDOWS\system32\wrap_oal.dll

2008-09-11 20:19    109,080    ----a-w    C:\WINDOWS\system32\OpenAL32.dll

2008-09-11 20:19    ---------    d-----w    C:\Program Files\OpenAL

2008-09-02 15:21    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\WEBREG

2008-09-02 15:20    ---------    d-----w    C:\Program Files\Common Files\HP

2008-09-02 15:20    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\HP

2008-09-02 15:19    ---------    d-----w    C:\Program Files\Hewlett-Packard

2008-09-02 15:19    ---------    d-----w    C:\Program Files\Common Files\Hewlett-Packard

2008-09-02 15:19    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\Hewlett-Packard

2008-09-02 15:17    ---------    d-----w    C:\Program Files\HP

2008-08-28 10:17    ---------    d-----w    C:\Program Files\7-Zip

2008-08-27 15:16    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\Touchstone

2008-08-27 14:37    ---------    d-----w    C:\Program Files\Microsoft Works

2008-08-27 14:27    ---------    d-----w    C:\Program Files\OO Software

2008-08-26 09:12    ---------    d-----w    C:\Program Files\SubEdit-Player

2008-08-22 16:55    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\nView_Profiles

2008-08-22 12:30    10,368    ----a-w    C:\WINDOWS\system32\drivers\pfc.sys

2008-08-22 12:30    ---------    d-----w    C:\Program Files\Common Files\ACD Systems

2008-08-22 12:30    ---------    d-----w    C:\Program Files\ACD Systems

2008-08-22 12:30    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\ACD Systems

2008-08-22 12:30    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\ACD Systems

2008-08-22 07:46    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\Ubisoft

2008-08-22 07:42    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\Ubisoft

2008-08-21 18:06    ---------    d-----w    C:\Program Files\Winamp

2008-08-21 18:06    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\Winamp

2008-08-21 14:56    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\Nero

2008-08-21 09:40    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\Media Player Classic

2008-08-21 08:50    ---------    d-----w    C:\Program Files\DAEMON Tools Pro

2008-08-21 08:50    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Pro

2008-08-21 08:49    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\DAEMON Tools Pro

2008-08-21 08:47    685,816    ----a-w    C:\WINDOWS\system32\drivers\sptd.sys

2008-08-20 15:41    ---------    d-----w    C:\Program Files\Futuremark

2008-08-20 15:38    ---------    d-----w    C:\Program Files\Nero

2008-08-20 15:38    ---------    d-----w    C:\Program Files\Common Files\Nero

2008-08-20 15:38    ---------    d-----w    C:\Documents and Settings\All Users\Dane aplikacji\Nero

2008-08-20 15:37    ---------    d-----w    C:\Program Files\K-Lite Codec Pack

2008-08-20 15:33    ---------    d-----w    C:\Program Files\Common Files\Adobe

2008-08-20 15:24    ---------    d-----w    C:\Program Files\AGEIA Technologies

2008-08-20 15:19    ---------    d-----w    C:\Program Files\Realtek

2008-08-20 15:18    16,608    -c--a-w    C:\WINDOWS\gdrv.sys

2008-08-20 15:18    ---------    d-----w    C:\Documents and Settings\Bartek\Dane aplikacji\InstallShield

2008-08-20 15:17    315,392    -c--a-w    C:\WINDOWS\HideWin.exe

2008-08-20 15:14    ---------    d-----w    C:\Program Files\Intel

2008-08-20 15:04    ---------    d-----w    C:\Program Files\microsoft frontpage

2008-08-20 15:03    ---------    d-----w    C:\Program Files\Usługi online

2008-08-20 15:01    ---------    d-----w    C:\Program Files\Windows Media Connect 2

2008-08-01 09:05    70,936    ----a-w    C:\WINDOWS\system32\PhysXLoader.dll

2008-07-29 16:05    453,152    -c--a-w    C:\WINDOWS\system32\NVUNINST.EXE

2008-07-25 08:34    81,920    ----a-w    C:\WINDOWS\system32\dpl100.dll

2008-07-25 08:34    683,520    ----a-w    C:\WINDOWS\system32\divx.dll

2008-07-23 16:50    3,596,288    -c--a-w    C:\WINDOWS\system32\qt-dx331.dll

.
(((((((((((((((((((((((((((((((((((((   Wpisy startowe rejestru   ))))))))))))))))))))))))))))))))))))))))))))))))))

.*Uwaga* puste wpisy oraz domyœlne, prawidłowe wpisy nie sš pokazane

REGEDIT4



[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"DAEMON Tools Pro Agent"="C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 136136]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-15 15360]



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"GEST"="=" [X]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-08-02 13570048]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-08-02 86016]

"OODefragTray"="C:\WINDOWS\system32\oodtray.exe" [2007-05-11 2512392]

"RTHDCPL"="RTHDCPL.EXE" [2008-02-13 C:\WINDOWS\RTHDCPL.exe]

"nwiz"="nwiz.exe" [2008-08-02 C:\WINDOWS\system32\nwiz.exe]



[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-15 15360]



[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"nltide_2"="shell32" [X]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"VIDC.ACDV"= ACDV.dll



[HKLM\~\startupfolder\C:^Documents and Settings^Bartek^Menu Start^Programy^Autostart^ctfmon.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

--a------ 2008-01-11 22:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe



[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

--a------ 2008-04-15 00:51 15360 C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]

"wuauserv"=2 (0x2)

"wscsvc"=2 (0x2)

"SharedAccess"=2 (0x2)

"PnkBstrB"=2 (0x2)

"PnkBstrA"=2 (0x2)

"O&O Defrag"=2 (0x2)

"mi-raysat_3dsmax9_32"=2 (0x2)

"Autodesk Licensing Service"=2 (0x2)



[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=



R2 HWiNFO32;HWiNFO32 Kernel Driver;F:\SERVICE DVD\_Diagnoza_\HWINFO\HWiNFO32 v2.1\HWiNFO32.SYS [2008-06-03 9216]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

HPZ12    REG_MULTI_SZ       Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt    REG_MULTI_SZ       hpqcxs08 hpqddsvc

.

- - - - USUNIĘTO PUSTE WPISY - - - -



BHO-{FD417378-F411-4B77-BBEE-4893BB670D4C} - C:\WINDOWS\system32\cbXOHAtq.dll

ShellExecuteHooks-{FD417378-F411-4B77-BBEE-4893BB670D4C} - C:\WINDOWS\system32\cbXOHAtq.dll



------- Skan uzupełniajšcy -------

.

R0 -: HKCU-Main,Start Page = hxxp://www.onet.pl/

O8 -: E&ksportuj do programu Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

.
**************************************************************************



catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-10-19 17:47:19

Windows 5.1.2600 Dodatek Service Pack 3 NTFS



skanowanie ukrytych procesów ...



skanowanie ukrytych wpisów autostartu ...



skanowanie ukrytych plików ...



skanowanie pomyœlnie ukończone

ukryte pliki: 0



**************************************************************************

.

------------------------ Pozostałe uruchomione procesy ------------------------

.

C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\rundll32.exe

.

**************************************************************************

.

Czas ukończenia: 2008-10-19 17:47:51 - komputer został uruchomiony ponownie

ComboFix-quarantined-files.txt  2008-10-19 15:47:48



Przed: 20 239 798 272 bajtów wolnych

Po: 20,331,646,976 bajtów wolnych



182

Kod:
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:48:56, on 2008-10-19

Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\RTHDCPL.EXE


C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\oodtray.exe

C:\Program Files\DAEMON Tools Pro\DTProAgent.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łšcza

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [GEST] =

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe

O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



--

End of file - 3832 bytes
 System operacyjny: linux Przeglądarka: firefox
#4
RE: Komunikat o probie polaczenia z internetem mimo jego braku!!
Czy robiłeś testy karty graficznej program 3dmark06?
Czy posiadasz program tuneup utilities 2008?
Sprzęt marki Creative Labs i Sony?
Jakiś program/sterowniki tego producenta: PunkBuster?
Czy masz zainstalowaną grę Call of Duty?

Dla mnie podejrzane są:
*C:\WINDOWS\system32\XAPOFX1_1.dll
*C:\WINDOWS\system32\xactengine3_2.dll
*d3dx10_39.dll
*XAudio2_2.dll
*D3DCompiler_39.dll
*D3DX9_39.dll

Co wy o tym sądzicie?

Sprawdź także za pomoca programu Process Explorer nastepujące procesy (później napisz ich producenta):
*smss.exe
*winlogon.exe
*services.exe
*lsass.exe
*svchost.exe
*oodtray.exe
*ctfmon.exe
*explorer.exe

Pod tymi procesami często kryja sie wirusy, więc proszę o producentów każdego z nich (sprawdzisz to za pomoca programu Process Explorer)
 System operacyjny: windows_xp_2003 Przeglądarka: opera
#5
RE: Komunikat o probie polaczenia z internetem mimo jego braku!!
(19.10.2008, 18:44)~Anonim napisał(a): Czy robiłeś testy karty graficznej program 3dmark06?
Czy posiadasz program tuneup utilities 2008?
Sprzęt marki Creative Labs i Sony?
Jakiś program/sterowniki tego producenta: PunkBuster?
Czy masz zainstalowaną grę Call of Duty?

Dla mnie podejrzane są:
*C:\WINDOWS\system32\XAPOFX1_1.dll
*C:\WINDOWS\system32\xactengine3_2.dll
*d3dx10_39.dll
*XAudio2_2.dll
*D3DCompiler_39.dll
*D3DX9_39.dll

Co wy o tym sądzicie?

Sprawdź także za pomoca programu Process Explorer nastepujące procesy (później napisz ich producenta):
*smss.exe
*winlogon.exe
*services.exe
*lsass.exe
*svchost.exe
*oodtray.exe
*ctfmon.exe
*explorer.exe

Pod tymi procesami często kryja sie wirusy, więc proszę o producentów każdego z nich (sprawdzisz to za pomoca programu Process Explorer)
PunkBuster jest bezpieczny. Co do producentów, sprawdź lokalizacje (powinny być w /System32. Zeskanuj pliki.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#6
RE: Komunikat o probie polaczenia z internetem mimo jego braku!!
(19.10.2008, 19:25)~Anonim napisał(a): PunkBuster jest bezpieczny. Co do producentów, sprawdź lokalizacje (powinny być w /System32. Zeskanuj pliki.

Przecież są. Nie chciało mi sie pisać wsystkiego. Proszę jeszcze raz o producentów w/w procesów!
 System operacyjny: windows_xp_2003 Przeglądarka: opera
#7
RE: Komunikat o probie polaczenia z internetem mimo jego braku!!
1 Mialem zainstalowanego 3d marka 06
2 Nie przypominam sobie zebym uzywal TuneUp Utilities ale moglem instalowac inny program diagnostyczny tej firmy
3 Karta dzwiekowa uzywa bibliotek :
*XAudio2_2.dll *xactengine3_2.dll *XAPOFX1_1.dll
4 Wymienione procesy:
*smss.exe
*winlogon.exe
*services.exe
*lsass.exe
*svchost.exe
*oodtray.exe
*ctfmon.exe
*explorer.exe sa w pelni bezpieczne. Wlasnie najgorsze jest to ze nic nie widac! Pisalem wczesniej juz ze byla nieudana instalacja programu: fah jestem prawie pewien ze to jego wina! Moze wie ktos jak go usunac? Wyczyscic w rejestrrze wszystkie wpisy? Czy ten program bedzie dobry:
Kod:
http://spywarefiles.prevx.com/RRFIDI16681365/UNINSTALL_IRENE_FAH.EXE.html
??
Bardzo dziekuje za zainteresowanie Wesoły
Moge jeszcze powiedziec jako ciekawostke ze sytem nie wyrzuca zadnych innych bledow wszystko "smiga" az milo...

**********************************
Powiem tak dzisiaj ten problem juz nie wystepuje. Wyglada na to ze Combo Fix go naprawil bo na dysku C pojawil sie folder do ktorego przeniesiono pare plikow moze to sa te ktore byly odpowiedzailne za blad.

Pojawil sie inny problem ale duzo mniej upierdliwy mianowicie nie ma autostartu po wlozeniu plyty lub pendrive... Jezeli ktos wie co zrobic to prosze pisac jezeli nikt nie wie to trudno jakos to przezyje i temat bedzie mozna zamknac.

Pozdrawiam!

***********************
Temat do zamkniecia program Autofix wlaczyl autorun plyty Wesoły wszystko dziala :D
PZDR Wesoły
 System operacyjny: linux Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Komunikat o probie polaczenia z internetem mimo jego braku!!)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Win10.Normlna szybk.DL przez kabel i słaba via WiFi mimo,że na innych u-niach jest OK youser 0 1176 03.01.2019, 19:12
Ostatni post: youser
  Program rozpoznaje OpenGL jako wersję 1.1 mimo posiadania aktualnych sterowników jack546 7 4007 10.03.2017, 17:17
Ostatni post: jack546
Exclamation Wyświetlany komunikat RunDLL - POMOC w jego naprawie ReMes 10 5181 14.08.2016, 16:19
Ostatni post: kamel16

Skocz do:


Wybrane wątki (Komunikat o probie polaczenia z internetem mimo jego braku!!)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Cry Problem z instalacją WIN XP jemiol52 5 4423 02.09.2018 22:14
Ostatni post: broda99
  Problem z Win7 Szycha 5 4555 02.09.2018 17:13
Ostatni post: Illidan
  Skopiowanie danych przed sprzedażą pc minusplus 6 4616 01.09.2018 15:23
Ostatni post: broda99
  Optymalizacja Windows - konieczność czy sztuka dla sztuki? Edelner 5 4553 31.08.2018 23:26
Ostatni post: Armo
  Brak wymaganego sterownika urządzenia... - Windows server 2008 r2 IWFD 4 1117 28.08.2018 12:49
Ostatni post: Armo
  Partycja zniknęła po aktualizacji Windows 10 qwertyE66 4 4757 27.08.2018 20:31
Ostatni post: qwertyE66
  Taskmgr.exe VeoxPl 4 4921 26.08.2018 22:19
Ostatni post: juutuu
  Program do tworzenia dokumentacji technicznej, notatek z bazą sql michalmicpaw 3 4621 26.08.2018 19:21
Ostatni post: Michu_PL
  Optymalizacja korzystania z internetu Windows 10 dk2591 1 4333 24.08.2018 21:28
Ostatni post: Armo
  Pudełkowa fifa 18 a brak napędu pepe0619 2 5116 22.08.2018 17:42
Ostatni post: pepe0619
  Cmd nie widzi drugiej partycji z dysku HDD,brak możliwości konwersji na "GTP" NickK2 2 4631 22.08.2018 09:30
Ostatni post: marcin82
  Instalator WhiteClick slawus1998 0 4053 21.08.2018 18:06
Ostatni post: slawus1998
  Problem z instalacją windows server 2008 r2 NickK2 3 4622 21.08.2018 13:04
Ostatni post: NickK2
  Instalacja Chrome na VPS Lavender 1 4258 21.08.2018 09:31
Ostatni post: koneton
  win7 64x czy win10 pro 64x adam1388 1 4464 21.08.2018 05:49
Ostatni post: Michu_PL