ares85ares Публикувано Септември 6, 2010 Report Share Публикувано Септември 6, 2010 Ще съм много благодарна ако някой погледне и ми каже редовете, които са потъмнени трябва ли да бъдат изтрити или не. Logfile of HijackThis v1.99.1Scan saved at 20:19:58, on 06.9.2010 г.Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\Explorer.EXEC:\Program Files\CyberLink\PowerDVD\PDVDServ.exeC:\WINDOWS\RTHDCPL.EXEC:\WINDOWS\system32\rundll32.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\WINDOWS\system32\oodtray.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Messenger\msmsgs.exeC:\Program Files\DAEMON Tools Lite\daemon.exeC:\Program Files\Skype\Phone\Skype.exeD:\programs\uTorrent.exeC:\Program Files\BACL\SpeechLab\TTSProfileDlg.exeC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXEC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\oodag.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\Program Files\Skype\Plugin Manager\skypePM.exeC:\Program Files\Opera\opera.exeD:\programs\alabala.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.localO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [nwiz] nwiz.exe /installO4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [skyTel] SkyTel.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgentO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exeO4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [uTorrent] "D:\programs\uTorrent.exe"O4 - Startup: Configure Bulgarian Speech.lnk = ?O4 - Startup: Yahoo! Widgets.lnk = D:\programs\Widgets\YahooWidgets.exeO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exeO4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO11 - Options group: [iNTERNATIONAL] InternationalO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{D8DE4514-FE3B-4EA0-AC80-BD3B4759AAAC}: NameServer = 212.56.1.100O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLLO20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllO23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exeO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Септември 6, 2010 Report Share Публикувано Септември 6, 2010 Първият обект е ненужен, ако не ползваш и нямаш инсталирана Download Master.Вторият обект е валиден, така че не го закачай. Цитирай Link to comment Сподели другаде More sharing options...
ares85ares Публикувано Септември 6, 2010 Report Share Публикувано Септември 6, 2010 Първият обект е ненужен, ако не ползваш и нямаш инсталирана Download Master.Вторият обект е валиден, така че не го закачай.Благодаря! Цитирай Link to comment Сподели другаде More sharing options...
valinov Публикувано Октомври 7, 2010 Report Share Публикувано Октомври 7, 2010 Здравейте.Ще съм ви много благодарен,ако някой погледне лога и каже има ли нещо излишно или нередно. Logfile of Trend Micro HijackThis v2.0.2Scan saved at 19:24:11, on 07.10.2010 г.Platform: Windows XP SP3 (WinNT 5.01.2600)MSIE: Internet Explorer v8.00 (8.00.6001.18702)Boot mode: Normal Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\SOUNDMAN.EXEC:\WINDOWS\ALCWZRD.EXEC:\Program Files\Ashampoo\Ashampoo HDD Control\HDDControlGuard.exeC:\Program Files\ESET\ESET NOD32 Antivirus\egui.exeC:\WINDOWS\system32\RUNDLL32.EXEC:\Program Files\Skype\Phone\Skype.exeC:\WINDOWS\system32\ctfmon.exeC:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exeC:\Program Files\Yahoo!\Widgets\YahooWidgets.exeC:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Yahoo!\Widgets\YahooWidgets.exeC:\Program Files\Yahoo!\Widgets\YahooWidgets.exeC:\Program Files\Yahoo!\Widgets\YahooWidgets.exeC:\WINDOWS\system32\wscntfy.exeC:\WINDOWS\system32\taskmgr.exeC:\Program Files\CCleaner\CCleaner.exeD:\HijackThis\viv.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dllO2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dllO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [Ashampoo HDD Control Guard] C:\Program Files\Ashampoo\Ashampoo HDD Control\HDDControlGuard.exeO4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitserviceO4 - HKLM\..\Run: [nwiz] nwiz.exe /installquietO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -kO4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXEO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exeO4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exeO8 - Extra context menu item: Е&кспортирай в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Изследване - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dllO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1285175422406O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1285175381437O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cabO16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cabO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{52CEA303-24C0-4115-BCE9-0AB33438AF02}: NameServer = 84.22.2.62 212.116.131.21O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dllO23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo HDD Control\Dfsdks.exeO23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exeO23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exeO23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe --End of file - 5704 bytes Цитирай Link to comment Сподели другаде More sharing options...
panevdd Публикувано Октомври 7, 2010 Report Share Публикувано Октомври 7, 2010 Ashampoo HDD Control, RocketDock и YahooWidgets ми се струват излишни, но ако наистина ги палзваш, няма проблем да си ги оставиш. Друго излишно или опасно не видях. Цитирай Link to comment Сподели другаде More sharing options...
valinov Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 Ashampoo HDD Control, RocketDock и YahooWidgets ми се струват излишни, но ако наистина ги палзваш, няма проблем да си ги оставиш. Друго излишно или опасно не видях.Благодаря.Само да попитам това O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k какво е,преди го нямаше. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 dumprep е валидно приложение на Microsoft. Напълно нормално е да се намира в списъка със стартиращи се приложения. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 http://www.nigma.ru/?s=HKLM%5C..%5CRun%3A+%5BKernelFaultCheck%5D+%25systemroot%25%5Csystem32%5Cdumprep+0+-k&t=web&rg=t%3D%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0_c%3D%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D1%8F_&rg_view=%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B5&yn=1&gl=1&rm=1&ms=1&yh=1&av=1&ap=1&nm=1&lang=all&srt=0&sf=1 Защо в повечето случаи хората по сайтовете обсъждат разни неща свързани с инфектирани компютри? И при мен се е случвало - това "валидно приложение" предизвиква неприятни авто-рестартирания по няколко пъти на ден и обича да се зарежда само при стартиращите първи приложения с Win. Тъй-като съм си доста подозрителен - отстранявал съм го ръчно по различни начини. Неприятно е, например почти да си написал някое писмо и някакъв авто-рестарт на компютъра да погуби написаното... Поздрави Цитирай Link to comment Сподели другаде More sharing options...
stonit Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 вчера ми направи впечатление някои процеси каточе ли преди ги е нямало по специално посочените в шота ,ако може някой да ги коментира http://images.backata.com/image-BB43_4CAEF072.jpg Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 Process Hacker http://processhacker.sourceforge.net/ и AnVir Task Manager Free http://www.anvir.com/download.htm напоследък са за мен предпочитани програми за контрол и проверка на процеси. Доволен съм и от двете. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 http://www.nigma.ru/?s=HKLM%5C..%5CRun%3A+%5BKernelFaultCheck%5D+%25systemroot%25%5Csystem32%5Cdumprep+0+-k&t=web&rg=t%3D%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B0_c%3D%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D1%8F_&rg_view=%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D0%B5&yn=1&gl=1&rm=1&ms=1&yh=1&av=1&ap=1&nm=1&lang=all&srt=0&sf=1 Защо в повечето случаи хората по сайтовете обсъждат разни неща свързани с инфектирани компютри? И при мен се е случвало - това "валидно приложение" предизвиква неприятни авто-рестартирания по няколко пъти на ден и обича да се зарежда само при стартиращите първи приложения с Win. Тъй-като съм си доста подозрителен - отстранявал съм го ръчно по различни начини. Неприятно е, например почти да си написал някое писмо и някакъв авто-рестарт на компютъра да погуби написаното... ПоздравиПроцесът не причинява рестартирания. Нещо пак те гони параноя. вчера ми направи впечатление някои процеси каточе ли преди ги е нямало по специално посочените в шота ,ако може някой да ги коментира http://images.backata.com/image-BB43_4CAEF072.jpgdefrag.exe и dfrgntfs.exe са части от Windows Disk Defragmenter и/или от Diskeeper. Напълно редовни са. В зависимост от конфигурацията на системата понякога се стартират автоматично след 10 минути на неактивност на системата.msdtc.exe е основният процес на услугата Distributed Transaction Coordinator в Windows. Т.е. също си е напълно легитимен системен файл.DPCs и Interrupts (не питаш за втория, но го споменавам нарочно) са фалшиви процеси. Те не са истински процеси, но се представят като такива за удобство на потребителите. Те на практика са там, за да се следи колко време системата прекарва в обслужване на хардуерните прекъсвания и нишките на нивото на системното ядро. Цитирай Link to comment Сподели другаде More sharing options...
Гост tnn Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 Процесът, ако не причинява рестартирания - тогава тези "авторестартирания" поради възникващи системни грешки ли се случват? Това HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k защо се самозареждаше след всеки авторестарт да стартира с предимство заедно с Win и със защитните ми програми? Нещата свързани ли са със системата за уведомяване за грешки? Изключвал съм я и това "нещо" пак се е самопоявявало след авторестарт - като от небитието... Нямам представа колко проверки с какви ли не програми съм правил заради това. Точно сега го няма при мен - преди време ръчно го отстранявах от групата на стартиращите се с Win приложения - чрез CCleaner или Revo Uninstaller . Цитирай Link to comment Сподели другаде More sharing options...
stonit Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 Процесът не причинява рестартирания. Нещо пак те гони параноя. defrag.exe и dfrgntfs.exe са части от Windows Disk Defragmenter и/или от Diskeeper. Напълно редовни са. В зависимост от конфигурацията на системата понякога се стартират автоматично след 10 минути на неактивност на системата.msdtc.exe е основният процес на услугата Distributed Transaction Coordinator в Windows. Т.е. също си е напълно легитимен системен файл.DPCs и Interrupts (не питаш за втория, но го споменавам нарочно) са фалшиви процеси. Те не са истински процеси, но се представят като такива за удобство на потребителите. Те на практика са там, за да се следи колко време системата прекарва в обслужване на хардуерните прекъсвания и нишките на нивото на системното ядро. първо искам да ти благодаря за отговора Night_Raven днес липсват defrag.exe и dfrgntfs.exe повода за да те питам бяха точно тези 2 процеса ,вчера къто направих шота едновременно сийдвах с уторент, браузвах и имаше голям лаг пробвах да обновя дефенициите на нортон но не ставаше , и чак когато спрях defrag.exe и dfrgntfs.exe тогава се обновиха http://images.backata.com/image-BB72_4CAF1D8F.jpghttp://images.backata.com/image-1CF7_4CAF1D8F.jpg Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 Процесът, ако не причинява рестартирания - тогава тези "авторестартирания" поради възникващи системни грешки ли се случват? Това HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k защо се самозареждаше след всеки авторестарт да стартира с предимство заедно с Win и със защитните ми програми? Нещата свързани ли са със системата за уведомяване за грешки? Изключвал съм я и това "нещо" пак се е самопоявявало след авторестарт - като от небитието... Нямам представа колко проверки с какви ли не програми съм правил заради това. Точно сега го няма при мен - преди време ръчно го отстранявах от групата на стартиращите се с Win приложения - чрез CCleaner или Revo Uninstaller .Да, въпросният файл има връзка с Error Reporting Service и със създаването на crash dump файлове. Не схващам какъв е проблемът да го оставиш този процес на мира. Цитирай Link to comment Сподели другаде More sharing options...
valinov Публикувано Октомври 8, 2010 Report Share Публикувано Октомври 8, 2010 Да,сега се сещам,че след появата на син екран и прочитане на тази тема съм пуснал процеса. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.