sek Opublikowano 1 Czerwca 2011 Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 Witam wszystkich na forum Od kilku dni komputer zawiesza się niespodziewanie, drastycznie zwalnia, przycina się, np. przy przeglądaniu stron, a nawet po 2 godzinach nieużywania komputera od chwili jego włączenia. Najczęściej pomaga tylko restart. Kiedy udaje mi się otworzyć menadżer zadań, użycie procesora wynosi 100%, w pewnej chwili działało aż 177 procesów. Najczęściej mnożącymi się procesami są: svchost (najczęściej to on maksymalnie obciąża procesor), ipconfig, nbtstat, arp.exe- ipconfig i svchost występują nawet dwudziestoparokrotnie. Kilkakrotnie pojawiło się okno błędu "System setting protector...." informujące o zakończeniu procesu. Raz wystąpił błąd- niebieski ekran (nie spisałem niestety kodu błędu) dotyczący atapi.sys. Mam wrażenie, że z każdym dniem jest coraz gorzej i zamrożenia występują coraz częściej, nawet zaraz po starcie systemu. Przez ostatnie dwa lata nie miałem z nim najmniejszych problemów. Windows XP Professional SP3, Kaspersky Antivirus 2011, Internet 8BM bt.co.uk poprzez USB WiFi Belkin (sieć zabezpieczona, szyfrowanie WPA2), Zapora na routerze + Zapora systemu windows, WWDC: porty pozamykane, za wyjątkiem NetBIOS, przy którym mimo restartów wciąż widnieje informacja "NetBIOS will be disabled after next reboot". RAM przetestowany MemTestem- 9 razy w ciągłym, ośmiogodzinnym teście, brak błędów. Pecet do najnowszych nie należy, jednak przed pojawieniem się problemu działał sprawnie. Zależy mi również na przywróceniu ogólnej sprawności systemu do jak najlepszego stanu. Z góry dziękuję za pomoc. Logi z OTL i GMER OTL OTL Extras GMER Results of screen317's Security Check version 0.99.12 Windows XP Service Pack 3 Internet Explorer 6 Out of date! `````````````````````````````` Antivirus/Firewall Check: Kaspersky Anti-Virus 2011 Antivirus up to date! ``````````````````````````````` Anti-malware/Other Utilities Check: MVPS Hosts File Spybot - Search & Destroy RegSupreme Pro Java Servlet Development Kit 2.0 Java 6 Update 22 Out of date Java installed! Flash Player Out of Date! Adobe Flash Player 10.2.159.1 Adobe Reader 6.0.1 Out of date Adobe Reader installed! Mozilla Firefox (x86 pl..) ```````````````````````````````` Process Check: objlist.exe by Laurent Kaspersky Lab Kaspersky Anti-Virus 2011 avp.exe Kaspersky Lab Kaspersky Anti-Virus 2011 klwtblfs.exe ``````````End of Log```````````` Miałem zainstalowany Daemon Tools, odinstalowałem wg instrukcji podanej przez Picasso, po uruchomieniu SPTDinst-v....-x86.exe, przycisk "Uninstall" jest nieaktywny- "No SPTD version was detected". W regedit również brak klucza HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd Co jeszcze zaobserwowałem- Windows nie chce się wyłączyć, pokazuje się "trwa zamykanie systemu..." dopóki sam go nie wyłączę przytrzymując przycisk. Uruchamianie Windowsa trwa około 2 minuty. Dziś svchost używa 98%-99% procesora już kilka sekund po uruchomieniu komputera. Po zabiciu go (żeby np mieć możliwość zedytować ten post lub zrobić cokolwiek innego) ruch wskaźnika przycina się, to samo dzieje się przy przesuwaniu okien... Tydzień temu były lekkie zamrożenia, natomiast teraz już mam wrażenie, że... mój prawie 4 letni palm z 400Mhz prockiem, 128Mb ramu i Windows Mobile 6.5 Professional działa dużo sprawniej. Odnośnik do komentarza
Landuss Opublikowano 1 Czerwca 2011 Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 W logach nie widać żadnej infekcji. Najbardziej podejrzanym wydaje się tu być Kaspersky. Tymczasowo odinstaluj i sprawdź efekty. Spybot też powinien wylecieć. Program przestarzały i nie nadaje się na dzisiejsze czasy ponieważ każdy antywirus właściwie daje to samo co on oferuje. Odnośnik do komentarza
sek Opublikowano 1 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 Dzięki za szybką odpowiedź, czyżby Kaspersky był odpowiedzialny za klonowanie- czy jak to nazwać- procesów? W sumie możliwe jest, że mniej więcej z dniem aktualizacji Kasperskyego z wersji 9.... do najnowszej pojawily sie problemy. Mam pełną licencję na 3 pc więc nie chciałbym rezygnować z tego antywirusa, odinstaluję obecnego, przetestuję pc i jeśli będzie ok- wrócę do poprzedniej wersji... Czy dzięki powyższym logom jest możliwość uzyskania pomocy w poprawieniu ogólnej sprawności systemu? Czy widzisz w logach jakieś szkodliwe pozostałości lub tym podobne? Tymczasem dziękuję, po pozbyciu się Kasperskyego i sprawdzeniu dam znać. Pozdrawiam Odnośnik do komentarza
picasso Opublikowano 1 Czerwca 2011 Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 Mała uwaga: posłużyłeś się GMER 1.0.15.15627, a najnowszy to GMER 1.0.15.15640. Czy widzisz w logach jakieś szkodliwe pozostałości lub tym podobne? My zawsze o tym mówimy, jeśli coś takiego jest w raportach widoczne. Otrzymałeś odpowiedź: taki wątek nie jest widoczny w Twoich raportach. Raz wystąpił błąd- niebieski ekran (nie spisałem niestety kodu błędu) dotyczący atapi.sys. Nie wykluczony jest tu DAEMON Tools jako przyczyna. I tu się nasuwa: Miałem zainstalowany Daemon Tools, odinstalowałem wg instrukcji podanej przez Picasso, po uruchomieniu SPTDinst-v....-x86.exe, przycisk "Uninstall" jest nieaktywny- "No SPTD version was detected". W regedit również brak klucza HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd A jak stary DAEMON to był? Skoro po jego deinstalacji nie został wykryty SPTD, to sugeruje, że to był jakiś przestarzały DAEMON. A dlaczego: bo deinstalacja nie usuwa SPTD sama z siebie, natomiast starsze DAEMONy mają inne sterowniki i te przy deinstalacji potrafią zaniknąć. Stare DAEMONy blokują atapi.sys. Kilkakrotnie pojawiło się okno błędu "System setting protector...." informujące o zakończeniu procesu. To błąd Spybot Search & Destroy. Dziś svchost używa 98%-99% procesora już kilka sekund po uruchomieniu komputera. To również zapewne robota Spybot Search & Destroy, który modyfikuje plik HOSTS wkładając do niego przetwarzanie kilkunastu tysięcy wpisów: O1 - Hosts: 127.0.0.1 localhostO1 - Hosts: 127.0.0.1 www.007guard.comO1 - Hosts: 127.0.0.1 007guard.comO1 - Hosts: 127.0.0.1 008i.comO1 - Hosts: 127.0.0.1 www.008k.comO1 - Hosts: 127.0.0.1 008k.comO1 - Hosts: 127.0.0.1 www.00hq.comO1 - Hosts: 127.0.0.1 00hq.comO1 - Hosts: 127.0.0.1 010402.comO1 - Hosts: 127.0.0.1 www.032439.comO1 - Hosts: 127.0.0.1 032439.comO1 - Hosts: 127.0.0.1 www.0scan.comO1 - Hosts: 127.0.0.1 0scan.comO1 - Hosts: 127.0.0.1 1000gratisproben.comO1 - Hosts: 127.0.0.1 www.1000gratisproben.comO1 - Hosts: 127.0.0.1 1001namen.comO1 - Hosts: 127.0.0.1 www.1001namen.comO1 - Hosts: 127.0.0.1 100888290cs.comO1 - Hosts: 127.0.0.1 www.100888290cs.comO1 - Hosts: 127.0.0.1 www.100sexlinks.comO1 - Hosts: 127.0.0.1 100sexlinks.comO1 - Hosts: 127.0.0.1 10sek.comO1 - Hosts: 127.0.0.1 www.10sek.comO1 - Hosts: 127.0.0.1 www.1-2005-search.comO1 - Hosts: 127.0.0.1 1-2005-search.comO1 - Hosts: 14958 more lines... Taki kolos bardzo nie lubi się z usługą Klient DNS aka dnscache (podmontowana na jednym ze svchost.exe) i efekty uboczne to może być dręczenie procesu svchost.exe + spowolnienie. Twój Dziennik zdarzeń bez wątpienia notuje taki problem: Error - 2011-05-31 23:39:17 | Computer Name = SEK-PC | Source = Service Control Manager | ID = 7011Description = Limit czasu (30000 milisekund) podczas oczekiwania na odpowiedź transakcjiz usługi Dnscache. To się rozwiązuje na dwa sposoby: albo wyłączyć Klient DNS na trwałe albo wyzerować plik HOSTS. Proponuję wariant dwa. Deinstalacja Spybot (która powinna tu być wykonana) tego nie robi, chyba że ręcznie się zdejmie przed deinstalacją immunizację HOSTS w opcjach (z moich obserwacji: czasem Spybot może odmówić tu posłuszeństwa). Czyli w pierwszej kolejności szybko: odinstaluj Spybota + użyj Fix-it z artykułu KB972034 w celu rekonstrukcji domyślnego pliku. Ogólnie: Spybot w tym układzie to niewypał. Software jest naprawdę przestarzałe i wyparte przez działania nowoczesnych AV. Mam pełną licencję na 3 pc więc nie chciałbym rezygnować z tego antywirusa, odinstaluję obecnego, przetestuję pc i jeśli będzie ok- wrócę do poprzedniej wersji... Tego nie zalecę, by wracać do starej wersji. Im starszy AV, tym większe prawdopodobieństwo obniżenia zabezpieczeń. Czy dzięki powyższym logom jest możliwość uzyskania pomocy w poprawieniu ogólnej sprawności systemu? 1. Tu nie za dużo jest do roboty .... O Spybocie już cała epopeja. Możesz jeszcze wyłączyć z Autostartu zbędne pozycje, ale nie spodziewam się tu wybitnych wyników optymalizacyjnych. W programie Autoruns w karcie Logon odptaszkuj poniższe (a "not found") skasuj: O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)O4 - HKLM..\Run: [KernelFaultCheck] File not foundO4 - HKU\S-1-5-21-583907252-1563985344-1801674531-1003..\Run: [ALLUpdate] C:\Program Files\ALLPlayer\ALLUpdate.exe ()O4 - HKU\S-1-5-21-583907252-1563985344-1801674531-1003..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe (Nero AG)O4 - HKU\S-1-5-21-583907252-1563985344-1801674531-1003..\Run: [speedX] File not foundO4 - HKU\S-1-5-21-583907252-1563985344-1801674531-1005..\Run: [ALLUpdate] C:\Program Files\ALLPlayer\ALLUpdate.exe () Dodatkowo, w karcie Services usuń: SRV - File not found [On_Demand | Stopped] -- -- (BAPHXG) To mi wygląda na używanie RootkitRevealer. Miało miejsce coś takiego? 2. A na potem aktualizacje: Internet Explorer (Version = 6.0.2900.5512) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 22"{AC76BA86-7AD7-1033-7B44-A00000000001}" = Adobe Reader 6.0.1"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin"Nowe Gadu-Gadu" = Nowe Gadu-Gadu Szczegóły aktualizacyjne: INSTRUKCJE. Zaś mało udane ciężkie Gadu można wymienić programem o cechach: lekki, bez reklam, możliwość pracy w trybie portable, dobra obsługa protokołu Gadu 8/10. W temacie Darmowe komunikatory popatrz na opis WTW lub Miranda. Polecam ten pierwszy. . Odnośnik do komentarza
sek Opublikowano 1 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 1. Faktycznie Daemon Tools był mocno przestarzały. 2. Tak duże obciązenie procesora występowało już przed instalacja Spybota (svchost, ipconfig kilkunastokrotnie widniały w taskman). 3. Tak, przeskanowałem pc RootkitRevealer'em. 4. Myślę, że skorzystam z któregoś z podanych komunikatorów, jednak gg uruchamiane jest ręcznie, może raz w tygodniu, ogólnie prawie nie korzystam z niego. Mimo odinstalowania Kasperskyego problem występuje nadal. Oczywiście przy rozłączonej sieci jak i przy połączeniu. Komputer działa bardzo, bardzo wolno, dźwięki systemowe się przycinają (dla przykładu dźwięk przy logowaniu do windows- zwolniony i ścinający się). Spróbowałem przywracania systemu do dnia z przed pojawienia się powyżej opisanych objawów- niestety nic się nie zmieniło w sprawności działania systemu. Odnośnik do komentarza
picasso Opublikowano 1 Czerwca 2011 Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 Czy zlikwidowałeś Spybota oraz odkręciłeś plik HOSTS? To i tak masz wykonać, bo ta aplikacja nie robi tu dobrze. Pokaż nowy zestaw logów, ale tym razem OTL wszędzie ustaw na Wszystko a nie Użyj filtrowania. Dołącz także odczyt z Kaspersky TDSSKiller. Odnośnik do komentarza
sek Opublikowano 1 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 1 Czerwca 2011 Jestem w trakcie usuwania Spybota, piszę teraz z notebooka, czy uruchamiając OTL w trybie awaryjnym, raport będzie równie szczegółowy? Pytam, gdyż w trybie normalnym może to wykraczać poza możliwości tego komputera w obecnej chwili... :update: Chciałem powrócić do punktu przywracania z dnia dzisiejszego, żeby prawidłowo odinstalować Spybota, tymczasem okno Przywracania systemu w trybie normalnym i awaryjnym było puste. Ten problem rozwiązałem wykonując plik .reg o treści Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}] @="JScript Language" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A1-9847-11CF-8F20-00805F2CD064}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A2-9847-11CF-8F20-00805F2CD064}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\InprocServer32] @="c:\\windows\\system32\\jscript.dll" "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\OLEScript] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\ProgID] @="JScript" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}] @="JScript Language Authoring" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{0AEE2A92-BCBB-11D0-8C72-00C04FC2B085}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\InprocServer32] @="c:\\windows\\system32\\jscript.dll" "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\OLEScript] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\ProgID] @="JScript Author" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}] @="JScript Language Encoding" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A1-9847-11CF-8F20-00805F2CD064}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A2-9847-11CF-8F20-00805F2CD064}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A3-9847-11CF-8F20-00805F2CD064}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\InprocServer32] @="c:\\windows\\system32\\jscript.dll" "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\OLEScript] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\ProgID] @="JScript.Encode" Trwa teraz przywracanie systemu, po ukończeniu odinstaluję Spybota, zanim włączyłem Przywracanie Systemu wyzerowałem plik hosts, na tą chwilę pomogło. Svchost już nie jest obciążony, dzięki czemu jest możliwość przeprowadzenia jakichkolwiek czynności na pc. Zapewne będę musiał wyzerować go jeszcze raz po deinstalacji Spybota. Przycinki występują nadal. Wkrótce opiszę dalsze efekty. :update: Komputer przywrócony, instaluję teraz Kasperskiego, w dalszym ciągu występują zamrożenia, podczas połączenia wifi proces ipconfig mnoży się i wydaje się, że zajmuje najwięcej pamięci. Po wyłączeniu karty wifi proces ipconfig zaczyna znikać z listy menadżera zadań. :update_02:44_02.06.2011: Przeglądarka Internet Explorer 8. Tak, musi być aktualizowana, niezależnie od faktu posługiwania się alternatywą. Z silnika IE korzystają różne funkcje systemu oraz aplikacje trzecie, bez Twojej interwencji. Katastrofalnie stary niebezpieczny Reader. Musi być usunięty i wymieniony najnowszym Adobe Reader X (10.0.1) (opuść instalację McAfee). Do deinstalacji Java i wymiana przez najnowszą Java 6 Update 25 (JRE). Aktualizacja Flash: Adobe Flash Player 10.3.181.14 Powyższe zainstalowałem- najnowsze wersje. Skanowanie OTL, GMER i Kaspersky TDSSKiller przeprowadziłem po wyłączeniu karty wifi (nie wiem teraz, czy dobrze zrobiłem, ale z połączeniem internetowym trwałoby to dużo dłużej). Windows dalej przycina się, działa lepiej (tzn da się z nim pracować, ale ciągle go zamraża na ~0,5s lub dłużej, cokolwiek robię... firefox, ruchy myszką, otwieranie folderów lub programów baaardzo wolne). Przy każdym restarcie czekałem około 10 minut, żeby się sam zamknął i uruchomił ponownie, jednak za każdym razem musiałem wyłączyć zasilanie przyciskiem. Kaspersky TDSSKiller nic nie wykrył. Poniżej nowe logi: OTL OTL Extras GMER TDSSKiller :up_13:25_02.06.2011: Przed chwilą włączyłem pc (piszę z notebooka), znowu zamula, cpu usage 100%, 57 procesów, ipconfig szaleje, do tego avp.exe kasperskiego też mocno daje w kość procesorowi (występuję dwukrotnie). Firefox nie daje rady otworzyć się "całkowicie" lub trwa to 8-10 minut. Nie wiem już czy to może kwestia jakichś gryzących się sterowników... Brak mi już pomysłów... W najgorszym wypadku będzie format. Odnośnik do komentarza
sek Opublikowano 3 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 3 Czerwca 2011 *bump* Bardzo proszę o sprawdzenie nowych logów, w programie ProcessExplorer zobaczyłem, że ten mnożący się ipconfig.exe występuje z belkinwcui i pojawia się raz na zielono, raz na czerwono, pod nim występuje też prawie równie często (kiedy ipconfig się powiela) nbtstat.exe i arp.exe. Oba spontanicznie sąwtedy raz na zielono a innym razem na czerwono. Path do procesu: C:\WINDOWS\system32\ipconfig.exe, reszta zakładek n/a. To samo tyczy się lokalizacji arp.exe i nbtstat.exe i tu również brak danych- n/a (możliwe, że z powodu zamykania się tych procesów po chwili). Proces Kasperskiego avp.exe ogarnąłem- wyłączyłem dodatkowe skanowanie w czasie bezczynności, teraz już tak nie obciąża procesora. Odnośnik do komentarza
picasso Opublikowano 3 Czerwca 2011 Zgłoś Udostępnij Opublikowano 3 Czerwca 2011 sek, nie widzę żadnych znaków infekcji, a w logach w zestawie procesów nawet nie widać tego efektu, który opisujesz. w programie ProcessExplorer zobaczyłem, że ten mnożący się ipconfig.exe występuje z belkinwcui i pojawia się raz na zielono, raz na czerwono, pod nim występuje też prawie równie często (kiedy ipconfig się powiela) nbtstat.exe i arp.exe. Oba spontanicznie sąwtedy raz na zielono a innym razem na czerwono. Path do procesu: C:\WINDOWS\system32\ipconfig.exe, reszta zakładek n/a. To samo tyczy się lokalizacji arp.exe i nbtstat.exe i tu również brak danych- n/a (możliwe, że z powodu zamykania się tych procesów po chwili). PRC - [2009-01-09 10:28:30 | 001,077,248 | ---- | M] (Belkin International, Inc.) -- C:\Program Files\Belkin\F6D4050\v1\Belkinwcui.exe O4 - Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Belkin Wireless Networking Utility.lnk = C:\Program Files\Belkin\F6D4050\v1\Belkinwcui.exe (Belkin International, Inc.) Na razie nie przychodzi mi do głowy nic innego niż: 1. Reset ustawień sieci. Otórz Notatnik i wklej w nim: reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f ipconfig /flushdns netsh firewall reset netsh winsock reset netsh int ip reset c:\resetlog.txt pause Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT > Uruchom ten plik > restart komputera 2. Reset routera do ustawień fabrycznych. 3. Reinstalacja całego układu sieciowego. Odmontuj oprogramowanie Belkin, usuń wszystkie karty sieciowe w Menedżerze urządzeń + restart systemu i przeinstaluj wszystko (najlepiej byłoby wyszukać nowsze sterowniki / oprogramowanie, o ile dostępne). Skutkiem ubocznym resetów układu sieciowego będzie rozwiązanie filtrów Kasperskiego nałożonych na karty sieciowe i pewnie trzeba będzie Kasperskiego jeszcze raz przemontować. Chciałem powrócić do punktu przywracania z dnia dzisiejszego, żeby prawidłowo odinstalować Spybota, tymczasem okno Przywracania systemu w trybie normalnym i awaryjnym było puste. Ten problem rozwiązałem wykonując plik .reg o treści To skutki nie do końca udanej deinstalacji Kasperskiego, który nie zdjął poprawnie osłony skryptowej. Na przyszłość: wystarczy w Start > Uruchom > wywołać polecenia: regsvr32 vbscript.dll regsvr32 jscript.dll To automatycznie przerejestrowuje klucze, które importowałeś. . Odnośnik do komentarza
sek Opublikowano 3 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 3 Czerwca 2011 Wykonałem wszystkie kroki i hmmm... W ProcessExplorer dalej się pokazują- co chwile i na chwile, na zmianę lub razem, czasem po 2 lub 3- ipconfig.exe i nbtstat.exe, korzystają z około 2-6% zasobów procesora (...) :update: Jednak problem nie zniknął- ipconfig się mnoży, procesor obciążony, nie mam pojęcia, gdzie szukać przyczyny. Wszystko było ok przez ~pół roku odkąd mam zainstalowane wifi belkina, a teraz nie wiadomo dlaczego zaczęło się tak sypać. Coś jest nie tak z tą aplikacją albo procesem, bo po wyłączeniu wifi problem znika. Odnośnik do komentarza
shiris Opublikowano 4 Czerwca 2011 Zgłoś Udostępnij Opublikowano 4 Czerwca 2011 Nic nie wniosę w ten temat, ale napiszę,że mam także wifi przez Belkin, ale ten proces mam wyłączony, no bo używam belkina tylko jako karty sieciowej a sterowniki wifi mam od Liveboxa i nie mam problemów. Może powinieneś wyłączyć ten proces a z netem łączyć się na przykład przez tepsę. Też miałam wtedy, kiedy używałam Belkina ten proces nbstat i też nie było zbyt dobrze. Odnośnik do komentarza
sek Opublikowano 4 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 4 Czerwca 2011 Odinstalowałem oprogramowanie Belkin, usunąłem karte wifi, zainstalowałem ponownie używając samych sterowników, skonfigurowałem przy pomocy Windowsowego Zero Config i na razie jest ok :] Dzięki za podpowiedź Shiris :] Odnośnik do komentarza
shiris Opublikowano 4 Czerwca 2011 Zgłoś Udostępnij Opublikowano 4 Czerwca 2011 Nie ma sprawy, choć nic nie podpowiedziałam, bo ja mam Belkina jako kartę sieciową tylko, a łączność z internetem przez Livebox, kiedyś łączyłam się na początku przez kilka miesięcy właśnie za pomocą tego Belkina i nie było tak dobrze jak teraz, ale dobrze że Ci się udało. Odnośnik do komentarza
Rekomendowane odpowiedzi