REKLAMA

Extras.Txt

Jak odinstalować speed-x 1.4 po wzroście użycia CPU przez svchost.exe?

to jest punkt pierwszy (nie mogłem jako log ;/) All processes killed ========== OTL ========== No active process named svchost.exe was found! No active process named svchost.exe was found! Service windowsinstaller stopped successfully! Service windowsinstaller deleted successfully! C:\WINDOWS\system32\1032\dll\svchost.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\UnlockerAssistant deleted successfully. ========== FILES ========== File\Folder () -- C:\Documents and Settings\Właściciel\Video .lnk not found. File\Folder () -- C:\Documents and Settings\Właściciel\Pictures .lnk not found. File\Folder () -- C:\Documents and Settings\Właściciel\Music .lnk not found. File\Folder () -- C:\Documents and Settings\Właściciel\Passwords .lnk not found. File\Folder () -- C:\Documents and Settings\Właściciel\Documents .lnk not found. File\Folder () -- C:\Documents and Settings\Właściciel\autorun.inf not found. ========== COMMANDS ========== User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 402 bytes User: Właściciel ->Temp folder emptied: 30230079 bytes ->Temporary Internet Files folder emptied: 350692 bytes ->Opera cache emptied: 2759945 bytes ->Flash cache emptied: 1200 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2352022 bytes %systemroot%\System32 .tmp files removed: 2596 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 43367668 bytes RecycleBin emptied: 1843055 bytes Total Files Cleaned = 77,00 mb User: All Users User: Default User User: LocalService User: NetworkService User: Właściciel ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.20.1 log created on 01112011_201011 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Dodano po 4 : to jest punkt 2


Pobierz plik - link do postu

OTL Extras logfile created on: 2011-01-11 20:16:25 - Run 2
OTL by OldTimer - Version 3.2.20.1 Folder = C:\Documents and Settings\Właściciel\Pulpit
Windows XP Home Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd

759,00 Mb Total Physical Memory | 500,00 Mb Available Physical Memory | 66,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 85,00% Paging File free
Paging file location(s): C:\pagefile.sys 1140 2280 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 9,77 Gb Total Space | 4,69 Gb Free Space | 48,01% Space Free | Partition Type: NTFS
Drive D: | 27,49 Gb Total Space | 27,30 Gb Free Space | 99,29% Space Free | Partition Type: NTFS

Computer Name: POPKO-862D80677 | User Name: Właściciel | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ & lt; extension & gt; ]
.html [@ = Opera.HTML] -- C:\Program Files\Opera\Opera.exe (Opera Software)

[HKEY_USERS\S-1-5-21-220523388-1715567821-1606980848-1003\SOFTWARE\Classes\ & lt; extension & gt; ]
.html [@ = Opera.HTML] -- C:\Program Files\Opera\Opera.exe (Opera Software)

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ & lt; key & gt; \shell\[command]\command]
batfile [open] -- " %1 " %*
cmdfile [open] -- " %1 " %*
comfile [open] -- " %1 " %*
exefile [open] -- " %1 " %*
htmlfile [edit] -- Reg Error: Key error.
http [open] -- " C:\Program Files\Opera\Opera.exe " " %1 " (Opera Software)
https [open] -- " C:\Program Files\Opera\Opera.exe " " %1 " (Opera Software)
piffile [open] -- " %1 " %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- " %1 "
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- " %1 " /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
" FirstRunDisabled " = 1
" AntiVirusDisableNotify " = 0
" FirewallDisableNotify " = 0
" UpdatesDisableNotify " = 0
" AntiVirusOverride " = 0
" FirewallOverride " = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[color=#E56717]========== System Restore Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
" DisableSR " = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
" Start " = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
" Start " = 2

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
" C:\Program Files\Opera\opera.exe " = C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser -- (Opera Software)
" D:\gg\gg.exe " = D:\gg\gg.exe:*:Enabled:Gadu-Gadu 10 -- (GG Network S.A.)
" C:\Program Files\Wolfenstein - Enemy Territory\ET.exe " = C:\Program Files\Wolfenstein - Enemy Territory\ET.exe:*:Enabled:ET -- ()


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
" {121C822F-7DBA-4A54-AC12-0EE12B273495} " = ESET NOD32 Antivirus
" {294BB21B-0091-492F-87D2-A9192DA3E448} " = System Requirements Lab for Intel
" {350C9415-3D7C-4EE8-BAA9-00BCB3D54227} " = WebFldrs XP
" {54DC27A1-2708-421E-8915-119955DB3B92} " = PC Camera (6029 CIF)
" {837b34e3-7c30-493c-8f6a-2b0f04e2912c} " = Microsoft Visual C++ 2005 Redistributable
" {8A708DD8-A5E6-11D4-A706-000629E95E20} " = Intel(R) Extreme Graphics Driver
" {E633D396-5188-4E9D-8F6B-BFB8BF3467E8} " = Skype™ 5.0
" {FB08F381-6533-4108-B7DD-039E11FBC27E} " = Realtek AC'97 Audio
" Adobe Flash Player Plugin " = Adobe Flash Player 10 Plugin
" EVEREST Home Edition_is1 " = EVEREST Home Edition v2.20
" Gadu-Gadu 10 " = Gadu-Gadu 10
" ie8 " = Windows Internet Explorer 8
" Opera 11.00.1156 " = Opera 11.00
" SkanerOnline " = Skaner on-line mks_vir
" WinRAR archiver " = Archiwizator WinRAR
" Wolfenstein - Enemy Territory " = Wolfenstein - Enemy Territory

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-220523388-1715567821-1606980848-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
" Weather forecast " = Weather forecast

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2011-01-09 09:13:37 | Computer Name = POPKO-862D80677 | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd teozuup.exe, wersja 1.0.0.0, moduł powodujący
błąd msvbvm60.dll, wersja 6.0.98.2, adres błędu 0x000d9f54.

Error - 2011-01-09 09:14:06 | Computer Name = POPKO-862D80677 | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd teozuup.exe, wersja 1.0.0.0, moduł powodujący
błąd msvbvm60.dll, wersja 6.0.98.2, adres błędu 0x000d9f54.

Error - 2011-01-09 09:41:33 | Computer Name = POPKO-862D80677 | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd teozuup.exe, wersja 1.0.0.0, moduł powodujący
błąd msvbvm60.dll, wersja 6.0.98.2, adres błędu 0x000d9f54.

Error - 2011-01-09 09:41:46 | Computer Name = POPKO-862D80677 | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd teozuup.exe, wersja 1.0.0.0, moduł powodujący
błąd msvbvm60.dll, wersja 6.0.98.2, adres błędu 0x000d9f54.

Error - 2011-01-09 09:55:21 | Computer Name = POPKO-862D80677 | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd upddrv2k.exe, wersja 1.0.0.0, moduł powodujący
błąd upddrv2k.exe, wersja 1.0.0.0, adres błędu 0x0000226d.

Error - 2011-01-09 10:14:03 | Computer Name = POPKO-862D80677 | Source = Application Hang | ID = 1002
Description = Aplikacja zawieszająca IEXPLORE.EXE, wersja 6.0.2900.5512, moduł zawieszenia
hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.

Error - 2011-01-09 10:15:29 | Computer Name = POPKO-862D80677 | Source = Application Hang | ID = 1002
Description = Aplikacja zawieszająca IEXPLORE.EXE, wersja 6.0.2900.5512, moduł zawieszenia
hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.

Error - 2011-01-10 12:04:23 | Computer Name = POPKO-862D80677 | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd mrt.exe, wersja 3.14.4403.0, moduł powodujący
błąd mpengine.dll, wersja 1.1.6402.0, adres błędu 0x00211393.

[ System Events ]
Error - 2011-01-09 14:25:45 | Computer Name = POPKO-862D80677 | Source = Dhcp | ID = 1002
Description = Adres IP połączenia 192.168.1.3 dla karty sieciowej o adresie 000A4804BA80
został zabroniony przez serwer DHCP 192.168.1.1 (Serwer DHCP wysłał komunikat DHCPNACK).

Error - 2011-01-09 14:29:21 | Computer Name = POPKO-862D80677 | Source = Dhcp | ID = 1002
Description = Adres IP połączenia 192.168.1.2 dla karty sieciowej o adresie 000A4804BA80
został zabroniony przez serwer DHCP 192.168.1.1 (Serwer DHCP wysłał komunikat DHCPNACK).

Error - 2011-01-09 14:32:12 | Computer Name = POPKO-862D80677 | Source = Dhcp | ID = 1002
Description = Adres IP połączenia 192.168.1.2 dla karty sieciowej o adresie 000A4804BA80
został zabroniony przez serwer DHCP 192.168.1.1 (Serwer DHCP wysłał komunikat DHCPNACK).

Error - 2011-01-09 14:58:46 | Computer Name = POPKO-862D80677 | Source = System Error | ID = 1003
Description = Kod błędu 1000000a, parametr 1 00000016, parametr 2 00000002, parametr
3 00000000, parametr 4 804e469a.

Error - 2011-01-10 05:59:28 | Computer Name = POPKO-862D80677 | Source = Dhcp | ID = 1002
Description = Adres IP połączenia 192.168.1.2 dla karty sieciowej o adresie 000A4804BA80
został zabroniony przez serwer DHCP 192.168.1.1 (Serwer DHCP wysłał komunikat DHCPNACK).

Error - 2011-01-10 10:17:11 | Computer Name = POPKO-862D80677 | Source = Dhcp | ID = 1002
Description = Adres IP połączenia 192.168.1.2 dla karty sieciowej o adresie 000A4804BA80
został zabroniony przez serwer DHCP 192.168.1.1 (Serwer DHCP wysłał komunikat DHCPNACK).

Error - 2011-01-10 11:40:55 | Computer Name = POPKO-862D80677 | Source = Ntfs | ID = 262199
Description = Struktura systemu plików na dysku jest uszkodzona i nie do użytku.
Uruchom
narzędzie chkdsk na woluminie C:.

Error - 2011-01-11 10:53:31 | Computer Name = POPKO-862D80677 | Source = Dhcp | ID = 1002
Description = Adres IP połączenia 192.168.1.2 dla karty sieciowej o adresie 000A4804BA80
został zabroniony przez serwer DHCP 192.168.1.1 (Serwer DHCP wysłał komunikat DHCPNACK).

Error - 2011-01-11 13:03:42 | Computer Name = POPKO-862D80677 | Source = Service Control Manager | ID = 7031
Description = Usługa Bufor wydruku niespodziewanie zakończyła pracę. Wystąpiło to
razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna:
Uruchom usługę ponownie.


& lt; End of report & gt;