Zdravím, chtěl bych se zeptat,zdali by mi někdo neporadil!Mám už dvakrát přeinstalovávaný Windows XP a nemohu odstranit doc old, pokaždé mi to hlásí chybu, i když to zkouším přes total commander,tak prostě nic. Trápí mě to z toho důvodu, že pevný disk má celkem 120GB a já mám nyní volných asi pouze 5GB a chtěl bych stará data odstranit, popřípadě prostřídit. Děkuji předem za rady.
Nejjednudušší bude asi zformátovat harddisk a přeinstalovat znovu. Bohužel :-)
A ten doc old je kde? Protože pokud je jinde než ve windows, tak by to mělo jít přes nouzový režim...
Doc old mám když otevřu : tento pc-místní disk a tady se to nachází...
Tak to zkuste přes nouzový režim - restart pc - mačkat f8
Taky už jsem zkoušel...nevím,moc tomu nerozumím,ale jestli nění třeba nějaký kodek nebo použít nějaký fígl k otevření. jakoby to bylo zavirováno a úmyslně zablokován přístup...
http://www.slunecnice.cz/sw/unlocker/ co toto?
Zkusi jsem,ale údajně to nenalezo žádný popisovač...takže nic.... :-(
Ještě popřemýšlím
Takže když to shrnu
1. soubor se jmenuje doc.old
2. nachází se na disku C:
Zkuste vložit log z hijacku
ehm,nerozumím zrovna dvakrát moc compu,takže nějak nevím o čem je řeč...
A je to složka, ne soubor...a ta složka má název doc.old
Vypadá to podle Vašeho popisu asi na starou zálohu Win, že?? Zkuste návrhy mých kolegů a když ni nevyjde tak se pokuste o můj nápad.
1. Stáhněte si nějaký program na správu disků, třeba Acronis Disk Director Suite.
2. Rozdělte disk a přesuňte do nového oddílu pouze složku pro smazání (doc.old).
3. Zformátujte nový oddíl.
4. Slučte oddíly do jednoho.
Pokud by byl problém, ptejte se buď tady nebo na ICQ.
A co odpovědi?
1 je to doc.old?
2.Je na c: ? Myslím tím na rootu, ne v žádném adresáři-
Jedná se o prográmek. Neinstaluje se a jmenuje se hijackthis. Dá se stáhnout kdekoliv. Zkuste třeba www.slunecnice.cz . Program se uloží na disk a spustí. Vytvořený log sem vložte.
Omouvám se, že se ozývám s vekým zpožděním...po dlouhém přemýšlení jsem přeinstaloval windows a naformátování disku. Nyní se ale potýkám s novým problémem, doc old už nemám a mám plno voného místa,ale po zapnutí pc spustím např. internet,otevřu několik stránek a začíná se zpomalovat pc.Kompletně je pomalejší i v zobrazování obrázků ve složkách atd, nevíte ještě prosím co s tím?Už jsem zoufalý a dává mi to docela zabrat abych jsem napsal tenhle vzkaz.Děkuji
Hoďte sem log z Hijackthis.
Přetrvává stav stále? Po instalaci Windows se začnou stahovat a instalovat aktualizace. Není příčinou toto?
Bohužel nevím co je hijack...Přetrvává stále problém.Zapnu pc,otevřu internet nebo internetový přehrávač hudby a zde se mi klip,video či písnička seká,nebo ani nechce zobrazit okno s přehrávačem,postupem času internet. stránky nereagují,tudíž restart.Nejdřív jsem si myslel,že chyba bude v připojení internetu,ale zkusi jsem naisntalovat hru,kterou jsem v minulém windowsu hrál a vypaloval zároven úplně bez problému,nyní čekám 5minut než hra naběhne,v průběhu se seká a případně z ničeho nic vypne..Mysím si,že aktualizacemi to není.Je možné,že by mi chyběl nějaký ovladač?Nebo že mi tu něco přebývá?
Mimochodem mám tento "nový" windows už asi 14dní a žádné změny jsem nevypozoroval,takže aktualizace to nebudou.
CTRL+Alt+Del, spustit správce úloh a koukněte na využití procesoru a RAMek u jednotlivých procesů.
Hijackthis zde od TOBiASe:
http://www.pcporadenstvi.cz/hijack-uzitecna-utilita
Aha,děkuji.šikovná věcička.
Logfile of HijackThis v1.99.1
Scan saved at 14:16:23, on 29.11.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\TBPanel.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fighters\configservice.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Fighters\licenseservice.exe
C:\Program Files\Fighters\updateservice.exe
C:\Program Files\Fighters\ScannerService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Documents and Settings\Mirouš\Plocha\hijackthis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
Jen otázka,přišel jste už někdo co tomu schází či přebývá?Asi ne,že?... :-(
Kouknul jsem na log a podle prvního pohledu nic. Možná jen co je to "Fighters"? Nějaký antispyware? Možná by to mohlo zpomalovat velice pomalý procesor, ale jinak je to docela normální seznam procesů a služeb. Počkejme na večer na tatika, ten bude vědět.
Jsem laik,takže nevím no,ale podle mě,když mi tento pc,ale s jiným windowsem še úplně v pohodě a bez problémů,tak tím to asi nebude...nevím,jsem opravdu laik.Ano,jedná se o antispyware. Není možné, že mi třeba chybí nějaký ovladač?
Ještě se vrátím k tomu doc.old . Podle mě obsahoval nějaký soubor, který "držel" nějaký proces. Mohlo se jednat o .exe soubor nebo knihovnu. To teď už nevyřešíme.
Zpět k problému. Píšete, že je internet pomalý. Koukněte na vytížení linky. Zjistíte to tak, že v pravo dole v liště kliknete na ikonku připojení a tam uvidíte odeslané a přijaté pakety. Nepřibývají nějak moc rychle? Pokud nevíte, co je rychle, restartute počítač, připojte ho na internet a třeba půl hodiny nedělejte na PC nic. Pak se koukněte na ty pakety a napište sem kolik jich je a za jakou dobu připojení.
Další příčinou může být přespříliš dobré zabezpečení.
Zkuste odinstalovat ten "fighters".
Fixněte
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
Takže jsem odinstaloval antispyware i to druhý a zatím to běží úplně skvěle,ani jsem neměl problém se zobrazením této stránky,ale ještě to budu trápit,aby má radost nebya předčasná...každopádně mockrát děkuju,protože tohle je nebe a dudy! :))
Takže výsledek: Je to o poznání lepší, ale pořád se potýkám s problémem,že se načítání internetové stránky v půlce zasekne nebo po několikátém spuštění internetového přehrávače nezobrazí okno s obrazem,konkrétně u streamu.a nevím jestli to s tím souvisí,ale před smazáním se přenos paketů lišil cca o 300 (přijaté vyšší) a nyní se liší o skoro 5000...
EDIT by Mozek: Smazány duplicitní příspěvky.
Ad pakety : v podstatě vyjadřují přenesená data. Pokud budete stahovat větší objem dat, bude pochopitelně větší počet paketů přijatých. I během stahování budou přibývat pakety odeslané. Je to dáno tím, že si potvrzuje se serverem, ze kterého stahujete data, různé informace. Rozdíl může, ale nemusí o něčem svědčit. Záleží na tom, co jste dělal dříve a co nyní. Pokud byla Vaše aktivita přibližně stejná, pak to svědčí o nadměrném odesílání dat a možné infekci.
Otestujte počítač na havěť.
Bože můj, s tim počítečem jsou pomalu větší starosti než s malým děckem :))
No tak pokud streamuje na UDP ptotokolu, tak tam se prakticky nic nepotvrzuje. Jenom první a poslední ICMP, ne?
Tak už se mi konečně povedo se sem dostat...bohužel má včerejší radost byla zřejmě předčasná,jelikož jsem musel několikrát restartovat počítač abych se sem dostal...jinak žádnou havěť mi to nenašlo...
to Mozek : v příspěvku kapito222 psal o počtu paketů. Předpokládám, že jsem pravdě blízko. Dále píši, že to může, ale nemusí něčemu napovídat.
to kapito222 : projevuje se to nějakými hláškami? Čím jste testoval PC na havěť?
Testova jsem to pomocí avg8.0 a pak tu mám přímo proti trojským konům Trojan remover,ani jedno nic nenalezlo...Žádné hášky se mi zde nenachází,pouze se "kousne" internetová stránka,když je nějak náročnějšího rázu-třeba www.stream.cz nebou yuotube.com...až když restartuju pc to jde (možná) spustit....
Asi už mi není pomoci,že? :D