Forum

[aplikacja tekstowa pod XP, hijackthis] Coś kolejkuje (chwilowe opóźnienia) obsługę klawiatury.

[+] Twoje konto

Subskrybuj kanał najnowszych wypowiedzi w tym temacie

Wątek Forum > Porady > Oprogramowanie, systemy operacyjne > [aplikacja tekstowa pod XP, hijackthis] Coś kolejkuje (chwilowe opóźnienia) obsługę klawiatury.

Idź do strony:1
Ocena: (Ocen: 0)
Wypowiedzi 1 - 14 z 14
 Zarejestrowany sza_ry Kopiuj nick (83.7.7.*) |  
Wypowiedź dodana: 10 października 2007, 11:09:48
« Opcje

Aplikacja jest bazodanowa (CDN) pracuje w trybie tekstowym i jest rozwijana od zamierzchłych czasów dosa. Oczywiście aktualna wersja bezproblemowo od dawna pracuje pod XP.
Niestety od jakiegoś czasu zaczęła nawalać obsługa klawiatury (a to przecież podstawa). Co jakiś 5-30min program nie przyjmuje znaków z klawiatury. Zarówno przy wprowadzaniu tekstu jak i przeglądaniu list (kursory, enter spacja). Zatrzymanie trwa 1-5s.
Następnie znaki wklepane pojawiają się jak gdyby nigdy nic na ekranie.

Pierwsza diagnoza: przeciążenie sytemu. - Dobra na współczesnym komputerze ten program praktycznie nie zużywa zasobów :-)

Co i jak zrobiłem - kopia :-D wyłączałem wszystko co pracuje w tle, przeskanowałem dostępnymi darmowymi odpluskwiaczami - nic ciekawego, kilka ciasteczek. Bez większego rezultatu.

Dodam że komputer niedawno był czyszczony i sprawdzany; zasilacz, płyta, ram, dysk.

Proszę o sprawdzenie HijackThis i jakiś pomysł co dalej.

Logfile of HijackThis v1.99.1
Scan saved at 21:52:34, on 2007-10-09
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Serwer wydruków graficznych dla CDN Klasyka\RpWinKla.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\WINDOWS\system32\HASPSrv.exe
C:\Program Files\Microsoft SQL Server\MSSQL$CDN_OPTIMA\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\dllhost.exe
D:\temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = £¹cza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MpsOnn] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\MpsOnn.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Serwer wydruków graficznych dla CDN Klasyka.lnk = ?
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3C3D293-E327-4E73-9EBF-C0B22892AEE9}: NameServer = 194.204.152.34,217.98.63.164
O23 - Service: HASPSrv - ComArch - C:\WINDOWS\system32\HASPSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

I to był "mój pierwszy raz" :-D :kawa:


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

 Gość REKLAMA Kopiuj nick (*->*)
Wypowiedź dodana: 10 października 2007, 11:09:49

AvatarZarejestrowany, zwieszony Zonewelld Mężczyzna Kopiuj nick (89.79.124.*) |  
Wypowiedź dodana: 10 października 2007, 11:48:07
« Opcje

Po mojemu czysto, HASPSrv.exe to podobno jakieś wsparcie dla sprzętu, choć nic konkretnego nie znalazłem, poczekaj na jakiegoś guru.
C:\Program Files\Serwer wydruków graficznych dla CDN Klasyka\RpWinKla.exe
Zakładam że wiesz co to jest?


C2D 2.2GHz| FOXCONN P35A | 4x 1024MB Patriot 1066MHz | PALIT GeForce 8600GT | Amacrox Warrior 400W | Samsung SM940nw
___
There are only 10 types of people on the world: these who unterstand binary and these who don't...

 Zarejestrowany sza_ry Kopiuj nick (83.7.7.*) |  
Wypowiedź dodana: 10 października 2007, 14:24:02 | Wypowiedź edytowana Ostatnio edytowana: 10 października 2007, 14:32:10 po raz 1-wszy przez: sza_ry
« Opcje

HASP to obsługa klucza sprzętowego tej aplikacji, a serwer wydruków pozwala przy pomocy acrobat readera drukować na windowych drukarkach.
Dzięki :-) a teraz :kawa: po polsku :-D

edit: Poza tym tak jak pisałem wyłączałem programy działające w tle, nic to nie dało :-(


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

 Zarejestrowany, zwieszony repylek Mężczyzna Kopiuj nick (81.168.248.*) |  
Wypowiedź dodana: 10 października 2007, 19:31:24
« Opcje

Log jest czysty!
Użyj Smitfraudfix'a w opcji 2 (clean), ale w trybie awryjnym, po wyłączeniu systemu przywracania.
Załącz jego log, plik C:\rapport.txt
wg instrukcji:
http://forum.dobreprogramy.pl/viewtopic.php?t=36654

 Zarejestrowany sza_ry Kopiuj nick (83.7.47.*) |  
Wypowiedź dodana: 11 października 2007, 11:36:27
« Opcje

Bry i dzięki.
MKS wykrył w Smitfraudfix wirusy: TrojanReboot.f oraz Trojan.Shutdown :-?
Zakładam że to fałszywy alarm :kawa:


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

AvatarZarejestrowany, zwieszony Zonewelld Mężczyzna Kopiuj nick (89.79.124.*) |  
Wypowiedź dodana: 11 października 2007, 11:58:42 | Wypowiedź edytowana Ostatnio edytowana: 11 października 2007, 12:00:34 po raz 1-wszy przez: Zonewelld
« Opcje

TrojanReboot
Trojan Shd
Trudno powiedzieć- usuwaj, najwyżej nie będziesz mógł rebootnąć lub shutdownąć kompa :-D :-D :-D :-D
:piwo:


C2D 2.2GHz| FOXCONN P35A | 4x 1024MB Patriot 1066MHz | PALIT GeForce 8600GT | Amacrox Warrior 400W | Samsung SM940nw
___
There are only 10 types of people on the world: these who unterstand binary and these who don't...

 Zarejestrowany sza_ry Kopiuj nick (83.7.47.*) |  
Wypowiedź dodana: 11 października 2007, 12:55:41
« Opcje

Usunąć się nie da. Można najwyżej skasować plik (itp.) a to prawdopodobnie uniemożliwi pracę programu.


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

AvatarZarejestrowany, zwieszony Zonewelld Mężczyzna Kopiuj nick (89.79.124.*) |  
Wypowiedź dodana: 11 października 2007, 14:45:29
« Opcje

Może przeinstaluj program?


C2D 2.2GHz| FOXCONN P35A | 4x 1024MB Patriot 1066MHz | PALIT GeForce 8600GT | Amacrox Warrior 400W | Samsung SM940nw
___
There are only 10 types of people on the world: these who unterstand binary and these who don't...

 Zarejestrowany, zwieszony repylek Mężczyzna Kopiuj nick (81.168.248.*) |  
Wypowiedź dodana: 11 października 2007, 19:16:01
« Opcje

Użyj śmiało Smitfraudfix'a, jak zrobi swoje możesz usunąć jego cały folder.
Jeśli usuniesz tylko plik reboot.exe, będziesz musiał uruchamiać go z pliku .cmd i restartować komp po operacji SF, ręcznie:
Mój folder SF:
http://efotek.pl/show.php?file=qkohx8af.JPG

 Zarejestrowany sza_ry Kopiuj nick (83.7.16.*) |  
Wypowiedź dodana: 12 października 2007, 09:59:19
« Opcje

Wygląda na to że zadziałało :-) dzięki. :piwo: lub :kawa: zależnie od aktualnych preferencji. A może teraz :kawa: a wieczorem :piwo: ;-) Nie miałem za dużo czasu na testowanie, ale nie zacięło mi się ani razu.
raport:

SmitFraudFix v2.240

Scan done at 22:12:56,04, 2007-10-11
Run from D:\ins\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is FAT32
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 hityou.com
#
#I tak 100 stron wszystkie adresy na ten sam IP
#
127.0.0.1 asecurevalue.com
127.0.0.1 www.asecurevalue.com

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AC24391A-B498-4186-85A6-ACD1145DB61A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{F3C3D293-E327-4E73-9EBF-C0B22892AEE9}: NameServer=194.204.152.34,217.98.63.164
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AC24391A-B498-4186-85A6-ACD1145DB61A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{F3C3D293-E327-4E73-9EBF-C0B22892AEE9}: NameServer=194.204.152.34,217.98.63.164
HKLM\SYSTEM\CS2\Services\Tcpip\..\{AC24391A-B498-4186-85A6-ACD1145DB61A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{F3C3D293-E327-4E73-9EBF-C0B22892AEE9}: NameServer=194.204.152.34,217.98.63.164


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

 Zarejestrowany, zwieszony repylek Mężczyzna Kopiuj nick (81.168.248.*) |  
Wypowiedź dodana: 12 października 2007, 17:11:51
« Opcje

prawidłowy zapis w logu SF dotyczący Hosts, to:
»»» hosts


127.0.0.1 localhost

- sprawdź "prawidłowość" treści pliku HOSTS:
usuń zbędne wpisy w pliku HOSTS[/, wzorcowy "prawidłowy wygląd" otwartego w Notatniku pliku HOSTS:
http://img236.imageshack.us/my.php?image=hostsplik1kj.jpg

lokalizacja pliku HOSTS
http://efotek.pl/show.php?file=ftqhdan6.JPG]

ukryte pliki systemowe
http://img255.imageshack.us/my.php?image=ukryteplikisystemowe0hz.jpg

 Zarejestrowany sza_ry Kopiuj nick (83.7.28.*) |  
Wypowiedź dodana: 16 października 2007, 16:02:07
« Opcje

Dzięki tak jak pisałem użyszkodnik już nie skarży się na zacięcia :-)
Wyczyściłem jednak hosts. Dodatkowe wpisy były opisane jako dołączone przez Spybot Search & Destroy. I w tym szaleństwie jest metoda. Wszystkie odwołania do podejrzanych witryn trafiają do kosza. Z tego co rozumiem w windowsie nie ma /dev/null ;-)


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

AvatarZarejestrowany, zwieszony G_no_M Mężczyzna Kopiuj nick (83.4.209.*) |  
Wypowiedź dodana: 16 października 2007, 16:34:56
« Opcje

A próbowałeś z inną klawiaturą? Taki objaw daje często prozaiczne nadłamanie kabla, lub uszkodzenie gniazda.


GnoM

 Zarejestrowany sza_ry Kopiuj nick (83.7.28.*) |  
Wypowiedź dodana: 16 października 2007, 16:57:18 | Wypowiedź edytowana Ostatnio edytowana: 16 października 2007, 16:59:49 po raz 1-wszy przez: sza_ry
« Opcje

Dobry trop :-) zapomniałem że klawiatura to też sterownik.
Niemniej na systemach odpalanych z płyty nie zauważyłem tego zjawiska. Nie sądzę aby linux miał też lepszą sprzętową obsługę klawiatury :-D
Nie prowadziłem niestety dogłębnych testów, jak się powtórzy,będę wiedział gdzie szukać. Dzięki :-)
Czas umyć samochodzik a później :kawa: kto się przyłączy :-)


Gentoo Sem3+ 512MB DDR Ati RV350 SBLive Chieftec GPS-450AA-101A

 
Idź do strony:1

[+] Pokaż/odśwież listę czytających i monitorujących ten wątek

Podobne tematy:
Tytuł wątkuDziałWypowiedziWyświetleńOcenaOstatnia wypowiedź
Ważne!WątekLogi
Masz log z jakiegoś programu, ale nie wiesz, jak go czytać i co z niego wynika? Wrzuć go tutaj i poproś o pomoc!
Logi programu HijackThis możesz sprawdzić także na stronie www.hijackthis.de!
Porady / Oprogramowanie, systemy operacyjne454 425 14.03.2010 15:24:42
Wątekaplikacja sieciowa w C#Porady / Programowanie24 623 2.06.2007 17:56:05

Nowa wypowiedź

Nowa wypowiedź
Nie jesteś zalogowany; będziesz traktowany jako gość!
Zaloguj Zaloguj
Nick (gość): | Przepisz ten kod [?]: c4ab0:
Tekst:

 

Subskrybuj kanał najnowszych wypowiedzi w tym temacie


Chcesz mieć też takie forum na swojej stronie? Napisz!

Strona istnieje od 25.01.2001
Ta strona używa plików Cookie
Reklama  
archive To tylko kopia strony wykonana przez robota internetowego! Aby wyświetlić aktualną zawartość przejdź do strony.
Ładowanie...

Optymalizowane dla przeglądarki Firefox
© Copyright 2001-2017 Dawid Najgiebauer. Wszelkie prawa zastrzeżone.
Ostatnia aktualizacja podstrony: 22.09.2014 12:12
Wszystkie czasy dla strefy czasowej: Europe/Warsaw