PDA

View Full Version : IT đôi lúc cũng cần ng` khác


tpthuan
21-04-2010, 07:36 PM
máy mình như thế này đây Mẫu báo cáo tình trạng máy tính hiện tại.
Thực hiện bởi chương trình: Perfect Antivirus 2009.
Thời gian: 7:31:32 CH - 21/04/2010
- Thông tin máy tính:
+ Hệ điều hành: Microsoft Windows 7 Professional 6.1.7600
+ Tên người sử dụng: THUAN
+ Tên máy tính: THUAN-PC
+ Dung lượng bộ nhớ RAM: -68,805 MB
===============================================================================


[1] - Các chương trình đang chạy trong bộ nhớ:

C:\Windows\system32\csrss.exe : 460
C:\Windows\system32\wininit.exe : 524
C:\Windows\system32\csrss.exe : 536
C:\Windows\system32\winlogon.exe : 580
C:\Windows\system32\services.exe : 612
C:\Windows\system32\lsass.exe : 620
C:\Windows\system32\lsm.exe : 632
C:\Windows\system32\svchost.exe : 740
C:\Windows\system32\svchost.exe : 824
C:\Windows\System32\svchost.exe : 920
C:\Windows\System32\svchost.exe : 952
C:\Windows\system32\svchost.exe : 980
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_b87ff64c8b56b7db\STacSV64.exe : 108
C:\Windows\system32\svchost.exe : 1164
C:\Windows\system32\Hpservice.exe : 1256
C:\Windows\system32\svchost.exe : 1324
C:\Windows\SysWOW64\ZoneLabs\vsmon.exe : 1444
C:\Windows\System32\spoolsv.exe : 1800
C:\Windows\system32\taskhost.exe : 1848
C:\Windows\system32\svchost.exe : 1876
C:\Windows\system32\Dwm.exe : 1952
C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_b87ff64c8b56b7db\AESTSr64.exe : 1044
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe : 1100
C:\Windows\Explorer.EXE : 1320
C:\Program Files (x86)\Bonjour\mDNSResponder.exe : 1376
C:\Windows\system32\svchost.exe : 1060
C:\Program Files (x86)\Norton Internet Security\Engine\17.6.0.32\ccSvcHst.exe : 1700
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe : 1352
C:\Program Files (x86)\iZ3D Driver\Win64\S3DCService.exe : 2112
C:\Windows\system32\svchost.exe : 2168
C:\Program Files (x86)\TeamViewer\Version5\TeamViewer_Service.exe : 2260
C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe : 2380
C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe : 2420
C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe : 2488
C:\Windows\system32\fxssvc.exe : 2528
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe : 2744
C:\Program Files (x86)\iZ3D Driver\Win32\S3DCService.exe : 2776
C:\Windows\system32\wbem\wmiprvse.exe : 908
C:\Windows\System32\alg.exe : 3012
C:\Program Files (x86)\Norton Internet Security\Engine\17.6.0.32\ccSvcHst.exe : 3160
C:\Windows\system32\svchost.exe : 3856
C:\Windows\system32\taskeng.exe : 3868
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe : 3356
C:\Windows\SMINST\scheduler.exe : 2668
C:\Windows\system32\wbem\wmiprvse.exe : 3968
C:\Windows\System32\hkcmd.exe : 1008
C:\Windows\System32\igfxpers.exe : 3444
C:\Windows\system32\igfxsrvc.exe : 112
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe : 4008
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe : 3984
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe : 280
C:\Program Files\IDT\WDM\sttray64.exe : 2144
C:\Program Files\Windows Sidebar\sidebar.exe : 2268
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe : 4192
C:\Program Files (x86)\UniKey\UniKey.exe : 4208
C:\Windows\system32\SearchIndexer.exe : 4360
C:\Program Files (x86)\Internet Download Manager\IDMan.exe : 4408
C:\Program Files\Windows Media Player\wmpnetwk.exe : 4468
C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe : 5068
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe : 4548
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe : 2480
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe : 2016
C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe : 3848
C:\Windows\System32\svchost.exe : 3696
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe : 1824
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe : 2320
C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe : 2548
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe : 1160
C:\Program Files (x86)\iTunes\iTunesHelper.exe : 4952
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe : 4868
C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe : 2552
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe : 808
C:\Program Files\iPod\bin\iPodService.exe : 4896
C:\Windows\System32\svchost.exe : 5216
C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe : 724
C:\Program Files (x86)\Mozilla Firefox\firefox.exe : 4416
C:\Windows\system32\SearchProtocolHost.exe : 3140
C:\Windows\system32\SearchFilterHost.exe : 540
c:\program files\windows defender\MpCmdRun.exe : 5408
C:\Users\THUAN\Documents\Downloads\Compressed\_PSR\_PSR.exe : 2804

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


[2] - Các chương trình được nạp lúc khởi động:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[+] Sidebar = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
[+] Messenger (Yahoo!) = "C:\PROGRA~2\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
[+] UniKey = C:\Program Files (x86)\UniKey\UniKey.exe
[+] IDMan = C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
[+] HPADVISOR = C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
[+] Pando Media Booster = C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
[+] ISUSPM Startup = C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[+] WirelessAssistant = C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
[+] HPCam_Menu = "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"
[+] QlbCtrl.exe = C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
[+] TVAgent = "C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe"
[+] UpdateLBPShortCut = "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
[+] UpdateP2GoShortCut = "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
[+] UpdatePDIRShortCut = "C:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
[+] UpdatePSTShortCut = "C:\Program Files (x86)\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
[+] DVDAgent = "C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe"
[+] SunJavaUpdateSched = "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
[+] QuickTime Task = "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
[+] iTunesHelper = "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
[+] ZoneAlarm Client = "C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
[+] ISUSScheduler = "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[+] ST Recovery Launcher = %WINDIR%\SMINST\launcher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[C:\Documents and Settings\All Users\Start Menu\Programs\Startup]

[C:\Documents and Settings\THUAN\Start Menu\Programs\Startup]
[+] desktop.ini
[+] GpsGate.lnk



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[3] - Giá trị của các Key quan trọng trong khóa Winlogon:


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[+] ReportBootOk = 1
[+] Shell = Explorer.exe
[+] PreCreateKnownFolders = {A520A1A4-1780-4FF6-BD18-167343C5AF16}
[+] DefaultDomainName =
[+] DefaultUserName =
[+] Userinit = C:\Windows\SysWOW64\userinit.exe,
[+] VMApplet = SystemPropertiesPerformance.exe /pagefile
[+] AllowMultipleTSSessions = 0001


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[4] - Nội dung tập tin Hosts:


-------------------------------------------------------------------
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
-------------------------------------------------------------------


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[5] - Các thông số cài đặt của Internet Explorer:


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
[+] Disable Script Debugger = yes
[+] Anchor Underline = yes
[+] Cache_Update_Frequency = Once_Per_Session
[+] Display Inline Images = yes
[+] Do404Search = 01 00 00 00
[+] Local Page = C:\Windows\system32\blank.htm
[+] Save_Session_History_On_Exit = no
[+] Show_FullURL = no
[+] Show_StatusBar = yes
[+] Show_ToolBar = yes
[+] Show_URLinStatusBar = yes
[+] Show_URLToolBar = yes
[+] Use_DlgBox_Colors = yes
[+] Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
[+] XMLHTTP = 0001
[+] NoUpdateCheck = 0001
[+] UseClearType = no
[+] Enable Browser Extensions = yes
[+] Play_Background_Sounds = yes
[+] Play_Animations = yes
[+] Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
[+] CompatibilityFlags = 0000
[+] FullScreen = no
[+] Window_Placement = 2C 00 00 00 02 00 00 00 03 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FD 00 00 00 8F 00 00 00 1D 04 00 00 BF 02 00 00
[+] Start Page Redirect Cache_TIMESTAMP = B3 E0 98 24 C9 DB CA 01
[+] IE8RunOnceLastShown = 0001
[+] IE8RunOnceLastShown_TIMESTAMP = 39 21 13 9E 9A 60 CA 01
[+] IE8RunOncePerInstallCompleted = 0001
[+] IE8RunOnceCompletionTime = D6 12 36 A3 9A 60 CA 01
[+] IE8TourShown = 0001
[+] IE8TourShownTime = 97 D5 3A A3 9A 60 CA 01
[+] Use FormSuggest = no
[+] NotifyDownloadComplete = yes
[+] AutoHide = yes
[+] Error Dlg Displayed On Every Error = no
[+] SmoothScroll = 0001
[+] FormSuggest Passwords = no
[+] Load_Lock = 0B3220
[+] Start Page Redirect Cache = http://www.msn.com/
[+] Start Page Redirect Cache AcceptLangs = vi

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
[+] AutoHide = yes
[+] Security Risk Page = about:SecurityRisk
[+] Extensions Off Page = about:NoAdd-ons
[+] Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
[+] Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
[+] Anchor_Visitation_Horizon = 01 00 00 00
[+] Cache_Percent_of_Disk = 0A 00 00 00
[+] Placeholder_Width = 1A 00 00 00
[+] Placeholder_Height = 1A 00 00 00
[+] Default_Secondary_Page_URL =
[+] Use_Async_DNS = yes
[+] Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
[+] Local Page = C:\Windows\SysWOW64\blank.htm
[+] Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
[+] Delete_Temp_Files_On_Exit = yes
[+] Enable_Disk_Cache = yes

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search]


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[6] - Khóa đăng ký của các tập tin thực thi:

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
(Default) = "%1" %*

[HKEY_CLASSES_ROOT\comfile\shell\open\command]
(Default) = "%1" %*

[HKEY_CLASSES_ROOT\batfile\shell\open\command]
(Default) = "%1" %*

[HKEY_CLASSES_ROOT\piffile\shell\open\command]
(Default) = "%1" %*


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[7] - Tình trạng Khóa/Mở các chức năng của Windows


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
[+] DisableTaskMgr = 0000
[+] DisableRegistryTools = 0000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
[+] NoDriveAutoRun = 0000
[+] NoDriveTypeAutoRun = 00095

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System]



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[8] - Các tập tin Autorun.inf trong ổ đĩa:


WINDOWS 7 [C:\] - Không phát hiện Autorun.
DATA [D:\] - Không phát hiện Autorun.
RECOVERY [E:\] - Không phát hiện Autorun.
SOFTWARE [F:\] - Không phát hiện Autorun.



==============================================================================


Hoàn tất báo cáo.
Từ bản báo cáo này, bạn có thể tự phân tích và tìm hiểu để loại bỏ các loại Virus thường gặp trên máy.
Nếu phát hiện máy tính bạn gặp vấn đề qua File Log ở trên, bạn có thể bật tất cả các chức năng tự động bảo vệ của PAV 2009, chương trình sẽ tự động sửa chữa tất cả.
Nếu không biết cách phân tích, bạn có thể gửi File Log này đến những người có chuyên môn nhờ họ giải đáp và đưa ra lời khuyên cho máy tính của bạn.
Hoặc cũng có thể Post File Log này lên 1 số diễn đàn nhờ phân tích như: http://truongton.net (Mục 'Bệnh Viện Máy Tính'), http://virusvn.com, http://benhvientinhoc.com


--------------------------------------- End --------------------------------------
Copyright © Perfect Antivirus 2009
bị lổi CRC, đường truyền internet và modem thì không có lỗi gì vì mình đã kiểm tra mấy ngày nay
mình nghi máy mình có chuyện gi đó
mình hok giỏi phân tích nên mấy bác giúp dùm
giải quyết đc chuyện CRC thì mình xin hậu tạ 100 Keng

jkiller295
22-04-2010, 06:04 AM
Cái title với câu hỏi chả ăn nhập gì với nhau :panda20:
lỗi CRC ?

♥Sailormoon♥girl♥IT♥
22-04-2010, 08:23 AM
Dung lượng bộ nhớ RAM: -68,805 MB

:panda32::panda32::panda32::panda32:

tpthuan
22-04-2010, 09:45 AM
ùhm, máy bị lỗi CRC đấy mà chả biết cách sửa...:(( cứu với

♥Sailormoon♥girl♥IT♥
22-04-2010, 09:54 AM
Bạn ko nói rõ lỗi CRC của cái gì ( của file nén,của ổ cứng hay của đường truyền )
Bạn chụp hình khi xuất hiện lỗi đó lên đây nhé
Mà thấy 1 đống chương trình chạy trong máy bạn thế kia đã thấy nản rồi ,ram thì bị âm dung lượng

tpthuan
22-04-2010, 10:16 PM
RAM 4GB đó, lỗi CRC thì:
- thử mạng trường và mạng nhà đều có
- tải tất cả các loại file đều không chạy đc (phim, file nén, exe,...)
- xem phim trên youtube cũng không đc (chạy đc 1 lúc rùi ngừng)
vài bữa rãnh xóa bớt chương trình mới đc

♥Sailormoon♥girl♥IT♥
23-04-2010, 02:04 PM
File nào cũng bị vậy thì chắc do mạng rồi ,bạn kiểm tra mối nối hoặc thay cable mạng xem
Thử cái ram khác xem còn bị âm dụng lượng ko
Thử down bằng trình duyệt hay orbit hoặc gigaget ,đừng down = IDM nữa
Mà sao lỗi crc lại gây ra tình trạng âm dung lượng ram đc. nhỉ
Hay ổ cứng của bạn bị Bad Sector rồi

tpthuan
23-04-2010, 03:42 PM
sặc, ở trường mình xài wifi mà. sao check cable đc. :|
âm dung lượng ram thì mình bó tay thui
file down = IDM thì đồng ý là bị CRC nhưng mà những file video trên mạng xem cũng không đc, mình đoán chắc chắn là CRC
còn HDD thì có bị bad sector hok thì cũng chả biết nữa
mà bad sector là cái gì? mình có nghe nhưng chưa gặp lỗi đó

♥Sailormoon♥girl♥IT♥
23-04-2010, 03:54 PM
bad sector bạn có thể hiểu nôm na giống như 1 cái đĩa bị xước vậy .Bad sector xuất hiện sau quá trình sử dụng lâu dài+ các thao tác ko đúng như bật tắt đột ngột ,fomat ổ ...
Còn muốn biết chi tiết thì bạn vào google gõ chữ bad sector sẽ rõ

tpthuan
23-04-2010, 04:05 PM
mình search rùi và đã đọc rùi nhưng mà máy mình đâu có format ổ cứng nhìu đâu, chỉ có 2 lần chia ổ đĩa là thui
có 1 vài lần tắt bằng phím nóng nên tắt đột ngột
ổ cứng xài chưa đc 1 năm mà mới có 11 tháng thui :D

♥Sailormoon♥girl♥IT♥
23-04-2010, 04:33 PM
Chỉ có mấy nguyên nhân đó thôi
1 là do cable mạng
2 là do HDD bị bad sector (dùng phần mềm chuyên dụng như HDD Regenerator (http://www.3c.com.vn/Story/vn/hotrokhachhang/kienthucmaytinh/2009/7/55932.html) để khắc phục )
3 là do Ram ( bạn thử kiếm cái ram khác lắp vào hoặc nếu máy có 2 ram thì bạn thử rút 1 ram ra xem )

Mình vẫn nghiêng về vấn đề ổ cứng hơn,bạn thử dùng HDD Regenerator sửa xem
Mà sau khi sửa rồi thì những file đã bị lỗi crc rồi thì nó vẫn bị ,bạn phải thử những file mới xem còn bị ko nhé.Nếu lỗi quá nặng thì chắc phải thay HDD khác

tpthuan
23-04-2010, 07:14 PM
ừh, đc rùi. nhưng mà HDD regenerator có trong hiren boot đúng hok? nhưng ổ cứng SATA không hỗ trợ mới đau chứ :((

jkiller295
23-04-2010, 08:07 PM
tải soft chạy trên win cũng dc mà :|
p/s ko xin ở đây

jkiller295
23-04-2010, 08:07 PM
tải soft chạy trên win cũng dc mà :|
p/s ko xin ở đây

tpthuan
24-04-2010, 08:14 AM
hehe, đâu có xin, google có 1 đống, với lại thằng đó tui cũng tải về rùi :))