Witam!
Mam taki problem...
Kiedy pisze jakiś dokument np. w Wordzie, Windows jakby automatycznie restartuje pulpit i wyłącza mi wszystkie dokumenty...
Kiedy przeglądam jakiś katalog gdzie jest dużo plików to Windows robi identycznie.....niekiedy się nawet zdarza ,że się sam wylogowywuje :/
Albo klikam na "start" i po 2 sek wyłącza mi start
Zaczęło mi się tak robić od około 1 miesiąca....
Jak macie jakieś pomysły..... piszcie
Coś dziwnego dzieje się z Windowsem :/
Rozpoczęty przez
Frezze
, 24 10 2006 10:21
6 odpowiedzi w tym temacie
#1
Napisano 24 10 2006 - 10:21
#2
Napisano 24 10 2006 - 11:17
Przeskanuj komputer antywirusem i jakimś programem anty spyware/adware wszystko w trybie awaryjnym. Jeśli nie masz takiego oprogramowania ściągnij i zainstaluj darmowe: Avira Antivir - Windows 2000/XP - 13 MB, SpyBot Search&Destroy i AdAware SE. Po przeskanowaniu i usunięciu śmieci ściągnij HijackThis - rozpakuj, uruchom skanowanie i zamieść w następnym poście log.
#3
Napisano 24 10 2006 - 12:50
Zrobiłem tak jak pisałeś.... AntiVirem, Spy botem, Ad-avare wszystko w trybie awaryjnym.
Oto log z Hijack this:
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Wojtek\Pulpit\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {346F4DE0-3D49-498E-BDDB-70B3D5EC023C} - C:\WINDOWS\System32\rcbdydtl.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PowerS] C:\WINDOWS\PowerS.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Spik] C:\Program Files\Spik\Spik.exe -autostart
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SparVoip] "C:\Program Files\SparVoip\SparVoip.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Steam] "d:\program files\steam\steam.exe" -silent
O4 - Startup: OpenOffice.ux.pl 2.0.2.lnk = C:\Program Files\OpenOffice.ux.pl 2.0.2\program\quickstart.exe
O4 - Startup: OpenOffice.ux.pl 2.0.3.lnk = C:\Program Files\OpenOffice.ux.pl 2.0.3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Remote Controller.lnk = C:\Program Files\PV-CX881PL+\TVRMVCR.EXE
O4 - Global Startup: TVSCHL.lnk = C:\Program Files\PV-CX881PL+\TVSCHL.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{5CF61765-8246-4083-829E-F24B82C92441}: NameServer = 194.204.152.34,194.204.159.1
O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - C:\Program Files\Spik\url_wpmsg.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Oto log z Hijack this:
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Wojtek\Pulpit\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {346F4DE0-3D49-498E-BDDB-70B3D5EC023C} - C:\WINDOWS\System32\rcbdydtl.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PowerS] C:\WINDOWS\PowerS.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Spik] C:\Program Files\Spik\Spik.exe -autostart
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SparVoip] "C:\Program Files\SparVoip\SparVoip.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Steam] "d:\program files\steam\steam.exe" -silent
O4 - Startup: OpenOffice.ux.pl 2.0.2.lnk = C:\Program Files\OpenOffice.ux.pl 2.0.2\program\quickstart.exe
O4 - Startup: OpenOffice.ux.pl 2.0.3.lnk = C:\Program Files\OpenOffice.ux.pl 2.0.3\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Remote Controller.lnk = C:\Program Files\PV-CX881PL+\TVRMVCR.EXE
O4 - Global Startup: TVSCHL.lnk = C:\Program Files\PV-CX881PL+\TVSCHL.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CS2\Services\Tcpip\..\{5CF61765-8246-4083-829E-F24B82C92441}: NameServer = 194.204.152.34,194.204.159.1
O18 - Protocol: wpmsg - {2E0AC5A0-3597-11D6-B3ED-0001021DC1C3} - C:\Program Files\Spik\url_wpmsg.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
#4
Napisano 24 10 2006 - 13:46
Podejrzany wpis w Browser Helper Object
Aplikacje do karty tv nie muszą być automatycznie ładowane:
Następna sprawa to:
Opisz konfig kompa, jaki proc i ile ramu.
O2 - BHO: (no name) - {346F4DE0-3D49-498E-BDDB-70B3D5EC023C} - C:\WINDOWS\System32\rcbdydtl.dllco to dokładnie jest PowerS - nie znam, znalazłem tylko info o jakimś programie medycznym?
O4 - HKLM\..\Run: [PowerS] C:\WINDOWS\PowerS.exeSystem jest dość "przeładowany"
Aplikacje do karty tv nie muszą być automatycznie ładowane:
O4 - Global Startup: Remote Controller.lnk = C:\Program Files\PV-CX881PL+\TVRMVCR.EXE O4 - Global Startup: TVSCHL.lnk = C:\Program Files\PV-CX881PL+\TVSCHL.EXEjak uważasz...
Następna sprawa to:
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeteoretycznie ten wpis jest potrzebny tylko przy instalacji nowego oprogramowania. Najprawdopodobniej problem powoduje bałaganiarskie iTunes, które nie powinno go zostawiać po instalce. Zalecane jest wyłączenie automatycznego startu dla IDriverT.exe (Panel sterowania -->Narzędzia administracyjne -->Usługi --> znjadź to coś i przestaw z automatycznego na ręczne uruchamianie), iTunes działa poprawnie bez tej usługi działającej w tle.
Opisz konfig kompa, jaki proc i ile ramu.
#5
Napisano 24 10 2006 - 14:26
Usunąłem : C:\WINDOWS\System32\rcbdydtl.dll, O4 - HKLM\..\Run: [PowerS] C:\WINDOWS\PowerS.exe
Efekt, już ich niema
Aplikacje do karty TV też już się automatycznie nie ładują.
Co do automatycznego startu IDriverT.exe W usługach administracyjnych był ustawiony na ręcznym :/
i nic to nie zmieniło....Teraz jak nawet wchodzę do moich dokumentów to automatycznie mi restartuje explorera....przez to nie mogę nawet nie do własnych "moich dokumentów " wejść :/
Kurcze zamieścił bym kilka screenów ale z jakiegoś powodu nie mogę... Zaraz Ci opiszę co na nich jest:
Kiedy wchodzę do Moich dokumentów wywala mi komunikat :
Wystąpił problem z aplikacją explorer.exe
No więc kilkam :
Pokarz raport o błędach.
I wyświetla mi się :
Następujące pliki zostaną dodane do raportu o błędach:
C:\DOCUME~1\Wojtek\USTAWI~1\Temp\5a54_appcompat.txt
Kurde....ja już nie mam żadnego pomysłu co z tym fantem zrobić.... pozostał tylko format??
A może coś się dzieje z dyskiem twardym?
Konfig mojego kompa:
Pentium 4 2,4ghz Northwood
1GB ram GEIL 2* 512
płyta głowna : VIARAMA U8768
GeForce 6600 AGP Galaxy
Samsung SP0612N 60gb
Efekt, już ich niema
Aplikacje do karty TV też już się automatycznie nie ładują.
Co do automatycznego startu IDriverT.exe W usługach administracyjnych był ustawiony na ręcznym :/
i nic to nie zmieniło....Teraz jak nawet wchodzę do moich dokumentów to automatycznie mi restartuje explorera....przez to nie mogę nawet nie do własnych "moich dokumentów " wejść :/
Kurcze zamieścił bym kilka screenów ale z jakiegoś powodu nie mogę... Zaraz Ci opiszę co na nich jest:
Kiedy wchodzę do Moich dokumentów wywala mi komunikat :
Wystąpił problem z aplikacją explorer.exe
No więc kilkam :
Pokarz raport o błędach.
I wyświetla mi się :
Następujące pliki zostaną dodane do raportu o błędach:
C:\DOCUME~1\Wojtek\USTAWI~1\Temp\5a54_appcompat.txt
Kurde....ja już nie mam żadnego pomysłu co z tym fantem zrobić.... pozostał tylko format??
A może coś się dzieje z dyskiem twardym?
Konfig mojego kompa:
Pentium 4 2,4ghz Northwood
1GB ram GEIL 2* 512
płyta głowna : VIARAMA U8768
GeForce 6600 AGP Galaxy
Samsung SP0612N 60gb
#6
Napisano 24 10 2006 - 14:58
Kompik silny, dużo ramu, wiec nie jest to "przeładowanie" systemu. Podobne efekty widziałem po usunięciu kilku paskudztw (trojanów, spyware'u) z różnych kompów. Jeśli masz punkt przywracania systemu sprzed miesiąca spróbuj a nóż-widelec się uda. Istnieje możliwość, że coś siedzi bardzo głęboko (działanie zbliżone lub oparte o rootkita) i żadna aplikacja do zwalczania wirów tego nie widzi (miałem takie przypadki, dopiero spod linuksa wykrywało pliki). Spróbuj zrobić jeszcze czyszczenie rejestru, jest sporo darmowych aplikacji typu RegCleaner.
#7
Napisano 24 10 2006 - 15:34
Ehh...wyczyściłem RegCleanerem i nic, Cofnąłem mój komputer w czasie o ponad 1 miesiąc i tak cholerna maszyna napisała mi, że nie może cofnąć bo nie zaszły w tym czasie żadne zmiany... :/
Chyba pozostał tylko format....
No cóż...takie już życie z tymi komputerami...
Złośliwość rzeczy martwych?
W wolnych chwilach ,po szkole zajmuje się składaniem komputerów na zamówienie ,
ale niestety ,nie potrafię ich leczyć..( niemożna być kurna we wszystkim dobrym co nie? )
I to jeszcze mój własny komputer wywinął mi taki numer....zdrajca...bezduszne, złośliwe, martwe COŚ :angry2:
Dzięki za szczere chęci i porady "ykoops" Naprawdę dzięki!
Chyba pozostał tylko format....
No cóż...takie już życie z tymi komputerami...
Złośliwość rzeczy martwych?
W wolnych chwilach ,po szkole zajmuje się składaniem komputerów na zamówienie ,
ale niestety ,nie potrafię ich leczyć..( niemożna być kurna we wszystkim dobrym co nie? )
I to jeszcze mój własny komputer wywinął mi taki numer....zdrajca...bezduszne, złośliwe, martwe COŚ :angry2:
Dzięki za szczere chęci i porady "ykoops" Naprawdę dzięki!
Użytkownicy przeglądający ten temat: 0
0 użytkowników, 0 gości, 0 anonimowych