Shak Публикувано Юли 16, 2007 Report Share Публикувано Юли 16, 2007 От около седмица не мога да си отворя кошчето за боклук, даже надписа отдолу е изчезнал. На какво може да се дължи това (наскоро преинсталирах) Windows XP SP2. И като капак на всичко му трябват няколко минути за да зареди.... ЕДИТ: ето и лог от HijackThisLogfile of HijackThis v1.99.1Scan saved at 23:20:12, on 16.7.2007 г.Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Windows Defender\MsMpEng.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\Ati2evxx.exeC:\WINDOWS\Explorer.EXEC:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Eset\nod32krn.exeC:\Program Files\LanCL\lanclP.exeC:\Program Files\DAEMON Tools\daemon.exeC:\Program Files\ATI Technologies\ATI.ACE\cli.exeC:\WINDOWS\system32\nvraidservice.exeC:\WINDOWS\SOUNDMAN.EXEC:\Program Files\Eset\nod32kui.exeC:\Program Files\CyberLink\PowerDVD\PDVDServ.exeC:\Program Files\Windows Defender\MSASCui.exeC:\Program Files\Winamp\winampa.exeC:\Program Files\IObit\Advanced WindowsCare V2 Pro\Awc.exeC:\Program Files\Java\jre1.6.0_01\bin\jusched.exeC:\WINDOWS\system32\rundll32.exeC:\Program Files\Spyware Doctor\SDTrayApp.exeC:\Program Files\Microsoft Office\Office12\GrooveMonitor.exeC:\WINDOWS\system32\ctfmon.exeC:\Program Files\Skype\Phone\Skype.exeC:\Program Files\BitComet\BitComet.exeC:\Program Files\QIP\qip.exeC:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exeC:\Program Files\Orbitdownloader\orbitdm.exeC:\Program Files\Orbitdownloader\orbitnet.exeC:\Program Files\CyberLink\Shared Files\RichVideo.exeC:\Program Files\Spyware Doctor\svcntaux.exeC:\Program Files\Spyware Doctor\swdsvc.exeC:\WINDOWS\system32\SearchIndexer.exeC:\Program Files\ATI Technologies\ATI.ACE\cli.exeC:\Program Files\ATI Technologies\ATI.ACE\cli.exeC:\WINDOWS\system32\wbem\wmiprvse.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\wbem\unsecapp.exeC:\WINDOWS\System32\alg.exeC:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\GlobalSCAPE\CuteFTP 8 Professional\cuteftppro.exeC:\Program Files\GlobalSCAPE\CuteFTP 8 Professional\ftpte.exeC:\Program Files\foobar2000\foobar2000.exeC:\WINDOWS\system32\SearchProtocolHost.exeC:\WINDOWS\system32\SearchFilterHost.exeC:\Documents and Settings\Emil.ESH-4544ECD584E\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.phpR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dllO2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dllO2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLLO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dllO2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)O4 - HKLM\..\Run: [lancl] C:\Program Files\LanCL\lanclP.exeO4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -DelayO4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exeO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hideO4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exeO4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"O4 - HKLM\..\Run: [Advanced WindowsCare V2 Pro] "C:\Program Files\IObit\Advanced WindowsCare V2 Pro\Awc.exe" /startupO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgentO4 - HKLM\..\Run: [sDTray] C:\Program Files\Spyware Doctor\SDTrayApp.exeO4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [bitComet] "C:\Program Files\BitComet\BitComet.exe" /trayO4 - HKCU\..\Run: [QIP2005] C:\Program Files\QIP\qip.exeO4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exeO4 - Global Startup: Orbit.lnk = C:\Program Files\Orbitdownloader\orbitdm.exeO4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exeO8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htmO8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htmO8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htmO8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dllO9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dllO9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dllO9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dllO9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIC273~1\Office12\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO11 - Options group: [iNTERNATIONAL] International*O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLLO18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dllO18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLLO20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dllO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exeO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exeO23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exeO23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exeO23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe Ако има нещо в повече кажете Цитирай Link to comment Сподели другаде More sharing options...
orion Публикувано Юли 16, 2007 Report Share Публикувано Юли 16, 2007 От около седмица не мога да си отворя кошчето за боклук, даже надписа отдолу е изчезнал. На какво може да се дължи това (наскоро преинсталирах) Windows XP SP2. И като капак на всичко му трябват няколко минути за да зареди.... Опитай с този reg файл:Recycle_Restore Не съм убеден че ще стане, но няма да навреди Ако не, ще мислим друго ... Цитирай Link to comment Сподели другаде More sharing options...
Shak Публикувано Юли 16, 2007 Author Report Share Публикувано Юли 16, 2007 Не се получи ... Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 16, 2007 Report Share Публикувано Юли 16, 2007 Дългичък LOG. Ето какво можеш да махнеш, но не знам дали ще има ефект (с червено са тези, които е препоръчително да махнеш, а с оранжево, които можеш да махнеш ако не ползваш):R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.phpR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -DelayO4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exeO4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exeO11 - Options group: [iNTERNATIONAL] International*O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe Някои от изброените от мен са просто ненужни, други е желателно да се премахнат. В двата случая не пречи да ги няма. Освен това: сканирай с антивирусна и antispy, почисти временни файлове, почисти регистратура.Всъщност какво се получава, когато се опиташ да отвориш кошчето? Цитирай Link to comment Сподели другаде More sharing options...
Shak Публикувано Юли 17, 2007 Author Report Share Публикувано Юли 17, 2007 Дългичък LOG. Ето какво можеш да махнеш, но не знам дали ще има ефект (с червено са тези, които е препоръчително да махнеш, а с оранжево, които можеш да махнеш ако не ползваш):Някои от изброените от мен са просто ненужни, други е желателно да се премахнат. В двата случая не пречи да ги няма. Освен това: сканирай с антивирусна и antispy, почисти временни файлове, почисти регистратура.Всъщност какво се получава, когато се опиташ да отвориш кошчето?ами нищо -само става прозрачно и край, никаква реакция от компа че го разпознава Цитирай Link to comment Сподели другаде More sharing options...
Tragedy Публикувано Юли 17, 2007 Report Share Публикувано Юли 17, 2007 А папката върху твърдия диск отваряш ли. Т.е. папка Recycled? Цитирай Link to comment Сподели другаде More sharing options...
Sir William Публикувано Юли 17, 2007 Report Share Публикувано Юли 17, 2007 Освен да пробваш и това: recycbin-2.reg - Restores the Desktop Recycle Bin Icon . Мисля, че веднъж успях да се оправя с подобен на твоя проблем с по-горното. Цитирай Link to comment Сподели другаде More sharing options...
Shak Публикувано Юли 17, 2007 Author Report Share Публикувано Юли 17, 2007 Sir William, Много благодаря за помощта, това реши проблема Tragedy А папката върху твърдия диск отваряш ли. Т.е. папка Recycled? - това не го разбрах Цитирай Link to comment Сподели другаде More sharing options...
orion Публикувано Юли 17, 2007 Report Share Публикувано Юли 17, 2007 - това не го разбрах Папката Recycled се намира се в "С", но преди това трябва да си задал да се показват скритите файлове и папки.Както и да е, явно вече няма проблем Цитирай Link to comment Сподели другаде More sharing options...
IVAN Публикувано Юли 23, 2007 Report Share Публикувано Юли 23, 2007 Sir William, Много благодаря за помощта, това реши проблема А и аз мерси, че тоя кош иска бой ( и на мене се беше развалил ) Цитирай Link to comment Сподели другаде More sharing options...
Sir William Публикувано Юли 23, 2007 Report Share Публикувано Юли 23, 2007 А и аз мерси, че тоя кош иска бой ( и на мене се беше развалил ) Странно. Може да има някое приложение, което скапва коша за боклук. Имам спомен, че някаква бъгавия на Norton преди време затри коша за боклук на един приятелски Windows компютър, та се сетих за фикса... Цитирай Link to comment Сподели другаде More sharing options...
IVAN Публикувано Юли 24, 2007 Report Share Публикувано Юли 24, 2007 Странно. Може да има някое приложение, което скапва коша за боклук. Имам спомен, че някаква бъгавия на Norton преди време затри коша за боклук на един приятелски Windows компютър, та се сетих за фикса...И мене ме наведе на тази мисъл, но не знам кое може да е .. :/ Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 24, 2007 Report Share Публикувано Юли 24, 2007 Давайте списъци кой какво е имал инсталирано. Цитирай Link to comment Сподели другаде More sharing options...
IVAN Публикувано Юли 24, 2007 Report Share Публикувано Юли 24, 2007 Давайте списъци кой какво е имал инсталирано. Аз както инсталирам някоя програми, само за да пусна новина.... много помна, що съм инсталирай и що не ... Цитирай Link to comment Сподели другаде More sharing options...
Sir William Публикувано Юли 24, 2007 Report Share Публикувано Юли 24, 2007 Давайте списъци кой какво е имал инсталирано. 100% ситуацията с липсващо кошче за боклук, за която писах по-горе се е получила от инсталирана пробна версия на Symantec Internet Security 2005 или 2006. Вървят между три и шест месеца пробни версии барабар с дъното. Деинсталацията на Symantec е изкуство. Нищо, че има инструмент за махане. Та по темата. Затри кошчето и не пита чичо ти Нортън. Това е от мен. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.