Jump to content

Проблем при стартиране на Windows


greeN

Препоръчан пост

Здравейте.От няколко дена ми се появи следния проблем : при стариране на компютъра ми (Windows XP SP2) всичко уж върви както трябва,но ми се изгубва старт лентата,и на нейно място идва едно синьо(нещо), а самата старт лента се появявя след чакане 2-3 минути.Компютъра ми е лаптоп със следните характеристики : Intel Celeron M CPU, 1.60 GHz,502 Mb RAM,Mobile Intel 945GM Express Chipset Family. Нямам много софтуер, антивирусната ми е Нод32. Моля някой да каже в какво може да се крие този загадъчен :giggle: проблем
Link to comment
Сподели другаде

Сега ще проверя какво става с онова от run.А какво точно прави HiJackThis ?

 

 

Значи във този Event Viewer сега като реснах компа излизат 5 съобщения - 4 информации и 1 внимание:

Event Type: Warning

Event Source: Userenv

Event Category: None

Event ID: 1517

Date: 03.2.2008 г.

Time: 17:55:00

User: NT AUTHORITY\SYSTEM

Computer: HOME-9162B441E6

Description:

Windows записа системния регистър на потребител HOME-9162B441E6\Detelin, докато някое приложение или услуга все още използваше системния регистър по време на излизането. Паметта, използвана от системния регистър на потребителя, не е освободена. Системният регистър ще бъде затворен, когато вече не се използва.

 

Това често е предизвикано от услуги, които се изпълняват като потребителски акаунт, опитайте да конфигурирате услугите, така че да се изпълняват или в LocalService, или в NetworkService акаунт.

 

Другите съобщения са информации,както казах - не ги разбирам много за какво ми говорят.Иначе в системата е имало доста ерори , но от преди - това нормално ли е?

Link to comment
Сподели другаде

Topper хубаво ти е казал да пуснеш log на HijackThis, но е пропуснал да ти каже да преименуваш EXE-то преди да го пуснеш. Изтегли преименуваната HijackThis 1.99.1 (213KB).

Описание на HijackThis има тук.

Link to comment
Сподели другаде

Logfile of HijackThis v1.99.1

Scan saved at 18:46:22, on 03.2.2008 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\acs.exe

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\uTorrent\uTorrent.exe

C:\WINDOWS\system32\wuauclt.exe

D:\Dokumenti\My Pictures\Нова папка (2)\torrents\alabala.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.abv.bg/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.11.11:6588

R3 - URLSearchHook: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Program Files\ActivationManager\ActivationManager.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dll

O3 - Toolbar: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [CS Update] copy /Y "C:\Program Files\ActivationManager\ActivationManager.dll.upd" "C:\Program Files\ActivationManager\ActivationManager.dll"

O4 - Global Startup: Bluetooth.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab

O16 - DPF: {3DCEC959-378A-4922-AD7E-FD5C925D927F} (Disney Online Games ActiveX Control) - http://disney.go.com/pirates/online/testAc...OnlineGames.cab

O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab

O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://87.120.43.77/activex/AMC.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{99D17FE8-F0E7-4340-A17B-D68D55B3ED6F}: NameServer = 10.0.27.1

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

 

Ето го с преименуваната версия,не че не можеше сам да си я преименувам

 

А възможно ли е компютъра да бави защото харда е препълнен, от C:\ имам само 3 ГБ свободно пространство?

Link to comment
Сподели другаде

Знам, че можеш да преименуваш, но все още имам по-голямо доверие на версия 1.99.1, а не на следващите, които са вече собственост на Trend Micro.

Сложи отметки на следните обекти:

O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Program Files\ActivationManager\ActivationManager.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKCU\..\Run: [CS Update] copy /Y "C:\Program Files\ActivationManager\ActivationManager.dll.upd" "C:\Program Files\ActivationManager\ActivationManager.dll"

Следните ги намирам за желателни за премахване, освен ако не си сигурен, че ги ползваш:

R3 - URLSearchHook: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dll

O2 - BHO: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dll

O3 - Toolbar: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dll

Ако НЕ ползваш прокси сървър, сложи и на:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.11.11:6588

Други безопасни, но излишни:

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

 

След като поставиш отметките, кликни Fix checked и отговори с Yes на всички запитвания.

Рестартирай компютъра и кажи дали проблемът е още налице.

 

Добавено: 3GB свободно място на C: по принцип е достатъчно пространство.

Link to comment
Сподели другаде

проблема още стои,обаче сетих се за един други особености при стариране:

1.Не ми дава да кликна в-у профила си , а директно изписва Добре Дошли

2.Докато не се появи Старт лентата нито една програма не ми зарежда и компютъра не издава нито звук.Като се появи след 2-3 минути чак тогава програмите при старт-ъп се включват

П.С Сега видях някаква нова папка "backups" в директорията в която ми е преименувания HiJackThis.Да не Би да трябва и нея да изтрия?

Link to comment
Сподели другаде

1. Това не е необичайно. Просто директно те логва.

2. Ще може ли снимка на това синьо нещо?

Папката backups е на HijackThis и там се складират копия на обектите преди премахването им, в случай, че искаш да ги върнеш.

Link to comment
Сподели другаде

Дано не ти дойдат в много глупостите,които пиша,но се опитвам да кажа всичко

Ето снимка(гадно качество,с апарат,няма как през комп)

Докато слагах УСБ кабела от цифровия апарат в компютъра,веднага си дойде лентата

Като излюча потребителя през Таск Мениджър,няма никакъв проблем

Не знам вече как да подходя към това нещо :crosseyes1:

 

Добре,ще се опитам по друг начин:как да направя така че да не ме включва директно в акаунта ми а да ми дава да кликам на него?

post-3937-1202060610_thumb.jpg

Link to comment
Сподели другаде

Снимката не е на нещо необичайно. Това е нормално състояние на ленатата, докато още я зарежда. Ако стои така дълго време, това е вече друг въпрос. Това е вероятно причинено от някой стартиращ процес или драйвер, който се бави твърде много. Един вариант е методът "проба-грешка" - спираш една по една програми, които се зареждат автоматично с Windows, и тестваш с рестарт, за да разбереш дали спирането на някоя няма да оправи проблема. Същото се отнася и за деинсталация на програми.

 

За да не те вкарва автоматично в Windows кликни Start -> Run -> пишеш control userpasswords2 -> OK. В появилия се прозорец се увери, че отметката Users must enter a user name and password to use this computer. Ако няма отметка, я постави, кликни OK и рестартирай.

Ако не помогне, пробвай с това: кликни Start -> Run -> пишеш rundll32 netplwiz.dll,ClearAutoLogon -> OK и рестартирай компютъра.

Link to comment
Сподели другаде

Би ли дал една снимка на процесите, които са стартирани.

За целта: StartMenu > RUN > пишеш: msconfig и натискаш ENTER-a.

В прозореца, който ще ти се отвори, отиваш на етикета Services и слагаш отметка пред Hide All Microsoft Services.

Правиш една снимка и я пускаш тука. :)

Link to comment
Сподели другаде

Снимката не е на нещо необичайно. Това е нормално състояние на ленатата, докато още я зарежда. Ако стои така дълго време, това е вече друг въпрос. Това е вероятно причинено от някой стартиращ процес или драйвер, който се бави твърде много. Един вариант е методът "проба-грешка" - спираш една по една програми, които се зареждат автоматично с Windows, и тестваш с рестарт, за да разбереш дали спирането на някоя няма да оправи проблема. Същото се отнася и за деинсталация на програми.

 

За да не те вкарва автоматично в Windows кликни Start -> Run -> пишеш control userpasswords2 -> OK. В появилия се прозорец се увери, че отметката Users must enter a user name and password to use this computer. Ако няма отметка, я постави, кликни OK и рестартирай.

Ако не помогне, пробвай с това: кликни Start -> Run -> пишеш rundll32 netplwiz.dll,ClearAutoLogon -> OK и рестартирай компютъра.

Втория път rundll32 netplwiz.dll,ClearAutoLogon нещо не работи,виж го пак.Вече не бави толкова дълго ,но пак малко около минута.

Link to comment
Сподели другаде

Втория път rundll32 netplwiz.dll,ClearAutoLogon нещо не работи,виж го пак.

В какъв смисъл не работи - не се получава желания ефект или изписва грешка нещо? В какъв смисъл да го гледам?

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...