greeN Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Здравейте.От няколко дена ми се появи следния проблем : при стариране на компютъра ми (Windows XP SP2) всичко уж върви както трябва,но ми се изгубва старт лентата,и на нейно място идва едно синьо(нещо), а самата старт лента се появявя след чакане 2-3 минути.Компютъра ми е лаптоп със следните характеристики : Intel Celeron M CPU, 1.60 GHz,502 Mb RAM,Mobile Intel 945GM Express Chipset Family. Нямам много софтуер, антивирусната ми е Нод32. Моля някой да каже в какво може да се крие този загадъчен проблем Цитирай Link to comment Сподели другаде More sharing options...
Topper Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Виж точно какво става с помощта на EventViewer веднага след старта:Run>eventvwr.msc>Application>Съобщения с Warrning или ErrorНе е лощо да постнеш и лог от HiJackThis Цитирай Link to comment Сподели другаде More sharing options...
greeN Публикувано Февруари 3, 2008 Author Report Share Публикувано Февруари 3, 2008 Сега ще проверя какво става с онова от run.А какво точно прави HiJackThis ? Значи във този Event Viewer сега като реснах компа излизат 5 съобщения - 4 информации и 1 внимание:Event Type: WarningEvent Source: UserenvEvent Category: NoneEvent ID: 1517Date: 03.2.2008 г.Time: 17:55:00User: NT AUTHORITY\SYSTEMComputer: HOME-9162B441E6Description:Windows записа системния регистър на потребител HOME-9162B441E6\Detelin, докато някое приложение или услуга все още използваше системния регистър по време на излизането. Паметта, използвана от системния регистър на потребителя, не е освободена. Системният регистър ще бъде затворен, когато вече не се използва. Това често е предизвикано от услуги, които се изпълняват като потребителски акаунт, опитайте да конфигурирате услугите, така че да се изпълняват или в LocalService, или в NetworkService акаунт. Другите съобщения са информации,както казах - не ги разбирам много за какво ми говорят.Иначе в системата е имало доста ерори , но от преди - това нормално ли е? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Topper хубаво ти е казал да пуснеш log на HijackThis, но е пропуснал да ти каже да преименуваш EXE-то преди да го пуснеш. Изтегли преименуваната HijackThis 1.99.1 (213KB).Описание на HijackThis има тук. Цитирай Link to comment Сподели другаде More sharing options...
greeN Публикувано Февруари 3, 2008 Author Report Share Публикувано Февруари 3, 2008 Logfile of HijackThis v1.99.1Scan saved at 18:46:22, on 03.2.2008 г.Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Intel\Wireless\Bin\EvtEng.exeC:\Program Files\Intel\Wireless\Bin\S24EvMon.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\acs.exeC:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeC:\Program Files\Eset\nod32krn.exeC:\Program Files\Intel\Wireless\Bin\RegSrvc.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\CyberLink\PowerDVD\PDVDServ.exeC:\WINDOWS\system32\igfxtray.exeC:\WINDOWS\system32\hkcmd.exeC:\WINDOWS\system32\igfxpers.exeC:\Program Files\Intel\Wireless\bin\ZCfgSvc.exeC:\Program Files\HP\HP Software Update\HPWuSchd2.exeC:\Program Files\Eset\nod32kui.exeC:\Program Files\Messenger\msmsgs.exeC:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exeC:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exeC:\Program Files\HP\Digital Imaging\bin\hpqtra08.exeC:\WINDOWS\system32\wuauclt.exeC:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\uTorrent\uTorrent.exeC:\WINDOWS\system32\wuauclt.exeD:\Dokumenti\My Pictures\Нова папка (2)\torrents\alabala.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.abv.bg/R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.11.11:6588R3 - URLSearchHook: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dllO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dllO2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Program Files\ActivationManager\ActivationManager.dllO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dllO2 - BHO: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dllO3 - Toolbar: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dllO3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dllO4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exeO4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exeO4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exeO4 - HKLM\..\Run: [intelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exeO4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exeO4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exeO4 - HKCU\..\Run: [CS Update] copy /Y "C:\Program Files\ActivationManager\ActivationManager.dll.upd" "C:\Program Files\ActivationManager\ActivationManager.dll"O4 - Global Startup: Bluetooth.lnk = ?O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htmO9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllO9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htmO9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htmO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cabO16 - DPF: {3DCEC959-378A-4922-AD7E-FD5C925D927F} (Disney Online Games ActiveX Control) - http://disney.go.com/pirates/online/testAc...OnlineGames.cabO16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cabO16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://87.120.43.77/activex/AMC.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{99D17FE8-F0E7-4340-A17B-D68D55B3ED6F}: NameServer = 10.0.27.1O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dllO20 - Winlogon Notify: WgaLogon - C:\WINDOWS\O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exeO23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exeO23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exeO23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exeO23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exeO23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exeO23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe Ето го с преименуваната версия,не че не можеше сам да си я преименувам А възможно ли е компютъра да бави защото харда е препълнен, от C:\ имам само 3 ГБ свободно пространство? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Знам, че можеш да преименуваш, но все още имам по-голямо доверие на версия 1.99.1, а не на следващите, които са вече собственост на Trend Micro.Сложи отметки на следните обекти:O2 - BHO: ActivationManager module - {86A44EF7-78FC-4e18-A564-B18F806F7F56} - C:\Program Files\ActivationManager\ActivationManager.dllO3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)O4 - HKCU\..\Run: [CS Update] copy /Y "C:\Program Files\ActivationManager\ActivationManager.dll.upd" "C:\Program Files\ActivationManager\ActivationManager.dll"Следните ги намирам за желателни за премахване, освен ако не си сигурен, че ги ползваш:R3 - URLSearchHook: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dllO2 - BHO: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dllO3 - Toolbar: download-boosters Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Program Files\download-boosters\tbdow1.dllАко НЕ ползваш прокси сървър, сложи и на:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.11.11:6588Други безопасни, но излишни:O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exeO4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background След като поставиш отметките, кликни Fix checked и отговори с Yes на всички запитвания.Рестартирай компютъра и кажи дали проблемът е още налице. Добавено: 3GB свободно място на C: по принцип е достатъчно пространство. Цитирай Link to comment Сподели другаде More sharing options...
greeN Публикувано Февруари 3, 2008 Author Report Share Публикувано Февруари 3, 2008 проблема още стои,обаче сетих се за един други особености при стариране:1.Не ми дава да кликна в-у профила си , а директно изписва Добре Дошли2.Докато не се появи Старт лентата нито една програма не ми зарежда и компютъра не издава нито звук.Като се появи след 2-3 минути чак тогава програмите при старт-ъп се включватП.С Сега видях някаква нова папка "backups" в директорията в която ми е преименувания HiJackThis.Да не Би да трябва и нея да изтрия? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 1. Това не е необичайно. Просто директно те логва.2. Ще може ли снимка на това синьо нещо?Папката backups е на HijackThis и там се складират копия на обектите преди премахването им, в случай, че искаш да ги върнеш. Цитирай Link to comment Сподели другаде More sharing options...
greeN Публикувано Февруари 3, 2008 Author Report Share Публикувано Февруари 3, 2008 Дано не ти дойдат в много глупостите,които пиша,но се опитвам да кажа всичкоЕто снимка(гадно качество,с апарат,няма как през комп)Докато слагах УСБ кабела от цифровия апарат в компютъра,веднага си дойде лентатаКато излюча потребителя през Таск Мениджър,няма никакъв проблемНе знам вече как да подходя към това нещо Добре,ще се опитам по друг начин:как да направя така че да не ме включва директно в акаунта ми а да ми дава да кликам на него? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Снимката не е на нещо необичайно. Това е нормално състояние на ленатата, докато още я зарежда. Ако стои така дълго време, това е вече друг въпрос. Това е вероятно причинено от някой стартиращ процес или драйвер, който се бави твърде много. Един вариант е методът "проба-грешка" - спираш една по една програми, които се зареждат автоматично с Windows, и тестваш с рестарт, за да разбереш дали спирането на някоя няма да оправи проблема. Същото се отнася и за деинсталация на програми. За да не те вкарва автоматично в Windows кликни Start -> Run -> пишеш control userpasswords2 -> OK. В появилия се прозорец се увери, че отметката Users must enter a user name and password to use this computer. Ако няма отметка, я постави, кликни OK и рестартирай.Ако не помогне, пробвай с това: кликни Start -> Run -> пишеш rundll32 netplwiz.dll,ClearAutoLogon -> OK и рестартирай компютъра. Цитирай Link to comment Сподели другаде More sharing options...
Slammer Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Би ли дал една снимка на процесите, които са стартирани.За целта: StartMenu > RUN > пишеш: msconfig и натискаш ENTER-a.В прозореца, който ще ти се отвори, отиваш на етикета Services и слагаш отметка пред Hide All Microsoft Services.Правиш една снимка и я пускаш тука. Цитирай Link to comment Сподели другаде More sharing options...
greeN Публикувано Февруари 3, 2008 Author Report Share Публикувано Февруари 3, 2008 Ето това е нали От първото нещо в рън-а отметка имам а второто нещо не бачка,нито излиза нещо,нито дава ерор при намирането му Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Според мен ще е добре да пробваш да изключиш услугите свързани с Wireless и Bluetooth (а може и с принтера), чрез махане на отметките пред тях. Цитирай Link to comment Сподели другаде More sharing options...
greeN Публикувано Февруари 3, 2008 Author Report Share Публикувано Февруари 3, 2008 Снимката не е на нещо необичайно. Това е нормално състояние на ленатата, докато още я зарежда. Ако стои така дълго време, това е вече друг въпрос. Това е вероятно причинено от някой стартиращ процес или драйвер, който се бави твърде много. Един вариант е методът "проба-грешка" - спираш една по една програми, които се зареждат автоматично с Windows, и тестваш с рестарт, за да разбереш дали спирането на някоя няма да оправи проблема. Същото се отнася и за деинсталация на програми. За да не те вкарва автоматично в Windows кликни Start -> Run -> пишеш control userpasswords2 -> OK. В появилия се прозорец се увери, че отметката Users must enter a user name and password to use this computer. Ако няма отметка, я постави, кликни OK и рестартирай.Ако не помогне, пробвай с това: кликни Start -> Run -> пишеш rundll32 netplwiz.dll,ClearAutoLogon -> OK и рестартирай компютъра.Втория път rundll32 netplwiz.dll,ClearAutoLogon нещо не работи,виж го пак.Вече не бави толкова дълго ,но пак малко около минута. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 3, 2008 Report Share Публикувано Февруари 3, 2008 Втория път rundll32 netplwiz.dll,ClearAutoLogon нещо не работи,виж го пак.В какъв смисъл не работи - не се получава желания ефект или изписва грешка нещо? В какъв смисъл да го гледам? Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.