Proszę o pomoc
przy widocznym pulpicie pierwsze program hosta systemu Windows (Rundll32) przestaje działać a potem wyłącza się explorator windows (i restartuje) i tak z częstoliwością co 12s. Natomiast przy jakimś programie który otwieram w okienku maksymalnym problem zanika chwilowo. Dzisiaj pojawiła się też informacja z explorera, że Serwer RPC jest niedostępny.
Prosze tez o pomoc w usunięciu programu RelevantKnowledge, który teraz sam sie instaluje
oto log z Hijack This
http://wklej.org/id/260196/
simko
Gutek
(Gutek)
8 Styczeń 2010 22:17
#2
Pokaż log z: OTL
Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :
Klikasz Run Scan . - otl-gmer-rsit-dds-inne-instrukcje-t370405.html
Oto log z OTL:
http://wklej.org/id/260326/
pojawia sie jeszcze jedna informacja przy zamykaniu systemu, cytuje:
Instrukcja spod 0x04254370 odwołuje sie do pamięci pod adresem 0x04254370. Pamięc nie może być written.
co to oznacza ? - nie wiem
Gutek
(Gutek)
9 Styczeń 2010 16:18
#4
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:Processes Explorer.EXE :OTL SRV - File not found [Auto | Stopped] – -- (RelevantKnowledge) O2 - BHO: (Easy Gif Animator Toolbar Helper) - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.3\EasyGifAnimator_Toolbar.dll () O3 - HKLM…\Toolbar: (Easy Gif Animator Toolbar) - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.3\EasyGifAnimator_Toolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (Easy Gif Animator Toolbar) - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.3\EasyGifAnimator_Toolbar.dll () O4 - HKLM…\Run: [] File not found O33 - MountPoints2{18fe1d54-6bfc-11dc-a550-001636ea52b0}\Shell\AutoRun\command - “” = I:\mb9x.exe – File not found O33 - MountPoints2{18fe1d54-6bfc-11dc-a550-001636ea52b0}\Shell\open\Command - “” = I:\mb9x.exe – File not found O33 - MountPoints2{18fe1d59-6bfc-11dc-a550-001636ea52b0}\Shell - “” = AutoRun O33 - MountPoints2{18fe1d59-6bfc-11dc-a550-001636ea52b0}\Shell\AutoRun\command - “” = H:\LaunchU3.exe – File not found O33 - MountPoints2{38f64857-ab8d-11de-941f-0011679a1b56}\Shell - “” = AutoRun O33 - MountPoints2{38f64857-ab8d-11de-941f-0011679a1b56}\Shell\AutoRun\command - “” = H:\AutoRun.exe – File not found O33 - MountPoints2{38f648a1-ab8d-11de-941f-0011679a1b56}\Shell - “” = AutoRun O33 - MountPoints2{38f648a1-ab8d-11de-941f-0011679a1b56}\Shell\AutoRun\command - “” = E:\AutoRun.exe – File not found O33 - MountPoints2{3d5e96f7-47bf-11de-902e-0011679a1b56}\Shell - “” = AutoRun O33 - MountPoints2{3d5e96f7-47bf-11de-902e-0011679a1b56}\Shell\AutoRun\command - “” = G:\setup.exe – File not found O33 - MountPoints2{45158110-adba-11de-981a-0011679a1b56}\Shell\AutoRun\command - “” = E:\KALBA\MAAFENA\LAXOURY.exe – File not found O33 - MountPoints2{45158110-adba-11de-981a-0011679a1b56}\Shell\open\command - “” = E:\KALBA\MAAFENA\LAXOURY.exe – File not found O33 - MountPoints2{4515811a-adba-11de-981a-0011679a1b56}\Shell\AutoRun\command - “” = E:\MAD\TRACK\mad.exe – File not found O33 - MountPoints2{4515811a-adba-11de-981a-0011679a1b56}\Shell\open\command - “” = E:\MAD\TRACK\mad.exe – File not found O33 - MountPoints2{4515816f-adba-11de-981a-0011679a1b56}\Shell\AutoRun\command - “” = H:\SamsungSoftware\APPInst.exe – File not found O33 - MountPoints2{4dacd5b4-1906-11de-bcf4-0011679a1b56}\Shell\AutoRun\command - “” = E:\em8tqm.cmd – File not found O33 - MountPoints2{4dacd5b4-1906-11de-bcf4-0011679a1b56}\Shell\open\Command - “” = E:\em8tqm.cmd – File not found O33 - MountPoints2{58081f0a-c5e9-11de-985a-0011679a1b56}\Shell - “” = AutoRun O33 - MountPoints2{58081f0a-c5e9-11de-985a-0011679a1b56}\Shell\AutoRun\command - “” = H:\LaunchU3.exe – File not found O33 - MountPoints2{7e700562-2188-11dd-aa9c-0011679a1b56}\Shell\AutoRun\command - “” = F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe – File not found O33 - MountPoints2{7e700562-2188-11dd-aa9c-0011679a1b56}\Shell\open\command - “” = F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe – File not found O33 - MountPoints2{83077fdf-dfb5-11dd-89ae-0011679a1b56}\Shell\AutoRun\command - “” = H:\mbdm.exe – File not found O33 - MountPoints2{83077fdf-dfb5-11dd-89ae-0011679a1b56}\Shell\open\Command - “” = H:\mbdm.exe – File not found O33 - MountPoints2{9f038885-c42d-11dd-9a0c-0011679a1b56}\Shell - “” = Autorun O33 - MountPoints2{9f038885-c42d-11dd-9a0c-0011679a1b56}\Shell\AutoRun\command - “” = C:\Program Files\FarStone\VirtualDrive\Setup.exe – [2006-12-19 02:45:32 | 00,090,112 | ---- | M] () O33 - MountPoints2{af096b30-d263-11dd-9931-0011679a1b56}\Shell\AutoRun\command - “” = H:\jim\carry\jIm.exe – File not found O33 - MountPoints2{af096b30-d263-11dd-9931-0011679a1b56}\Shell\open\command - “” = H:\jim\carry\jIm.exe – File not found O33 - MountPoints2{b8f6ed1a-c141-11dd-9aed-0011679a1b56}\Shell\AutoRun\command - “” = x0.cmd O33 - MountPoints2{b8f6ed1a-c141-11dd-9aed-0011679a1b56}\Shell\explore\Command - “” = x0.cmd O33 - MountPoints2{b8f6ed1a-c141-11dd-9aed-0011679a1b56}\Shell\open\Command - “” = x0.cmd O33 - MountPoints2{b944ea94-4766-11dd-a13f-0011679a1b56}\Shell - “” = AutoRun O33 - MountPoints2{b944ea94-4766-11dd-a13f-0011679a1b56}\Shell\AutoRun\command - “” = G:\LaunchU3.exe – File not found O33 - MountPoints2\H\Shell\AutoRun\command - “” = H:\SamsungSoftware\APPInst.exe – File not found :Files F:\RECYCLER :Services RelevantKnowledge :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
oto log z czyszczenia
http://wklej.org/id/261612/
a to ze skanu:
http://wklej.org/id/261614/
Niestety czyszczenie jeszcze nie rozwiązało problemu
Gutek
(Gutek)
10 Styczeń 2010 21:41
#6
Gutek
(Gutek)
10 Styczeń 2010 22:08
#8
problem ustał, dzięki
mam pytanie, co to jest za program w autostarcie - proszę zobacz (podkreślone w niebieskim),
czy to może on stwarza problem
http://w798.wrzuta.pl/obraz/powieksz/687DYrunmPu
pozdrawiam