Problem z otwieraniem katalogow + log Hijackthis

Problem mam taki ze explorer sie wywala gdy chce cokolwiek otowrzyc - obojethnie czy to jest otoczenie sieciowe , czy tez moj komputer czy tez jakikolwiek inny katalog . Po kliknieciu znika wszytsko z pulpitu i pojawia sie po sekundzie. Sprawdzielm co sie dzieje w tym czasie z procesami - tak wiec explorer znika z procesow i pojawia sie po sekundzie. Nie dzieje sie tak w trybie awaryjnym. Komputer sprawdzony panda i spybotem. Dolaczam log z hijackthis :

Z góry dziekuje za wszelka pomoc. System WinXP

To jest Twój program?

Przeczyść rejestr – użyj do tego jv16 PowerTools 2006 1.5.2.344.

opis tutaj

Pozatym przejrzyj: Lista zbędników w autostarcie oraz Optymalizacja XP.

Wejdź: Start > uruchom > msconfig i w zakładce „Uruchamianie” odznacz, niepotrzebne według Ciebie, programy w autostarcie. :slight_smile:

Podmień explorera z płyty XP.

Odpalasz Konsolę odzyskiwania i wpisujesz komende:

*expand X:\i386\explorer.ex_ C:\WINDOWS*

(zamiast X podstaw literę CD-ROMu)

Probowalem juz uruchamiac kompa z odznaczonymi wszytskimi aplikacjami wlaczajacymi sie przy starcie (za pomoca spybota to robilem)

A jesli chodzi o zamienianie ze startowej explorera - czy gdyby byl uszkodozny to przypadkiem nie dzialal by rowniez podczas uruchomienia w trybie awaryjnym ? W trybie awaryjnym wszytsko chodzi ok.

Nie widzę w logu nic podejrzanego. Wrzuć jeszcze na wszelki wypadek z Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle).

Moim zdaniem podmiana explorera może pomóc - tryb awaryjny to jest uruchomienie komputera w selektywny sposób, ładują się tylko najpotrzebniejsze składniki systemu.

Sprawdź jeszcze błędy w podglądzie zdarzeń:

Start => Panel Sterowania => Narzędzia Administracyjne => Podgląd zdarzeń

Jeśli będą jakieś na czerwono, to wklej szczegóły. :slight_smile:

Panel sterowania tez sie nie uruchamia - moge go odpalic w awaryjnym , ale wtedy pewnie nie bedzie nic podejrzanego

Złączono Posta : 13.12.2006 (Sro) 13:32

Zamienilem explorera i nic nie dalo. Moze szerzej opisze co sie dzialo przedtym . Komputer jest mojego ojca , zainstalowal jakis badziew i zaczelo mu sie to dziac - zainstalowalem mu Spybota , usunal kilkanascie badziewi i problem zniknal - do nastepnego uruchomienia komputera - jak znowu uruchomilem problem znowu sie pojawil , ale komputer jest juz niby czysty - sprawdzany antivirem i spybotem.

Ten bedziew to był wirus czy jakiś program? :wink:

Teraz są 2 opcje - syf albo system się sypie.

Prosiłam o loga z Silenta - wklej go.

To może być rootkit, dlatego wklej też logi z gmera:

  1. Zakładka Rootkit > zaznacz wszystko oprócz Pokaż wszystko > kliknij Szukaj

  2. Zakładka Rootkit > zaznacz tylko Usługi oraz Pokaż wszystko > kliknij Szukaj i w obydwu przypadkach poczekaj cierpliwie, aż skończy pracę :slight_smile:

Ok zanim sobie posciagam te programiki to napisze jeszcze jakie komunikaty znalazlem w podglądzie zdarzeń

  1. Błąd w zakladce System :

"Nie można załadować następujących sterowników startu rozruchowego lub systemowego:

APPFLT

DSAFLT

Fips

FNETMON

IDSFLT

intelppm

ShldDrv

SMSFLT

WNMLT"

  1. Ostrzeżenie w zakładce Aplikacja dotyczace aplikacji Usernv

“System windows zapisał reestr uzytkownika , kiedy aplikacja lub usługa nadal uzytkowała rejestr podczas wylogowania. Pamięć używana prze rejestr użytkownika nie została zwolniona. Rejestr zostanie zwolniony , kiedy nie będzie używany”

  1. No i to co mnie najbardzie zastanawia to w sumie nawet nie ostrzeżenie tylko informacja z takim opisem :

"Powłoka systemowa została nagle zatrzymana i uruchomiono Explorer.exe. "

I taka informacja zostaje dodana po kazdym kliknieciu przeze mnie na jakis katalog

Złączono Posta : 13.12.2006 (Sro) 15:12

oto log z silent runners :

A co mam zrobic z tym gmerem ? Uruchomilem go tak jak mowiles i co dalej ??

Log jest czysty :slight_smile:

ok , juz mi sie nie chcialo dalej grzebac - wzielem uaktualniem winde z plytki i wszystko dziala - przy okazji musialem skorzystac z infolinii microsoftu zeby aktywowac windowsa :o . Bo jakos przy auktualizacji windows zmyl wszystkie ustawienia sieci i nie bylo netu - lipa.

zun - z Twojego PW dowiedziałem się, że problem powrócił. Jeśli jednak nie zaczniesz pisac używając polskich znaków (ą, ś,ć, ł, ó itd) to mimo wszystko temat wyląduje w śmietniku.

Tak , problem powrócił i szczerze mówiąc nie mam zielonego pojęcia co z tym fantem zrobić . Nie będe instalował windowsa na nowo , bo to rozwiązanie porblemu tylko połowiczne - muszę się dowiedzieć jaki jest powód takiego zachowania , przecież musi być jakies logiczne wytłumaczenie. Zna ktos powód czemu sie tak dzieje ??

Wrzuć nowy zestaw logów - HijackThis + Silent Runners

Oto log hijackthis :

A oto log silent runners

Obydwa zapuścilem podczas normalnej pracy systemu , nie w trybie awaryjnym , tylko wtedy , kiedy problem istnieje.

Zafixuj.

Ze względu na te wpisy:

Przeinstaluj proszę .NET Framework :slight_smile:

Przez zafixuj rozumiem poprostu usniecie tego elementu z listy startowej ?

Ok zrobilem to

A jak mam przeinstalować .NET Framewrok i do czego to służy ?

> http://dobreprogramy.pl/index.php?dz=2&id=1897&t=40 ściągnij i zainstaluj :slight_smile:

Ok zrobiłem co mi poradziłeś/poardziłaś - tzn zablokowałem uruchamianie adiras.exe i przeintsalowałem .NET Framework i nie dało to żadnego efektu - dalej to samo :frowning:

Wklej jeszcze raz logi :slight_smile:

log hijakcthis :

log silentrunners :

Rozumeime ze programy mam uruchamiac wtedy kiedy istneije problem , a nie podczas uruchomienia awaryjnego ? ja je uruchamiam podczas normlanej pracy , wtedy kiedy istneije problem

Czysto. Wklej logi z Gmera, tak jak prosiliśmy z Bieniolem :slight_smile: