Restart kompa i komunikat o zrzucaniu pamięci


(timon1981) #1

Witam.

Mój problem polega na tym iż raz częściej a raz rzadziej tzn srednio conajmiej 3 razy dziennie pracując na systemie pojawia mi się komunikat na niebieskim tle: trwa zrzucanie pamięci, błąd … w razie problemów skontaktuj się z administratorem.Proszę o pomoc.

dzięki


(system) #2

Będzie potrzebny numer błędu.

Poczytaj:

:arrow: http://forum.dobreprogramy.pl/viewtopic … 735#113735


(Drahalt) #3

http://forum.dobreprogramy.pl/viewtopic … +pami%EAci

http://forum.dobreprogramy.pl/viewtopic … +pami%EAci

wrzuć loga z hijack’a :slight_smile:


(Johny) #4

wpisz msconfig i sprawdz ścieżki autostartujących programów,pewnie ci się uruchamia program “dump” z parametrami -k 0,znajdz ścieżkę i wyłącz go,on odpowiada za zrzucanie pamięci,przeskanuj też system na robaki i daj loga do działu bezpieczeństwo


(timon1981) #5

wiec tak. komenda msconfog u mnie nie dziala gdyz uzywam win 2000 a w tym systemie z tego co wiec nie dziala. zgodnie z sugestiami zmienilem pamiec ram na inna kosc wiec teraz czekam czy problem dalej bedzie sie pojawial. na wszelki jeszce wpadek wklejam loga a gdy po zmianie kosci nadal bedzie blad sie pojawial to napisze numer błędu. wszystkim dziekuje za pomoc

Logfile of HijackThis v1.99.1

Scan saved at 11:34:07, on 2005-11-15

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\MKS\Bin\NetMonSV.exe

C:\Program Files\MKS\Bin\mksmonsv.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\NWTRAY.EXE

C:\WINNT\system32\atiptaxx.exe

C:\WINNT\NewMixer.exe

C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb07.exe

C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe

C:\Program Files\MKS\Bin\mks_menu.exe

C:\WINNT\system32\internat.exe

C:\Program Files\Draco Software\Draco Organizer 2\Organizer.exe

C:\Program Files\Mustek 1200 UB Plus\Driver\WATCH.exe

C:\Program Files\Agnitum\Outpost Firewall\outpost.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Opera\Opera.exe

C:\Program Files\HijackThis 1.99.1.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O3 - Toolbar: (no name) - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [C-Media Mixer] C:\WINNT\NewMixer.exe /startup

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe

O4 - HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe

O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [Draco Organizer] "C:\Program Files\Draco Software\Draco Organizer 2\Organizer.exe" /tray

O4 - Global Startup: Watch.lnk = C:\Program Files\Mustek 1200 UB Plus\Driver\WATCH.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Program Files\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Program Files\Agnitum\Outpost Firewall\TRASH.EXE (HKCU)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131622237593

O17 - HKLM\System\CCS\Services\Tcpip\..\{E6CFCA44-14F4-400D-9293-C428992296CD}: NameServer = 194.204.159.1,194.204.152.34

O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - C:\Program Files\MKS\Bin\NetMonSV.exe

O23 - Service: Client Update Service for Novell (cusrvc) - Novell, Inc. - C:\WINNT\system32\cusrvc.exe

O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - C:\Program Files\MKS\bin\MkSUpdateInt.exe

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - C:\Program Files\MKS\Bin\mksmonsv.exe

O23 - Service: MkS_Scan - Unknown owner - C:\Program Files\MKS\Bin\mks_scan.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\AGNITUM\OUTPOS~1\outpost.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

(timon1981) #6

pzesylam kod bledu gdys problem nadal sie pojawia:(

ox00000033 (0x000E00CE, 0xB77C0738, 0xB77C0390, 0x80412D09)

Adress 80412D09 base at 80400000’

Date stamp 427b58bb - ntoskrnl.exe

Bardzo prosze o pomoc.Z gory serdecznie dziekuje


(Tomek Zamlynny) #7

za pomoca komendy expand w konsoli odzyskiwania podmień plik Ntoskrnl.exe


(Gutek) #8

Co do kodu błedu jak pisze kamaa spróbuj:

  1. Startujesz konsole odzyskiwania z CD XP wg TEJ instrukcji i resauracja pliku Windows komendą:

  2. Wkładasz płyte Windows XP

expand X:\i386\ntoskrnl.ex_ C:\Windows\system32\ntoskrnl.exe

X - tu wpisujesz swoją literkę CD-ROMu.

Co do log-a usuń hijackiem:


(timon1981) #9

ale ja mam system Windows 2000 a nie XP. Czy na 2000 tez da sie to zrobic co opisaliscie wyzej? dzieki


(fiesta) #10

A kamaa jak zwykle nie czyta postów, tylko nabija licznik :evil:

OTy :arrow: ZSYP


(Comend@nte) #11

Panowie wiedzą na pewno w jakim konteksćie przywołany został ntoskrnl?

Do pytającego, ściągnąc Debugging Tools for Windows i sprawdzić jaki sterownik wydaje się być winowajcą, szczegóły http://forum.centrumxp.pl/viewtopic.php?t=29033


(St Szer) #12

fiesta fiesta komenda obsługuje system 2000, prosze nie pisać takich rzeczy bo nie wypada takiej osobie jak Moderator