Dodaj do ulubionych

Proszę sprawdzić log

01.08.06, 08:16
Kilka, kilkanaście razy dziennie pojawia się komunikat "Wystąpił problem z
aplikacją "ekplorer.exe" i zostanie ona zamknięta", po czym explorer się
restartuje. Komp skanowany i czyszczony regularnie.

Logfile of HijackThis v1.99.1
Scan saved at 08:11:30, on 2006-08-01
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\SuperRam\SuperRam.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\zegarynka(dobreprogramy.pl)\Zegarynka.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\CDBurnerXP Pro 3\Tools\NMSAccess.exe
C:\Program Files\No-IP\DUC20.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CesarFTP\CesarFTP.exe
C:\Program Files\CesarFTP\server.exe
C:\Program Files\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = erabat.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
go.microsoft.com/fwlink/?LinkId=25040
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SuperRam] "C:\Program Files\SuperRam\SuperRam.exe" /start
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program
Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Zegarynka] C:\Program
Files\zegarynka(dobreprogramy.pl)\Zegarynka.exe
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - Startup: DUMeter.lnk = C:\Program Files\DU Meter\DUMeter.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program
Files\Stardock\ObjectDock\ObjectDock.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O15 - Trusted Zone: arcaonline.arcabit.com
O15 - Trusted Zone: skaner.mks.com.pl
O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) -
arcaonline.arcabit.com/ArcaOnline.cab
O16 - DPF: {5DA9D8E0-5A57-11CF-9E36-00C0930198C0} (Pegasus ImagN' 32-bit
(Windowed) ActiveX Control v4.00) -
warszawska.dnsalias.com:81/web/NetCam.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133082173796
O16 - DPF: {9C3EFB8A-DC20-484B-B905-5E337A988C5D} (LNCActiveX Control) -
krzemowa.dnsalias.com:81/LNetCam.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} -
skaner.mks.com.pl/SkanerOnline.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CesarFTP FTP Server (CesarFTP) - Unknown owner - C:\Program
Files\CesarFTP\server.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program
Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. -
C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP Pro
3\Tools\NMSAccess.exe
O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Program Files\No-IP\DUC20.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd
- C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software,
Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
Obserwuj wątek
    • 3promile Re: Proszę sprawdzić log 01.08.06, 08:16
      PS. Czy z tego loga HJT wynika, że mam legalny Windows? ;)
    • Gość: Kolobos Re: Proszę sprawdzić log IP: *.warszawa.sdi.tpnet.pl 01.08.06, 10:02
      > Kilka, kilkanaście razy dziennie pojawia się komunikat "Wystąpił problem z
      > aplikacją "ekplorer.exe" i zostanie ona zamknięta", po czym explorer się
      > restartuje.

      Kiedy? Co wtedy robisz? Jakie sa szczegoly bledu?

      Z log'a wynika, ze masz aktualizacje ale system oczywiscie dalej mozesz miec
      piracki ;P

      • 3promile Re: Proszę sprawdzić log 01.08.06, 10:07
        Nic nie robię - explorer się restartuje sam (znika dolny pasek i pojawia się na
        nowo) i wszystko działa. Jedyny zauważalny zonk to to, że kontroler serwera ftp
        pada i trzeba go przeładować.
        • Gość: Kolobos Re: Proszę sprawdzić log IP: *.warszawa.sdi.tpnet.pl 01.08.06, 10:33
          Dlaczego nie podales szczegolow bledu? Powinny byc w dzienniku zdarzen.
          • 3promile Re: Proszę sprawdzić log 01.08.06, 10:38
            Aplikacja powodująca błąd explorer.exe, wersja 6.0.2900.2180, moduł powodujący
            błąd unknown, wersja 0.0.0.0, adres błędu 0x02c0fac4.
            • 3promile Re: Proszę sprawdzić log 01.08.06, 13:54
              Na żadnym forum nic nie znalazłem na temat tego błędu...
              • Gość: Kolobos Re: Proszę sprawdzić log IP: *.warszawa.sdi.tpnet.pl 01.08.06, 16:45
                Nie znajdziesz bo blad jest zbyt ogolny i nie ma podanego modulu powodujacego
                blad. Napewno nie masz nigdzie na wierzchu plikow avi?
                • 3promile Re: Proszę sprawdzić log 01.08.06, 17:25
                  A co to znaczy "na wierzchu"? Jest kilka *.avi w katalogu, ale otwierają się i
                  zamykają bez problemu. Poza tym explorer siada nawet wówczas, gdy nie używam
                  żadnych odtwarzaczy.
                  • Gość: Kolobos Re: Proszę sprawdzić log IP: *.warszawa.sdi.tpnet.pl 01.08.06, 17:48
                    W kazdym razie sprobuj: Start->Uruchom-> REGSVR32 /U SHMEDIA.DLL
                    Do tego: Start->Uruchom->sfc /scannow

                    Jezeli to nie pomoze to bedziesz musial wylaczac/odinstalowywac po jednym
                    wszystkie programy i sprawdzacz czy problem zniknal.
                    • 3promile Re: Proszę sprawdzić log 01.08.06, 17:58
                      Niestety - musiałbym mieć płytę instalacyjną, żeby wykonać sfc /scannow ;)
                    • 3promile Re: Proszę sprawdzić log 01.08.06, 18:28
                      O właśnie przed chwilą szlag go trafił na chwilę i wyłapałem taki błąd:
                      AppName: explorer.exe AppVer: 6.0.2900.2180 ModName: unknown
                      ModVer: 0.0.0.0 Offset: 022dfac4

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka