problem

Biaggi

Nowicjusz
Dołączył
30 Listopad 2006
Posty
17
Punkty reakcji
0
Miasto
Cieszyn
Mam problem, a mianowicie nie działa mi menu start i cały pasek zadań...tzn. jak najade myszka nie reaguje tylko wydaje dźwięk błędu z Windowsów... poza tym wszystko wydaje się ok. W task manager nie ma zadnych dziwnych procesów, przeskanowalem kompa i nie znalazl zadnych wirusow. Zrobilem przywracanie systemu z trybu awaryjnego i nic nie pomogło.
 

jakub007

Nowicjusz
Dołączył
25 Listopad 2006
Posty
6 127
Punkty reakcji
2
Przeskanuj kompa za pomocą jeszcze HijackThis.

Sprawdź w rejestrze na wpis shella, bo być może jakiś wirus startuje wraz z nim:
Kod:
Start >>> Uruchom >>> regedit i w kluczu

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Jeśli jest tam "Shell = Explorer.exe trojan.exe" to znaczy, ze z o znaczy, z explorer.exe jest ładowany jakiś śmieć ... nalezy wtedy go usunąć klikając dwa razy na ten wpis.

Jeśli explorer.exe jest uszkodzony, należy go wtedy podmienić z płyty XP:

- Wchodzisz w konsole odzyskiwania i wpisujesz:
"expand X:\i386\explorer.ex_ C:\Windows\" - podmieni to plik explorer.exe.

(x jest to naped)
 

Biaggi

Nowicjusz
Dołączył
30 Listopad 2006
Posty
17
Punkty reakcji
0
Miasto
Cieszyn
W rejestrze jest wszystko w porzadku.
Podmienic explorera na razie nie moge bo nie mam płyty z Xp :(
Tu jest log z hijacka ale nic dziwnego tu nie zauważyłem


Logfile of HijackThis v1.99.1
Scan saved at 09:46:31, on 2007-01-10
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\FoxServ\Apache\bin\Apache.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\FoxServ\Apache\bin\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\FoxServ\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\oodag.exe
C:\WINDOWS\System32\SLEE401.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Steganos Security Suite 5\spm.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\FoxServ\mysql\bin\winmysqladmin.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Winamp\winamp.exe
C:\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Local Spool Net support DLL - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - C:\WINDOWS\System32\localsplnet.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [SSS5SPM] "C:\Program Files\Steganos Security Suite 5\spm.exe" /booting
O4 - HKCU\..\Run: [EdHTML] C:\Program Files\Binboy\EdHTMLv5.0\EdHTML.exe /none
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: WinMySQLadmin.lnk = C:\FoxServ\mysql\bin\winmysqladmin.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1164013209296
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9FF708EE-AADB-4539-9E37-B3A9B66EBE22}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache - Unknown owner - C:\FoxServ\Apache\bin\Apache.exe" -k runservice (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InterBase 7.5 (gds_db) Guardian (IBG_gds_db) - Unknown owner - C:\Program Files\Borland\InterBase\bin\ibguard.exe (file missing)
O23 - Service: InterBase 7.5 Server gds_db (IBS_gds_db) - Unknown owner - C:\Program Files\Borland\InterBase\bin\ibserver.exe (file missing)
O23 - Service: InterBase Guardian (InterBaseGuardian) - Unknown owner - C:\Program Files\Borland\InterBase\bin\ibguard.exe (file missing)
O23 - Service: InterBase Server (InterBaseServer) - Unknown owner - C:\Program Files\Borland\InterBase\bin\ibserver.exe (file missing)
O23 - Service: MySql - Unknown owner - C:/FoxServ/mysql/bin/mysqld-nt.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: Steganos Live Encryption Engine (Version 401) [Service] (SLEE_401_SERVICE) - Unknown owner - C:\WINDOWS\System32\SLEE401.exe
 

jakub007

Nowicjusz
Dołączył
25 Listopad 2006
Posty
6 127
Punkty reakcji
2
Do usunięcia:

O2 - BHO: Local Spool Net support DLL - {41943050-65CC-454B-81E4-9C8A9D7CBAEA} - C:\WINDOWS\System32\localsplnet.dll
O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab


Ehhh zawsze powtarzałem ludkom ,żeby nie instalować tego Bearshare <_< Korzystajcie z DC++ lub Limewire :)

Podmienic explorera na razie nie moge bo nie mam płyty z Xp
To pożycz ;-)

A i pokaż jeszcze co uruchamia się przy starcie systemu (uruchom, wpisz msconfig zakładka uruchamianie, daj screena lub napisz )
 

Biaggi

Nowicjusz
Dołączył
30 Listopad 2006
Posty
17
Punkty reakcji
0
Miasto
Cieszyn
Ok :D wiem że to do usuniecia ale to nie rozwiazuje mojego problemu...
Tu masz screena Untitled_1_copy.jpg ...ale na moje oko wszystko w porzadku.
ps. to co piszesz w nawiasie jest naprawde niepotrzebne :lol:
 

jakub007

Nowicjusz
Dołączył
25 Listopad 2006
Posty
6 127
Punkty reakcji
2
a mógłbyś tak jeszcze raz dać, bo nie widać wszystkiego (chodzi mi o rubrykę polecanie)
 

jakub007

Nowicjusz
Dołączył
25 Listopad 2006
Posty
6 127
Punkty reakcji
2
heh nic groźnego się nie pojawiło, więc pozostaje tylko chyba Tobie w.w podmiana lub format c: :D (ale to już w ostateczności )

Spróbuj także naprawić pasek za pomocą:

Taskbar Repair Tool Plus!
http://www.kellys-korner-xp.com/taskbarplus!.htm :)


Żeby uniknąć takich przykrych sytuacji - używam programu "acronis true image". Robię obraz partycji "C" na innym dysku logicznym i jestem zawsze w stanie w ciągu 5 minut odtworzyć system z przed awarii :)
 

Biaggi

Nowicjusz
Dołączył
30 Listopad 2006
Posty
17
Punkty reakcji
0
Miasto
Cieszyn
Hej, udało sie...naprawiłem pasek tym programem Taskbar Repair Tool Plus
Dzieki za pomoc ;)
 
Do góry