X

Błąd przy uruchomieniu programów - Themida.

22 Jan 2005 14:12 DOdoc3nt
  • #1 22 Jan 2005 14:12
    doc3nt
    Level 20  
    Helpful post? (0)
    witam,
    problem mam z odpaleniem niektorych programow
    win 98se - mialem antywira AVK, wszystko dziala poprawnie lecz
    mam zainstalowanych kilka programow ktorych odpalic nie moge bo wywala mi taki oto monit:

    "Themida
    A monitor program has been found running in your system.
    Please, unload it from memory and restart ypur program"

    myslalem ze to przez AVK ale po odinstalowaniu dalej tak samo.
    dodam ze programy dzialaja na kazdym innym sprzecie bez problemu tylko na mojej jednostce tak czasem przy niektorych progach mi wywala.

    moze ktos cos poradzi?

    pozdro
  • #2 22 Jan 2005 14:17
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Odinstaluj Themide i zobacz czy jest ok.
  • #3 22 Jan 2005 14:24
    doc3nt
    Level 20  
    Topic author Helpful post? (0)
    hmm..
    gdybym tylko wiedzial co to jest ta Themida :)

    nie mam na kompie zednego takiego programu :(

    pozdr
  • #4 22 Jan 2005 14:27
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    To chyba jest ten program:
    http://www.softandco.com/a/19043/themida.html

    Moze sciagnij sobie hijackthis i wklej tutaj zawartosc loga.
    http://www.spychecker.com/program/hijackthis.html
  • #5 22 Jan 2005 14:42
    doc3nt
    Level 20  
    Topic author Helpful post? (0)
    wyglada to tak
    Logfile of HijackThis v1.99.0
    Scan saved at 14:26:55, on 05-01-21
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
    C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
    C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE
    C:\PROGRAM FILES\GADU-GADU\GG.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\PULPIT\3\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.joemonster.org/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: TME Toolbar - {44E8BF07-6BB7-49CF-886E-177B4577220F} - C:\PROGRAM FILES\TME TOOLBAR\TME_TOOLBAR.DLL
    O4 - HKLM\..\Run: [internat.exe] internat.exe
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [AVKService] C:\PROGRA~1\ANTIVI~1\AVKSER~1.EXE
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRAM FILES\GADU-GADU\GG.EXE" /tray
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
    O16 - DPF: {6ABE4BC3-7253-418E-85E8-F334A73154D3} (CSmartClient Object) - http://www.smart-clip.com/activex/SmartClip.cab
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = doc
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 194.204.159.1,194.204.152.34

    moze cos z tego odczytasz :)
  • #6 22 Jan 2005 14:53
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Log wyglada ok, te programy, ktore uruchamiasz pewnie sa zabezpieczone Themida, ktora wykrywa skaner, ale jaki? Najlepiej wylacz wszystko co masz albo po jednym i zobacz kiedy sie uruchomi ok.
  • #7 22 Jan 2005 15:15
    doc3nt
    Level 20  
    Topic author Helpful post? (0)
    ale zonk!!!
    zainstalowalem te themide demo
    po restarcie chce ja odpalic a tu
    ten sam monit co wyzej !!!

    co ja mam za skaner wlaczony?!

    wylaczylem wszystkie progi w autostarcie i dalej to samo :(

    ehh...
  • #8 22 Jan 2005 15:18
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Alt+ctrl+del i zabijaj wszystko co nie jest plikiem systemowym czyli explorer.exe itd ;-)
  • #9 24 Jan 2005 11:39
    doc3nt
    Level 20  
    Topic author Helpful post? (0)
    dalej lipa :(

    moze ktos ma jeszcze jakis pomysl?
  • #10 06 Jan 2006 17:35
    vymiathatch
    Level 31  
    Helpful post? (0)
    mam ten sam problem tylko troche inny komunikat wie ktos jak to usunac?
    Themida
    A debugger has been found running in your system.
    Please, unload it from memory and restart your program.
  • #11 06 Jan 2006 17:39
    tronic1
    Spec od komputerów
    Helpful post? (0)
    Musiał bys wyłączyć drWatsona.Ale co to za program do zabezpieczania który każe WYŁĄCZYĆ wszystkie zabezpieczenia ?!
  • #12 06 Jan 2006 17:43
    vymiathatch
    Level 31  
    Helpful post? (0)
    dodam jeszcze ze stalo sie to z dnia na dzien samo nic nie bylo instalowane :( dr watson to antywir a ja go nie mam nawet nie mam tez themidy a po jej zainstalowaniu wyskakuje to samo co powyzej napisalem
  • #13 06 Jan 2006 18:01
    tronic1
    Spec od komputerów
    Helpful post? (0)
    drWatson to nie jest antyvir tylko systemowy debuger.Zeby go usunąć trzeba wykasować jego wpis do rejestru.(GG nie używam)
  • #14 06 Jan 2006 18:09
    vymiathatch
    Level 31  
    Helpful post? (0)
    zwracam honor faktycznie to nie antywir wiesz moze jak sie nazywa ten wpis do rejesrtu? ktory trzeba usunac?
  • #15 06 Jan 2006 18:20
    tronic1
    Spec od komputerów
    Helpful post? (0)
    http://www.computerhope.com/software/drwatson.htm
    Tu masz "przepis".Zanim usuniesz ten klucz z rejestru radzę zrobić jego kopię(export) aby można go było przywrócić.
Mouser  Search 4 million + Products
Browse Products