logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Windows XP SP2 - Programy przestają działać po ponownym uruchomieniu systemu

chladziu 28 Gru 2005 11:12 1185 10
REKLAMA
  • #1 2122151
    chladziu
    Poziom 11  
    Posty: 6
    Witam, mam nastepujący problem, po zainstalowaniu programow po pewnym czasie lub po ponownym uruchomieniu komputera wystepuja z nimi problemy, nie da sie ich uruchomic (po probie uruchomienia wskaznik myszy wskazuje przez chwile z mala klepsydra obok po czym zmienia sie na normalny). Nalezy zainstalowac aplikacje od nowa, jakis czas mozna uruchomic program, ale problem zaraz wraca. Nie mam pojecia co moze byc nie tak, formatowalem dysk, najpierw na FAT32 potem na NTFS i problem ciagle wystepuje, moze cos jest gdzies przestawione? Dzieje sie tak od jakis 2-3tyg. Moj system to WinXP prof SP2. Prosze o pomoc.

    Pozdrawiam!
  • REKLAMA
  • #2 2122262
    WebSpider
    Poziom 12  
    Posty: 19
    Ocena: 13
    ja bym zaproponował przeskanowanie mimo wszystko dobrym antywirem z aktualnymi bazami.
  • REKLAMA
  • #3 2122319
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    proszę o log z hijackthis , a dodatkowo popatrz co dzieje się w trakcie uruchamiania danego programu , najprościej menadżer procesów i jakie użycie procesora , pamięci , jakie inne programy się włączają? Musimy wykluczyć kilka rzeczy : czy to problem sprzętowy czy programowy , za mało zasobów ,czy w trakcie uruchamiania program jest modyfikowany np przez wirusa ? , sprawdź czy plik .exe tego programu nie został zmodyfikowany? pozdrawiam
  • #4 2122398
    Bezimenny
    Poziom 15  
    Posty: 96
    Pomógł: 5
    Czy procesor podkręciłeś?
  • #5 2122997
    chladziu
    Poziom 11  
    Posty: 6
    Logfile of HijackThis v1.99.1
    Scan saved at 15:40:08, on 2005-12-28
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Konnekt\konnekt.exe
    C:\PROGRA~1\FlashGet\flashget.exe
    C:\DOCUME~1\Bartek\USTAWI~1\Temp\Katalog tymczasowy 1 dla hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\Bartek\USTAWI~1\Temp\Katalog tymczasowy 1 dla hijackthis.zip\HijackThis.exe /startupscan
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\PROGRA~1\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\PROGRA~1\FlashGet\jc_all.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    ----

    Procesor nie jest podkrecony

    Zaraz przeskanuje system jakims antywirem
  • REKLAMA
  • REKLAMA
  • #7 2123241
    chladziu
    Poziom 11  
    Posty: 6
    Logfile of HijackThis v1.99.1
    Scan saved at 16:43:33, on 2005-12-28
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\devldr32.exe
    C:\Program Files\Konnekt\konnekt.exe
    C:\Program Files\FlashGet\flashget.exe
    C:\DOCUME~1\Bartek\USTAWI~1\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O4 - HKCU\..\Run: [HijackThis startup scan] C:\DOCUME~1\Bartek\USTAWI~1\Temp\Katalog tymczasowy 1 dla hijackthis.zip\HijackThis.exe /startupscan
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

    nowy log po usunieciu pliku tym programikiem (przy okazji kilka plikow zdezynfekowalo)

    zrobilem skana on-line kasperskim pliku totalcommandera i programiku od laczenia sie z serwerem gry UO i wykrylo mi wirusa:

    Scanned file: TOTALCMD.EXE
    TOTALCMD.EXE - infected by Virus.Win32.Hidrag.a
    Scanned file: Razor.exe
    Razor.exe - infected by Virus.Win32.Hidrag.a


    przy okzaji zrobilem skana on-line panda wykrylo mi 20 wirusow i je zdezynfekowalo
  • #9 2130064
    chladziu
    Poziom 11  
    Posty: 6
    A jednak... wirus, przeskanowalem systek kilkoma antywirusami... programy zaczely sie uruchamiac.
    Dziekuje bardzo za pomoc! :)

    Pozdrawiam!
  • #10 2130582
    Kolobos
    Spec od komputerów
    Posty: 85158
    Pomógł: 17162
    Ocena: 10429
    :arrow: paweliw
    Uslugi nie da sie usunac w hijackthis.
    Trzeba ja najpierw wylaczyc w services.msc i dopiero w hijackthis -> delete nt service.
    Lub Start->Uruchom->cmd i tam: sc stop PowerManager oraz sc delete PowerManager
  • #11 2132254
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Kolobos :arrow:

    Usługi nie, ale błędny wpis (bez usługi), tak !
    To nie ja mam robactwo, dostał tyle wskazówek, że "na ślepo" usunie problem.

    Oczywiście jak będzie chciał ...

Podsumowanie tematu

✨ Użytkownik zgłasza problem z systemem Windows XP Professional SP2, gdzie po instalacji programów i ponownym uruchomieniu komputera aplikacje przestają działać i wymagają ponownej instalacji. Problem występuje niezależnie od formatu dysku (FAT32 lub NTFS). W dyskusji zasugerowano przeskanowanie systemu aktualnym oprogramowaniem antywirusowym oraz wykonanie logu z narzędzia HijackThis w celu analizy procesów i potencjalnych modyfikacji plików wykonywalnych. W logach wykryto obecność wirusa W32.Jeefo, który infekuje proces svchost.exe i powoduje problemy z uruchamianiem programów. Zalecane było użycie narzędzia Sophos Cleaner do usunięcia infekcji oraz dezaktywacja i usunięcie zainfekowanej usługi Power Manager za pomocą services.msc i poleceń sc stop/delete. Po usunięciu wirusa i ponownym skanowaniu systemu problem z uruchamianiem programów ustąpił.
Wygenerowane przez model językowy.
REKLAMA