Problem z aplikacją
witam;
Od jakiegoś czasu wyskakuje mi czasem takie okno po czym zamyka bieźącą aplikację [Wystąpił problem z aplikacją i zostanie ona zamknięta. Przepraszamy za kłopoty]. Dodam źe na 99% robactwa nie mam – sprawdzam co parę dni Antivir'em z najnowszymi sygnaturami wirusów. Do tego mam Non stop firewall'a (zonealarm) ustawiony na poziom wysokiego bezpieczeństwa. A mimo to taki kwiatek :?
Moźe to przez eMule??? Zainstalowałem to i mniej więcej od tego okresu pojawia się to okno. Juź odinstalowałem osła ale okna nadal się pojawiają.
Programy jakich uźywam do badania systemu:
AntiVir, Spyboot S&D, Adware, CWShredder Tojan Remover, JV16 Power Tools (czyszczenie rejestru), HijackThis (gdy juź sytuacja jest podbramkowa).
Co robić?
pozdr.
Od jakiegoś czasu wyskakuje mi czasem takie okno po czym zamyka bieźącą aplikację [Wystąpił problem z aplikacją i zostanie ona zamknięta. Przepraszamy za kłopoty]. Dodam źe na 99% robactwa nie mam – sprawdzam co parę dni Antivir'em z najnowszymi sygnaturami wirusów. Do tego mam Non stop firewall'a (zonealarm) ustawiony na poziom wysokiego bezpieczeństwa. A mimo to taki kwiatek :?
Moźe to przez eMule??? Zainstalowałem to i mniej więcej od tego okresu pojawia się to okno. Juź odinstalowałem osła ale okna nadal się pojawiają.
Programy jakich uźywam do badania systemu:
AntiVir, Spyboot S&D, Adware, CWShredder Tojan Remover, JV16 Power Tools (czyszczenie rejestru), HijackThis (gdy juź sytuacja jest podbramkowa).
Co robić?
pozdr.
Odpowiedzi: 5
I co???
Nikt nie jest w stanie mi pomóc??? :(
Nikt nie jest w stanie mi pomóc??? :(
Gdy wchodzę w Mój komputer –> Zarządzaj –> Podgląd zdarzeń –> Aplikacja
Rzeczywiście są tam Application Error. Przy jednym z nich taki napis dla przykładu:
Aplikacja zawieszająca IEXPLORE.EXE, wersja 6.0.2800.1106, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.
Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.anp w Centrum pomocy i obsługi technicznej.
Podobnie jest z GG, Acdsee,
Oprócz Application Error mam jeszcze błedy opisane jako:
AVWUpSrv
Przykładowy opis błędu: Nie moźna znaleźć opisu dla identyfikatora zdarzenia ( 4096 ) w źródle ( AVWUpSrv ). Być moźe komputer lokalny nie ma wymaganych informacji rejestru lub plików DLL potrzebnych do wyświetlania komunikatów z komputera zdalnego. Moźesz uźyć flagi /AUXSOURCE= do pobrania tego opisu; więcej informacji moźna znaleźć w Pomocy i obsłudze technicznej. Następujące informacje są częścią zdarzenia: CreateNamedPipe() failed.; 0x000000e7 – Wszystkie wystąpienia potoku są zajęte.
True Vector Engine
Przykładowy opis błędu: Nie moźna znaleźć opisu dla identyfikatora zdarzenia ( 1 ) w źródle ( True Vector Engine ). Być moźe komputer lokalny nie ma wymaganych informacji rejestru lub plików DLL potrzebnych do wyświetlania komunikatów z komputera zdalnego. Moźesz uźyć flagi /AUXSOURCE= do pobrania tego opisu; więcej informacji moźna znaleźć w Pomocy i obsłudze technicznej. Następujące informacje są częścią zdarzenia:.
crypt32
Przykładowy opis błędu: Nie moźna automatycznie pobrać aktualizacji numeru sekwencji głównej listy innych firm z: , wystąpił błąd: 0x3a
Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.anp w Centrum pomocy i obsługi technicznej.
Jak naprawić te wszystkie błędy???
THX
Rzeczywiście są tam Application Error. Przy jednym z nich taki napis dla przykładu:
Aplikacja zawieszająca IEXPLORE.EXE, wersja 6.0.2800.1106, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.
Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.anp w Centrum pomocy i obsługi technicznej.
Podobnie jest z GG, Acdsee,
Oprócz Application Error mam jeszcze błedy opisane jako:
AVWUpSrv
Przykładowy opis błędu: Nie moźna znaleźć opisu dla identyfikatora zdarzenia ( 4096 ) w źródle ( AVWUpSrv ). Być moźe komputer lokalny nie ma wymaganych informacji rejestru lub plików DLL potrzebnych do wyświetlania komunikatów z komputera zdalnego. Moźesz uźyć flagi /AUXSOURCE= do pobrania tego opisu; więcej informacji moźna znaleźć w Pomocy i obsłudze technicznej. Następujące informacje są częścią zdarzenia: CreateNamedPipe() failed.; 0x000000e7 – Wszystkie wystąpienia potoku są zajęte.
True Vector Engine
Przykładowy opis błędu: Nie moźna znaleźć opisu dla identyfikatora zdarzenia ( 1 ) w źródle ( True Vector Engine ). Być moźe komputer lokalny nie ma wymaganych informacji rejestru lub plików DLL potrzebnych do wyświetlania komunikatów z komputera zdalnego. Moźesz uźyć flagi /AUXSOURCE= do pobrania tego opisu; więcej informacji moźna znaleźć w Pomocy i obsłudze technicznej. Następujące informacje są częścią zdarzenia:.
crypt32
Przykładowy opis błędu: Nie moźna automatycznie pobrać aktualizacji numeru sekwencji głównej listy innych firm z: , wystąpił błąd: 0x3a
Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.anp w Centrum pomocy i obsługi technicznej.
Jak naprawić te wszystkie błędy???
THX
Bardziej o log z podgladu zdarzen mi chodzilo.
Ale skoro juz to
1. Stara wersja HJT
2. Aktualnie do FIXu
ram sprawdzisz MemTestem albo GoldMemory
Ale skoro juz to
1. Stara wersja HJT
2. Aktualnie do FIXu
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:search
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – (no file)
ram sprawdzisz MemTestem albo GoldMemory
Logfile of HijackThis v1.99.0
Scan saved at 16:34:22, on 2005–05–06
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\Hitware Popup Killer Lite\HitwarePKLite.exe
C:\Documents and Settings\All Users\Dokumenty\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Documents and Settings\All Users\Dokumenty\Zone Labs\ZoneAlarm\zonealarm.DAT
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:search
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – URLSearchHook: Search Class – {08C06D61–F1F3–4799–86F8–BE1A89362C85} – C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: RUPK – {604B283A–4E26–4504–98E7–72859F949547} – C:\PROGRA~1\HITWAR~1\sypcms.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – (no file)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 – HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 – HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 – HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 – HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [HitwarePKLite] C:\Program Files\Hitware Popup Killer Lite\HitwarePKLite.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 – Global Startup: ZoneAlarm.lnk = C:\Documents and Settings\All Users\Dokumenty\Zone Labs\ZoneAlarm\zonealarm.exe
O17 – HKLM\System\CCS\Services\Tcpip\..\{237B5E13–02E0–4498–BBCD–809E74963A55}: NameServer = 194.204.152.34 217.98.63.164
O17 – HKLM\System\CS1\Services\Tcpip\..\{237B5E13–02E0–4498–BBCD–809E74963A55}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: AntiVir Service – H+BEDV Datentechnik GmbH – C:\Program Files\AVPersonal\AVGUARD.EXE
O23 – Service: AntiVir Update – H+BEDV Datentechnik GmbH, Germany – C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 – Service: TrueVector Internet Monitor – Zone Labs Inc. – C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Oto mój aktualny log
A co do RAMu, moźe głupie pytanie, ale gdzie to się sprawdza?
Scan saved at 16:34:22, on 2005–05–06
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\Hitware Popup Killer Lite\HitwarePKLite.exe
C:\Documents and Settings\All Users\Dokumenty\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Documents and Settings\All Users\Dokumenty\Zone Labs\ZoneAlarm\zonealarm.DAT
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:search
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – URLSearchHook: Search Class – {08C06D61–F1F3–4799–86F8–BE1A89362C85} – C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO: RUPK – {604B283A–4E26–4504–98E7–72859F949547} – C:\PROGRA~1\HITWAR~1\sypcms.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – (no file)
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 – HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 – HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
O4 – HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 – HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 – HKCU\..\Run: [Gadu–Gadu] "C:\Program Files\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [HitwarePKLite] C:\Program Files\Hitware Popup Killer Lite\HitwarePKLite.exe
O4 – Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 – Global Startup: ZoneAlarm.lnk = C:\Documents and Settings\All Users\Dokumenty\Zone Labs\ZoneAlarm\zonealarm.exe
O17 – HKLM\System\CCS\Services\Tcpip\..\{237B5E13–02E0–4498–BBCD–809E74963A55}: NameServer = 194.204.152.34 217.98.63.164
O17 – HKLM\System\CS1\Services\Tcpip\..\{237B5E13–02E0–4498–BBCD–809E74963A55}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: AntiVir Service – H+BEDV Datentechnik GmbH – C:\Program Files\AVPersonal\AVGUARD.EXE
O23 – Service: AntiVir Update – H+BEDV Datentechnik GmbH, Germany – C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 – Service: TrueVector Internet Monitor – Zone Labs Inc. – C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Oto mój aktualny log
A co do RAMu, moźe głupie pytanie, ale gdzie to się sprawdza?
A co pisza logi systemowe?
A RAM sprawdzony?
A RAM sprawdzony?
Strona 1 / 1