Problem z procesami IEXPLORE.EXE oraz pop–up'ami

Podczas pracy komputera uruchamiają się w tle procesy IEXPLORE.EXE, tym więcej, im dłuźej komputer jest na chodzie. Moźna to zauwaźyć np. podczas gry w jakąkolwiek grę pełnokrenową, gdyź podczas uruchamiania kolejnego procesu, gra zwija się na pasek zadań. Dodatkowo czasami pojawia się okienko informujące o tym, źe "Strona sieci Web, którą przeglądasz, próbuje zamknąć okno przeglądarki [TAK] [NIE]" (cytat z pamięci; chyba kaźdy spotkał się z takim oknem), jednak kliknięcie TAK nie zamyka procesu.

Przypomnę dodatkowo, iź podczas normalnego korzystania z IE, zadanie wyświetla się w zakładce "Aplikacje" Menedźera zadań, a nie w "Procesach". Dodatkowo niepokoi mnie zwielokrotniona obecność procesu SVCHOST.EXE na liście procesów.

Kolejnym objawem jest uruchamianie pop–up'ów podczas korzystania z IE, które najczęściej przekierowują na stronę winfixer.com lub tagworld.com, acz nie tylko (przekierowania następują prawdopodobnie przez stronę searc–h.com).

Czasami, aktualnie juź bardzo rzadko, kiedyś dość często, komputer restartował sie podczas korzystania z IE.

Uźywałem juź: Symantec AntiVirus, skaner MKS on–line, Spyware Doctor, Ad–Aware, Trojan Hunter.

Mój Windows to XP Home Edition.

Oto screen z Menedźera zadań – IEXPLORE.EXE są tylko dwa, gdyź dopiero włączyłem komputer, po całej nocce ściągania plików jest ich nawet koło 40; SVCHOSTów teź czasami jest o kilka więcej i są porozrzucane po całej liście (w momencie wysyłania tego postu procesy IE są juź 4, pojawił się teź nowy SVCHOST):




Oto raport z HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 10:53:36, on 2005–08–21
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Programy\ZoneAlarm\zlclient.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Programy\Norton AntiVirus\DefWatch.exe
c:\usr\mysql\bin\mysqld–nt.exe
D:\Programy\NORTON~2\NORTON~1\NPROTECT.EXE
D:\Programy\BitSpirit\BitSpirit.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\Programy\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Integrator.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Programy\hijack\HijackThis.exe

R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 – BHO: PCTools Site Guard – {5C8B2A36–3DB1–42A4–A3CB–D426709BBFEB} – D:\Programy\SPYWAR~1\tools\iesdsg.dll
O2 – BHO: IeCatch2 Class – {A5366673–E8CA–11D3–9CD9–0090271D075B} – D:\PROGRAMY\FLASHGET\jccatch.dll
O2 – BHO: PCTools Browser Monitor – {B56A7D7D–6927–48C8–A975–17DF180C71AC} – D:\Programy\SPYWAR~1\tools\iesdpb.dll
O4 – HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 – HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 – HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 – HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 – HKLM\..\Run: [QuickTime Task] "D:\programy\QuickTime\qttask.exe" –atboottime
O4 – HKLM\..\Run: [Zone Labs Client] D:\Programy\ZoneAlarm\zlclient.exe
O4 – HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 – HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 – HKLM\..\Run: [CBitSpirit] "D:\Programy\BitSpirit\BitSpirit.exe" /start
O4 – Startup: Zoom.lnk = D:\Programy\Dachshund Software\Zoom\Zoom.exe
O4 – Startup: AntiCrash.lnk = D:\Programy\Dachshund Software\AntiCrash\AntiCrash.exe
O4 – Startup: Hare.lnk = D:\Programy\Dachshund Software\Hare\Hare.exe
O4 – Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 – Extra context menu item: Pobierz z &BitSpirit – D:\Programy\BitSpirit\bsurl.htm
O8 – Extra context menu item: Ściągnij przy pomocy FlashGet'a – D:\Programy\FlashGet\jc_link.htm
O8 – Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a – D:\Programy\FlashGet\jc_all.htm
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 – Extra button: Spyware Doctor – {2D663D1A–8670–49D9–A1A5–4C56B4E14E84} – D:\Programy\SPYWAR~1\tools\iesdpb.dll
O16 – DPF: {17492023–C23A–453E–A040–C7C580BBF700} (Windows Genuine Advantage Validation Tool) – http://go.microsoft.com/fwlink/?linkid=39204
O17 – HKLM\System\CCS\Services\Tcpip\..\{8BD39D44–F1B0–4BC5–9440–B9BD5C49ED0A}: NameServer = 194.116.248.40,194.116.248.70,194.116.248.100
O20 – Winlogon Notify: NavLogon – C:\WINDOWS\System32\NavLogon.dll
O20 – Winlogon Notify: Syncmgr – C:\WINDOWS\system32\mmsign32.dll
O23 – Service: Symantec Event Manager (ccEvtMgr) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 – Service: Symantec Password Validation (ccPwdSvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 – Service: Symantec Settings Manager (ccSetMgr) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 – Service: Symantec AntiVirus Definition Watcher (DefWatch) – Symantec Corporation – D:\Programy\Norton AntiVirus\DefWatch.exe
O23 – Service: IMAPI CD–Burning COM Service (ImapiService) – Roxio Inc. – C:\WINDOWS\System32\ImapiRox.exe
O23 – Service: MySql – Unknown owner – c:/usr/mysql/bin/mysqld–nt.exe
O23 – Service: Norton Unerase Protection (NProtectService) – Symantec Corporation – D:\Programy\NORTON~2\NORTON~1\NPROTECT.EXE
O23 – Service: NVIDIA Display Driver Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: SAVRoam (SavRoam) – symantec – D:\Programy\Norton AntiVirus\SavRoam.exe
O23 – Service: Symantec Network Drivers Service (SNDSrvc) – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 – Service: Speed Disk service – Symantec Corporation – D:\Programy\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 – Service: Symantec AntiVirus – Symantec Corporation – D:\Programy\Norton AntiVirus\Rtvscan.exe
O23 – Service: Symantec Core LC – Symantec Corporation – C:\Program Files\Common Files\Symantec Shared\CCPD–LC\symlcsvc.exe
O23 – Service: TrueVector Internet Monitor (vsmon) – Zone Labs, LLC – C:\WINDOWS\system32\ZONELABS\vsmon.exe

Odpowiedzi: 7

Co mi przyjdzie z tego ze bedziesz lezal ? Po piwo skocz kurna :wink: .
EL NINO
Dodano
26.08.2005 13:36:02
Jesteś wielki! Padam do nóźek :)
terefere
Dodano
26.08.2005 12:51:20
Przyjacielu, mmsign32.dll to nie jest pliczek systemowy. Musisz sie go pozbyc.
Zastosuj sie do tego posta –> http://forum.centrumxp.pl/viewtopic.php?p=217572#217572
EL NINO
Dodano
22.08.2005 17:17:17
Dzięki za link! / W logu nic nieciekawego nie znalazłem...

Chyba zapeszyłem, bo komp od rana zrestartował się juź trzy razy samoczynnie. W dzienniku zdarzeń znalazłem tylko to:

Typ zdarzenia: Błąd
Źródło zdarzenia: Application Error
Kategoria zdarzenia: (100)
Identyfikator zdarzenia: 1000
Data: 2005–08–21
Godzina: 16:23:11
Uźytkownik: Brak
Komputer: U66
Opis:
Aplikacja powodująca błąd , wersja 0.0.0.0, moduł powodujący błąd mmsign32.dll, wersja 0.0.0.0, adres błędu 0x00013c4c.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.
Dane:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 20 30 2e ure 0.
0018: 30 2e 30 2e 30 20 69 6e 0.0.0 in
0020: 20 6d 6d 73 69 67 6e 33 mmsign3
0028: 32 2e 64 6c 6c 20 30 2e 2.dll 0.
0030: 30 2e 30 2e 30 20 61 74 0.0.0 at
0038: 20 6f 66 66 73 65 74 20 offset
0040: 30 30 30 31 33 63 34 63 00013c4c


oraz

Typ zdarzenia: Błąd
Źródło zdarzenia: Application Error
Kategoria zdarzenia: (100)
Identyfikator zdarzenia: 1004
Data: 2005–08–21
Godzina: 16:24:07
Uźytkownik: Brak
Komputer: U66
Opis:
Aplikacja powodująca błąd winlogon.exe, wersja 0.0.0.0, moduł powodujący błąd mmsign32.dll, wersja 0.0.0.0, adres błędu 0x00013c4c.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.
Dane:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 77 69 6e ure win
0018: 6c 6f 67 6f 6e 2e 65 78 logon.ex
0020: 65 20 30 2e 30 2e 30 2e e 0.0.0.
0028: 30 20 69 6e 20 6d 6d 73 0 in mms
0030: 69 67 6e 33 32 2e 64 6c ign32.dl
0038: 6c 20 30 2e 30 2e 30 2e l 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 30 30 30 31 set 0001
0050: 33 63 34 63 3c4c
terefere
Dodano
21.08.2005 14:35:58
webmajsterek:
heheh –– to nie mozliwe zeby ludzie uzywajacy kompa byli tak malo domyslni !!! za duzo grasz w gry komputerowe ( zwlaszcza pelno ekranowe ) .

Ty jesteś na to dowodem.
Log moźna tutaj sprawdzić: http://forum.centrumxp.pl/viewtopic.php?t=37513
Anonymous
Dodano
21.08.2005 14:18:36
Muszę Cię zmartwić o Wielki Webmajsterku, ale nie masz racji. A w gry gram sporadycznie.
terefere
Dodano
21.08.2005 14:07:12
heheh –– to nie mozliwe zeby ludzie uzywajacy kompa byli tak malo domyslni !!! za duzo grasz w gry komputerowe ( zwlaszcza pelno ekranowe ) .


wylacz program flashget !!! to on otwiera IE –– zazwyczaj reklamuje firme ktrej masz zaplacic zeby wziasc udzial w losowaniu o leterie wizowa –– co ciekawe to losowanie jest darmowe –– no ale widac pelno jest osob ktore nie moga tego wyczaic i placa .


na programy.onet.pl –– dodalem program free download menager –– calkowicie za darmo , nie ma w nim reklam i innego badziewa .
webmajsterek
Dodano
21.08.2005 13:19:01
terefere
Dodano:
21.08.2005 12:51:47
Komentarzy:
7
Strona 1 / 1