explore.exe zamyka sie, choc wcale go nie otwieralem
Prosze o pomoc w rozwiazaniu problemu: od niedawna komputer bardzo czesto zawiesza sie i czasem wyskakuje komunikat, ze "wystapil problem z aplikacja explore.exe i zostanie ona zamknieta" – ciekawe jest to, ze czesto w takiej sytuacji wcale jej nie uruchamialem. Dlaczego wiec zostaje zamknieta, skoro wcale jej nie otwieralem???
Oczywiscie przeskanowalem system paroma skanerami: avastem, jeszcze niedawno nortonem, adaware'm, CWShredder'em i nic. Podaje log HiJacka, moze jednak cos tam siedzi, a moze przyczyna jest gdzies indziej?
Logfile of HijackThis v1.97.7
Scan saved at 23:33:13, on 2005–01–05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32RunDll32.exe
C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd2.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
C:Program FilesHewlett–PackardDigital Imaginginhpotdd01.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesAheadInCDInCD.exe
C:Program FilesWinampwinampa.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesMicrotekScanWizard 5ScannerFinder.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:WINDOWSexplorer.exe
C:Program FilesHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = 192.168.0.2:8080
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = 192.168.0.200;
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://google.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 – Default URLSearchHook is missing
O2 – BHO: (no name) – {4E7BD74F–2B8D–469E–C0FF–FD60B590A87D} – C:PROGRA~1COMMON~1RealToolbar ealbar.dll
O2 – BHO: (no name) – {FFFFFEF0–5B30–21D4–945D–000000000000} – C:PROGRA~1STARDO~1SDIEInt.dll
O3 – Toolbar: REALBAR – {4E7BD74F–2B8D–469E–C0FF–FD60B590A87D} – C:PROGRA~1COMMON~1RealToolbar ealbar.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [HP Software Update] "C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd2.exe"
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
O4 – HKLM..Run: [DeviceDiscovery] C:Program FilesHewlett–PackardDigital Imaginginhpotdd01.exe
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 – HKLM..Run: [RunDLL] rundll32.exe
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 – Global Startup: Microtek Scanner Finder.lnk = C:Program FilesMicrotekScanWizard 5ScannerFinder.exe
O8 – Extra context menu item: Download with Star Downloader – C:Program FilesStar Downloadersdie.htm
O16 – DPF: {02BF25D5–8C17–4B23–BC80–D3488ABDDC6B} – http://www.apple.com/qtactivex/qtplugin.cab
O16 – DPF: {2F0D1DA3–F3E4–4C67–BB5C–5AFD70C1A4A5} (UDConnect Class) – http://03.sharedsource.org/html/UDConn_5.2.1.1.cab
O16 – DPF: {33564D57–0000–0010–8000–00AA00389B71} – http://download.microsoft.com/download/F/6/E/F6E491A6–77E1–4E20–9F5F–94901338C922/wmv9VCM.CAB
O16 – DPF: {37A49D66–2735–4BB9–8503–82BA5E2333D0} (MailCfg Control) – http://poczta.wp.pl/autoryzacja/mailcfg.ocx
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
Oczywiscie przeskanowalem system paroma skanerami: avastem, jeszcze niedawno nortonem, adaware'm, CWShredder'em i nic. Podaje log HiJacka, moze jednak cos tam siedzi, a moze przyczyna jest gdzies indziej?
Logfile of HijackThis v1.97.7
Scan saved at 23:33:13, on 2005–01–05
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32RunDll32.exe
C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd2.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
C:Program FilesHewlett–PackardDigital Imaginginhpotdd01.exe
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:Program FilesAheadInCDInCD.exe
C:Program FilesWinampwinampa.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesMicrotekScanWizard 5ScannerFinder.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:WINDOWSexplorer.exe
C:Program FilesHijackThis.exe
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = 192.168.0.2:8080
R1 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = 192.168.0.200;
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://google.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
R3 – Default URLSearchHook is missing
O2 – BHO: (no name) – {4E7BD74F–2B8D–469E–C0FF–FD60B590A87D} – C:PROGRA~1COMMON~1RealToolbar ealbar.dll
O2 – BHO: (no name) – {FFFFFEF0–5B30–21D4–945D–000000000000} – C:PROGRA~1STARDO~1SDIEInt.dll
O3 – Toolbar: REALBAR – {4E7BD74F–2B8D–469E–C0FF–FD60B590A87D} – C:PROGRA~1COMMON~1RealToolbar ealbar.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [HP Software Update] "C:Program FilesHewlett–PackardHP Software UpdateHPWuSchd2.exe"
O4 – HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb08.exe
O4 – HKLM..Run: [DeviceDiscovery] C:Program FilesHewlett–PackardDigital Imaginginhpotdd01.exe
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 – HKLM..Run: [RunDLL] rundll32.exe
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O4 – Global Startup: Microtek Scanner Finder.lnk = C:Program FilesMicrotekScanWizard 5ScannerFinder.exe
O8 – Extra context menu item: Download with Star Downloader – C:Program FilesStar Downloadersdie.htm
O16 – DPF: {02BF25D5–8C17–4B23–BC80–D3488ABDDC6B} – http://www.apple.com/qtactivex/qtplugin.cab
O16 – DPF: {2F0D1DA3–F3E4–4C67–BB5C–5AFD70C1A4A5} (UDConnect Class) – http://03.sharedsource.org/html/UDConn_5.2.1.1.cab
O16 – DPF: {33564D57–0000–0010–8000–00AA00389B71} – http://download.microsoft.com/download/F/6/E/F6E491A6–77E1–4E20–9F5F–94901338C922/wmv9VCM.CAB
O16 – DPF: {37A49D66–2735–4BB9–8503–82BA5E2333D0} (MailCfg Control) – http://poczta.wp.pl/autoryzacja/mailcfg.ocx
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
Odpowiedzi: 3
Dzieki za zerkniecie na loga, a co do sp – istotnie, wlasnie mialem zamiar naprawic ten blad.
Pozdrawiam
Pozdrawiam
Z loga tylko to do usuniecia
Nie boisz sie tak bez service packow po necie lazic. Przeciez to jest sieciowe sepuku.
R0 – HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R3 – Default URLSearchHook is missing
Nie boisz sie tak bez service packow po necie lazic. Przeciez to jest sieciowe sepuku.
W informacjach o systemie znalazlem jeszcze taka informację:
2005–01–05 23:15 Application Error Aplikacja powodująca błąd explorer.exe, wersja 6.0.2600.0, moduł powodujący błąd ntdll.dll, wersja 5.1.2600.114, adres błędu 0x0000847c.
Moze ktos wie o co tu chodzi??
2005–01–05 23:15 Application Error Aplikacja powodująca błąd explorer.exe, wersja 6.0.2600.0, moduł powodujący błąd ntdll.dll, wersja 5.1.2600.114, adres błędu 0x0000847c.
Moze ktos wie o co tu chodzi??
Strona 1 / 1