+ Ответить в теме
Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 20 из 30

Тема: Ошибка в ХР

  1. #1
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Вопрос к IT спецам и не только:
    На своем скромном опыте с подобной бредятиной не сталкивалась.
    Все директории стали, ни с того ни с сего, read-only. Невозможно стереть, переименовать и т.д. Выдает ошибки "Windows explorer has encountered a problem... " (kernel32.dll) или "The instruction at 0x740c37d4 referenced memory at 0x740c37d4. The memory could not be "read.", а затем "DrWatson postmortem debugger has encountered a problem..." Убрать галочку read-only не получается, возвращается на место .
    Вирусов и всякой дряни нема, с железом все в порядке, никаких новых прог нема также. Гугление и microsoft.com ценных советов не дали.

    xp pro sp2 на FAT32
    Кстати, safe mode и windows repair тоже не помогли, так что неизвестно поможет ли формат.

    Есть идеи?

    Всем заранее спасибо
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  2. #2
    изменены права пользователя ?
    продвинь это сообщение в соцсеть:  
    Носителем суверенитета и единственным источником власти в Российской Федерации является её многонациональный народ. Гл.1, ст.3. Конституции РФ
    - Папа, а у царей бывает мания величия? - Иногда бывает. - А кем они тогда себя мнят? - Народом.

    Я взрослая женщина - и я семь лет читала форумы. Настя
    Если царь говорит, что чем ниже цена рубля, тем больше доход, то удивляться последствиям его правления не приходится. lada
    На данном этапе развития страны считаю наиболее важным отстранить от управления бездарей-троечников в пользу тех людей, которые могут мыслить системно хотя бы на год вперёд. Винни
    Многие склонны путать два понятия: «Отечество» и «Ваше превосходительство». Салтыков-Щедрин
    С плохими законами и хорошими чиновниками вполне можно править страной. Но если чиновники плохи, не помогут и самые лучшие законы. Бисмарк
    Как только дети, жены и любовницы начинают заниматься бизнесом - жди беды. Лукашенко
    Т.к. ремоторизацию Ан-2 наладить не удалось, принято решение построить десяток Звезд Смерти для секторального захвата галактики. Рогозин
    Это было не падение, Маск показал всем красненькую пипирку. Павел Чичиков 5-jan-2021 inv-ing

  3. #3
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Originally posted by Гость*28.11.2005 - 00:32
    изменены права пользователя ?
    неа, админ
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  4. #4
    вот похожая бредятина http://support.microsoft.com/?kbid=326549
    продвинь это сообщение в соцсеть:  
    Носителем суверенитета и единственным источником власти в Российской Федерации является её многонациональный народ. Гл.1, ст.3. Конституции РФ
    - Папа, а у царей бывает мания величия? - Иногда бывает. - А кем они тогда себя мнят? - Народом.

    Я взрослая женщина - и я семь лет читала форумы. Настя
    Если царь говорит, что чем ниже цена рубля, тем больше доход, то удивляться последствиям его правления не приходится. lada
    На данном этапе развития страны считаю наиболее важным отстранить от управления бездарей-троечников в пользу тех людей, которые могут мыслить системно хотя бы на год вперёд. Винни
    Многие склонны путать два понятия: «Отечество» и «Ваше превосходительство». Салтыков-Щедрин
    С плохими законами и хорошими чиновниками вполне можно править страной. Но если чиновники плохи, не помогут и самые лучшие законы. Бисмарк
    Как только дети, жены и любовницы начинают заниматься бизнесом - жди беды. Лукашенко
    Т.к. ремоторизацию Ан-2 наладить не удалось, принято решение построить десяток Звезд Смерти для секторального захвата галактики. Рогозин
    Это было не падение, Маск показал всем красненькую пипирку. Павел Чичиков 5-jan-2021 inv-ing

  5. #5
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Originally posted by Гость*28.11.2005 - 00:50
    вот похожая бредятина http://support.microsoft.com/?kbid=326549
    Не уважаешь ты меня

    Пробовала, не помогает
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  6. #6
    а винды переставить?

    на будущее:
    сп2 - фтопку!
    продвинь это сообщение в соцсеть:  
    Русский либерализм заканчивается там, где начинается украинский вопрос (с?)

  7. #7
    Проверить изменяемость атрибутов файлов, загрузившись в ДОС, желательно не с того же компа. Поскольку ФАТ32, то должно получиться, если меняется - значит просто битые длл системы (почему - сказать не могу).

    Ну и переустановить винду. Можно попробовать поверху (особенно если через ДОС менять атрибуты получалось).
    продвинь это сообщение в соцсеть:  
    Тада цим не увлєкалісь, тада порядок був!
    Жителі Мельмака не ставлять перед собою цілей. Вони просто живуть з ранку та до вечора. © АЛЬФ
    -------------------------------------------------------------------------------------------------------------
    І всё таки сранно... http://www.kolobok.us/smiles/madhous...ones_nose3.gif

  8. #8
    как это не помогает ? у тебя fat32 (незащищённый как дитя малое, конфеткой помани- все атрибуты сдаст), так грузишься с дискетки в dos и т.д.
    продвинь это сообщение в соцсеть:  
    Носителем суверенитета и единственным источником власти в Российской Федерации является её многонациональный народ. Гл.1, ст.3. Конституции РФ
    - Папа, а у царей бывает мания величия? - Иногда бывает. - А кем они тогда себя мнят? - Народом.

    Я взрослая женщина - и я семь лет читала форумы. Настя
    Если царь говорит, что чем ниже цена рубля, тем больше доход, то удивляться последствиям его правления не приходится. lada
    На данном этапе развития страны считаю наиболее важным отстранить от управления бездарей-троечников в пользу тех людей, которые могут мыслить системно хотя бы на год вперёд. Винни
    Многие склонны путать два понятия: «Отечество» и «Ваше превосходительство». Салтыков-Щедрин
    С плохими законами и хорошими чиновниками вполне можно править страной. Но если чиновники плохи, не помогут и самые лучшие законы. Бисмарк
    Как только дети, жены и любовницы начинают заниматься бизнесом - жди беды. Лукашенко
    Т.к. ремоторизацию Ан-2 наладить не удалось, принято решение построить десяток Звезд Смерти для секторального захвата галактики. Рогозин
    Это было не падение, Маск показал всем красненькую пипирку. Павел Чичиков 5-jan-2021 inv-ing

  9. #9
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Гость, именно так и делаешь, а потом грузишься в винду и опля - атрибут на прежнем месте.
    Беда не только в существующих директориях, все новосозданные автоматически read only, так что даже если атрибуты удастся поменять проблема не исчерпана.
    Максимка, Зузик, винду переустановить конечно можно, хитрость в том, чтобы этого не делать , ни времени ни энергии на це нема
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  10. #10
    ИМХО, переустановка винды в данном случае - самый простой и быстрый способ.
    продвинь это сообщение в соцсеть:  

  11. #11
    ИМХО, переустановка винды в данном случае - самый простой и быстрый способ.
    Правильно.

    .[quote][b]винду переустановить конечно можно, хитрость в том, чтобы этого не делать
    продвинь это сообщение в соцсеть:  
    Тада цим не увлєкалісь, тада порядок був!
    Жителі Мельмака не ставлять перед собою цілей. Вони просто живуть з ранку та до вечора. © АЛЬФ
    -------------------------------------------------------------------------------------------------------------
    І всё таки сранно... http://www.kolobok.us/smiles/madhous...ones_nose3.gif

  12. #12
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Originally posted by Zuzik*28.11.2005 - 15:37
    ИМХО, переустановка винды в данном случае - самый простой и быстрый способ.
    Правильно.
    Время все же отнимает, и немалое, а его у меня нет. Сидеть в универе гуглить и с вами болтать намного доступнее , дома не шибко бываю .

    Разве что еще 1-2 вопроса:

    Система вообще долго работает до первой ошибки?

    Остальные приложения (не проводник) как себя ведут?
    Работает сколько надо, пока стереть/переименовать/переместить папочку не порываюсь.

    Остальные приложения молодцом.
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  13. #13
    Работает сколько надо, пока стереть/переименовать/переместить папочку не порываюсь.

    Остальные приложения молодцом.
    Странно. Тоесть, я так понимаю, что открытие файла, скажем вордом, его правка и запись происходит нормально. И только при действиях с файлами, которое требует доступа не только на чтение, средствами самой системы - вылет?

    Если так, я поищу и поспрошаю. Чего нить да найдем.
    продвинь это сообщение в соцсеть:  
    Тада цим не увлєкалісь, тада порядок був!
    Жителі Мельмака не ставлять перед собою цілей. Вони просто живуть з ранку та до вечора. © АЛЬФ
    -------------------------------------------------------------------------------------------------------------
    І всё таки сранно... http://www.kolobok.us/smiles/madhous...ones_nose3.gif

  14. #14
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Originally posted by Zuzik*28.11.2005 - 16:36
    Работает сколько надо, пока стереть/переименовать/переместить папочку не порываюсь.

    Остальные приложения молодцом.
    Странно. Тоесть, я так понимаю, что открытие файла, скажем вордом, его правка и запись происходит нормально. И только при действиях с файлами, которое требует доступа не только на чтение, средствами самой системы - вылет?

    Если так, я поищу и поспрошаю. Чего нить да найдем.
    Вылетает при недозволенных операциях с директориями, что вполне естественно. Но так как все директории теперь read only, то любое их изменение недозволено. На файлы это не распространяется.
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  15. #15
    вылетать при недозволенных операциях с папками не вполне естественно
    думать в сторону "шуточный набор мстителя", вируса и т.п.

    чем просканирована система ?
    продвинь это сообщение в соцсеть:  
    Носителем суверенитета и единственным источником власти в Российской Федерации является её многонациональный народ. Гл.1, ст.3. Конституции РФ
    - Папа, а у царей бывает мания величия? - Иногда бывает. - А кем они тогда себя мнят? - Народом.

    Я взрослая женщина - и я семь лет читала форумы. Настя
    Если царь говорит, что чем ниже цена рубля, тем больше доход, то удивляться последствиям его правления не приходится. lada
    На данном этапе развития страны считаю наиболее важным отстранить от управления бездарей-троечников в пользу тех людей, которые могут мыслить системно хотя бы на год вперёд. Винни
    Многие склонны путать два понятия: «Отечество» и «Ваше превосходительство». Салтыков-Щедрин
    С плохими законами и хорошими чиновниками вполне можно править страной. Но если чиновники плохи, не помогут и самые лучшие законы. Бисмарк
    Как только дети, жены и любовницы начинают заниматься бизнесом - жди беды. Лукашенко
    Т.к. ремоторизацию Ан-2 наладить не удалось, принято решение построить десяток Звезд Смерти для секторального захвата галактики. Рогозин
    Это было не падение, Маск показал всем красненькую пипирку. Павел Чичиков 5-jan-2021 inv-ing

  16. #16
    варианты вслух

    если при загрузке винды восстанавливают свой моджо, то первопричина хранится в реестре
    запустить программу regmon, понаблюдать обращения к реестру в момент правки атрибутов галочкой

    второе мо
    кто-то расшарил диск (share) для доступа из сети, но не до конца (удалось только r/o)
    посмотреть свой комп с другого компа - что видно? может там весь диск сверкает как
    продвинь это сообщение в соцсеть:  
    Носителем суверенитета и единственным источником власти в Российской Федерации является её многонациональный народ. Гл.1, ст.3. Конституции РФ
    - Папа, а у царей бывает мания величия? - Иногда бывает. - А кем они тогда себя мнят? - Народом.

    Я взрослая женщина - и я семь лет читала форумы. Настя
    Если царь говорит, что чем ниже цена рубля, тем больше доход, то удивляться последствиям его правления не приходится. lada
    На данном этапе развития страны считаю наиболее важным отстранить от управления бездарей-троечников в пользу тех людей, которые могут мыслить системно хотя бы на год вперёд. Винни
    Многие склонны путать два понятия: «Отечество» и «Ваше превосходительство». Салтыков-Щедрин
    С плохими законами и хорошими чиновниками вполне можно править страной. Но если чиновники плохи, не помогут и самые лучшие законы. Бисмарк
    Как только дети, жены и любовницы начинают заниматься бизнесом - жди беды. Лукашенко
    Т.к. ремоторизацию Ан-2 наладить не удалось, принято решение построить десяток Звезд Смерти для секторального захвата галактики. Рогозин
    Это было не падение, Маск показал всем красненькую пипирку. Павел Чичиков 5-jan-2021 inv-ing

  17. #17
    Князь Аватар для Pilips


    Регистрация
    15.05.2004
    Адрес
    UA, где-то около Запорожья
    Сообщений
    646
    Офф-топ канешна
    Вчера винда при любой попыке перезагрузки/выключения/ждущего режима/восстановления системы вылетала в BSOD. Я уже решил, что райд посыпался . Тупое удаление установленых за последние дни прог выявило виновника - nokia PC Suite for 6600 + дрова blue Toothe ( правда параллельно стояла PC Suite для других моделей)
    Теперь все в ажуре

    Эт я к чему - мож поудалять что-нить из свежеустановленого?
    продвинь это сообщение в соцсеть:  
    Окружающая реальность - это галлюцинация, вызванная отсутствием алкоголя в крови.

  18. #18
    Вылетает при недозволенных операциях с директориями, что вполне естественно. Но так как все директории теперь read only, то любое их изменение недозволено. На файлы это не распространяется.
    Сорри, не дочитал... Тогды только по совету Гостя. ИМХО окромя вирусяк вроде вариантов нема
    продвинь это сообщение в соцсеть:  
    Тада цим не увлєкалісь, тада порядок був!
    Жителі Мельмака не ставлять перед собою цілей. Вони просто живуть з ранку та до вечора. © АЛЬФ
    -------------------------------------------------------------------------------------------------------------
    І всё таки сранно... http://www.kolobok.us/smiles/madhous...ones_nose3.gif

  19. #19
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008
    Вирус и прочее зверье дружелюбное это первое что приходить в голову мне, также как и вам.
    Сканилa symantec corporate + mcafee+ kaspersky+ ad-aware+ spysweeper + pest patrol
    Увы...
    Pilips , нету ничего нового акромя Цивы, так она уже месяц стоит


    Пойду регмоном мониторить, Гость, спасибо за идею

    З.Ы. Диск не shared, нифига не видно кроме shared documents.
    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

  20. #20
    Бессмертный Аватар для JCricket


    Регистрация
    21.09.2005
    Адрес
    Roads of Israel
    Сообщений
    3,008


    И того итоги, промониторила в диагностическом режиме:

    Unchecking R-O

    1 19:43:13 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    2 19:43:13 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    3 19:43:13 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    4 19:43:29 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019

    Applying

    5 19:43:29 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    6 19:43:29 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    7 19:43:29 System:4 OpenKey HKLM\System\CurrentControlSet\Services\SymEvent\Parameters SUCCESS Access: 0x20019
    8 19:43:29 System:4 QueryValue HKLM\System\CurrentControlSet\Services\SymEvent\Parameters\LPNtoSPN SUCCESS 0x1
    9 19:43:29 System:4 CloseKey HKLM\System\CurrentControlSet\Services\SymEvent\Parameters SUCCESS
    10 19:43:29 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    11 19:43:29 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    12 19:43:29 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS


    Applying to this file only

    13 19:43:34 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    14 19:43:34 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    15 19:43:34 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS


    Final applying

    16 19:43:37 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    17 19:43:37 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    18 19:43:37 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    19 19:43:37 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    20 19:43:37 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    21 19:43:37 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    22 19:43:37 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    23 19:43:37 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    24 19:43:37 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    25 19:43:37 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    26 19:43:37 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    27 19:43:37 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    28 19:43:37 EXPLORER.EXE:1400 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    29 19:43:37 EXPLORER.EXE:1400 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    30 19:43:37 EXPLORER.EXE:1400 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    31 19:43:37 Regmon.exe:1524 OpenKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS Access: 0x20019
    32 19:43:37 Regmon.exe:1524 EnumerateKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens NO MORE ENTRIES
    33 19:43:37 Regmon.exe:1524 CloseKey HKLM\Software\Microsoft\Speech\Recognizers\Tokens SUCCESS
    34 19:43:37 EXPLORER.EXE:1400 CloseKey HKCR\Directory SUCCESS
    35 19:43:37 EXPLORER.EXE:1400 CloseKey HKCR\Folder SUCCESS
    36 19:43:37 EXPLORER.EXE:1400 CloseKey HKCR\AllFilesystemObjects SUCCESS
    37 19:43:37 EXPLORER.EXE:1400 CreateKey HKCU\SOFTWARE\Microsoft\CTF\Compartment SUCCESS Access: 0xF003F
    38 19:43:37 EXPLORER.EXE:1400 CreateKey HKCU\SOFTWARE\Microsoft\CTF\Compartment\{2DC1CC1F-3E09-49C5-9CF0-BF67154DC827} SUCCESS Access: 0xF003F
    39 19:43:37 EXPLORER.EXE:1400 SetValue HKCU\SOFTWARE\Microsoft\CTF\Compartment\{2DC1CC1F-3E09-49C5-9CF0-BF67154DC827}\GlobalCompartment SUCCESS 1F CC C1 2D 09 3E C5 49 ...
    40 19:43:37 EXPLORER.EXE:1400 CloseKey HKCU\SOFTWARE\Microsoft\CTF\Compartment\{2DC1CC1F-3E09-49C5-9CF0-BF67154DC827} SUCCESS
    41 19:43:37 EXPLORER.EXE:1400 CreateKey HKCU\SOFTWARE\Microsoft\CTF\Compartment\{544D6A63-E2E8-4752-BBD1-000960BCA083} SUCCESS Access: 0xF003F
    42 19:43:37 EXPLORER.EXE:1400 SetValue HKCU\SOFTWARE\Microsoft\CTF\Compartment\{544D6A63-E2E8-4752-BBD1-000960BCA083}\GlobalCompartment SUCCESS 63 6A 4D 54 E8 E2 52 47 ...
    43 19:43:37 EXPLORER.EXE:1400 CloseKey HKCU\SOFTWARE\Microsoft\CTF\Compartment\{544D6A63-E2E8-4752-BBD1-000960BCA083} SUCCESS
    44 19:43:37 EXPLORER.EXE:1400 CreateKey HKCU\SOFTWARE\Microsoft\CTF\Compartment\{C1A1554F-B715-48E1-921F-716FD7332CE9} SUCCESS Access: 0xF003F
    45 19:43:37 EXPLORER.EXE:1400 SetValue HKCU\SOFTWARE\Microsoft\CTF\Compartment\{C1A1554F-B715-48E1-921F-716FD7332CE9}\GlobalCompartment SUCCESS 4F 55 A1 C1 15 B7 E1 48 ...
    46 19:43:37 EXPLORER.EXE:1400 CloseKey HKCU\SOFTWARE\Microsoft\CTF\Compartment\{C1A1554F-B715-48E1-921F-716FD7332CE9} SUCCESS
    47 19:43:37 EXPLORER.EXE:1400 CloseKey HKCU\SOFTWARE\Microsoft\CTF\Compartment SUCCESS


    Лог HijackThis

    Logfile of HijackThis v1.97.7
    Scan saved at 21:12:38, on 29/11/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\netdde.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\clipsrv.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Symantec AntiVirus\DefWatch.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Symantec AntiVirus\Rtvscan.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\System32\tlntsvr.exe
    C:\Program Files\Windows Media Connect\mswmcls.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\System32\dmadmin.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\PROGRA~1\SYMANT~1\VPTray.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    D:\Tools\HijackThis\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.walla.co.il/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.netvision.net.il:8080
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe -AutoStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\\vptray.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
    O15 - Trusted Zone: http://security.symantec.com
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwa...director/sw.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeup...tent/opuc2.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1127866875614
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
    O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1) -
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab

    продвинь это сообщение в соцсеть:  
    Learn from yesterday, live for today, hope for tomorrow.
    Albert Einstein_______________________

+ Ответить в теме
Страница 1 из 2 12 ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru

free counters