x-kom hosting

XP - zawieszanie pulpitu i paska zadań + problem z przeglądarkami.

ruchu20
utworzono
utworzono

Witam.



Od jakiejś godziny co jakiś czas zawiesza mi się pulpit i pasek zadań.

Jedynie jak można to naprawić to wyłączyć, a potem włączyć explorer.exe

Czasami naprawi się też samo po kilku minutach, ale za jakiś czas znów to samo.

Robiłem skan kompa, wykrył 3 wirusy, usunął i dalej to samo...



Jeśli chodzi o Operę to sama od siebie używa przycisku wstecz, z innymi przeglądarkami to samo.

Znalazłem w necie, że to przez gesty myszy, wyłączyłem i nic to nie dało.



Dodam jeszcze, ze problem wziął się jakby sam z siebie. Nic nie pobierałem itd.



Proszę o szybką pomoc, dzięki z góry.

Igorrodz
komentarz
komentarz (edytowane)

Sprawdź pamięć programem GoldMemory lub w trybie awaryjnym użyj MdSched.exe (aplikacja znana w polskiej wersji jako "Diagnostyka pamięci systemu Windows")


Sprawdź też dysk twardy - pokaż jego status smart z programu CrystalDiskInfo; możesz użyć też (lub zamiennie) programu MHDD, więcej informacji w tym zakresieznajdziesz tutaj.

Edytowane przez Igorrodz
ruchu20
komentarz
komentarz

83999053972095540601.jpg
 

 

Wstawiam tylko dysk, bo na chwilę obecną nie mam na co nagrać tego programu do diagnozowania pamięci.

Igorrodz
komentarz
komentarz

Podałem dwa programy do diagnozowania pamięci, użyj w takim razie windosowego MdShed.exe

ruchu20
komentarz
komentarz

Tylko nie mogę tego nigdzie znaleźć. W Google znajduję tylko info o Win Vista, 7, a ja posiadam XP SP2.

Igorrodz
komentarz
komentarz

Ok ale musisz przetestowac pamięci - jak nie masz wolnej płyty to zbotuj program z pendrive, jak jego nie masz to pożycz od kogoś.

 

Pokaz tez temperatury z programu HWMonitor (spod obciążenia) - http://forum.benchmark.pl/topic/92547-faqawarie-diagnostyka-komputera/?p=1056591

ruchu20
komentarz
komentarz

Temperatury mam ok. Niedawno czyściłem kompa i pytałem się na innym forum czy są ok i są. 

 

Skanowałem też kompa malwarebytes.

Oto logi z niego, jeśli potrzebne:

 

 

 

Malwarebytes Anti-Malware (Okres testowy) 1.75.0.1300
www.malwarebytes.org

Wersja bazy: v2014.02.06.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
PonadKiloo :: UNKOWN-18FD9F56 [administrator]

Ochrona: Włączona

2014-02-06 20:23:19
mbam-log-2014-02-06 (20-23-19).txt

Typ skanowania: Szybkie skanowanie
Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM
Odznaczone opcje skanowania: P2P
Przeskanowano obiektów: 197575
Upłynęło: 10 minut(y), 29 sekund(y)

Wykrytych procesów w pamięci: 0
(Nie znaleziono zagrożeń)

Wykrytych modułów w pamięci: 0
(Nie znaleziono zagrożeń)

Wykrytych kluczy rejestru: 15
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Nie wykonano akcji.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Nie wykonano akcji.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Nie wykonano akcji.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> Nie wykonano akcji.
HKCU\Software\ConduitSearchScopes (PUP.Optional.Conduit.A) -> Nie wykonano akcji.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Nie wykonano akcji.
HKCU\Software\PriceGong (PUP.Optional.PriceGong.A) -> Nie wykonano akcji.
HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> Nie wykonano akcji.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Nie wykonano akcji.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Nie wykonano akcji.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Nie wykonano akcji.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Nie wykonano akcji.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Nie wykonano akcji.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Nie wykonano akcji.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1E1B2879-88FF-11D3-8D96-D7ACAC95951A} (Trojan.BHO) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

Wykrytych wartości rejestru: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Data: 0W0U -> Nie wykonano akcji.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Data: http://www.delta-sea...119357&tsp=4924 -> Nie wykonano akcji.

Wykryte wpisy rejestru systemowego: 10
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.WebSearchInfo) -> Złe: (http://websearch.sea...&cc=PL&unqvl=41) Dobre: (http://www.google.com) -> Nie wykonano akcji.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Złe: (http://www.qvo6.com/...9&ts=1373203017) Dobre: (http://www.google.com) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Złe: (0) Dobre: (1) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoFind (PUM.Hijack.Find) -> Złe: (1) Dobre: (0) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|NoDispScrSavPage (PUM.Hijack.DisplayProperties) -> Złe: (1) Dobre: (0) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|NoDispBackgroundPage (PUM.Hijack.DisplayProperties) -> Złe: (1) Dobre: (0) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Złe: (http://www.qvo6.com/...9&ts=1373203017) Dobre: (http://www.google.com) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Złe: (1) Dobre: (0) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Złe: (1) Dobre: (0) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Złe: (1) Dobre: (0) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.

wykrytych folderów: 3
C:\Documents and Settings\All Users\Dane aplikacji\SearchNewTab (PUP.Optional.SearchNewTab) -> Nie wykonano akcji.
C:\WINDOWS\CIDD_P (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\CIDD_P\506F6E61644B696C6F6F (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

Wykrytych plików: 12
C:\Documents and Settings\PonadKiloo\Ustawienia lokalne\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto) -> Nie wykonano akcji.
C:\Documents and Settings\PonadKiloo\Ustawienia lokalne\Temp\is1890775716\34618425_Setup.EXE (PUP.Optional.Spigot.A) -> Nie wykonano akcji.
C:\Documents and Settings\PonadKiloo\Ustawienia lokalne\Temp\is-EK2C5.tmp\ToolbarAcceptRate.exe (Trojan.FakeAV) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Documents and Settings\PonadKiloo\Ustawienia lokalne\Dane aplikacji\NVIDIA Corporation\nvsync.exe (Trojan.Agent.FATI) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\system32\bpk.dat (Keylogger) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\system32\inst.dat (Keylogger) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\system32\pk.bin (Keylogger) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\CIDD_P\506F6E61644B696C6F6F\br.dll (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\CIDD_P\506F6E61644B696C6F6F\clm.dll (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\CIDD_P\506F6E61644B696C6F6F\nam.dll (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\CIDD_P\506F6E61644B696C6F6F\nfie.dll (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\WINDOWS\CIDD_P\506F6E61644B696C6F6F\yfie.dll (Worm.AutoIt) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

(zakończone)
Igorrodz
komentarz
komentarz

Usuń wszystko, co ten program wykryje. Następnie użyj programu AdwCleaner. Na koniec oczyść system programem CCleaner i zrestartuj peceta.

ruchu20
komentarz
komentarz

Jestem właśnie świeżo po instalcji systemu na nowo + format i niestety, ale problem nadal tak sam...

 

Skoro nie dysk i system to coś z ramem nie tak ?

Igorrodz
komentarz
komentarz

Może. Napisz jaką msz DOKŁADNIE konfiguracje swojego peceta oraz wykonaj test pamięci. Jak nie GoldMemory to w ostateczności Memtest86+. Wykonaj. Każdą kość osobno.

ruchu20
komentarz
komentarz

Memtest86+ nie wykazał żadnych errorów.

Specyfikacja:

Pentium D 805

Asus P5VDC-TVM

2x 512 MB DDR

Ge Force 2 MX400

Dysk WD 160 GB

Corsair VS 450W

 

Wiem, że komputer antyczny, ale siostra używa go tylko do nauki i fb.

Wyróżnia się zasilacz, bo kupiłem go okazyjnie od kolegi za 60 zł, bo wcześniej był jakiś głośny no name 350 W.


HD Tune Pro nie wyrył żadnych bad sektorów.

hixmen
komentarz
komentarz

Skoro nie dysk
Nie tak do końca bo smart wykazuje błędy odczytu pozycja pierwsza 01 i błędy komunikacji C7. Zmień kablel sygnałowy dysk- płyta główna na błędy komiunikacji liczba się nie zmieni ale może przynieść poprawę w działaniu. Nie ma gwarancji poprawy ale zmiana kabla wskazana jak są problemy. Sprawdzenie pamięci też obowiązkowo.
Zayfi
komentarz
komentarz

Na początek odinstaluj Winyl. Co to jest ten wizard.exe?

[ Application Events ]
Error - 2014-02-07 06:36:32 | Computer Name = IMACPRO | Source = Application Hang | ID = 1002
Description = Aplikacja zawieszająca Signup Wizard.exe, wersja 1.0.0.0, moduł zawieszenia
 hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.
 
Error - 2014-02-07 06:36:34 | Computer Name = IMACPRO | Source = Application Hang | ID = 1002
Description = Aplikacja zawieszająca Signup Wizard.exe, wersja 1.0.0.0, moduł zawieszenia
 hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.
 
Error - 2014-02-07 07:59:37 | Computer Name = IMACPRO | Source = Application Error | ID = 1000
Description = Aplikacja powodująca błąd winyl.exe, wersja 2.9.4.0, moduł powodujący
 błąd winyl.exe, wersja 2.9.4.0, adres błędu 0x00006322.
ruchu20
komentarz
komentarz

Winyl usunięty. Używam go od ponad roku i nigdy nie było problemów. Po formacie go nie było, a i tak problem jest.

Co to wizarda to nie mam pojęcia, bo teraz nie mam pojęcia. Nie mam nic takiego w procesach.

 

37210347528848012550.jpg

Zayfi
komentarz
komentarz

wyszukaj ten plik wizard.exe i PPM na niego właściwości > musi być podane do jakiej aplikacji należy. Podaj też dokładną ścieżkę gdzie on jest widziany.

 

podajesz w specyfikacji że masz taką kartę. Ale sterów do niej nie masz w ogóle zainstalowanych. Najpierw mi sprawdź ten plik (od czego on jest)

Ge Force 2 MX400
ruchu20
komentarz
komentarz

Nie mam takiego procesu... Sterowniki do karty mam zainstalowane.

Zayfi
komentarz
komentarz (edytowane)
Sterowniki do karty mam zainstalowane.

 

Mylisz się, log z OTL mówi coś zupełnie innego. Popatrz

DRV - [2014-02-06 23:53:15 | 000,320,120 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
DRV - [2014-02-06 22:54:57 | 000,027,904 | ---- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\VIAAGP1.SYS -- (viaagp1)
DRV - [2014-02-06 22:53:42 | 000,130,432 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2014-02-06 22:52:49 | 000,023,192 | ---- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\xfilt.sys -- (xfilt)
DRV - [2014-02-06 22:52:49 | 000,013,976 | ---- | M] (VIA Technologies, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\videX32.sys -- (videX32)
DRV - [2008-04-13 21:05:40 | 000,020,992 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RTL8139.sys -- (rtl8139)
DRV - [2005-09-23 00:34:18 | 003,727,680 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\alcxwdm.sys -- (ALCXWDM)

O4 - HKLM..\Run: [nwiz] nwiz.exe /install File not found

Sekcja DRV > oznacza drivery

 

wpis klucza pokazuje, że stery nie są zainstalowane.

 

Jedźmy dalej oto Twoja lista zainstalowanych programów

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{350C9415-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{5BEA5008-5317-4526-92C9-9685E7AF5F5A}_is1" = Winyl 2.9.4
"{91B33C97-91F8-FFB3-581B-BC952C901685}_is1" = Ashampoo Burning Studio FREE v.1.12.0
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{BF6B5413-F47D-4461-837A-2668788FA97C}" = Gadwin PrintScreen (32-Bit)
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{FB08F381-6533-4108-B7DD-039E11FBC27E}" = Realtek AC'97 Audio
"Adobe Flash Player Plugin" = Adobe Flash Player 12 Plugin
"CPUID CPU-Z_is1" = CPUID CPU-Z 1.68
"Driver Booster_is1" = Driver Booster
"Opera 19.0.1326.59" = Opera Stable 19.0.1326.59
"WinRAR archiver" = Archiwizator WinRAR

Nie ma na niej nic od Nvidia.

 

 

Oczywiście OTL może przekłamywać ale nie do tego stopnia.

Edytowane przez Zayfi
  • Dobra wypowiedź 1
ruchu20
komentarz
komentarz

To dziwne, bo pobieram sterowniki ze strony Nvidii.

Gdzie nie wejdę to pokazuję, że są zainstalowane.

 

Można jakieś linki do jakiś sterowników ?

ruchu20
komentarz
komentarz

Zainstalowane.

 

Póki co nie miałem zacięcia paska/pulpitu zaraz po starcie. 

Zobaczymy co będzie dalej.

Zayfi
komentarz
komentarz

Zrób mi nowy skan OTL i daj raport.

ruchu20
komentarz
komentarz

Wybacz, że dopiero teraz, ale nie było mnie na kompie.

 

Problem dalej się pojawia jednak w mniejszym stopniu. Dużo mniejszym.

 

Logi:

 

http://wklej.to/g8e5B  http://wklej.to/ANjuz

Zayfi
komentarz
komentarz

trochę mało ramu.

Weź pod uwagę post hixmena z problemami taśmy łaczącej dysk z płytą. Należałoby ją zmienić.

 

Dodatkowo zrób chkdsk.

 

Start > polecenie uruchom > cmd

 

wpisz komendę chkdsk c: \f \r

 

Potwierdz komunikat literką T

 

 

restart systemu i spokojnie czekasz na zakończenie pracy chkdsk

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.