Stránka 1 z 1

Nechce se nastartovat Windows ME (vyřešeno)

Napsal: 09 srp 2006 15:03
od bobrych
Dobrý den.
Jsem tu na tomto fóru nový, ale mnhokrát jsem na něm hledal odpovědi na své otázky. Má dnešní zásadní zní:
nemohu normálně nastartovat Win.ME. Když zapnu PC, tak normálně proběhne načtení biosu, potom se začne zavádět OS .Zobrazí se plocha, ikony na ploše, a najednou to vše zatuhne. Resetuji proto PC a naběhne scandisc. I ten po chvíli zatuhne a musím resetovat znovu. Když konečně scandisc dokončí svou práci, tak mi hlásí překřížené soubory, dám odstranit, systém najede a potom běží bez problému až do vypnutí. Reset musím opakovat asi 5-6x a teprve potom to zabere. Mé pokusy o opravu byly následující: Odstranil jsem některé programy (mnou nainstalované). Přeinstaloval jsem OS. Vyčistil jsem registry podle návodu na tomto fóru (RegClean). Problém přetrvává. Vytvořil jsem log podle návodu na tomto fóru a rovnou ho zasílám k nahlédnutí.(Windows ME, 376 MB RAM, CPU AMD-Duron 830Mhz, antivir Avast, firewall-Sygate Personal. Prosím o radu. Děkuji Zdeněk.

Logfile of HijackThis v1.99.1
Scan saved at 22:16:35, on 8.8.2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
E:\HIJACTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://msn.atlas.cz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = nic
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:9999
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1029,&Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [IrMon] irmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [SmcService] C:\PROGRAM FILES\SYGATE\SPF\SMC.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAM FILES\ICQLITE\ICQLITE.EXE -trayboot
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 84.244.64.2,212.158.128.2
O20 - AppInit_DLLs: sfklg.dll

Napsal: 09 srp 2006 15:12
od Weslo
co třeba zkontrolovat disk....může to být HW závada

Nejde nastartovat Win ME

Napsal: 09 srp 2006 15:17
od bobrych
Provedl jsem úplný scandisc i defragmentaci před reinstalací a nic . Díky za názor. Zdeněk

Napsal: 09 srp 2006 16:40
od Weslo
měl jsem na mysli spíš formát nebo deltree nebo něco takového...mám doma např. disk který nemůže být bootovací ale jinak běží...takže bych zkusil tohle + výrobce toho disku má na svých Inetový stránkách testovací nástroje....

ještě bych zkontroloval paměti(pro jistotu)např. memtestem

Napsal: 09 srp 2006 21:23
od mikel
Problém s Win 98 nebo ME je ten, že jejich procesy jsou tak profláknuté, že skoro za každým se může skrývat nějaký vir nebo trojan.

Nejvíce podezřelé jsou tyhle, tak je zkus najít na disku zkontrolovat na Jotti:
sfklg.dll
C:\WINDOWS\scanregw.exe
C:\WINDOWS\taskmon.exe
SysTray.Exe
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE

V Hijacku fixni tohle:
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Napsal: 09 srp 2006 22:30
od bobrych
Pro weslo a mikel:
Paměti zkontroluji až zítra a podám zprávu.
sfklg.dll
C:\WINDOWS\scanregw.exe dobrý
C:\WINDOWS\taskmon.exe dobrý
SysTray.Exe dobrý
C:\WINDOWS\SYSTEM\MPREXE.EXE dobrý
C:\WINDOWS\SYSTEM\SPOOL32.EXE dobrý
Tyto soubory jsem nechal prohlédnout na Jotti a nejsou závadné.

V Hijacku jsem fixnul tohle:
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a}
Uvidím zítra co to udělá a podám informaci. Každopádně děkuji za váš čas a vyjádření.Zdeněk.

Poděkování

Napsal: 10 srp 2006 16:16
od bobrych
:lol: Pro weslo a mikel:
Musím vám poděkovat za pomoc. Po fixnutí určených položek z logu, se PC začal chovat úplně normálně. Ještě jednou díky. Jen mě vrtá hlavou, co je to za mizerné procesy? Dá se to nějak identifikovat?
Zdeněk

Napsal: 10 srp 2006 18:48
od Weslo
mě děkovat nemusíš...v ničem jsem ti nepomohl přes viry trojany a bezpečnost jsou tu jiní já spíše přes HW..ale i tak jsem rád že už ti to běží..

Napsal: 11 srp 2006 12:57
od mikel
2bobrych: Abych řekl pravdu, vůbec mi není jasné, proč by tyto 3 položky měly vyřešit tvůj problém se startem woken nebo chybně uloženými daty na disku. Všechny jsou totiž pomocné objekty z Internet Exploreru. Ta první (O2) je totiž odkaz na pomocný objekt ssv.dll od Sun Java, který už neexistuje (zřejmě jsi ho smazal). Ty druhé jsou součástí tzv. "legálního pseudo-adwaru" od Microsoft zvaného Alexa. Není škodlivý, jenom odkazuje na vyhledávač Alexa a jejich toolbar, ale je tak prošpikovaný reklamama, až to pěkné není. (vyhledávač Alexa je od amazon.com)

Takže tyto položky by neměly vůbec ovlivňovat start windows nebo uložená data na disku.

No aspoň jsme si potvrdili, že Microsoft svými Windowsy vytvořil revoluční a nadčasový produkt, protože jeho procesy a zákonitosti je nemožné pochopit a neplatí pro ně známé fyzikální a jiné zákony. :wink: :lol: :lol:

Nejde Win ME

Napsal: 11 srp 2006 16:57
od bobrych
Pro Mikel
Děkuji za názor. Buhudík, je to tak jak jsem napsal: Po fixnutí těchto položek to prostě funguje a jak ríkáte, Windows mám připravují nejedno překvapení a toto bude asi jedno z nich. Dík Zdeněk.
(':lama:')