Stránka 1 z 3

Problém s all-in-one HP g-55 (vyřešeno)

Napsal: 22 črc 2006 17:08
od NESMELY
Ahoj.Mám problém s HP g55. Už asi měsíc mi při skenování po naskenování a uložení počítač nahlásí: "V aplikaci HP Image Viewer došlo k problému a je třeba ji zavřít Omlouváme se za vzniklé potíže", Označení chyby

AppName: hposcv07.exe AppVer: 3.0.0.0 ModName: ntdll.dll
ModVer: 5.1.2600.2180 Offset: 00010f29

Vůbec netuším, čim by to mohlo být Software jsem reinstaloval, do přeinstalace Xpéček se mi moc nechce.

Win Xp Prof 512MB ram. Kdyžtak poskytnu další informace. děkuji

Napsal: 23 črc 2006 10:31
od mikel
Jakým způsobem jsi přeinstaloval software? Nový přes starý nebo odinstalací starého a instalací nového?
Přeinstaloval jsi jen software pro skenování nebo i celé ovladače?

Napsal: 23 črc 2006 18:50
od NESMELY
Odinstaloval jsem to co bylo v položce "přidat a odebrat programy". Projížděl jsem procesy a našel jsem tam proces "ISASS.EXE". Na netu jsem se dozvěděl že je to virus. Možná to s tím souvisí. Ale jak se ho zbavit, na to jsem nepřišel. AVG nepomáhá. Zkoušel jsem skenovat přes "IrfanView" a problém se nevyskytl. Jen přes ten HP-soft to blbne...

Napsal: 23 črc 2006 21:18
od mijaja
Nějak mi není jasné skenování přes IrfanView - co jsi skenoval? Doufám, že jsi si nespletl soubor lsass.exe (s malým L) se souborem Isass.exe (s velkým i) - to je právě rozdíl mezi regulérním souborem woken a šmejdem. Asi by bylo lepší dát sem log z Hijackthisu. Návod a link mám v podpisu.

Napsal: 24 črc 2006 19:53
od NESMELY
U toho "IrfanView" Je pod položkou "soubor" položka "skenovat". Fungovalo to....

Logfile of HijackThis v1.99.1
Scan saved at 19:38:01, on 24.7.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Hewlett-Packard\AiO\hp officejet g series\Bin\hpoavn07.exe
C:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe
C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe
C:\Program Files\mozilla.org\Mozilla\mozilla.exe
C:\Program Files\Windows NT\Accessories\WORDPAD.EXE
C:\Program Files\IrfanView\i_view32.exe
C:\instalační soubory\antiviry\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [WhenUSearchWHSE] "C:\Program Files\WhenUSearch\whse.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HPAiODevice(hp officejet g series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet g series\Bin\hpoavn07.exe
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{580D03AA-01BA-488F-91AA-8412C1348CB7}: NameServer = 172.16.0.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Crypkey License - Unknown owner - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Děkuji.

Napsal: 24 črc 2006 20:08
od mijaja
V Přidat nebo odebrat programy odinstaluj WhenUSearch - je to šmejd

V hijackthisu fixni řádky:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WhenUSearchWHSE] "C:\Program Files\WhenUSearch\whse.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"


172.16.0.1 - tato doména je tvoje? Moc se mi nelíbí. Zjisti si, jestli opravdu patří tobě nebo tvému poskytovateli.

Napsal: 24 črc 2006 21:04
od NESMELY
WhenUSearch už tam nemám. Nevím, jak se mohl v tom blogu objevit.

Tebou doporučené řádky jsem "fixnul"

Tato doména patří mému poskytovateli. Je to brána a DNS.

Mám to tedy zrestartovat? Děkuji.

Napsal: 25 črc 2006 06:24
od mijaja
Už to asi píšu pozdě, a restartoval jsi to určitě sám. Takže jaké jsou výsledky? Zkus teď přeinstalovat - nebo lépe řečeno první odebrat a potom znovu nainstalovat ten HP.

Napsal: 25 črc 2006 11:24
od NESMELY
Bohužel, nic se nezměnilo.

Napsal: 25 črc 2006 13:11
od mijaja
Jak jsem koukal po netu, tak s tímhle problémem se potýká více lidí - naprosto stejná chyba, jen aplikace jej jiná (winamp, CProxy...) ale co zůstává je knihovna ntdll.dll. V mnoha topics je otázka poškození této knihovny.
Navíc mrkváci vydali (sice už starší) záplatu, která opravuje tuto knihovnu. Ale někde jsem četl, že systém si vytváří její záložní kopii a má ji někde uloženou. Zkus vyhledávání a jestli ji najdeš tak tu stávající přepiš.

Napsal: 25 črc 2006 16:26
od El Diablo
Tady není až tak chyba v MS ale spíš v HP je to dost humusácký software co se nasere kde kam a nechce se pustit, pokud možno vůbec neinstalovat...

Napsal: 27 črc 2006 07:18
od NESMELY
Zkusil jsem to a zobrazilo to hlášku:

Chyba instalačního programu Q815021
Instalační program zjistil,že verze aktualizace Service Pack nainstalované v počítači je novější než verze instalované aktualizace

Tuto aktualizaci lze nainstalovat pouze do počítače bez aktualizace Service Pack.



......Já se bojím že když tu ntdll.dll natvrdo smažu a teprve poté se pokusím nainstalovat tu staženou, že bych tomu mohl dát ránu....

mijaja píše:Jak jsem koukal po netu, tak s tímhle problémem se potýká více lidí - naprosto stejná chyba, jen aplikace jej jiná (winamp, CProxy...) ale co zůstává je knihovna ntdll.dll. V mnoha topics je otázka poškození této knihovny.
Navíc mrkváci vydali (sice už starší) záplatu, která opravuje tuto knihovnu. Ale někde jsem četl, že systém si vytváří její záložní kopii a má ji někde uloženou. Zkus vyhledávání a jestli ji najdeš tak tu stávající přepiš.