Zamrzání PC

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Zamrzání PC

Příspěvekod aproch » 23 led 2007 22:13

Kolega, kterému jsem kdysi skládal PC, má od počátku problém s nepravidelným "tuhnutím" počítače. Do listopadu používal WXP Prof. SP2, poté zakoupil WXP Home, aktualizuje z WinUpdate. Zdá se, že frekvence tuhnutí narůstá. Vypadá to asi na nějaký HW problém, vzhledem k tomu, že to dělá i po výměně OS. PC se chová tak, že v libovolný okamžik vyběhne hláška o problému v aplikaci, nejčastěji explorer.exe (ale to asi souvisí s tím, že se na počítači zrovna nic nedělá, takže není spuštěna žádná jiná aplikace), po odeslání zprávy o chybách dojde k zatuhnutí PC, jde pohybovat kurzorem myši, ale jinak nic. Po "vypnutí" vypínačem dojde ke standartnímu ukončení Windows ( :shock: ) a k vypnutí PC. HiJackThis kolega nainstalovaný nemá, tak jsem do přílohy vložil log soubor alespoň z Watsona, jsou tam záznamy za celou dobu od reinstalace OS na WXP Home. Nevím, zda to může mít souvislost s tímto problémem, ale v disassemblovaných úsecích kódu funkce ExtSelectClipRgn z modulu GDI32.dll se pravidelně vyskytuje řádek s označením CHYBA. Díky za jakoukoli inspiraci.
Přílohy
drwtsn32.zip
Log Dr.Watson
(203.29 KiB) Staženo 120 x

Reklama
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 24 led 2007 16:52

já nechci mluvit za ostatní(možná maj volný dvě hoďky na ten log co si poslal :wink: ),ale já osobně bych si dal HijackThis,prosím :number1:

Vlož sem log z HijackThis.
HijackThis stahneš tady-
http://www.bleepingcomputer.com/files/M ... ckThis.zip
rozbal do vlastní složky,spusť,klikni na "Do a system scan and save a logfile"
Vygenerovaný texťák zkopíruj sem.

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod aproch » 24 led 2007 21:10

Jasně, HiJackThis bych nainstaloval, kdybych měl ten problém já, ale jak jsem psal, ten problém má kolega, ke kterému to mám trochu z ruky, a ten log z Watsona jsem z něho dostal po zhruba třičtvrtěhodinovém telefonátu e-mailem, systémem "krok za krokem". Takže až se k němu dostanu, HiJackThis mu nainstaluju a udělám log v něm. Nicméně ten log, který jsem zde umístil, není potřeba procházet celý, obsahuje výjimky generované různými aplikacemi od 25.11.2006, kdy došlo k reinstalaci Windows. Tyto chyby se opakují v celém logu. Podle logů z HiJacku by pro pomoc mohlo být důležité toto (poslední výskyt chyby těsně před tím, než jsem z něho vydoloval ten e-mail): Nastala výjimka aplikace:
Aplikace: C:\WINDOWS\Explorer.EXE (pid=1824)
Kdy: 23.1.2007 v 17:41:00.484
Číslo výjimky: c0000005 (narušení přístupu)

*----> Systémová informace <----*
Název počítače: PETR-67F76C7AD8
Uživatelské jméno: Petr
Číslo ID relace terminálu: 0
Počet procesorů: 1
Typ procesoru: x86 Family 6 Model 10 Stepping 0
Verze systému Windows: 5.1
Aktuální sestavení: 2600
Service Pack: 2
Aktuální typ: Uniprocessor Free
Registrovaná organizace:
Registrovaný vlastník: Petr Forajta

*----> Seznam úkolů <----*
0 System Process
4 System
616 smss.exe
688 csrss.exe
712 winlogon.exe
760 services.exe
772 lsass.exe
928 Ati2evxx.exe
944 svchost.exe
1000 svchost.exe
1064 svchost.exe
1124 svchost.exe
1276 svchost.exe
1496 ccSvcHst.exe
1568 AppSvc32.exe
1688 Ati2evxx.exe
1792 spoolsv.exe
1824 Explorer.EXE
260 LXCIserv.exe
584 ALUSchedulerSvc.exe
776 ccApp.exe
1052 SOUNDMAN.EXE
1112 atiptaxx.exe
1172 PDVDServ.exe
1184 USISrv.exe
1100 qttask.exe
1400 lxcimon.exe
1416 ezprint.exe
1480 HPWuSchd2.exe
1576 ctfmon.exe
1640 NMBgMonitor.exe
1700 MsnMsgr.Exe
1948 reader_sl.exe
2124 hpqtra08.exe
2536 hpqgalry.exe
2924 svchost.exe
2984 wdfmgr.exe
3112 OUTLOOK.EXE
3348 lxcicoms.exe
3436 symlcsvc.exe
3460 svchost.exe
3884 alg.exe
3212 WINWORD.EXE
680 dwwin.exe
2144 wuauclt.exe
824 drwtsn32.exe

*----> Seznam modulů <----*
(0000000001000000 - 00000000010ff000: C:\WINDOWS\Explorer.EXE
(0000000001530000 - 00000000017f6000: C:\WINDOWS\system32\msi.dll
(000000000ffd0000 - 000000000fff8000: C:\WINDOWS\system32\rsaenh.dll
(0000000020000000 - 00000000202cc000: C:\WINDOWS\system32\xpsp2res.dll
(000000005b250000 - 000000005b288000: C:\WINDOWS\system32\UxTheme.dll
(000000005d060000 - 000000005d086000: C:\WINDOWS\system32\ShimEng.dll
(000000005d5a0000 - 000000005d63a000: C:\WINDOWS\system32\comctl32.dll
(0000000060020000 - 0000000060091000: C:\WINDOWS\system32\themeui.dll
(0000000060120000 - 0000000060153000: C:\WINDOWS\system32\msutb.dll
(0000000067270000 - 00000000672c4000: C:\WINDOWS\system32\NETAPI32.dll
(000000006ae70000 - 000000006aef5000: C:\Program Files\Common Files\Symantec Shared\ccL60U.dll
(000000006f120000 - 000000006f1b0000: C:\PROGRA~1\COMMON~1\SYMANT~1\NPC\NSCEXT.DLL
(000000006fe10000 - 000000006ffda000: C:\WINDOWS\AppPatch\AcGenral.DLL
(0000000071a80000 - 0000000071a88000: C:\WINDOWS\system32\WS2HELP.dll
(0000000071a90000 - 0000000071aa7000: C:\WINDOWS\system32\WS2_32.dll
(0000000071ab0000 - 0000000071aba000: C:\WINDOWS\system32\WSOCK32.dll
(0000000071bd0000 - 0000000071be3000: C:\WINDOWS\system32\SAMLIB.dll
(0000000071d20000 - 0000000071d3c000: C:\WINDOWS\system32\actxprxy.dll
(0000000072cd0000 - 0000000072cd8000: C:\WINDOWS\system32\msacm32.drv
(0000000072ce0000 - 0000000072ce9000: C:\WINDOWS\system32\wdmaud.drv
(00000000746f0000 - 000000007473b000: C:\WINDOWS\system32\MSCTF.dll
(0000000074aa0000 - 0000000074aa8000: C:\WINDOWS\system32\POWRPROF.dll
(0000000074ac0000 - 0000000074aca000: C:\WINDOWS\system32\BatMeter.dll
(0000000074b00000 - 0000000074b47000: C:\WINDOWS\system32\webcheck.dll
(0000000075d80000 - 0000000075da1000: C:\WINDOWS\system32\stobject.dll
(0000000075db0000 - 0000000075e41000: C:\WINDOWS\system32\MLANG.dll
(0000000075f60000 - 000000007605d000: C:\WINDOWS\system32\BROWSEUI.dll
(0000000076340000 - 0000000076350000: C:\WINDOWS\system32\WINSTA.dll
(0000000076360000 - 0000000076365000: C:\WINDOWS\system32\MSIMG32.dll
(00000000763e0000 - 0000000076586000: C:\WINDOWS\system32\NETSHELL.dll
(00000000765e0000 - 00000000765fd000: C:\WINDOWS\System32\CSCDLL.dll
(0000000076660000 - 00000000766e1000: C:\WINDOWS\system32\CRYPTUI.dll
(0000000076970000 - 0000000076978000: C:\WINDOWS\system32\LINKINFO.dll
(0000000076980000 - 00000000769a5000: C:\WINDOWS\system32\ntshrui.dll
(00000000769b0000 - 0000000076a64000: C:\WINDOWS\system32\USERENV.dll
(0000000076b10000 - 0000000076b21000: C:\WINDOWS\system32\ATL.DLL
(0000000076b30000 - 0000000076b5d000: C:\WINDOWS\system32\WINMM.dll
(0000000076bf0000 - 0000000076c1e000: C:\WINDOWS\system32\credui.dll
(0000000076c20000 - 0000000076c4e000: C:\WINDOWS\system32\WINTRUST.dll
(0000000076c80000 - 0000000076ca8000: C:\WINDOWS\system32\IMAGEHLP.dll
(0000000076d50000 - 0000000076d69000: C:\WINDOWS\system32\iphlpapi.dll
(0000000076e70000 - 0000000076e7e000: C:\WINDOWS\system32\rtutils.dll
(0000000076f40000 - 0000000076f48000: C:\WINDOWS\system32\WTSAPI32.dll
(0000000076f50000 - 0000000076f7d000: C:\WINDOWS\system32\WLDAP32.dll
(0000000076fc0000 - 000000007703f000: C:\WINDOWS\system32\CLBCATQ.DLL
(0000000077040000 - 0000000077109000: C:\WINDOWS\system32\COMRes.dll
(0000000077110000 - 000000007719c000: C:\WINDOWS\system32\OLEAUT32.dll
(00000000771a0000 - 0000000077246000: C:\WINDOWS\system32\WININET.dll
(00000000773c0000 - 00000000774c3000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
(00000000774d0000 - 000000007760d000: C:\WINDOWS\system32\ole32.dll
(0000000077750000 - 00000000778bf000: C:\WINDOWS\system32\SHDOCVW.dll
(0000000077910000 - 0000000077a04000: C:\WINDOWS\system32\SETUPAPI.dll
(0000000077a10000 - 0000000077a64000: C:\WINDOWS\System32\cscui.dll
(0000000077a70000 - 0000000077b05000: C:\WINDOWS\system32\CRYPT32.dll
(0000000077b10000 - 0000000077b22000: C:\WINDOWS\system32\MSASN1.dll
(0000000077b30000 - 0000000077b52000: C:\WINDOWS\system32\appHelp.dll
(0000000077bc0000 - 0000000077bc7000: C:\WINDOWS\system32\midimap.dll
(0000000077bd0000 - 0000000077be5000: C:\WINDOWS\system32\MSACM32.dll
(0000000077bf0000 - 0000000077bf8000: C:\WINDOWS\system32\VERSION.dll
(0000000077c00000 - 0000000077c58000: C:\WINDOWS\system32\msvcrt.dll
(0000000077d30000 - 0000000077dc0000: C:\WINDOWS\system32\USER32.dll
(0000000077dc0000 - 0000000077e6b000: C:\WINDOWS\system32\ADVAPI32.dll
(0000000077e70000 - 0000000077f01000: C:\WINDOWS\system32\RPCRT4.dll
(0000000077f10000 - 0000000077f57000: C:\WINDOWS\system32\GDI32.dll
(0000000077f60000 - 0000000077fd6000: C:\WINDOWS\system32\SHLWAPI.dll
(0000000077fe0000 - 0000000077ff1000: C:\WINDOWS\system32\Secur32.dll
(000000007c340000 - 000000007c396000: C:\WINDOWS\system32\MSVCR71.dll
(000000007c3a0000 - 000000007c41b000: C:\WINDOWS\system32\MSVCP71.dll
(000000007c800000 - 000000007c8f4000: C:\WINDOWS\system32\kernel32.dll
(000000007c900000 - 000000007c9af000: C:\WINDOWS\system32\ntdll.dll
(000000007c9c0000 - 000000007d1d6000: C:\WINDOWS\system32\SHELL32.dll
(000000007df10000 - 000000007dfb0000: C:\WINDOWS\system32\urlmon.dll Potom následují výpisy stavů podprocesů, zpětná trasování zásobníku atd. a mezi nimi je i tento úsek: *----> Výpis stavu podprocesu ID 0x7f8 <----*

eax=7ffdb000 ebx=00010000 ecx=7ffdb1dc edx=08000005 esi=520107f4 edi=00000002
eip=77f17a5e esp=0122eda0 ebp=0122edb4 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\GDI32.dll -
funkce: GDI32!ExtSelectClipRgn
No prior disassembly possible
77f17a5e f68951047406 ???
77f17a64 89b0d8010000 mov [eax+0x1d8],esi
77f17a6a 0fb709 movzx ecx,word ptr [ecx]
77f17a6d 83c103 add ecx,0x3
77f17a70 83e1fc and ecx,0xfffffffc
77f17a73 0188d4010000 add [eax+0x1d4],ecx
77f17a79 05700f0000 add eax,0xf70
77f17a7e ff00 inc dword ptr [eax]
77f17a80 8b00 mov eax,[eax]
CHYBA ->77f17a5e f68951047406 ??? ds:0023:8671b62d=??
77f17a64 89b0d8010000 mov [eax+0x1d8],esi
77f17a6a 0fb709 movzx ecx,word ptr [ecx]
77f17a6d 83c103 add ecx,0x3
77f17a70 83e1fc and ecx,0xfffffffc
77f17a73 0188d4010000 add [eax+0x1d4],ecx
77f17a79 05700f0000 add eax,0xf70
77f17a7e ff00 inc dword ptr [eax]
77f17a80 8b00 mov eax,[eax]
77f17a82 3b050c30f577 cmp eax,[GDI32+0x4300c (77f5300c)]
77f17a88 0f83ab620000 jnb GDI32!InvertRgn+0x65 (77f1dd39)
A tady je právě ten podezřelý řádek s označením CHYBA. Nevím, jestli to k něčemu bude, ale jak říkám, jak se k němu dostanu, udělám log v HiJacku...

Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: květen 05
Bydliště: Domažlice
Pohlaví: Muž
Stav:
Offline

Příspěvekod karlos » 25 led 2007 08:04

Nechci vypadat jako kverulant, ale takto dvojitě na dálku, to asi nepůjde. Pro začátek by asi nebylo od věci, aby se kolega podíval na teploty a případně otevřel skříň a překontroloval, jestli se točí všechny větráky.
Co nejde silou, jde ještě větší silou... :-)

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod aproch » 25 led 2007 20:47

Větráky se točí, teploty jsou OK. Tady je ten log z HiJackThis: -Logfile of HijackThis v1.99.1
Scan saved at 20:34:07, on 25.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCIserv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Ulead Systems\DVD\USISrv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Program Files\Microsoft Office\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
C:\Documents and Settings\Petr\Dokumenty\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [USIUDF_Eject_Monitor] C:\Program Files\Common Files\Ulead Systems\DVD\USISrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 4475401828
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A84C177-1D66-4943-A2EC-86E900E2E318}: NameServer = 10.0.0.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LXCICustomerConnect - Unknown owner - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\LXCIserv.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
O23 - Service: Plánovač automatické aktualizace LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod aproch » 03 úno 2007 12:14

Takže další poznatek - po výskytu výše uvedené chyby a odeslání zprávy o chybách dojde k automatickému zobrazení této stránky (ale ne vždy): https://wer.microsoft.com/Responses/Res ... 45d6000ba1

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Příspěvekod Pic » 03 úno 2007 16:52

Než se Ti nějaký odborník mrkne na ten log, stáhni si program Mwav.exe. Umí nalézt a do 15.února i odstranit všeliké potvůrky. Po jeho spuštění dej nejprve Update a po dokončení aktualizace klikni na "Search & Clean" a v klidu sleduj kolik šmejdů najde a odstraní. Pak sem dej info, zda to pomohlo.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod aproch » 19 úno 2007 21:15

Takže až do včerejška byl klid, a znovu ten samý problém. PC tuhne třeba 3x do hodiny. Mwaw celkem v pohodě, až na nějaké neplatné záznamy v registrech nic zásadního, provedena čistka registrů několika programy, paměť otestována memtestem (5h). Taky by mě zajímalo, kde se dá vypnout odesílání zpráv o chybách do mrkwosoftu, myslel jsem, že stačí zakázat službu se stejným názvem, ale widle chcou tvrdošíjně odesílat zprávy dál :evil: .

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod aproch » 21 úno 2007 21:43

Tak to zasílání zpráv už jsem vyřešil, je to v Systém - Upřesnit - Zasílání zpráv o chybách...

Uživatelský avatar
aproch
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: leden 07
Bydliště: Šumperk
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod aproch » 02 bře 2007 11:44

Takže po včerejšku další poznatek: po výskytu chyby naběhne klasické okno se zprávou (v programu explorer.exe došlo k problému ...), zčerná hlavní panel, takže s ním není možné pracovat, ale PC jinak žije dál, jdou spouštět zástupci na ploše a v programech normálně pracovat. Po spuštění správce úloh jsem zkusil ukončit proces explorer.exe. To se tvářilo, jako že se to podařilo (proces zmizel se seznamu), ale počítač žil dál!! :shock: Až po potvrzení chyby ve výše uvedeném okně s hláškou počítač zatuhne, ale dá se zrestartovat tlačítkem Power (widle se normálně ukončí). Normálně bych se s tím nepáral a systém bych přeinstaloval, ale tento problém se vyskytoval už na předchozí instalaci (WXP Prof., teď WXP Home), takže mám obavu, že si moc nepomůžu. Paměti jsem testoval, takže můžu ještě zkusit zdroj, případně grafiku.

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Příspěvekod Pic » 02 bře 2007 18:40

Podívej se do Správce zařízení, zda tam není někde otazník, nebo vykřičník. Mohla by to být chyba nějakého ovladače a dost možná ke grafické kartě.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 02 bře 2007 18:55

Myslím, že v logu nic není. Ale asi bych odinstaloval ty ovladače na ten Lexmark. To je grafika nebo kopírka??? A zkusil bych to bez nich.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 13 hostů