Jasně, HiJackThis bych nainstaloval, kdybych měl ten problém já, ale jak jsem psal, ten problém má kolega, ke kterému to mám trochu z ruky, a ten log z Watsona jsem z něho dostal po zhruba třičtvrtěhodinovém telefonátu e-mailem, systémem "krok za krokem". Takže až se k němu dostanu, HiJackThis mu nainstaluju a udělám log v něm. Nicméně ten log, který jsem zde umístil, není potřeba procházet celý, obsahuje výjimky generované různými aplikacemi od 25.11.2006, kdy došlo k reinstalaci Windows. Tyto chyby se opakují v celém logu. Podle logů z HiJacku by pro pomoc mohlo být důležité toto (poslední výskyt chyby těsně před tím, než jsem z něho vydoloval ten e-mail): Nastala výjimka aplikace:
Aplikace: C:\WINDOWS\Explorer.EXE (pid=1824)
Kdy: 23.1.2007 v 17:41:00.484
Číslo výjimky: c0000005 (narušení přístupu)
*----> Systémová informace <----*
Název počítače: PETR-67F76C7AD8
Uživatelské jméno: Petr
Číslo ID relace terminálu: 0
Počet procesorů: 1
Typ procesoru: x86 Family 6 Model 10 Stepping 0
Verze systému Windows: 5.1
Aktuální sestavení: 2600
Service Pack: 2
Aktuální typ: Uniprocessor Free
Registrovaná organizace:
Registrovaný vlastník: Petr Forajta
*----> Seznam úkolů <----*
0 System Process
4 System
616 smss.exe
688 csrss.exe
712 winlogon.exe
760 services.exe
772 lsass.exe
928 Ati2evxx.exe
944 svchost.exe
1000 svchost.exe
1064 svchost.exe
1124 svchost.exe
1276 svchost.exe
1496 ccSvcHst.exe
1568 AppSvc32.exe
1688 Ati2evxx.exe
1792 spoolsv.exe
1824 Explorer.EXE
260 LXCIserv.exe
584 ALUSchedulerSvc.exe
776 ccApp.exe
1052 SOUNDMAN.EXE
1112 atiptaxx.exe
1172 PDVDServ.exe
1184 USISrv.exe
1100 qttask.exe
1400 lxcimon.exe
1416 ezprint.exe
1480 HPWuSchd2.exe
1576 ctfmon.exe
1640 NMBgMonitor.exe
1700 MsnMsgr.Exe
1948 reader_sl.exe
2124 hpqtra08.exe
2536 hpqgalry.exe
2924 svchost.exe
2984 wdfmgr.exe
3112 OUTLOOK.EXE
3348 lxcicoms.exe
3436 symlcsvc.exe
3460 svchost.exe
3884 alg.exe
3212 WINWORD.EXE
680 dwwin.exe
2144 wuauclt.exe
824 drwtsn32.exe
*----> Seznam modulů <----*
(0000000001000000 - 00000000010ff000: C:\WINDOWS\Explorer.EXE
(0000000001530000 - 00000000017f6000: C:\WINDOWS\system32\msi.dll
(000000000ffd0000 - 000000000fff8000: C:\WINDOWS\system32\rsaenh.dll
(0000000020000000 - 00000000202cc000: C:\WINDOWS\system32\xpsp2res.dll
(000000005b250000 - 000000005b288000: C:\WINDOWS\system32\UxTheme.dll
(000000005d060000 - 000000005d086000: C:\WINDOWS\system32\ShimEng.dll
(000000005d5a0000 - 000000005d63a000: C:\WINDOWS\system32\comctl32.dll
(0000000060020000 - 0000000060091000: C:\WINDOWS\system32\themeui.dll
(0000000060120000 - 0000000060153000: C:\WINDOWS\system32\msutb.dll
(0000000067270000 - 00000000672c4000: C:\WINDOWS\system32\NETAPI32.dll
(000000006ae70000 - 000000006aef5000: C:\Program Files\Common Files\Symantec Shared\ccL60U.dll
(000000006f120000 - 000000006f1b0000: C:\PROGRA~1\COMMON~1\SYMANT~1\NPC\NSCEXT.DLL
(000000006fe10000 - 000000006ffda000: C:\WINDOWS\AppPatch\AcGenral.DLL
(0000000071a80000 - 0000000071a88000: C:\WINDOWS\system32\WS2HELP.dll
(0000000071a90000 - 0000000071aa7000: C:\WINDOWS\system32\WS2_32.dll
(0000000071ab0000 - 0000000071aba000: C:\WINDOWS\system32\WSOCK32.dll
(0000000071bd0000 - 0000000071be3000: C:\WINDOWS\system32\SAMLIB.dll
(0000000071d20000 - 0000000071d3c000: C:\WINDOWS\system32\actxprxy.dll
(0000000072cd0000 - 0000000072cd8000: C:\WINDOWS\system32\msacm32.drv
(0000000072ce0000 - 0000000072ce9000: C:\WINDOWS\system32\wdmaud.drv
(00000000746f0000 - 000000007473b000: C:\WINDOWS\system32\MSCTF.dll
(0000000074aa0000 - 0000000074aa8000: C:\WINDOWS\system32\POWRPROF.dll
(0000000074ac0000 - 0000000074aca000: C:\WINDOWS\system32\BatMeter.dll
(0000000074b00000 - 0000000074b47000: C:\WINDOWS\system32\webcheck.dll
(0000000075d80000 - 0000000075da1000: C:\WINDOWS\system32\stobject.dll
(0000000075db0000 - 0000000075e41000: C:\WINDOWS\system32\MLANG.dll
(0000000075f60000 - 000000007605d000: C:\WINDOWS\system32\BROWSEUI.dll
(0000000076340000 - 0000000076350000: C:\WINDOWS\system32\WINSTA.dll
(0000000076360000 - 0000000076365000: C:\WINDOWS\system32\MSIMG32.dll
(00000000763e0000 - 0000000076586000: C:\WINDOWS\system32\NETSHELL.dll
(00000000765e0000 - 00000000765fd000: C:\WINDOWS\System32\CSCDLL.dll
(0000000076660000 - 00000000766e1000: C:\WINDOWS\system32\CRYPTUI.dll
(0000000076970000 - 0000000076978000: C:\WINDOWS\system32\LINKINFO.dll
(0000000076980000 - 00000000769a5000: C:\WINDOWS\system32\ntshrui.dll
(00000000769b0000 - 0000000076a64000: C:\WINDOWS\system32\USERENV.dll
(0000000076b10000 - 0000000076b21000: C:\WINDOWS\system32\ATL.DLL
(0000000076b30000 - 0000000076b5d000: C:\WINDOWS\system32\WINMM.dll
(0000000076bf0000 - 0000000076c1e000: C:\WINDOWS\system32\credui.dll
(0000000076c20000 - 0000000076c4e000: C:\WINDOWS\system32\WINTRUST.dll
(0000000076c80000 - 0000000076ca8000: C:\WINDOWS\system32\IMAGEHLP.dll
(0000000076d50000 - 0000000076d69000: C:\WINDOWS\system32\iphlpapi.dll
(0000000076e70000 - 0000000076e7e000: C:\WINDOWS\system32\rtutils.dll
(0000000076f40000 - 0000000076f48000: C:\WINDOWS\system32\WTSAPI32.dll
(0000000076f50000 - 0000000076f7d000: C:\WINDOWS\system32\WLDAP32.dll
(0000000076fc0000 - 000000007703f000: C:\WINDOWS\system32\CLBCATQ.DLL
(0000000077040000 - 0000000077109000: C:\WINDOWS\system32\COMRes.dll
(0000000077110000 - 000000007719c000: C:\WINDOWS\system32\OLEAUT32.dll
(00000000771a0000 - 0000000077246000: C:\WINDOWS\system32\WININET.dll
(00000000773c0000 - 00000000774c3000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
(00000000774d0000 - 000000007760d000: C:\WINDOWS\system32\ole32.dll
(0000000077750000 - 00000000778bf000: C:\WINDOWS\system32\SHDOCVW.dll
(0000000077910000 - 0000000077a04000: C:\WINDOWS\system32\SETUPAPI.dll
(0000000077a10000 - 0000000077a64000: C:\WINDOWS\System32\cscui.dll
(0000000077a70000 - 0000000077b05000: C:\WINDOWS\system32\CRYPT32.dll
(0000000077b10000 - 0000000077b22000: C:\WINDOWS\system32\MSASN1.dll
(0000000077b30000 - 0000000077b52000: C:\WINDOWS\system32\appHelp.dll
(0000000077bc0000 - 0000000077bc7000: C:\WINDOWS\system32\midimap.dll
(0000000077bd0000 - 0000000077be5000: C:\WINDOWS\system32\MSACM32.dll
(0000000077bf0000 - 0000000077bf8000: C:\WINDOWS\system32\VERSION.dll
(0000000077c00000 - 0000000077c58000: C:\WINDOWS\system32\msvcrt.dll
(0000000077d30000 - 0000000077dc0000: C:\WINDOWS\system32\USER32.dll
(0000000077dc0000 - 0000000077e6b000: C:\WINDOWS\system32\ADVAPI32.dll
(0000000077e70000 - 0000000077f01000: C:\WINDOWS\system32\RPCRT4.dll
(0000000077f10000 - 0000000077f57000: C:\WINDOWS\system32\GDI32.dll
(0000000077f60000 - 0000000077fd6000: C:\WINDOWS\system32\SHLWAPI.dll
(0000000077fe0000 - 0000000077ff1000: C:\WINDOWS\system32\Secur32.dll
(000000007c340000 - 000000007c396000: C:\WINDOWS\system32\MSVCR71.dll
(000000007c3a0000 - 000000007c41b000: C:\WINDOWS\system32\MSVCP71.dll
(000000007c800000 - 000000007c8f4000: C:\WINDOWS\system32\kernel32.dll
(000000007c900000 - 000000007c9af000: C:\WINDOWS\system32\ntdll.dll
(000000007c9c0000 - 000000007d1d6000: C:\WINDOWS\system32\SHELL32.dll
(000000007df10000 - 000000007dfb0000: C:\WINDOWS\system32\urlmon.dll Potom následují výpisy stavů podprocesů, zpětná trasování zásobníku atd. a mezi nimi je i tento úsek: *----> Výpis stavu podprocesu ID 0x7f8 <----*
eax=7ffdb000 ebx=00010000 ecx=7ffdb1dc edx=08000005 esi=520107f4 edi=00000002
eip=77f17a5e esp=0122eda0 ebp=0122edb4 iopl=0 nv up ei pl zr na po nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246
*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\GDI32.dll -
funkce: GDI32!ExtSelectClipRgn
No prior disassembly possible
77f17a5e f68951047406 ???
77f17a64 89b0d8010000 mov [eax+0x1d8],esi
77f17a6a 0fb709 movzx ecx,word ptr [ecx]
77f17a6d 83c103 add ecx,0x3
77f17a70 83e1fc and ecx,0xfffffffc
77f17a73 0188d4010000 add [eax+0x1d4],ecx
77f17a79 05700f0000 add eax,0xf70
77f17a7e ff00 inc dword ptr [eax]
77f17a80 8b00 mov eax,[eax]
CHYBA ->77f17a5e f68951047406 ??? ds

8671b62d=??
77f17a64 89b0d8010000 mov [eax+0x1d8],esi
77f17a6a 0fb709 movzx ecx,word ptr [ecx]
77f17a6d 83c103 add ecx,0x3
77f17a70 83e1fc and ecx,0xfffffffc
77f17a73 0188d4010000 add [eax+0x1d4],ecx
77f17a79 05700f0000 add eax,0xf70
77f17a7e ff00 inc dword ptr [eax]
77f17a80 8b00 mov eax,[eax]
77f17a82 3b050c30f577 cmp eax,[GDI32+0x4300c (77f5300c)]
77f17a88 0f83ab620000 jnb GDI32!InvertRgn+0x65 (77f1dd39)
A tady je právě ten podezřelý řádek s označením CHYBA. Nevím, jestli to k něčemu bude, ale jak říkám, jak se k němu dostanu, udělám log v HiJacku...