Skocz do zawartości

Znikający co kilka sekund Pulpit


Yakobi

Rekomendowane odpowiedzi

Wiem, że istnieje już w sieci pare podobnych tematow (nieduzo jednakze)

Zaczelo sie od proby odinstalowania Brico Pack Vista Inspirat http://brico-pack-vista-inspirat.pl.malavida.com/d1922-sciaganie-gratis-windows

pod koniec deinstalacji ok 3-4 errorow, ktorych nie zdazylem przeczytac i od razu reset. to byl poczatek moich problemow, z ktorymi zmagam sie od 2 dni...

po ponownym uruchomieniu komputera, windows nie chcial sie poprawnie zaladowac. wywalalo niebieski ekran i z tego co pamietam taki napis:

"Pojawił się problem i system Windows został zamknięty, aby zapobiec uszkodzeniu komputera.

Informacje techniczne:

STOP: c0000135 {Nie można znaleźć składnika}

Uruchomienie tej aplikacji nie powiodło się, ponieważ nie znaleziono winsrv. Ponowne zainstalowanie aplikacji może naprawić ten problem." po czym reset...

gdzies przeczytalem, zeby odinstalowac ostatniego zainstalowanego service packa (w moim przypadku 3)

dokonalem tego za pomoca konsoli odzyskiwania z plytki CD, ze szczegolnym zwroceniem uwagi na ten punkt:

"Po ponownym uruchomieniu komputera nie zostanie uruchomiony Eksplorator Windows (Explorer.exe), a ikony i przycisk Start systemu Windows będą niedostępne. Aby rozwiązać ten problem, wykonaj następujące kroki:Naciśnij klawisze CTRL+ALT+DELETE, a następnie kliknij przycisk Menedżer zadań na ekranie Zabezpieczenia systemu Windows.

Kliknij menu Plik, a następnie kliknij polecenie Nowe zadanie (Uruchom).

W polu Otwórz wpisz polecenie regedit, a następnie kliknij przycisk OK.

Zlokalizuj, a następnie kliknij następujący podklucz rejestru:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RpcSs

W okienku szczegółów kliknij prawym przyciskiem myszy pozycję ObjectName, kliknij polecenie Modyfikuj i wpisz tekst LocalSystem w polu Dane wartości, a następnie kliknij przycisk OK."

 

udalo sie, odzyskalem pulpit wszystko ładnie, gdy nagle moj komputer zalala nagla i niespodziwana fala wirusow...

po restarcie mialem doczynienia juz tylko z takim: http://forum.pclab.pl/topic/373811-CWINDOWSexplorerexe/ niemalze identycznym niezwykle irytujacym problemem...

 

Prosze o wszelka pomoc, mam zbyt mala wiedze, zeby wyluskac z logu wszelkie niezbedne informacje. moge tez dac log z hijacka, ale tam raczej juz nic ciekawego nie ma, raczej dobrze go sprawdzilem.

 

Logi:

 

 

  Pokaż ukrytą zawartość

Extras.TxtPobieranie informacji ...

gmer.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Infekcja wątpliwa, brak tu czynnych śladów tego typu. To co usuwał ComboFix z zakresu wpisów relatywnych do infekcji nie może być przyczyną - to tylko wpisy wyłączone w msconfig (które nie wiadomo jak długo grzały miejsce w Twoim systemie) i resztka po PCenter (również niewiadome ile to było w systemie). Pozostałe usunięte pliki budzą zadumę czy słusznie usuwane. Tylko potwierdź mi tu pochodzenie tych plików, bo nazwy sugerują Twoje obiekty, może zastępczo używane do jakiś podmian plików:

 

((((((((((((((((((((((((( Pliki utworzone od 2010-08-02 do 2010-09-02 )))))))))))))))))))))))))))))))

.

 

2010-09-02 15:05 . 2004-08-04 00:44 1033728 ----a-w- C:\zjem.exe

2010-09-01 17:11 . 2006-03-02 12:00 14336 ----a-w- c:\windows\system32\baba.exe

 

Moim zdaniem to jest podstawowy powód dla wszystkich problemów:

 

  Cytat
Zaczelo sie od proby odinstalowania http://brico-pack-vi...-gratis-windows

pod koniec deinstalacji ok 3-4 errorow, ktorych nie zdazylem przeczytac i od razu reset. to byl poczatek moich problemow, z ktorymi zmagam sie od 2 dni...

 

Paczki Brico to są prawdziwe rzeźniki Windows (a ten tu pokazany jeszcze na dodatek trącący lamusem). Wymieniają tyle kluczowych plików systemowych, że jeśli cokolwiek się dzieje, to zwykle Brico jest przyczyną. Proces deinstalacji był błędny i to sugeruje, że nie zostały wcale przywrócone dobre wersje plików, a i możliwe że powstał jakiś mix (część plików Brico-modyfikowanych, część już odkręcona do statusu domyślnego). Objawy z tytułu Znikający co kilka sekund pulpit/pasek zadan etc. kierują na nieprawidłowy plik powłoki explorer.exe. Plik jest oznaczony tu jako świeżo utworzony, ale to może być wynik operacji z Brico. Rozpocznij więc od tego zadania: podmiany pliku.

 

1. Plik wyekstraktowany z pakietu SP3 PL (zgodnego z Twoim nagłówkiem raportów) do pobrania: KLIK.

2. Pliki wymień przez Replacer.

 

Kolejna sprawa - w ComboFix jest masowy niezgodny Sigcheck. To jednak wcale nie jest równoznaczne z tym, że pliki są podstawione / zainfekowane. Sprawdzanie sygnaturowe może zawieść, gdy padną Usługi kryptograficzne (i generalnie w takim przypadku dzieją się bardzo dziwne rzeczy w systemie). I właśnie. Widzę, że ktoś tu zaszalał w msconfig, są masowo usługi przekonfigurowane, w tym Kryptograficzne (które przed wyłączeniem i tak miały Typ uruchomienia tylko Ręczny a nie obowiązkowe Auto):

 

 

  Pokaż ukrytą zawartość

 

 

1. Start > Uruchom > msconfig i w karcie Usługi zaptaszkuj wszystko co jest odznaczone z wyjątkiem zbędników (Java / Bonjour / Google) i restart.

2. Start > Uruchom > services.msc, wyszukaj na liście Usługi kryptograficzne, z dwukliku wywołaj ich właściwości, Typ startu ma być Automatyczny a usługa ma mieć status Uruchomiona.

 

Po tych wszystkich operacjach zgłoś się tu z opisem sytuacji. Czy jest poprawa, co się dzieje.

 

.

Odnośnik do komentarza
  Cytat
zjem.exe i baba.exe to tylko explorer.exe pod zmieniona przeze mnie nazwa

 

Jeśli oba pliki to kopie explorer.exe, to był tu jakiś błąd operacji. Patrz na to:

 

2010-09-02 15:05 . 2004-08-04 00:44 1033728 ----a-w- C:\zjem.exe

2010-09-01 17:11 . 2006-03-02 12:00 14336 ----a-w- c:\windows\system32\baba.exe

 

To niemożliwe, by kopia explorer.exe tyle ważyła. To jakieś dziwadło. Datowanie obu plików błędne, ma być rok 2008 (wersja SP3).

 

 

W każdym razie ja dałam poprawny plik, zgodny z pokazaną tu wersją Windows, wyciągnięty z oryginalnego Service Packa pobranego ze strony MS. Explorer.exe zawsze musi mieć status równy wersji SP, inaczej masz objawy jak z tytułu.

 

 

 

.

Odnośnik do komentarza
  Cytat
nie mam takiej nazwy usługi jak kryptograficzne. czy CryptSvc, jakos powiazane?

 

Usługi kryptograficzne (nazwa wyświetlana w przystawce services.msc) = CryptSvc (wewnętrzna nazwa systemowa widzialna w rejestrze).

 

Musi być (msconfig to widzi), czy na pewno szukasz pod literą "U" = Usługi kryptograficzne, a nie pod "K" = Kryptograficzne?

Odnośnik do komentarza
  W dniu 3.09.2010 o 13:34, picasso napisał(a):

Usługi kryptograficzne (nazwa wyświetlana w przystawce services.msc) = CryptSvc (wewnętrzna nazwa systemowa widzialna w rejestrze).

 

Musi być (msconfig to widzi), czy na pewno szukasz pod literą "U" = Usługi kryptograficzne, a nie pod "K" = Kryptograficzne?

 

tak na pewno. chodzi mi o to. ze na tej liscie services.msc nie mam wyswietlonego czegos takiego jak Usługi Kryptograficzne, ale za to mam CryptSvc i czy moge wykonac twoja instrukcje na CryptSvc, jezeli to to samo>?

Odnośnik do komentarza
  Cytat
nie moge wejsc w wlasciwosci bo usługa Plug & Play lub inna wymagana jest nie jest dostepna, nie moge uruchomic bo błąd 1059: Okreslono cykliczna zależność usługi...

 

Czy na pewno w kroku pierwszym w msconfig zaptaszkowałeś wszystko co potrzebne i zatwierdziłeś restartem komputera? Tam była kupa ważnych usług wyłączona, Plug&Play również.

Odnośnik do komentarza
  W dniu 3.09.2010 o 13:52, picasso napisał(a):

Czy na pewno w kroku pierwszym w msconfig zaptaszkowałeś wszystko co potrzebne i zatwierdziłeś restartem komputera? Tam była kupa ważnych usług wyłączona, Plug&Play również.

zapomnialem o restarcie. glupi błąd. juz to robie. zamienilem explorer.exe wyskakuje nowy błąd: svchost.exe - blad aplikacji. Instrukcja spod "0x7c80ae23" odwołuje się do pamięci pod adresem "0x80040119". Pamiec nie moze byc "read".

Kliknij ok aby przerwac dzialanie lub anuluj zeby rozpoczac debugowanie.

 

zniknal blad z plug&play, ale teraz wlasciwosci sie zwyczajnie bez powodu nie chca wlaczyc. przy probie uruchomienia, bez zmian blad 1059

Odnośnik do komentarza

Rzuca się w oczy krytyczny stan najważniejszej z usług Zdalne wywoływanie procedur (RPC), usługi nadrzędnej nad innymi usługami, jest zatrzymana:

 

SRV - [2009-02-09 12:22:08 | 000,399,360 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\WINDOWS\system32\rpcss.dll -- (RpcSs) Zdalne wywoływanie procedur (RPC)

 

Plik rpcss.dll być może trzeba podmienić. Póki co jeszcze podaj:

 

Start > Uruchom > regedit i pokaż mi następujące eksporty z rejestru do weryfikacji:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost

 

Klucze wyeksportuj w formacie TXT a nie REG, bym nie musiała przekodowywać zawartości binarnej. Od razu czysty tekst.

 

  Cytat
ze szczegolnym zwroceniem uwagi na ten punkt:

"Po ponownym uruchomieniu komputera nie zostanie uruchomiony Eksplorator Windows (Explorer.exe), a ikony i przycisk Start systemu Windows będą niedostępne. Aby rozwiązać ten problem, wykonaj następujące kroki:Naciśnij klawisze CTRL+ALT+DELETE, a następnie kliknij przycisk Menedżer zadań na ekranie Zabezpieczenia systemu Windows.

Kliknij menu Plik, a następnie kliknij polecenie Nowe zadanie (Uruchom).

W polu Otwórz wpisz polecenie regedit, a następnie kliknij przycisk OK.

Zlokalizuj, a następnie kliknij następujący podklucz rejestru:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RpcSs

W okienku szczegółów kliknij prawym przyciskiem myszy pozycję ObjectName, kliknij polecenie Modyfikuj i wpisz tekst LocalSystem w polu Dane wartości, a następnie kliknij przycisk OK."

 

Grzebałeś w tym kluczu. XP SP3 ma w tej wartości NT AUTHORITY\NetworkService a nie LocalSystem.

 

 

 

.

Odnośnik do komentarza

Klucze wyglądają prawidłowo, wszystko identycznie jak na moim wirtualnym systemie XP SP3. Widzę także, że już przywróciłeś pierwotną wartość ObjectName. W związku z tym rozważam wymianę plików usługi. Teoretycznie rpcss.dll wygląda w porządku, waga pliku jest taka sama jak w paczce SP3. Pliki do zamiany daję dwa: rpcss.dll + svchost.exe.

 

1. Pliki do pobrania: KLIK. Wymiana przy udziale Replacera.

2. Wygeneruj nowy log na podanych już ustawieniach (Usługi ustawione na Wszystko, reszta na Brak / Żadne).

Odnośnik do komentarza

Pytanie: czy masz instalacyjną pełną płytę XP w stanie Windows XP SP3? Jeśli byś miał, to bym wykonała nadpis całego systemu metodą Reperacja (= bez utraty danych). Był tu Brico, deinstalował się z błędami, nie wiadomo ile uszkodziło się, ile plików jest przywróconych w formie niemodyfikowanej, nie wiadomo co deinstalator jeszcze zrobił.

Odnośnik do komentarza

mam, w wersji polskiej i angielskiej, (ta druga jest nie wiem dlaczego o 300mb wieksza - ktorej uzyc?). wiec mozna sprobowac. ale tak sie zastanawiam, ze moze nie tedy droga. Jest jakas szansa, zeby uruchomic samo przywracanie systemu>? Bo wiem ze mam utworzony punkt przywracania na 10 min przed wszystkim feralnymi operacjami, lecz samo narzedzie przywracania nie dziala. Jak uzyc reperacji ?

Odnośnik do komentarza
  Cytat
Jest jakas szansa, zeby uruchomic samo przywracanie systemu>? Bo wiem ze mam utworzony punkt przywracania na 10 min przed wszystkim feralnymi operacjami, lecz samo narzedzie przywracania nie dziala.
Rozwiń  

 

Przywracanie nie działa, bo nie działa Usługa Przywracania, która z kolei jest w zależności od nadrzędnej usługi Zdalne wywoływanie procedur (patrz: błąd svchost.exe i wynikowy status usługi RPC). Jeśli usługa RPC nie działa, w zasadzie nie działa nic w Windows.

 

  Cytat
mam, w wersji polskiej i angielskiej, (ta druga jest nie wiem dlaczego o 300mb wieksza - ktorej uzyc?).
Rozwiń  

 

Masz użyć płyty w zgodnym języku z aktualnie zainstalowanym XP. Płyta musi mieć status SP3. Na pewno ma?

 

  Cytat
Jak uzyc reperacji ?
Rozwiń  

 

W instalatorze XP przechodzisz do tych opcji:

 

IQTc6b80HlmlRKcFCTTIu5f2AREouJfAJMeMHBMT

 

IQQKWXuiZoBIQqQKyOX-R7a8Acs8O5T2mh0lJPdr

 

Jeśli nie będziesz miał opcji Reperacji dostępnej, STOP, opuść instalator, bo wykona się równoległa instalacja drugiego XP a nie nakładka.

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...