19:47

"Здесь могла быть ваша реклама"
[-]

при загрузке ноутбука вылазит следующее сообщение:

а потом эта же фигня вылазит еще несколько раз в процессе работы. что это?

для сведения:
ОС - Винда ХР
вирусов нет (проверено утилитой DrWebом и антивирем NODом)

Комментарии
11.07.2009 в 19:49

мрр
а компьютер виснет потом или нет?
11.07.2009 в 19:51

www.trendsecure.com/portal/en-US/threat_analyti...

Запустите HijackThis. В появившемся окне с пользовательским соглашением нажмите на кнопку I Accept. Полученный лог сюда.
11.07.2009 в 20:00

"Здесь могла быть ваша реклама"
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:12, on 11.07.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\DeviceLock\DLService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\DLTray.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\system32\IoctlSvc.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\SupportAppXL\AutoDect.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Security Administrator\newadmin.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\explorer.exe
C:\Program Files\QIP Infium\infium.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\Program Files\Opera\Opera.exe
D:\MACHINE-OF-ROCK\Soft\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = philka.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = search.qip.ru/search?query=%s&from=IE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: TBSB03223 - {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} - C:\Program Files\WebMoney Advisor\wmadvisor.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O3 - Toolbar: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - C:\Program Files\WebMoney Advisor\wmadvisor.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EDS] C:\Program Files\Samsung\Samsung EDS\EDSAgent.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [autodetect] C:\WINDOWS\system32\SupportAppXL\AutoDect.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [00saskda] "C:\Program Files\Security Administrator\newadmin.exe" saskda
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - C:\Program Files\WebMoney Advisor\wmadvisor.dll
O9 - Extra 'Tools' menuitem: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - C:\Program Files\WebMoney Advisor\wmadvisor.dll
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=philka.ru
O17 - HKLM\System\CCS\Services\Tcpip\..\{930EA192-9FAC-4216-BC2D-B5A5F596A570}: NameServer = 192.168.0.2
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\vksaver.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: DeviceLock Service (Device Lock) - DeviceLock, Inc. - C:\Program Files\DeviceLock\DLService.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 8918 bytes
11.07.2009 в 20:00

"Здесь могла быть ваша реклама"
|katenak|
неа. работает себе дальше :)
11.07.2009 в 20:09

Вроде ничего подозрительного. А DeviceLock зачем используете?
11.07.2009 в 20:56

"Здесь могла быть ваша реклама"
а что это ?))
12.07.2009 в 00:04

погуглите по сообществу, я недавно только подобную проблему решала)
12.07.2009 в 00:45

"Здесь могла быть ваша реклама"
погуглить по сообществу?)))))))))))

через поиск если честно не могу найти решения на эту проблему.
а можно ссылочку на тему?
12.07.2009 в 14:10

Даже самый суеверный человек не откажется от 13й зарплаты
Это - косяк памяти. Чаще всего - оперативной. Может быть сбойный вольтаж, могут быть глючные планки.
Иногда решается переделываением виртуальной памяти, с предварительной проверкой поверхности диска.
14.07.2009 в 11:27

Это - косяк памяти. Чаще всего - оперативной. Может быть сбойный вольтаж, могут быть глючные планки.

тогда бы компьютер не работал нормально

я так понял, кроме появления сообщения никаких проблем больше нет
14.07.2009 в 13:06

причиной ошибок в explorer.exe могут быть BHO, в частности вот эти —

O2 - BHO: TBSB03223 - {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} - C:\Program Files\WebMoney Advisor\wmadvisor.dll

O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)

да и я б вообще все поудалял нафиг, не нужны они
14.07.2009 в 13:16

O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)

это запись в реестре на отсутствующий файл :)

O2 - BHO: TBSB03223 - {B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10} - C:\Program Files\WebMoney Advisor\wmadvisor.dll

ну, вряд ли...
14.07.2009 в 13:21

Давай не будем гадать, а проверим.

3ая, в порядке эксперимента отключи в IE все надстройки, перезагрузись и посмотри, будет ли ошибка.
14.07.2009 в 16:47

Даже самый суеверный человек не откажется от 13й зарплаты
тогда бы компьютер не работал нормально
Приложения, установленные при сбойной памяти, выдавали такую ошибку после ее замены, до их сноса :)
14.07.2009 в 17:27

Возможно, ты ошибаешься.
14.07.2009 в 19:48

"Здесь могла быть ваша реклама"
IE я кстати не пользуюсь..
а как это сделать?
14.07.2009 в 19:48

"Здесь могла быть ваша реклама"
и кстати опять не загружается компьютер......(((((((

techsupport.diary.ru/p74792156.htm
15.07.2009 в 03:42

Даже самый суеверный человек не откажется от 13й зарплаты
Возможно, ты ошибаешься.
Возможно.
Но эта ошибка
- появилась после добавления планок памяти
- перестала беспокоить после удаления новых планок памяти
- окончательно исчезла после удаления приложений, установленных во время работы новых планок памяти.

Глюки с памятью могут быть некритичными для работы компьютера.
Но опять же - это только одна из возможных причин.
В качестве другой - могут быть проблемы с конкретными файлами, попавшими в сбойные сектора и выдающие ошибку при обращении к ним. (это, кстати, касается и виртуальной памяти)
15.07.2009 в 11:00

IE я кстати не пользуюсь..

И правильно. Но это не важно, аддоны для IE (например, дополнительные тулбары и т.п.) влияют и на Проводник.
Кстати, у тебя установлено много ненужных дополнений к IE. Если ты правда им не пользуешься, лучше удалить их все.


а как это сделать?

в IE7 это можно сделать средствами самого IE, а в IE6 только сторонними средствами. У тебя какой?
15.07.2009 в 11:30

осмелюсь ещё возразить:

эта ошибка
- появилась после добавления планок памяти


насколько я понял, 3ая не добавляла память.

окончательно исчезла после удаления приложений, установленных во время работы новых планок памяти.

explorer.exe не был установлен во время работы с глючной памятью. Раньше он работал нормально.

ещё непонятно, почему ошибка возникает именно в explorer.exe, а не в любом другом процессе

Глюки с памятью могут быть некритичными для работы компьютера.

на моей памяти ошибки с ней (с памятью) приводили к трём различным симптомам:
1. "синий экран"
2. мёртвое зависание компьютера
3. спонтанная перезагрузка ОС

Вообще я честно говоря первый раз слышу, что может быть ещё что-то "некритичное". Версия с глюками в ПО, установленном во время работы глючных планок, выглядит фантастично

В качестве другой - могут быть проблемы с конкретными файлами, попавшими в сбойные сектора и выдающие ошибку при обращении к ним. (это, кстати, касается и виртуальной памяти)

При неудачной попытке контроллер пытается прочитать сектор много раз, и только потом выдаёт вердикт, что тот — сбойный. Для пользователя это выглядит как зависания или огромные (по полминуты) задержки в работе, во время которых система не отвечает. Такого симптома 3ая тоже не описывала.
15.07.2009 в 11:31

кстати опять не загружается компьютер...

десктоп (картинка) загружается? Из диспетчера задач explorer.exe запускается? при загрузке ошибка перестала показываться, или она всё равно вылазит?
15.07.2009 в 11:34

решаем проблемы с головой!
Офисный компьютер?
15.07.2009 в 11:50

Даже самый суеверный человек не откажется от 13й зарплаты
1. "синий экран"
2. мёртвое зависание компьютера
3. спонтанная перезагрузка ОС

У меня было только при работе некоторых приложений, требовательных к оперативке. Так я не мог локализовать глюк по первости потому что висла стабильно только одна игра в течении д10 минут работы, а все остальное - интернеты, офис, БД и прочее работало без проблем. Ошибка подобная указанной выше появилась только после переустановки системы в нескольких приложениях, которые были уже установленны при сбойной памяти

Впрочем оффтопну - сама по себе память была исправной. Просто косяк в том, что данная материнская плата некорректно работает с DDR400 вольтажностью 2.6 вольта. И этот косяк и приводил к нестабильной работе.

насколько я понял, 3ая не добавляла память.
Насколько я понял ошибка с ноутом идет довольно давно. И может быть в этом повинна начинающая портиться память. В том числе и из-за перегрева.

Версия с глюками в ПО, установленном во время работы глючных планок, выглядит фантастично
Однако наблюдалось именно оно.
На мой взгляд это просто сбой некоторых файлов при их записи во время работы с нестабильной оперативкой. Т.е. сами файлы имеют небольшой сбой, выдающий ошибку.
То же самое касается сбойных секторов. У современных винтов автоматом информация из сбойного сектора переносится в резервный и пользователь как бы не наблюдает бэдблоков, пока их не накапливается достаточно много. И при переносе информации она может быть скопирована с ошибкой, вызвающей сообщение "не может быть read" при обращении именно к этому маленькому участку.

ЗЫ:
осмелюсь ещё возразить:
Аристократический клуб сисадминов :)
15.07.2009 в 12:20

при переносе информации она может быть скопирована с ошибкой, вызвающей сообщение "не может быть read" при обращении именно к этому маленькому участку

это не совсем так. ошибка "can't be read" относится к виртуальной памяти (та которая по 4 гб на процесс), а не к реальной. оно означает эксепшн от ОС, чаще всего при попытке прочитать область, не разрешённую для чтения. при физической ошибке чтения из памяти эксепшн не возникает.


У современных винтов автоматом информация из сбойного сектора переносится в резервный и пользователь как бы не наблюдает бэдблоков, пока их не накапливается достаточно много.

мне кажется, ты путаешь бэд блоки (bad blocks, это понятие ФС) и сбойные сектора (reallocated sectors)
15.07.2009 в 21:31

"Здесь могла быть ваша реклама"
ребята, спасибо Вам большое за советы)))
я пошла к специалисту и он мне все наладил)
причину обяснил следующую - был вирус, и схавал какойто системный файл. потом НОД вирус удалил, а файл покосячился и изза этого были все траблы. и он мне его заново типа установил, и все заработало!!
:)
16.07.2009 в 11:14

тогда почему не каждый раз была проблема, а иногда? файл же был всегда "покосяченый", а не время от времени
16.07.2009 в 14:51

Даже самый суеверный человек не откажется от 13й зарплаты
Enkryptor с косячными видеофайлами не сталкивался?
Когда файл содержит ошибку он вполне себе работает и до, и после сбойного места. Но при обращении непосредственно к месту косяка - начинаются проблемы.
16.07.2009 в 15:51

А при чём тут видео?
16.07.2009 в 16:06

Sanctus Satanas
Rune Priest
То есть вы считаете, что структура данных в популярных видеоформатах (и особенности работы с ними) имеет какое-то отношение к структуре данных и кода в исполнимых файлах и библиотеках? Ну-ну.
16.07.2009 в 16:16

А фиг ли, везде ж всё одинаково. Системный эксепшн и проблема при физическом чтении диска — тоже одно и то же.

Но тут, на мой взгляд, вопрос не в том, насколько ограничено представление тех или иных экспертов о вещах, о которых они рассказывают, а в том, помогут ли эти рассказы найти ответ на вопрос.