פורום › פורומים › פורום תמיכה בתקלות מחשבים › באג -סמל העכבר תמיד על שעון חול
- This topic has 23 תגובות, 7 משתתפים, and was last updated לפני 15 years, 8 months by
אבי לוי.
-
מאתתגובות
-
14 בספטמבר 2009 בשעה 15:20 #25476
דודי
חבריש לי תופעה כאילו יש טעינה של תוכנה או קובץ שהוא. הסמן של
העכבר מראה כל הזמן חץ עם בקבוק, ואני לא יודע איך לזהות את
התקלה וכל שכן לתקן אותה.
לאחרונה הייתה לי תקלה בבוט של הדיסק הקשיח ועשו לי גוסט
לדיסק קשיח חדש. מאז התקלה מופיעה!!
תודה
14 בספטמבר 2009 בשעה 15:53 #25477אלי
חברמי עשה לך גוסט ?
מהיכן נילקח הגוסט?
14 בספטמבר 2009 בשעה 16:08 #25478דודי
חברחבר שבנתיים יצא לחו"ל.
הגוסט נעשה מהדיסק היישן שהתקלקל(היה מתחמם ולא היה מכיר
בבוט).14 בספטמבר 2009 בשעה 17:22 #25483oded
חברתנסה להתקין את התוכנה הזאת ותנקה את כל קבצי ה***שבמערכת
ATF –
http://www.scanwith.com/download_soft.php?d=1875&s=1081
לסמן Select All ו- Empty . זה ינקה את כל הקבצים המיותרים שבמערכת ושאריות הגלישה.
בצע פעמיים לפחות עד ניקוי מוחלט
14 בספטמבר 2009 בשעה 22:55 #25492אלי
חבראני לא יודע אם הוא תיקן את הבוט לפני שיצר גוסט
ברגע שיוצרים גוסט אז גם הבוט סקטור נכלל בתוכו גם אם הוא לא תקין
בכול אופן את הבוט תמיד ניתן לתקן …
נסה לבצע את זה
התחל – הפעלה – נרשום MSCONFIG אישור
בלשונית כללי-נסמן איתחול סלקטיבי
בלשונית שירותים – נסמן ב V -הסתר את כל שירותי
מייקרוסופט- ונוריד גם כאן את כל ה- V חוץ מאנטי וירוס
– נלחץ על לשונית אתחול – ונוריד V
מכל התוכניות – חוץ מאנטי וירוס + CTFMON
בסיום נלחץ על אישור- אישור – והמערכת תעשה ריסט.
כאשר המערכת תעלה מחדש -יעלה חלון -נסמנו ב- V – שהחלון לא יוצג שוב
ואישור.15 בספטמבר 2009 בשעה 12:21 #25517דודי
חברזה לא שהבוט לא היה בסדר פשוט הדיסק התחמם וניתק את המערכת
וכשהדלקתי לאחר קירור היה עובד, עד שקרס לגמרי. בזמן שהיה
מתנתק היה כותב שחסר לו בוט סקטור.
אם זה יכול לעזור לאתר את התקלה אתמול בכיבוי היתה לי הודעה
שיש בעיה ב MOM.EXE. ב TASK MANAGER רואים ש MOM צורך כ 13000
KB.
תודה15 בספטמבר 2009 בשעה 14:59 #25523oded
חברהכנס ל TASK MANAGER הכחל את השורה MOM.EXE.
וסיים משימה.
Description
mom.exe is a Catalyst Control Center: Monitoring program\r from ATI Technologies Inc.\r belonging to Catalyst Control Centre\r Although this is an ATI Technologies Inc. application there is a possibility that this could be a type of spyware if found in the following folder: \program files\mom\mom.exe.
Recommendation
Not a critical component
15 בספטמבר 2009 בשעה 15:17 #25528דודי
חבראני רואה את MOM.EXE ב PROCESSES ולא ב APPLICATION של ה TASK
MANAGER כשאני מכחיל אותו מצב סיים משימה נכבה מהר, ולא מאפשר
ללחוץ על סיים משימה. הצלחתי פעם אחת יצאה הזהרה שאני עלול
לאבד DATA.15 בספטמבר 2009 בשעה 15:21 #25530oded
חברלכל סיום משימה יוצאות אזהרות ,אם זה חשוב לך אל תמחק , אם לא , מחק.
השתדל למחוק מה TASK
MANAGER עצמו.אם לא יצליח לך תעלה צילום של הייג'ק ( העתק הדבק של הלוג )
ואטפל בבעיה המציקה.
15 בספטמבר 2009 בשעה 16:14 #25532דודי
חבר
ניסיתי למחוק לא מקבל15 בספטמבר 2009 בשעה 18:48 #25535מומי
חברתעלה את הלוג שהתבקשת , מעניין איזה תוכנה זאת בסיומת הזו.
16 בספטמבר 2009 בשעה 11:12 #25555דודי
חבראיך אני מגיע ללוג המבוקש??
16 בספטמבר 2009 בשעה 16:22 #25560oded
חברתוריד את התוכנה לשולחן העבודה מכאן –
http://go.trendmicro.com/free-tools/hij … taller.exe
אחרי ההתקנה, נסרוק, ו נלחץ על savelog
נדאג לשמור על שולחן העבודה .ונקטין את התוכנה.
כאשר יעלה לך הלוג , תעשה העתק ותדביק כאןאני אעבור על הלוג וארשום לך מה לתקן על ידי סימון המשבצות בלוג
שהקטנת בשולחן העבודה , בסיומה ,תלחץ על Fix !!!
16 בספטמבר 2009 בשעה 21:28 #25569דודי
חברLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:30:27, on 16/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: NormalRunning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\012Net\012Net-Cable dialer\FWPortal.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\012Net\012Net-Cable dialer\fts.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program
Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.
exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\McAfee\Common
Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Common Files\Microsoft
Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Google Talk Plugin\googletalkplugin.exe
C:\Documents and Settings\Dudi\Local Settings\Application
Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-
Static\mom.exeR0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start
Page = http://www.google.co.il/webhp?hl=iw
R1 – HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 – HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 – HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start
Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 – HKCU\Software\Microsoft\Internet Connection
Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 – BHO: AcroIEHelperStub – {18DF081C-E8AD-4283-A596-
FA578C2EBDC3} – C:\Program Files\Common
Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 – BHO: Spybot-S&D IE Protection – {53707962-6F74-2D53-
2644-206D7942484F} –
C:\PROGRA~1\SpyWare\SPYBOT~1\SDHelper.dll
O2 – BHO: SSVHelper Class – {761497BB-D6F0-462C-B6EB-
D4DAF1D92D43} – C:\Program
Files\Java\jre1.6.0_07\bin\ssv.dll
O2 – BHO: scriptproxy – {7DB2D5A0-7241-4E79-B68D-
6309F01C5231} – C:\Program Files\McAfee\VirusScan
Enterprise\Scriptcl.dll
O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-
BA8D5E23E045} – (no file)
O2 – BHO: Google Toolbar Helper – {AA58ED58-01DD-4d91-
8333-CF10577473F7} – C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll
O2 – BHO: Google Toolbar Notifier BHO – {AF69DE43-7D58-
4638-B6FA-CE66B5AD205D} – C:\Program
Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 – BHO: Google Dictionary Compression sdch – {C84D72FE-
E17D-4195-BB24-76C02E2E7C4E} – C:\Program
Files\Google\Google
Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 – Toolbar: Google Toolbar – {2318C2B1-4965-11d4-9B18-
009027A5CD4F} – C:\Program Files\Google\Google
Toolbar\GoogleToolbar_32.dll
O4 – HKLM\..\Run: [StartCCC] "C:\Program Files\ATI
Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 – HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 – HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 – HKLM\..\Run: [ShStatEXE] "C:\Program
Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 – HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program
Files\McAfee\Common Framework\UdaterUI.exe"
/StartedFromRunKey
O4 – HKLM\..\Run: [%FP%012-L2TP FWPortal.exe] "C:\Program
Files\012Net\012Net-Cable dialer\FWPortal.exe" -no_dialog
O4 – HKLM\..\Run: [sysftray2] c:\windows\fbtre8.exe
O4 – HKLM\..\Run: [REGSHAVE] C:\Program
Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 – HKLM\..\Run: [Adobe Reader Speed Launcher]
"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 – HKLM\..\Run: [Ad-Watch] C:\Program
Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 – HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 – HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 – HKLM\..\Run: [%FP%012-L2TP fts.exe] "C:\Program
Files\012Net\012Net-Cable dialer\fts.exe"
O4 – HKCU\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\ctfmon.exe
O4 – HKCU\..\Run: [Google Update] "C:\Documents and
Settings\Dudi\Local Settings\Application
Data\Google\Update\GoogleUpdate.exe" /c
O4 – HKCU\..\Run: [Skype] "C:\Program
Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 – HKCU\..\Run: [DWQueuedReporting]
"C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t
O4 – HKCU\..\Run: [swg] "C:\Program
Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.
exe"
O4 – HKUS\S-1-5-19\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 – HKUS\S-1-5-20\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 – HKUS\S-1-5-18\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 – HKUS\.DEFAULT\..\Run: [CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 – Startup: Adobe Gamma.lnk = C:\Program Files\Common
Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 – Extra context menu item: Add to Google Photos
Screensa&ver – res://C:\WINDOWS\system32\GPhotos.scr/200
O8 – Extra context menu item: E&xport to Microsoft Excel
– res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 – Extra context menu item: Translate with &Babylon –
res://C:\Program Files\Babylon\Babylon-
Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} – C:\Program
Files\Java\jre1.6.0_07\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Sun Java Console –
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Program
Files\Java\jre1.6.0_07\bin\ssv.dll
O9 – Extra button: PokerStars – {3AD14F0C-ED16-4e43-B6D8-
661B03F6A1EF} – C:\Program
Files\PokerStars\PokerStarsUpdate.exe
O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-
3C9C571A8263} –
C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 – Extra button: (no name) – {DFB852A3-47F8-48C4-A200-
58CAB36FD2A2} – C:\PROGRA~1\SpyWare\SPYBOT~1\SDHelper.dll
O9 – Extra 'Tools' menuitem: Spybot – Search & Destroy
Configuration – {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} –
C:\PROGRA~1\SpyWare\SPYBOT~1\SDHelper.dll
O9 – Extra button: (no name) – {e2e2dd38-d088-4134-82b7-
f2ba38496583} – C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 – Extra 'Tools' menuitem: @xpsp3res.dll,-20001 –
{e2e2dd38-d088-4134-82b7-f2ba38496583} –
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-
00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger –
{FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program
Files\Messenger\msmsgs.exe
O15 – Trusted Zone: http://www.rlnet.co.il
O16 – DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
(WUWebControl Class) –
http://www.update.microsoft.com/windowsupdate/v6/V5Contro
ls/en/x86/client/wuweb_site.cab?1216650894734
O16 – DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
(MUWebControl Class) –
http://www.update.microsoft.com/microsoftupdate/v6/V5Cont
rols/en/x86/client/muweb_site.cab?1216650955500
O17 – HKLM\System\CCS\Services\Tcpip\..\{E73980E1-4611-
46DF-8497-9F82445DCD40}: NameServer = 80.179.52.100
80.179.55.100
O23 – Service: Adobe LM Service – Adobe Systems –
C:\Program Files\Common Files\Adobe Systems
Shared\Service\Adobelmsvc.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc.
– C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: B's Recorder GOLD Library General Service
(bgsvcgen) – B.H.A Corporation –
C:\WINDOWS\system32\bgsvcgen.exe
O23 – Service: Google Software Updater (gusvc) – Google –
C:\Program Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 – Service: InCD Helper (InCDsrv) – Nero AG –
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 – Service: Lavasoft Ad-Aware Service – Lavasoft –
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 – Service: McAfee Framework Service (McAfeeFramework)
– McAfee, Inc. – C:\Program Files\McAfee\Common
Framework\FrameworkService.exe
O23 – Service: McAfee McShield (McShield) – McAfee, Inc.
– C:\Program Files\McAfee\VirusScan
Enterprise\Mcshield.exe
O23 – Service: McAfee Task Manager (McTaskManager) –
McAfee, Inc. – C:\Program Files\McAfee\VirusScan
Enterprise\VsTskMgr.exe
O23 – Service: NBService – Nero AG – C:\Program
Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 – Service: NMIndexingService – Nero AG – C:\Program
Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 – Service: Pml Driver HPZ12 – HP –
C:\WINDOWS\system32\HPZipm12.exe
O23 – Service: ServiceLayer – Nokia. – C:\Program
Files\PC Connectivity Solution\ServiceLayer.exe—
End of file – 10295 bytes17 בספטמבר 2009 בשעה 01:56 #25588אבי לוי
מנהל בפורוםשמתי לב לתהליך הדפדפן של גוגל כרום בתצלום.
הוא מופיע מספר רב של פעמים ובהחלט יכול להוות גורם לתקלה שלך.
נסה להסיר את הדפדפן הזה ולהשאר עם אקספלורר.
לדעתי יש לסרוק אחר מזיקים עם תוכנת:
http://www.takala.co.il/downloads/Malwarebytes.exe
הלוג שהעלית נראה תקין, חבל על הזמן להתעסק עם זה.
אני ממליץ לך להוריד תוכנה קטנה : Process Explorer v11.33
http://download.sysinternals.com/Files/ProcessExplorer.zip
שם תוכל לראות בזמן אמת ובייתר נוחות את כל תהליכי המערכת.
לאחר הסרת גוגל כרום אתחל את המחשב ובדוק שנית.
במידה ואין שינוי , בדוק באמצעות התוכנה שצרפתי אילו תהליכים גוזלים משאבי מערכת וגורמים לתקיעה והאטה.
קח בחשבון שקיים גם סיכוי לפגם במערכת ההפעלה בהתחשב בנסיבות שציינת.
במקרה זה מומלץ לבצע תיקון.
דבר אחרון, תוודא מעל לכל ספק שהחומרה שלך תקינה ואין לך בעיות התחממות.
במקרה של כשל חומרה או התחממות, כל הפתרונות הקודמים שפרטתי לא יועילו.
Rush 2009-9-17 1:59:16 -
מאתתגובות
- יש להתחבר למערכת על מנת להגיב.