Skocz do zawartości

Winlogon.exe nie jest prawidłową aplikacją systemu Win32


Rekomendowane odpowiedzi

Hej

 

Przy każdym uruchomieniu winxp mam powyzszy komunikat. Odpalenie windowsa trwa wieki i czasami zalicza dłuższe zwiechy.

 

Sytuacja jest od dawna... z tego co pamietam to po jakims czyszczeniu.. (ccleaner??)

 

Raporty w załączniku

 

Pozdrawiam

Tomek

Addition.txtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

FRST.txtPobieranie informacji ...

gmer.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W starcie uruchamiają się trojany, błąd pochodzi od fałszywego winlogon.exe.

 

1. Otwórz Notatnik i wklej w nim:

 

C:\WINDOWS\system32\crrss.exe
C:\Documents and Settings\Tomek\uidsave.dat
C:\Documents and Settings\Tomek\winlogon.exe
HKCU\...\Winlogon: [shell] explorer.exe "C:\Documents and Settings\Tomek\winlogon.exe" [0 2010-02-10] () 
HKLM\...\Winlogon: [userinit] C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\crrss.exe
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x]
Winlogon\Notify\gemsafe: C:\Program Files\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll [X]
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={sear
Toolbar: HKCU -No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
CHR HKLM\...\Chrome\Extension: [kpionmjnkbpcdpcflammlgllecmejgjj] - C:\Program Files\StartSearch plugin\vshareplg.crx
Reg: reg add "HKCU\Software\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Google Chrome:

- Jako strona startowa stoi search.conduit.com. W ustawieniach usuń to.

- Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.

 

3. Uruchom TFC - Temp Cleaner.

 

4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt.

 

 

 

.

Odnośnik do komentarza

hmm.. ładnie, avast nic nie wykrywał :P

 

zastosowałem wszystko... błedu winlogon juz nie ma

 

ze strony startowej chrome nie korzystałem :P

 

z muleniem jest juz troche lepiej ale do ideału (jak na winxp) sporo brakuje...

 

w załączniku nowy log

 

 

Pojawiła się jedna rzecz (wada)... której wczesniej nie było...

 

Myszka czasami nie reaguje.. czy to w windowsie czy np. link w chrome.. musze kilka razy kliknac aby zaczęła się akcja...

FRST.txtPobieranie informacji ...

Fixlog.txtPobieranie informacji ...

Odnośnik do komentarza

Akcje wykonane, ale zanim zadam końcowe czynności:

 

 

  Cytat

Pojawiła się jedna rzecz (wada)... której wczesniej nie było...

 

Myszka czasami nie reaguje.. czy to w windowsie czy np. link w chrome.. musze kilka razy kliknac aby zaczęła się akcja...

Ze względu na fakt uruchamiania GMER, zweryfikuj transfer dysku w ustępie Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK.

 

 

 

.

Odnośnik do komentarza

jupi, do uzupełniania wypowiedzi, gdy nikt jeszcze nie odpisał, służy opcja Edytuj, a nie post pod postem. Znów sklejam.

 

  Cytat

co 3-4 klikniecie musi zostac powtórzone bo nic sie nie dzieje... Objaw jest w całym systemie a nie w danej aplikacji...

Sprawdź czy problemów nie tworzy Avast. Testowo odinstaluj i podaj czy nadal Windows długo się uruchamia i wiesza.

 

 

 

.

Odnośnik do komentarza

ok.. przepraszam. 

 

Ogolnie z windą po kolejnym restarcie jest juz lepiej... nadal jest problem z myszka. Zaraz zajmę sie avastem.

Jaki program antywirusowy polecasz pod winxp?

 

ale...

 

właśnie przed chwilą podczas przegladania www na chrome wywalilo bluescreena... 

 

BCCode : 1000008e     BCP1 : C0000005     BCP2 : BF862276     BCP3 : 93B90AE4

BCP4 : 00000000     OSVer : 5_1_2600     SP : 3_0     Product : 256_1     

 

 

w załączniku raport z windowsa... który chciał wysłać do MS (Mini*.dmp i sysdata.xml). Moze pomoże... Spakowane w rar i rozszerzenie zmienione na txt bo "nie mam uprawnien do wysyłanie tego typu plików".

 

LINK

Odnośnik do komentarza
  Cytat

Ogolnie z windą po kolejnym restarcie jest juz lepiej... nadal jest problem z myszka. Zaraz zajmę sie avastem.

Jaki program antywirusowy polecasz pod winxp?

Sprawdź ten Avast i podaj wyniki. Na razie żadnej zamiany AV nie polecam, musi być pewne że Avast jest lub nie problemem.

 

 

  Cytat

właśnie przed chwilą podczas przegladania www na chrome wywalilo bluescreena...

Wyniki DMP nic konkretnego mi nie mówią:

 

 

  Pokaż ukrytą zawartość

 

 

  Cytat

Spakowane w rar i rozszerzenie zmienione na txt bo "nie mam uprawnien do wysyłanie tego typu plików".

W załącznikach tylko TXT dopuszczalne. Nie śmieć sfałszowanymi rozszerzeniami. Przerzucam na serwis zewnętrzny.

 

 

.

Odnośnik do komentarza

Kolejne czynności:

 

1. Porządki po narzędziach: przez SHIFT+DEL skasuj folder C:\FRST, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Na wszelki wypadek zrób skan w Malwarebytes Anti-Malware. Jeżeli coś wykryje, podaj raport.

 

 

  Cytat

Jakiego antywirusa polecasz?

Polecam dowolnego z puli komercyjnych lub darmowych, pod warunkiem że nie jest to antywirus niszowy. Avast się stąd właśnie wyniósł, to może za darmo Panda Cloud Antivirus?

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...