Проблема у меня такая:
При входе в сетевое окружение и нажатии левой/правой кнопки мыши окно зависает, выдается ошибка процессов explorer.exe и drwtsn.exe, затем возможно 2 варианта развития событий:
1) explorer.exe "перезагружается"
2) окно продолжает висеть, вызываю task manager, там приложение не отвечает, я его завершаю принудительно, explorer.exe "перезагружается"
Такая же проблемы вчера была при попытке открыть любой файл в папке Downloads (в эту папку у меня скачиваются файлы из инета с помощью Reget Dx). Открыв свойства этих файлов, я обратила внимание, что они были заблокированы, как потенциально опасные, так как были получены с другого компьютера. Сняла блокировку, файлы открылись.
По какому-то совету в Regedit для процесса drwtsn.exe поставила значение "0".
Помогите, пожалуйста!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe','');
end.
Карантин пришлите в соответствии с Приложением 2, начиная с пункта 5.
Больше ничего особо подозрительного не вижу. Разве что HP Share-to-Web, который был не так давно замечен в конфликтах с патчами проводника. Поэтому наводящие вопросы:
1. Share-to-Web вам надо?
2. Автоматическое обновление Windows действительно работает? Заплатки последние все стоят?
1) В принципе не надо.
2) Обновление работает в режиме уведомлять о наличии обновлений, но не загружать. Самостоятельно только сегодня загрузила, перезагрузилась, и ничего нового...
Если опция не нужна, то её имеет смысл выковырять. Если не существует в виде отдельного приложения, попробуйте деинсталлировать принтерный софт целиком. Можно будет сразу догадку проверить.
Ещё можно проверить влияние службы hpdj - это её файл в карантине, не на положенном месте он находится. Пуск - Панель управления - Администрирование - Службы - переведите её в состояние "Отключена" и перезагрузитесь. Кстати, сейчас она в каком состоянии?
1) Если я удалю весь принтерный софт - как же тогда печатать?
2) Прикладываю картинку, где, насколько я поняла, указано, что служба отключена. (это картинка №1)
3) При вызове панели управления появляется окошко (картинка №2) оо ошибке с файлом панели управления. Имеет ли это какое-то значение? После нажатия ОК панель управления включается.
Drongo, у меня нет BluetoothAuthenticationAgent'а ни в списке "Установка и удаление программ", ни в реестре"...
А сообщение появляется не при загрузке Windows, а при запуске Панели управления.... (если это важно)
Pig,
с помощью Regcleaner'а удалила из автозапуска вот это:
Может, еще эти удалить?
Да, и вот еще: сейчас загружается куча обновлений windows (65 штук), в т.ч. ср-во для удаления вредоносных... за ноябрь, оно запустилось, я выбрала галочку "принимаю условия соглашения", открылся IE, появилось сообщение "Ошибка обращения к памяти ХХХХ, память не может быть 'read' ". IE закрылся, появилась ошибка drwtsn.exe.
Последний раз редактировалось anton_dr; 12.12.2006 в 01:20.
Чтобы окончательно ликвидировать Share-To-Web, скачайте прикреплённый файл и импортируйте в реестр то, что внутри. Это фирменный быстрофикс от MS.
Вы вобще инфракрасным портом пользуетесь? Если нет, то irprops.cpl можно до лучших времён переместить куда-нибудь из system32. Потеряете доступ к настройкам IR, но они, похоже, и так недоступны.
Нет, ИК не пользуюсь. Пользуюсь bluetooth'ом, но после переустановки Windows еще не успела загрузить драйвера, так что и им пока временно не пользуюсь
Расскажите, как переместить эту irprops.cpl, плиз!
У меня появилась новая проблема!! Что делать - не знаю...
При загрузке компа в окне "Приветствие" появляется сообщение:
"Windows не удалось загрузить локально сохраненный профиль. Возможная причина - недостаточные права безопасности или повреждение локального профиля.
Неустранимый сбой опреации ввода/вывода, запущенной из реестра. Не удалось выполнить чтение, запись или .. для одного или неск. файлов, содержащих запись сист. реестра."
И следом еще одно:
"Не удалось найти Ваш локальный профиль. Вход в систему выполнен с временным профилем. Любые изменения будут потеряны при перезагрузке".
В этой связи не смогла выполнитьправила и выложить логи, так как после того как сделала лог AVZ и перезагрузилась, все файлы пропали...
Пожалуйста, помогите!
Такое действие:
Как войдёте с временным профилем, откройте папку C:\Documents and Settings\, найдите там папку user и переименуйте её в user.bad.profile (к примеру). По идее, на следующем заходе ругани не будет, но все личные настройки слетят. Кстати, не исключено, что вместе с ошибками Проводника . Ярлыки для меню, рабочего стола, избранного можете потом пособирать в user.bad.profile, там же найдёте все "Мои документы".
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: