_jonik_ |
08-07-2008 10:30 845562 |
При загрузке сбрасывается разрешение экрана на 640x480 и цвет 8 бит
Проблема такая, при загрузке учетной записи win xp режим вылетает на 8 бит и разрешение 640х480
Сразу скажу что дело не в драйверах, при загрузке учетки администратора все норм.
Антивирь NOD32.
Проблема явно с учеткой, удалять и занова создавать не могу, на это есть причины.
Кто знает в чем проблема пожалуйста помогите.
|
я бы попробовал удалить в "диспетчере устройтсв" все установленные мониторы и перегрузиться
ну и драйвера все-таки переставить на видеокарту - сначала руками поставить "стандартный VGA", потом установить то что нужно.
Цитата:
Цитата _jonik_
дело не в драйверах, при загрузке учетки администратора все норм »
|
значит кривые настройки в данной конкретной учетной записи. переустановка драйверов может помочь
|
_jonik_ |
08-07-2008 10:42 845569 |
в том то и дело, даже если драйверов нет, он вылетает, пробовал переустанавливать и в настройках лазил, монирор тут тоже не причем к сожалению, есть другие варианты ?
|
Petya V4sechkin |
08-07-2008 10:46 845570 |
_jonik_, запустите HijackThis, нажмите Do a system scan and save a logfile и выложите hijackthis.log.
|
_jonik_ |
08-07-2008 10:55 845579 |
Код:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:52:35, on 08.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\Backup Exec\DLO\DLOChangeLogSvcu.exe
C:\WINDOWS\SYSTEM32\DNTUS26.EXE
C:\WINDOWS\SYSTEM32\DWRCS.EXE
C:\Program Files\Eset\nod32krn.exe
C:\orant\bin\rwmts60.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\DWRCST.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pandion\Pandion.exe
C:\Program Files\Symantec\Backup Exec\DLO\DLOClientu.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\RegCleaner\RegCleanr.exe
\192.168.79.14\Shared\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/mra
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.79.8:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.79.*;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3598860964-531375450-256723579-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-57989841-362288127-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Pandion.lnk = C:\Program Files\Pandion\Pandion.exe
O4 - Global Startup: Symantec Backup Exec Desktop Agent.lnk = C:\Program Files\Symantec\Backup Exec\DLO\DLOClientu.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = domain_kis
O17 - HKLM\Software\..\Telephony: DomainName = domain_kis
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = domain_kis
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = domain_kis
O20 - AppInit_DLLs: C:\WINDOWS\system32\tumint.dll
O23 - Service: Symantec Backup Exec Desktop Agent Change Journal Reader (DLOChangeJournalSvc) - Symantec Corporation - C:\Program Files\Symantec\Backup Exec\DLO\DLOChangeLogSvcu.exe
O23 - Service: DameWare NT Utilities 2.6 (DNTUS26) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DNTUS26.EXE
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DWRCS.EXE
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: OracleClientCache80 - Unknown owner - C:\orant\BIN\ONRSD80.EXE
O23 - Service: Oracle Reports Server [Rep60_NURLAN_ISKAKOV] (OracleReportServer-Rep60_NURLAN_ISKAKOV) - Oracle Corp - C:\orant\bin\rwmts60.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe
--
End of file - 5740 bytes
|
Petya V4sechkin |
08-07-2008 11:23 845600 |
_jonik_, вроде бы в автозагрузке текущего пользователя ничего особенного.
Может, DameWare с чем-то конфликтует? Попробуйте снести для эксперимента.
Еще вопрос о файле C:\WINDOWS\system32\tumint.dll, есть такой? На всякий случай проверьте его на VirusTotal
|
_jonik_ |
08-07-2008 12:19 845647 |
Код:
Антивирус Версия Обновление Результат
AhnLab-V3 2008.7.8.0 2008.07.08 -
AntiVir 7.8.0.64 2008.07.08 -
Authentium 5.1.0.4 2008.07.07 -
Avast 4.8.1195.0 2008.07.07 -
AVG 7.5.0.516 2008.07.07 -
BitDefender 7.2 2008.07.08 -
CAT-QuickHeal 9.50 2008.07.07 -
ClamAV 0.93.1 2008.07.08 -
DrWeb 4.44.0.09170 2008.07.08 -
eSafe 7.0.17.0 2008.07.07 -
eTrust-Vet 31.6.5936 2008.07.08 -
Ewido 4.0 2008.07.07 -
F-Prot 4.4.4.56 2008.07.07 -
F-Secure 7.60.13501.0 2008.07.08 -
Fortinet 3.14.0.0 2008.07.07 -
GData 2.0.7306.1023 2008.07.08 -
Ikarus T3.1.1.26.0 2008.07.08 -
Kaspersky 7.0.0.125 2008.07.08 -
McAfee 5333 2008.07.07 -
Microsoft 1.3704 2008.07.08 -
NOD32v2 3248 2008.07.07 -
Norman 5.80.02 2008.07.07 -
Panda 9.0.0.4 2008.07.08 -
Rising 20.52.10.00 2008.07.08 -
Sophos 4.31.0 2008.07.08 -
Sunbelt 3.1.1509.1 2008.07.04 -
Symantec 10 2008.07.08 -
TheHacker 6.2.96.374 2008.07.07 -
TrendMicro 8.700.0.1004 2008.07.08 -
VBA32 3.12.6.8 2008.07.07 -
VirusBuster 4.5.11.0 2008.07.07 -
Webwasher-Gateway 6.6.2 2008.07.08 -
DameWare отключал, все равно такая проблемка
|
Petya V4sechkin |
08-07-2008 12:35 845665 |
_jonik_, посмотрите в диспетчере устройств -> Видеоадаптеры, что там?
|
Dirk Diggler |
08-07-2008 12:42 845674 |
Цитата:
Цитата _jonik_
C:\WINDOWS\SYSTEM32\DNTUS26.EXE C:\WINDOWS\SYSTEM32\DWRCS.EXE C:\orant\bin\rwmts60.exe C:\WINDOWS\SYSTEM32\DWRCST.exe »
|
Что это?
Цитата:
C:\WINDOWS\system32\igfxtray.exe
|
Если не пользуетесь- удалите из автозагрузки
|
_jonik_ |
08-07-2008 12:42 845675 |
|
_jonik_ |
08-07-2008 13:36 845722 |
Похоже больше вариантов нет ? Чтож мне делать ? :(
|
_jonik_ |
08-07-2008 13:55 845734 |
Вот подумал про такую идейку, создать батник в котором прописать чтобы режим переключал, и запихнуть его в автозагрузку, возможно ли это и как делается ?
|
yurfed |
08-07-2008 14:31 845762 |
_jonik_, для начала отключи восстановление. Переставь драйвера ещё раз. Потом можно попробовать включить обратно.
|
_jonik_ |
08-07-2008 14:34 845765 |
Цитата:
Цитата yurfed
для начала отключи восстановление »
|
Не понимаю про что речь
|
yurfed |
08-07-2008 14:43 845776 |
_jonik_, да всё про это. Отключишь, не забудь перезагрузиться.

|
_jonik_ |
08-07-2008 15:02 845794 |
Отключил, перезагрузился, переставил драва занова, и.......... все равно вылетает :(
|
yurfed |
08-07-2008 15:04 845798 |
_jonik_, после чего это началось?
|
_jonik_ |
08-07-2008 15:07 845802 |
Ни кто об этой чудесной загадке не знает :( , это комп юзера, сам я по хелп деску работаю, впервые сталкиваюсь с такой проблемой :(
Кстати если зайти под другой учеткой то все работает нормально, а вот именно в этой вылетает, уже мозги кипят :(
|
_jonik_ |
08-07-2008 15:45 845839 |
УРА УРА УРА, я нашел проблему, проблема в кривых руках юзеров, чем думали не понятно, поставили совместимость программы на win95 и 256 цветов, которыя стояла в автозагрузке, идиоты, сорри за такие слова...
ЗЫ. Они еще на днях умудрились кабель usb воткнуть в порт ethernet :D
Спасибо всем за попытку помочь :)
|
Farxat |
28-08-2008 00:18 885465 |
Кто бы мог подумать :)) Надо будет запомнить на будущее!
|
yurfed |
28-08-2008 00:21 885468 |
Цитата:
Цитата _jonik_
Они еще на днях умудрились кабель usb воткнуть в порт ethernet »
|
Попроси их чтобы не морочили людям голову :)
|
Время: 02:02.
© OSzone.net 2001-