Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] При загрузке сбрасывается разрешение экрана на 640x480 и цвет 8 бит (http://forum.oszone.net/showthread.php?t=110958)

_jonik_ 08-07-2008 10:30 845562

При загрузке сбрасывается разрешение экрана на 640x480 и цвет 8 бит
 
Проблема такая, при загрузке учетной записи win xp режим вылетает на 8 бит и разрешение 640х480
Сразу скажу что дело не в драйверах, при загрузке учетки администратора все норм.
Антивирь NOD32.
Проблема явно с учеткой, удалять и занова создавать не могу, на это есть причины.
Кто знает в чем проблема пожалуйста помогите.

HLT 08-07-2008 10:39 845567

я бы попробовал удалить в "диспетчере устройтсв" все установленные мониторы и перегрузиться
ну и драйвера все-таки переставить на видеокарту - сначала руками поставить "стандартный VGA", потом установить то что нужно.

Цитата:

Цитата _jonik_
дело не в драйверах, при загрузке учетки администратора все норм »

значит кривые настройки в данной конкретной учетной записи. переустановка драйверов может помочь

_jonik_ 08-07-2008 10:42 845569

в том то и дело, даже если драйверов нет, он вылетает, пробовал переустанавливать и в настройках лазил, монирор тут тоже не причем к сожалению, есть другие варианты ?

Petya V4sechkin 08-07-2008 10:46 845570

_jonik_, запустите HijackThis, нажмите Do a system scan and save a logfile и выложите hijackthis.log.

_jonik_ 08-07-2008 10:55 845579

Код:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:52:35, on 08.07.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\Backup Exec\DLO\DLOChangeLogSvcu.exe
C:\WINDOWS\SYSTEM32\DNTUS26.EXE
C:\WINDOWS\SYSTEM32\DWRCS.EXE
C:\Program Files\Eset\nod32krn.exe
C:\orant\bin\rwmts60.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\DWRCST.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Pandion\Pandion.exe
C:\Program Files\Symantec\Backup Exec\DLO\DLOClientu.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\RegCleaner\RegCleanr.exe
C:\Program Files\RegCleaner\RegCleanr.exe
\192.168.79.14\Shared\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/mra
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.79.8:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.79.*;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3598860964-531375450-256723579-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-57989841-362288127-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Pandion.lnk = C:\Program Files\Pandion\Pandion.exe
O4 - Global Startup: Symantec Backup Exec Desktop Agent.lnk = C:\Program Files\Symantec\Backup Exec\DLO\DLOClientu.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = domain_kis
O17 - HKLM\Software\..\Telephony: DomainName = domain_kis
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = domain_kis
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = domain_kis
O20 - AppInit_DLLs: C:\WINDOWS\system32\tumint.dll
O23 - Service: Symantec Backup Exec Desktop Agent Change Journal Reader (DLOChangeJournalSvc) - Symantec Corporation - C:\Program Files\Symantec\Backup Exec\DLO\DLOChangeLogSvcu.exe
O23 - Service: DameWare NT Utilities 2.6 (DNTUS26) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DNTUS26.EXE
O23 - Service: DameWare Mini Remote Control (DWMRCS) - DameWare Development LLC - C:\WINDOWS\SYSTEM32\DWRCS.EXE
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: OracleClientCache80 - Unknown owner - C:\orant\BIN\ONRSD80.EXE
O23 - Service: Oracle Reports Server [Rep60_NURLAN_ISKAKOV] (OracleReportServer-Rep60_NURLAN_ISKAKOV) - Oracle Corp - C:\orant\bin\rwmts60.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 5740 bytes


Petya V4sechkin 08-07-2008 11:23 845600

_jonik_, вроде бы в автозагрузке текущего пользователя ничего особенного.
Может, DameWare с чем-то конфликтует? Попробуйте снести для эксперимента.

Еще вопрос о файле C:\WINDOWS\system32\tumint.dll, есть такой? На всякий случай проверьте его на VirusTotal

_jonik_ 08-07-2008 12:19 845647

Код:

Антивирус        Версия        Обновление        Результат
AhnLab-V3        2008.7.8.0        2008.07.08        -
AntiVir        7.8.0.64        2008.07.08        -
Authentium        5.1.0.4        2008.07.07        -
Avast        4.8.1195.0        2008.07.07        -
AVG        7.5.0.516        2008.07.07        -
BitDefender        7.2        2008.07.08        -
CAT-QuickHeal        9.50        2008.07.07        -
ClamAV        0.93.1        2008.07.08        -
DrWeb        4.44.0.09170        2008.07.08        -
eSafe        7.0.17.0        2008.07.07        -
eTrust-Vet        31.6.5936        2008.07.08        -
Ewido        4.0        2008.07.07        -
F-Prot        4.4.4.56        2008.07.07        -
F-Secure        7.60.13501.0        2008.07.08        -
Fortinet        3.14.0.0        2008.07.07        -
GData        2.0.7306.1023        2008.07.08        -
Ikarus        T3.1.1.26.0        2008.07.08        -
Kaspersky        7.0.0.125        2008.07.08        -
McAfee        5333        2008.07.07        -
Microsoft        1.3704        2008.07.08        -
NOD32v2        3248        2008.07.07        -
Norman        5.80.02        2008.07.07        -
Panda        9.0.0.4        2008.07.08        -
Rising        20.52.10.00        2008.07.08        -
Sophos        4.31.0        2008.07.08        -
Sunbelt        3.1.1509.1        2008.07.04        -
Symantec        10        2008.07.08        -
TheHacker        6.2.96.374        2008.07.07        -
TrendMicro        8.700.0.1004        2008.07.08        -
VBA32        3.12.6.8        2008.07.07        -
VirusBuster        4.5.11.0        2008.07.07        -
Webwasher-Gateway        6.6.2        2008.07.08        -

DameWare отключал, все равно такая проблемка

Petya V4sechkin 08-07-2008 12:35 845665

_jonik_, посмотрите в диспетчере устройств -> Видеоадаптеры, что там?

Dirk Diggler 08-07-2008 12:42 845674

Цитата:

Цитата _jonik_
C:\WINDOWS\SYSTEM32\DNTUS26.EXE C:\WINDOWS\SYSTEM32\DWRCS.EXE C:\orant\bin\rwmts60.exe C:\WINDOWS\SYSTEM32\DWRCST.exe»

Что это?


Цитата:

C:\WINDOWS\system32\igfxtray.exe
Если не пользуетесь- удалите из автозагрузки

_jonik_ 08-07-2008 12:42 845675

Скриншот (bmp 700 кило)

_jonik_ 08-07-2008 13:36 845722

Похоже больше вариантов нет ? Чтож мне делать ? :(

_jonik_ 08-07-2008 13:55 845734

Вот подумал про такую идейку, создать батник в котором прописать чтобы режим переключал, и запихнуть его в автозагрузку, возможно ли это и как делается ?

yurfed 08-07-2008 14:31 845762

_jonik_, для начала отключи восстановление. Переставь драйвера ещё раз. Потом можно попробовать включить обратно.

_jonik_ 08-07-2008 14:34 845765

Цитата:

Цитата yurfed
для начала отключи восстановление »

Не понимаю про что речь

yurfed 08-07-2008 14:43 845776

_jonik_, да всё про это. Отключишь, не забудь перезагрузиться.

_jonik_ 08-07-2008 15:02 845794

Отключил, перезагрузился, переставил драва занова, и.......... все равно вылетает :(

yurfed 08-07-2008 15:04 845798

_jonik_, после чего это началось?

_jonik_ 08-07-2008 15:07 845802

Ни кто об этой чудесной загадке не знает :( , это комп юзера, сам я по хелп деску работаю, впервые сталкиваюсь с такой проблемой :(

Кстати если зайти под другой учеткой то все работает нормально, а вот именно в этой вылетает, уже мозги кипят :(

_jonik_ 08-07-2008 15:45 845839

УРА УРА УРА, я нашел проблему, проблема в кривых руках юзеров, чем думали не понятно, поставили совместимость программы на win95 и 256 цветов, которыя стояла в автозагрузке, идиоты, сорри за такие слова...
ЗЫ. Они еще на днях умудрились кабель usb воткнуть в порт ethernet :D

Спасибо всем за попытку помочь :)

Farxat 28-08-2008 00:18 885465

Кто бы мог подумать :)) Надо будет запомнить на будущее!

yurfed 28-08-2008 00:21 885468

Цитата:

Цитата _jonik_
Они еще на днях умудрились кабель usb воткнуть в порт ethernet »

Попроси их чтобы не морочили людям голову :)


Время: 02:02.

Время: 02:02.
© OSzone.net 2001-