anoniem Geplaatst: 22 mei 2005 Delen Geplaatst: 22 mei 2005 Als ik de computer normaal afsluit en daarna weer aanzet, komt er zo nu en dan het blauwe scherm met de mededeling dat de computer verkeerd afgesloten is en hersteld moet worden. Hierna volgt de procedure van controle etc. Waar kan dit aan liggen? Jan Smolders. Quote Link naar reactie
anoniem Geplaatst: 23 mei 2005 Auteur Delen Geplaatst: 23 mei 2005 Meer gegevens nodig. Welke Windows? Wat was je aan het doen toen het probleem onstond? Wat heb je allemaal geprobeerd om het te verhelpen? Quote Link naar reactie
anoniem Geplaatst: 23 mei 2005 Auteur Delen Geplaatst: 23 mei 2005 Het betreft hier WINDOWS XP SP1 Ik was niets aan het doen. Ik startte de computer en hij hield ermee op en startte gelijk weer door waarna het blauwe scherm (verkeerd afgesloten) tevoorschijn kwam. Voor meer informatie: "Silent Runners.vbs", revision 37, http://www.silentrunners.org/ Operating System: Windows XP Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "CTFMON.EXE" = "C:\WINDOWS\System32\ctfmon.exe" [MS] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "SoundMan" = "SOUNDMAN.EXE" ["Avance Logic, Inc."] "NvCplDaemon" = "RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup" [MS] "nwiz" = "nwiz.exe /install" ["NVIDIA Corporation"] "zBrowser Launcher" = "C:\Program Files\Logitech\iTouch\iTouch.exe" ["Logitech Inc. "] "EM_EXEC" = "C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE" ["Logitech Inc. "] "InCD" = "C:\Program Files\Ahead\InCD\InCD.exe" [null data] "HPDJ Taskbar Utility" = "C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb06.exe" ["HP"] "NeroFilterCheck" = "C:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"] "KAVPersonal50" = ""C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize" ["Kaspersky Lab"] "Personal Firewall" = "C:\Program Files\Preventon\Personal Firewall\PFWall.exe" ["Preventon Technologies Ltd"] "gcasServ" = ""C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"" [MS] "KernelFaultCheck" = "C:\WINDOWS\system32\dumprep 0 -k" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided) -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll" ["Safer Networking Limited"] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Configuratiescherm-uitbreiding Beeldscherm-panning" -> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "HyperTerminal-pictogramuitbreiding" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."] "{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Bureaubladverkenner" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"] "{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\nvshell.dll" ["NVIDIA Corporation"] "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office10\OLKFSTUB.DLL" [MS] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office10\msohev.dll" [MS] "{E0D79304-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WinZip\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79305-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WinZip\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79306-84BE-11CE-9641-444553540000}" = "WinZip" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\WinZip\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{36A21736-36C2-4C11-8ACB-D4136F2B57BD}" = "AutoCAD Digital Signatures Icon Overlay Handler" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\AcSignIcon.dll" ["Autodesk"] "{AC1DB655-4F9A-4c39-8AD2-A65324A4C446}" = "Autodesk Drawing Preview" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Common Files\Autodesk Shared\Thumbnail\AcThumbnail16.dll" ["Autodesk"] "{640167b4-59b0-47a6-b335-a6b3c0695aea}" = "Portable Media Devices" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\Audiodev.dll" [MS] "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\Audiodev.dll" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ INFECTION WARNING! "{9EF34FF2-3396-4527-9D27-04C8C1C67806}" = "Microsoft AntiSpyware Service Hook" -> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Microsoft AntiSpyware\shellextension.dll" [MS] Enabled Active Desktop and Wallpaper: ------------------------------------- Active Desktop is disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Documents and Settings\Dhr. Smolders\Local Settings\Application Data\Microsoft\Wallpaper1.bmp" Startup items in "Dhr. Smolders" & "All Users" startup folders: --------------------------------------------------------------- C:\Documents and Settings\All Users\Menu Start\Programma's\Opstarten "Adobe Gamma Loader" -> shortcut to: "C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe" ["Adobe Systems, Inc."] Enabled Scheduled Tasks: ------------------------ "FRU Task #Hewlett-Packard#Deskjet#5550" -> launches: "C:\Program Files\Hewlett-Packard\upapp\hpqfruv.exe -I "#Hewlett-Packard#Deskjet#5550"" [file not found] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 15 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Dormant Explorer Bars in "View, Explorer Bar" menu HKLM\Software\Classes\CLSID\{0E67722E-E309-4341-81BD-3CC3018BF5B3}\ (Default) = "My Quick Search Quick View" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\WINDOWS\System32\shdocvw.dll" [MS] Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ C-DillaCdaC11BA, C-DillaCdaC11BA, "C:\WINDOWS\System32\drivers\CDAC11BA.EXE" ["C-Dilla Ltd"] kavsvc, kavsvc, ""C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe"" ["Kaspersky Lab"] NVIDIA Driver Helper Service, NVSvc, "C:\WINDOWS\System32\nvsvc32.exe" ["NVIDIA Corporation"] Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\System32\wdfmgr.exe" [MS] Keyboard Driver Filters: ------------------------ HKLM\System\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\ "UpperFilters" = INFECTION WARNING! "Lkbdflt2" ["Logitech, Inc."] ---------- This report excludes default entries except where indicated. To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. ---------- Quote Link naar reactie
anoniem Geplaatst: 23 mei 2005 Auteur Delen Geplaatst: 23 mei 2005 Scan je PC op virussen en spyware met de nieuwste definities. Quote Link naar reactie
anoniem Geplaatst: 23 mei 2005 Auteur Delen Geplaatst: 23 mei 2005 Ik scan mijn PC met Microsoft Anti Spyware, Ad Aware, Spybot, Search en Destroy, CW Schredder, van alle programma's steeds de laatste update. Verder heb ik de Kaspersky Virusscanner en Preventon Firewal van Planet. Vriendelijk groetend, Jan. Quote Link naar reactie
anoniem Geplaatst: 23 mei 2005 Auteur Delen Geplaatst: 23 mei 2005 Hoi, [quote:f1d067c105="smold037"]Ik startte de computer en hij hield ermee op en startte gelijk weer door waarna het blauwe scherm (verkeerd afgesloten) tevoorschijn kwam.[/quote:f1d067c105] Als je computer ineens opnieuw opstart is de kans groot dat er iets is gebeurd dat een zgn. Blue Screen Of Death heeft veroorzaakt. XP is standaard zo ingesteld dat je dat scherm niet te zien krijgt, maar dat het systeem opnieuw wordt opgestart. Je zou dat kunnen veranderen, wellicht zie je op het BSOD wat meer info over wat er precies misgaat, en waar. Rechts-klik op "Deze Computer", kies dan eigenschappen -> geavanceerd -> bij "opstart- en herstelinstellingen" kies je instellingen. Daar vink je "de computer automatisch opnieuw opstarten" af. Quote Link naar reactie
anoniem Geplaatst: 24 mei 2005 Auteur Delen Geplaatst: 24 mei 2005 Er is 1 ding wat ik me afvraag. Dat van die http://www.silentrunners.org/. Staat die link ook in die BSOD? Verwijder anders eventuele software van die makers. Doe dit via start -> instellingen -> conf. scherm -> software. Of via een eventuele uninstall functie. Dus nooit mappen weg gaan gooien. Quote Link naar reactie
anoniem Geplaatst: 24 mei 2005 Auteur Delen Geplaatst: 24 mei 2005 Nee, dit is een programma wat je systeem scant en aangeeft wat er allemaal draait. Heb ik een keer als advies van dit forum ontvangen. Kan volgens mij geen kwaad. Vriendelijk groetend, Jan. Quote Link naar reactie
anoniem Geplaatst: 24 mei 2005 Auteur Delen Geplaatst: 24 mei 2005 Misschien niet.... maar is het niet zo dat die link voorkomt in je BSOD? Of heb ik dat verkeerd gezien? Anders zou je ff kunnen proberen om het programma tijdelijk te deïnstalleren. Als het daar niet aan ligt kun je het altijd nog opnieuw installeren. Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen