Консультация № 75225
11.02.2007, 16:16
0.00 руб.
0 2 2
Здравствуйте, уважаемые эксперты!
Такая проблема:
Когда у меня открыт HTML документ (При этом не важно, это окно активно или нет, также не важно есть в данный момент соединение с Интернетом или нет) и ещё пара папок, или документ doc находятся в свёрнутом виде, то в случайные промежутки времени без видимой причины происходит переключение между окнами (Т.е. был активен HTML документ, а стал doc или папка). Ещё иногда появляется окно с названием в строке заголовка «Advertisement 1.jpg2» в окне написано: «Не возможно отобразить страницу, ну и т.д.». Всё это жутко раздражает, подскажите, как решить данную проблему. После чего это началось сказать не могу, т.к. кроме меня на компе работает ещё несколько человек, так что концов не найдешь. На компе стоит софт: WinXp SP2, IE6.0, DrWeb4.33, OutpostFirewallPro4.0(Кстати среди запрещённых сетевых приложений значится Win33securityupdates.exe – Что это за прога?). Проверял комп с помощью DrWeb, Outpost, Ad-Aware – ничего нет. Содержание веток реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun и HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun находиться в приложении – посмотрите возможно там что-то лишнее? И ещё в автозагрузке есть один элемент без названия и команды – что это может значить? Вся надежда на вас, заранее спасибо.


Приложение:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"PCTVOICE"="pctspk.exe""UpdReg"="F:\WINDOWS\UpdReg.EXE""Jet Detection"=""F:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe"""CTStartup"="F:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run""RAMDrive"=""F:\Program Files\FarStone\VirtualDrive\VHD\RDTask.exe"""VirtualDrive"="F:\Program Files\FarStone\VirtualDrive\vdtask.exe /AutoRestore /Silence""WinampAgent"="F:\Program Files\Winamp\winampa.exe""NeroFilterCheck"="F:\WINDOWS\system32\NeroCheck.exe""DAEMON Tools"=""F:\Program Files\DAEMON Tools\daemon.exe" -lang 1033""SpIDerMail"=""F:\Program Files\DrWeb\spiderml.exe"""SpIDerNT"="F:\PROGRA~1\DrWeb\spidernt.exe /agent""CTHelper"="CTHELPER.EXE""CTxfiHlp"="CTXFIHLP.EXE""UnlockerAssistant"=""F:\Program Files\Unlocker\UnlockerAssistant.exe""@="""Lingvo Launcher"=""F:\Program Files\ABBYY Lingvo 9.0 Multilingual Dictionary\Lvagent.exe" /STARTUP""Outpost Firewall"="F:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice""OutpostFeedBack"="F:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup"[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponents][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsIMAIL]"Installed"="1"[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMAPI]"Installed"="1""NoChange"="1"[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMSFS]"Installed"="1"[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]"CTFMON.EXE"="F:\WINDOWS\system32\ctfmon.exe""MSMSGS"=""F:\Program Files\Messenger\msmsgs.exe" /background""TaskTray"=""F:\Program Files\Creative\SBAudigy\TaskBar\CTLTray.exe"""TaskBar"=""F:\Program Files\Creative\SBAudigy\TaskBar\CTLTask.exe""

Обсуждение

Неизвестный
11.02.2007, 23:59
общий
это ответ

Здравствуйте, Денис Владимирович!

1. [HKEY_CURRENT_USER\Control Panel\Desktop]
а) Параметр ForegroundLockTimeout отвечает за время задержки до "перехвата" фокуса в миллисекундах: 0 — окно сразу появляется на переднем плане, по умолчанию установлено шестнадцатиричное значение 0x00030D40 (в редакторе 30D40 или в десятичном 200000) Чтобы расчитать время - умножте секунды на 1000. И наоборот миллисекунды разделите на 1000. Вы можете установить большее значение.
б) ForegroundFlashCount отвечает за колличество миганий для привлечения внимания пользователя. По умолчанию значение параметра установлено 3 (можно установить большее значение). Если установить значение 0 - это заставит мигать кнопку бесконечно, пока Вы не нажмете на нее мышкой или не активизируете клавишами.

2. «Advertisement 1.jpg2» - не совсем понятно в какой ситуации появляется это предупреждение и из какой программы. Если при работе в интернет - возможно сбои в соединении. Это может быть вина и провайдера, и хостера, и промежуточных серверов, и просто таймаут (при посылке запроса на сервер браузер прерывает связь из-за молчания сервера), и т.д..

3. "Win33securityupdates.exe – Что это за прога?" - у меня sp1. Возможно, кто-то из экспертов (у кого sp2) ответит. Но по идее, программ с таким вариантом названий в автозагрузке быть недолжно.

4. "Проверял комп с помощью DrWeb, Outpost, Ad-Aware..." - беда в том, что это все уже утиль. Причем утиль явно середины прошлого года, несмотря на то, что это последние программы с обновлениями и т.д..

5. Здесь [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]
ничего не надо трогать.
Здесь [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
можно оставить только ctfmon.exe. Это кнопка переключателя раскладки клавиатуры.
Здесь [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
можно все отключить. Зачем столько барахла? Ну смотрите:
pctspk.exe - что-то связанное с говорилкой.
UpdReg.EXE - без понятия.
ADGJDet.exe - обнаружитель чего-то.
CTEaxSpl.EXE /run - что-то, возможно, связано с хранителем экрана (заставки)?
RDTask.exe - возможно, очистка памяти (озу).
vdtask.exe /AutoRestore /Silence - виртуальный диск.
winampa.exe - плейер.
NeroCheck.exe - еще один... проверяльщик.
daemon.exe" -lang 1033 - какие-то инструменты да еще на английском языке.
ну и так далее.
Для чего Вам все это? Вы со всем этим сразу работаете?
Например, Unlocker прекрасно работает и без автозагрузки - правда, запускать нужно вручную. Тоже самое касается всего остального. Даже если Вы удалите из автозагрузки аутпост - он все равно будет работать. Он запускается еще и как служба. В этом не трудно убедиться просмотрев процессы в окне Диспетчера задач.

Кроме того это бесполезное расходование ресурсов компьютера. Из-за чего падает производительность процессора.

С Уважением, Gin.
Неизвестный
12.02.2007, 13:45
общий
это ответ
Здравствуйте, Лисицын Денис Владимирович!
Win33securityupdates.exe - не много в интете инфы по этой странной мм... программе. Во-первых хотелось бы спросить у Gin причём здесь SP1 и SP2, ну да ладно итак уже оффтоп. На буржуйском форуме человек жаловался, что эта программа запускается вместе с Explorer‘ом и открывает порты. Не встречал это в своей практике, но такое поведение характерно для троянов. Возможно (очень возможно), что такое поведение системы как раз и связано с этой программой, если её цель сканиервание отрытых приложений в поиске полей для ввода паролей либо другой ценной информации. Если уж она у вас всё равно закрыта, то найдите откуда запускается и удаляйте, если мест откуда она запускается будет несколько, то это точно троян. После удаления, скорее всего эта напасть пройдёт.
Удачи!
Форма ответа