Jump to content

Recommended Posts

Posted

Boas,

Estive a "limpar" (Eliminar software a mais) do PC cá de casa que tem Windows XP Professional e agora ao iniciar o computador aparece-me este Erro:

"svchost.exe - Erro de Aplicação

A instrução no "0x7d4daa9b referência à memória no "0x00000010". A memória não pôde ser "read".

Clique em 'OK' para terminar o programa

Clique em 'Cancela' para depurar o programa.

  ? ?

Não tenho som, rede, alguns programas não funcionam (Office, Firefox, etc)....

Já segui os passos indicados neste site http://www.pcforum.com.br/cgi/yabb/YaBB.cgi?num=1175808479/6 (que contém uma cópia dos passos do site da microsoft) mas nada resultou....

Alguma dica?

cumps  🙂

Posted

Pode ser alguma cena que está a arrancar no windows que não encontra uma aplicação... tenta ir ao msconfig e vê se encontras lá alguma entrada de um programa que desinstalás-te. Também uma boa solução é usares um bom utilitário de manutenção para te encontrar erros no registo, etc. O Advanced Windows Care e o TuneUp Utilities são porreiros a meu ver.

Posted

Pode ser alguma cena que está a arrancar no windows que não encontra uma aplicação... tenta ir ao msconfig e vê se encontras lá alguma entrada de um programa que desinstalás-te. Também uma boa solução é usares um bom utilitário de manutenção para te encontrar erros no registo, etc. O Advanced Windows Care e o TuneUp Utilities são porreiros a meu ver.

Não, acho que disso não é.... Pois eu tenho sempre a iniciar o Windows sempre só com as funcionalidades do Windows e não arrancar nenhum programa....

cumps  😉

Posted

http://img252.imageshack.us/i/print.png

Li pela net correr o Malwarebytes em modo de segurança e depois também o HiJackThis deixo aqui o log dos dois....

Malwarebytes:

Citação

Malwarebytes' Anti-Malware 1.26

Versão do banco de dados: 1126

Windows 5.1.2600 Service Pack 3

24-08-2009 13:53:27

mbam-log-2009-08-24 (13-53-27).txt

Tipo de Verificação: Completa (C:\|D:\|)

Objetos verificados: 149021

Tempo decorrido: 1 hour(s), 47 minute(s), 1 second(s)

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registo infectadas: 0

Valores do Registo infectados: 0

Ítens do Registo infectados: 0

Pastas infectadas: 0

Ficheiros infectados: 0

Processos da Memória infectados:

(Nenhum item malicioso foi detectado)

Módulos de Memória Infectados:

(Nenhum item malicioso foi detectado)

Chaves do Registo infectadas:

(Nenhum item malicioso foi detectado)

Valores do Registo infectados:

(Nenhum item malicioso foi detectado)

Ítens do Registo infectados:

(Nenhum item malicioso foi detectado)

Pastas infectadas:

(Nenhum item malicioso foi detectado)

Ficheiros infectados:

(Nenhum item malicioso foi detectado)

HiJackThis:

Citação

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:23:48, on 24-08-2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Safe mode

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Programas\Trend Micro\HijackThis\HijackThis.exe

O10 - Broken Internet access because of LSP chain gap (#4 in chain of 5 missing)

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programas\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Programas\ESET\ESET Smart Security\ekrn.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programas\CyberLink\Shared files\RichVideo.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programas\Analog Devices\SoundMAX\SMAgent.exe

--

End of file - 1346 bytes

cumps  😉

Posted

Correr o hijackthis em modo de segurança não te dá nada.

Pk o hijackthis vai-te analisar todos os processos a ser utilizados e algumas chaves de registo importantes.

uma vez que tas em modo de segunrança ele nao faz o seu devido trabalho pk quase todos os processos que tens normalmente a iniciar com o pc, não são iniciados no modo de segurança.

quanto ao malware bytes tambem não tem nada de mal aí no log, mas penso que se passa o mesmo que no hijackthis. em safe mode não te dá nada.

Posted

Correr o hijackthis em modo de segurança não te dá nada.

Pk o hijackthis vai-te analisar todos os processos a ser utilizados e algumas chaves de registo importantes.

uma vez que tas em modo de segunrança ele nao faz o seu devido trabalho pk quase todos os processos que tens normalmente a iniciar com o pc, não são iniciados no modo de segurança.

quanto ao malware bytes tambem não tem nada de mal aí no log, mas penso que se passa o mesmo que no hijackthis. em safe mode não te dá nada.

Expressei-me mal....  ? Só o malware bytes é que foi executado em modo de segurança, o hijackthis foi em modo normal....

cumps  👍

Posted

não pode... =x

o hijackthis foi em modo normal?? não me parece por duas razões...

Boot mode: Safe mode

2ª pk em modo normal... tenho quase quase a certeza que não tens só 7 processos activos... :S

Posted

não pode... =x

o hijackthis foi em modo normal?? não me parece por duas razões...

2ª pk em modo normal... tenho quase quase a certeza que não tens só 7 processos activos... :S

Scan feito agora mesmo, arrancando o Windows em modo normal....

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:04:23, on 25-08-2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Programas\ESET\ESET Smart Security\ekrn.exe

C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\Programas\CyberLink\Shared files\RichVideo.exe

C:\Programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Programas\Trend Micro\HijackThis\HijackThis.exe

O10 - Broken Internet access because of LSP chain gap (#4 in chain of 5 missing)

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programas\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Programas\ESET\ESET Smart Security\ekrn.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programas\CyberLink\Shared files\RichVideo.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programas\Analog Devices\SoundMAX\SMAgent.exe

--

End of file - 1757 bytes

cumps  😉

Posted
Boot mode: Normal

assim já aceito 😉

epa, por esse log, virus tu não tens. o problema é que tb não tens processos abertos que devias ter, do windows. mesmo pk o svchost.exe não te está a abrir.

mesmo instalando o update que o gajo diz que resolveu (aquele do forum que tu deste no 1º post), não te fez nada?

epá, a unica coisa que me lembro assim de repente, é fazeres um restauro de sistema.

Vês emque dia é que desinstalasteas coisas todas... metes tipo um dia ou dois antes... e ves se ainda tens esse problema.

provavelmente já não terás e depois vês qual é o prog que te tá a "desinstalar" ou a "alterar" o svchost.exe .

sabendo isso já resolves facilmente o problema.

mais dificil é fazeres mesmo o restauro de sistema funcionar 😛

epá, try it .

PS: já agora, antes de fazeres o restauro, entra em modo de segurança e faz um scan (se conseguires) ao teu disco onde tens o windows.

e vê se encontras alguma coisa na pasta "System Volume Information".

se não conseguires fazer o scan... screw it...faz o restauro logo xD

Posted

sabendo que não tens o restauro activo ( -_-'''' ) não vale a pena fazer scan.

o scan era só para ver se tinhas virus na pasta "System Volume Information" que é a que o windows vai utilizar para te restaurar o sistema (se não me engano).

uma vez que não tens isso activo.. epá.. o mais facil é mesmo format =x

pk SE houver uma maneira de arranjar... vais ter de dar muitas voltas, pk uma vez que apagaste o svchost.exe, a forma que me vem á cabeça mais simples de arranjares isso, era encontrares alguem com exactamente os mesmos programas instalados que tu, e tentares copiar o file... e mesmo assim não sei se dava. =/

epa, se fosse eu a ouvir esta "solução" ... já tinha o cd de instalação dentro da drive. xD

😉

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

By using this site you accept our Terms of Use and Privacy Policy. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.