Restart aplikace explorer.exe

Zdravím ,<br />
potřeboval bych poradit s touto chybovou hlaskou :<br />
Chybující aplikace explorer.exe, verze 6.0.3790.3959, chybující modul ntdll.dll, verze 5.2.3790.3959, adresa chyby 0x0001bd02.<br />
Zkusil jsem např. ccleaner .</p>
<p>Systém je Windows server 2003 ( Terminal )</p>
<p>Výpis HijackThis : </p>
<p>Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 21:07:20, on 22.1.2009<br />
Platform: Windows 2003 SP2 (WinNT 5.02.3790)<br />
MSIE: Internet Explorer v7.00 (7.00.6000.16762)<br />
Boot mode: Normal</p>
<p>Running processes:<br />
C:\Documents and Settings\Admin\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe<br />
C:\PROGRA~1\AVG\AVG8\avgam.exe<br />
C:\PROGRA~1\AVG\AVG8\avgrsx.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Program Files\Fujitsu Siemens\RAID\bin\mr2kserv.exe<br />
C:\Program Files\Fujitsu Siemens\Remote Connector\SVRemoteConnector.exe<br />
C:\WINDOWS\System32\snmp.exe<br />
C:\Program Files\Fujitsu Siemens\RAID\bin\SpySer.exe<br />
C:\Program Files\Spyware Terminator\sp_rsser.exe<br />
C:\Program Files\Fujitsu Siemens\ServerView Agents\Server Control\SrvCtrl.exe<br />
C:\Program Files\CIGLER SOFTWARE\NetLicence\CSW_NetSWKeyNTService.exe<br />
C:\WINDOWS\system32\lserver.exe<br />
C:\Program Files\Fujitsu Siemens\RAID\amService.exe<br />
C:\PROGRA~1\AVG\AVG8\avgemc.exe<br />
C:\Program Files\AVG\AVG8\avgcsrvx.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\rdpclip.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\rdpclip.exe<br />
C:\Program Files\CIGLER SOFTWARE\NetLicence\CSW_NetSWKeyNTMngr.exe<br />
C:\PROGRA~1\AVG\AVG8\avgtray.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\explorer.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe</p>
<p>R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://shdoclc.dll/softAdmin.htm<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdoclc.dll/softAdmin.htm<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = res://shdoclc.dll/softAdmin.htm<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =<br />
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =<br />
R3 - Default URLSearchHook is missing<br />
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,<br />
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O4 - HKLM\..\Run: [NetLockMngr] C:\Program Files\CIGLER SOFTWARE\NetLicence\CSW_NetSWKeyNTMngr.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"<br />
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-21-1064052219-910073473-954523055-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrator')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')<br />
O4 - S-1-5-18 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'SYSTEM')<br />
O4 - .DEFAULT Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Default user')<br />
O10 - Broken Internet access because of LSP provider 'c:\documents and settings\admin\windows\system32\mswsock.dll' missing<br />
O15 - ESC Trusted Zone: http://www.iti.cz<br />
O15 - ESC Trusted Zone: *.iti.cz<br />
O15 - ESC Trusted Zone: http://www.seznam.cz<br />
O15 - ESC Trusted Zone: http://ftp.stahuj.cz<br />
O15 - ESC Trusted Zone: http://www.stream.cz<br />
O15 - ESC Trusted Zone: http://www.super.cz<br />
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1208663400328<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1232466728292<br />
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab<br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F1A902B-6601-4509-903B-FA682476E95B}: NameServer = 10.0.0.138<br />
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)<br />
O23 - Service: ServerView Raid (amService) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens\RAID\amService.exe<br />
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe<br />
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe<br />
O23 - Service: mr2kserv - LSI  Logic Corporation - C:\Program Files\Fujitsu Siemens\RAID\bin\mr2kserv.exe<br />
O23 - Service: ServerView Remote Connector (RemoteConnector) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens\Remote Connector\SVRemoteConnector.exe<br />
O23 - Service: SpySer - Unknown owner - C:\Program Files\Fujitsu Siemens\RAID\bin\SpySer.exe<br />
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe<br />
O23 - Service: ServerView Server Control Service (SrvCtrl) - Fujitsu Siemens Computers - C:\Program Files\Fujitsu Siemens\ServerView Agents\Server Control\SrvCtrl.exe<br />
O23 - Service: SWLock Server (SWLckServer) - Unknown owner - C:\Program Files\CIGLER SOFTWARE\NetLicence\CSW_NetSWKeyNTService.exe</p>
<p>--<br />
End of file - 6609 bytes</p>
<p>Předem děkuji za rady .

Obrázek uživatele tatik

Jsou 2 možnosti s nejistým výsledkem
1. zkusit přejítna IE v.7
2. nahradit soubor ntdll.dll druhým.Stávající soubor může být poškozený. Mám ale obavy, že nahradit nepůjde jednoduše.

Obrázek uživatele trade15

IE v. 7 tam uz je .Nemyslel jsi nahodou IE v. 8 ?
Jinak nahrazovat knihovnu bych nezkousel ,mohlo by to cele spadnout .
A to si nemuzu dovolit udelat. Jeste nejake napady ?

Obrázek uživatele tatik

S tím IE jsem se přehlídl. V.8 nemám odzkoušenou, tak ji nedoporučuji. Raději bych zkusil přeinstalovat ještě jednou v.7 .
Problémů s ntdll.dll je mnoho, nikde ale není jasné řešení nebo alespoň příčina. Mám-li řešení k něčemu přirovnat, je to šarlatánství. Problémů celkem dost, řešení skoro žádná. Když už jsou, tak různá a náhodná.
Pokud se do ničeho nechcete pouštět, zkusil byl následující :
1. Kde se soubor ntdll.dll ve Vašem počítači všude vyskytuje?
2. Vzal bych soubor ntdll.dll ze system32 a otestoval na www.virustotal.com

Obrázek uživatele trade15

Soubor ntdll.dll jsem otestoval a je nezavirovany .
Tento soubor se vyskytuje

C:\WINDOWS\ServicePackFiles\i386

C:\WINDOWS\system32

Obrázek uživatele Jiří Moos

Zkuste nejdříve odstranit add-ony a poté přeinstalovat. Raději zkuste ještě ten IE 7. IE 8 jsem již zkoušel na Win7 a je docela stabilní a příjemný... bohužel ještě není pořádně otestován, takže radši sedmičku.

Obrázek uživatele Anonymní uživatel

čau chci se zeptat pokaždé když chci spustit hru lotr 2 tak mi to hodí chybu soubor ndll,dll jsem se pokoušel přepsat ale nepustí mě to nevíte co s tím? díky pište na ****@centrum.cz :)

Edit by Mozek: Mail.

Obrázek uživatele Jiří Moos

Zaregistruj se, na e-mail nepíšeme, dík.

Hra je originální?