Wyniki wyszukiwania dla hasła: safe mode windows

wazne pytanie na temat ---- ipvnmon.sys
Sluchajcie, mam problem po wlamie do sieci, ktos skopal mi system i
pozostawial jakies takie spustoszenie, ze nijak nie moge sobie poradzic.

PODEJRZEWAM jeden plik, ze jest "pozostaloscia" (ale nie jedyna).
Czy spotkal sie ktos z was z problemem zdalnego przejmowania kontroli nad
maszyna i sledzeniem cudzego ip, w sytuacji gdy jest generowane dynamicznie?

Czy spotkaliscie sie tez z problemem stopu na maszynie, spowodowanego przez
ntfs? I brak mozliwosci odpalenia komputera nawet w sytuacji, kiedy dysk jest
dolozony jako drugi? Wtedy system w czasie ladowania wisi juz w trakcie okna
z napisem windows 2000.

Od razu zaznaczam, ze dysk jest sprawny, ma druga partycje na windzie 98,
zupelnie przez przypadek, bo nikt tego nie uzywal.... I pod nia chodzi
zupelnie przyzwoicie, BEZ ZADNYCH PROBLEMOW.
Wirusa w sieci raczej nie mialem, lecz tylko ten wlam wczesniej...
Co do dysku to nie ma szans ruszyc go zadnymi metodami, "safe mode" nie
pomaga, a opcja potwierdzania kolejnych komend jest jakos zablokowana (tak,
ze laduje normalnie i nie mozna tego przerwac, chociaz procedury sa widoczne
i scroluja sie normalnie). Setup windy 2000 powoduje stopa, to samo dyskietki
startowe. Komp tez jest sprawny, chodzi normalnie w obu systemach tylko na
innym dysku. Bootowalem to z CD i tez stop.

Moze da sie jakos "wejsc" na partycje NTFS spod windy 98? Czy slyszeliscie o
takim problemie?

Moze da sie jakos wyemulowac NTFS pod winda 98??

Na wszelkie rady jestem otwarty, choc probowalem juz wszystkiego o czym
pamietam, moze znajde tutaj kogos, kto doradzi?

Please.....


off topic
Przepraszam, ze zabieram glos nie na temat ale zadziwia mnie jak slowa Safe
Mode zostaly przetlumaczone na jezyk polski w polskim Windows.
Safe Mode to tryb bezpieczny (oszczedny) a nie awaryjny. Nie ma ten tryb nic
wspolnego z awaria. Ani to slowo ani jego funkcja nie maja nic wspolnego z
awaria.

Chyba w zadnym slowniku swiata "safe" nie oznacza awaryjny.
Safe w formie przymiotnikowej: bezpieczny, pewny, zabezpieczony, niezawodny,
spokojny, ostrozny, unieszkodliwiony.
Rzeczownikowej: sejf, schowek, skrytka, skarbiec.
Przyslowkowej: bezpiecznie, bez szwanku, w bezpiecznym miejscu, calo, zdrowo.

Poniewaz uzywam Windows w wersji oryginalnej ciagle zaskakuje mnie jakich slow
polskich uzywaja tu forumowicze piszacy o tym systemie.

Uzywanie niewlasciwych okreslen danych opcji tego systemu czesto prowadzic moze
do braku zrozumienia funkcji tych opcji.

Tak wiec aby przejsc do trybu bezpiecznego (oszczednego) tzn takiego w ktorym
Windows zaladuje minimalny zestaw sterownikow aby poprawnie funkcjonowal nalezy
przy starcie systemu naciskac klawisz F8 a nastepnie wybrac ta opcje z menu.

Zaczerpnięte z strony Symanteca:

The following instructions pertain to all current and
recent Symantec antivirus products, including the
Symantec AntiVirus and Norton AntiVirus product lines.

1. Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Restart the computer in Safe mode.
4. Run a full system scan and delete all the files
detected as W32.Spybot.Worm.
5. Delete the value that was added to the registry.
6. Delete any zero-byte files in the startup folder.

Powodzenia.

koktajl_molotowa napisał:

> Gdzieś w katalogu Windows, w którymś z podkatalogów podczas aktywowania XP
> utworzony zostaje plik, który należy skopiować na dyskietkę i po ponownej
> instalacji wgrać w swoje miejsce.
> Jak sobie przypomne co to za plik i gdzie on jest to napiszę, a może ktoś
> wcześniej poda lokalizację.

Poszukiwany plik to wpa.dbl w C:windowssystem32. Podobno trzeba byc w "safe
mode" aby dokonac kopiowania. Dziala tylko wtedy gdy nie ma zadnych zmian
w hardware.


Defragmentacja jest zatrzymywana i ponawiana dlatego ze w tym czasie jakis
program zapisuje cos na dysk. Poniewaz nastepuja w tym momencie zmiany na
dysku, windows ponawia defragmentacje. Taki proces moze trwac bardzo dlugo a
nawet w nieskonczonosc. Po ktoryms ponowieniu Windows bedzie sie restartowal.

Jest to bardzo znany i typowy objaw w Windows 98. Chyba takze w WinMe.

Jest tylko jedyna rada na to. Wylacz program (programy) ktory biegna w tle i
powoduje zapis na dysku.
Ewentualnie wystartuj komputer w safe mode (trybie bezpiecznym, awaryjnym) i
wtedy wlacz defragmentacje.
Sredni czas zalozmy 40GB dysku bedzie wynosil 20 - 30 min. Pod warunkiem
oczywiscie ze nic mu nie zakloci tej pracy.

Kazdy obecnie program antywirusowy usuwa blastera.

Poco te kombinacje.

Patch jest potrzebny po to aby kiedys ponownie go nie zlapac a usuniecie
zapisow z System Restore tylko po to aby przy pozniejszym wykonaniu tej
operacji nie wrocic z powrotem do stanu z wirusem.

To wszystko jednak jest nie istotne. Przede wszystkim usun wirusa programem
antywirusowym. Nie che mi sie wierzyc ze takiego nie masz. Jezeli nie to idz
do Symentec lub McAfee lub Trend Micro i usun go online.

Nawiasem mowiac, w Windows nie mozna skasowac pliku ktory jest aktywny.

Gdybys to chcial robic recznie to najlepiej wystartowac komputer w Safe Mode
(przy starcie komp. wciskaj F8) i wtedy mozesz usunac jego rozkaz w rejestrze
i delete plik. Piszesz jednak, ze nie jestes mocny w komputerach, to idz
normalna droga.
Ten watek pojawial sie na forum wielokrotnie. Jak bys chcial wpisz w
wyszukiwarce forum blaster i poczytaj co o tym pisano. Tam sa opisane rozne
drogi pozbycia sie tego wirusa.

Rozumiem ze znalazles i poprawnie zapisales nazwe tego pliku. Usunales takze
wartosc tego klucza w rejestrach jak pisalem.
Na wszelki wypadek sprawdz czy po restarcie plik ten stanie sie widzialny i
bedziesz mogl go znalezc z poziomu Windows.
Pamietaj takze ze zmiana jego nazwy rowna sie w tym przypadku z jego usunieciem
a wiec jak nie bedziesz mogl go usunac, zmien jego nazwe.
Sprawdz takze czy rejestr w dalszym ciagu trzyma puste miejsce przy tej
wartosci klucza.

Zalozylem ze plik ten znajduje sie w c:windowssystem32 choc zdarza sie ze
jest w c:winntsystem32
W konsoli DOS przejdz na sciezke katalogu np c:windowssystem32 i wpisz
dir /p *.dll
Nastepnie uzywajac klawisza szukac strona po stronie az znajdziesz ten plik.
Dopiero jak go zlokalizujesz mozesz zmienic jego atrybuty i usunac go.

Generalnie rzecz biorac problem nie jest prosty i wymaga prob.

Mozesz takze sprobowac wystartowac komp w trybie Safe Mode z Command Prompt i
wtedy szukac. Wzglednie wloz jakis bootdisc z systemem i w ten sposob sprobuj
go znalezc.
Po usunieciu jego z rejestrow jest takze mozliwe ze programy takie jak
CWShredder usuna sam plik autoamtycznie. Probuj.

Jezeli i te proby zawioda dam ci nastepne wskazowki.
Osobiscie nie spotkalem sie z tego typu spyware i opieram sie na wypowiedziach
forum SpywareInfo. Tam wszyscy w konsekwencji poradzili sobie z nim.

www.spywareinfo.com/forums/index.php?showtopic=43492&st=0
7 stron.

If your Symantec antivirus product reports that it cannot delete a detected
file, write down the path and file name. Then use Windows Explorer to locate
and delete the file. If you cannot delete the file in Windows Explorer, restart
the computer in Safe mode.

W skrocie. Program sam powinien usunac ten dialer. Jezeli tego nie zrobi
proponuja napisac sobie na kartce nazwy plikow i miejsce (sciezke) na dysku i
sprobowac usunac recznie. Tzn znalezc je poslugujac sie Windows Explorer.
Jezeli i tak nie bedzie mozna je usunac proponuja restartowac komputer w trybie
Safe Mode F8 "tryb bezpieczny" i wowczas usunac.

Dadam ze jezeli i ta metoda zawiedzie musisz usunac je z poziomu konsoli
Command Prompt. Start - Uruchom - cmd.

Update the virus definitions, restart in Safe mode, and run a full system scan.
Delete all files that Norton AntiVirus detects as W32.Kwbot.Worm.
Delete the value

Windows Explorer Update Build 1142

from the following registry keys:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

A potem uruchom ponownie kompa i przeskanuj dysk jeszcze raz.

Nie napisałaś jaki masz system, ale zakładam, że jest to XP.
Przed usuwaniem wirusów w przypadku Windows XP lub Me konieczne jest wyłączenie
"Przywracania Systemu" link dla XP
support.microsoft.com/default.aspx?scid=kb;pl;310405
Również przed samym skanowaniem antywirusem należy uruchomić komputer w trybie
awaryjnym, lub jak kto woli "Safe Mode" link dla
XP support.microsoft.com/default.aspx?scid=kb;PL;315222 [...]
Jeśli masz zainstalowany zaktualizowany program antywirusowy to przeskanuj
komputer ponownie w trybie awaryjnym + wyłączone przywracanie systemu.
Jeśli chodzi o stronę startową to polecam CWShredder
www.spywareinfo.com/~merijn/files/CWShredder.exe
Przed uruchomieniem zamknij wszystkie okienka przeglądarki, wybierz FIX i dalej
odpowiadaj OK. Napisz jak ci poszło.

Net

tweety8 napisała:

> ok, dzięki
> tylko dwa pytanka laika: gdzie wyłączyć przywracanie systemu? jak skanować w
> trybie awaryjnym?
> sorki ale kompletnie się na tym nie znam, mam net od nie dawna i nie miałam
> problemów z wirusami!

Przed usuwaniem intruzów w przypadku Windows XP lub Me konieczne jest wyłączenie
"Przywracania Systemu" link dla XP
support.microsoft.com/default.aspx?scid=kb;pl;310405
Przed samym skanowaniem a2 należy uruchomić komputer w trybie awaryjnym, lub jak
kto woli "Safe Mode" link dla XP
support.microsoft.com/default.aspx?scid=kb;PL;315222 ,
w Windows Me tryb awaryjny uruchamia się inaczej:
Aby użyć trybu awaryjnego, naciśnij i przytrzymaj klawisz CTRL po wykonaniu
przez komputer testu POST (Power On Self Test), a następnie wybierz opcję Tryb
awaryjny z menu Uruchamianie.
BTW zainstaluj darmowy program antywirusowy AVAST4 Home
www.avast.com/i_idt_1016.html
Wymaga rejestracji, ale pozwala na darmowe aktualizacje przez rok.
Czy masz zaktualizowany Windows przez Windows Update?

Na przyszłość postaraj się przeszukać forum, o trybie awaryjnym było wiele razy.

Gość portalu: tsar napisał(a):

> Trzymanie ctrl nic nie dalo. Zaden tryb awaryjny sie nie uruchomil. System to
> win xp pl

Włącz we właściwościach Twojego połączenia do internetu zaporę.
Przed usuwaniem intruzów w przypadku Windows XP lub Me konieczne jest wyłączenie "Przywracania Systemu" link dla XP support.microsoft.com/default.aspx?scid=kb;pl;310405
Przed samym skanowaniem należy uruchomić komputer w trybie awaryjnym, lub jak
kto woli "Safe Mode" link dla XP
support.microsoft.com/default.aspx?scid=kb;PL;315222 ,

Gość portalu: Foxy napisał(a):

> Wesloych Swiat.

Dzięki i wzajemnie wszystkiego dobrego!

> bardziej lopatologicznie - jak wlaczyc tryb awaryjny etc.- sorry:(

Nie napisałeś nawet jaki masz Windows.

Przed usuwaniem w przypadku Windows XP lub Me konieczne jest wyłączenie
"Przywracania Systemu" link dla XP
support.microsoft.com/default.aspx?scid=kb;pl;310405
Należy uruchomić komputer w trybie awaryjnym, lub jak kto woli "Safe Mode" link
dla XP support.microsoft.com/default.aspx?scid=kb;PL;315222 ,
w Windows Me tryb awaryjny uruchamia się::
Naciśnij i przytrzymaj klawisz CTRL po wykonaniu przez komputer testu POST
(Power On Self Test), a następnie wybierz opcję Tryb awaryjny z menu Uruchamianie.

1. Uruchom komputer w trybie awaryjnym, tu jest opisane jak to zrobić:
support.microsoft.com/default.aspx?scid=kb;PL;315222
i włącz zaporę (ICF)według wczesniejszego opisu.

2. Uruchom komputer w normalnym trybie najnowszą wersję Stnger'a
download.nai.com/products/mcafee-avert/stinger.exe

3. Wyłącz "Przywracanie Systemu" link z opisem dla XP
support.microsoft.com/default.aspx?scid=kb;pl;310405

4. Uruchom komputer w trybie awaryjnym, lub jak kto woli "Safe Mode"
opis dla XP
support.microsoft.com/default.aspx?scid=kb;PL;315222

5. Po uruchomieniu Windows w trybie awaryjnym, uruchom Stinger'a.
Przed skanowaniem Stngerem, dodaj(ADD) wszystkie literki lokalnych
dysków np. D: itd.
W Preferences należy zaznaczyć Boot sectors, Scan all files i Delete.

Uruchom komputer w normalnym trybie i napisz jak poszło ;)

Gość portalu: qwert napisał(a):

> jest w C:WINDOWSuserconfig9x.dll . mks vir też go nie kasuje.co robi?

Netsky.Q jest wykrywany i usuwany przez najnowszą wersję Stnger'a
download.nai.com/products/mcafee-avert/stinger.exe
Przed usuwaniem w przypadku Windows XP lub Me konieczne jest
wyłączenie "Przywracania Systemu" link dla XP
support.microsoft.com/default.aspx?scid=kb;pl;310405
Przed samym skanowaniem Stinger'em należy uruchomić komputer w trybie
awaryjnym, lub jak kto woli "Safe Mode" link dla XP
support.microsoft.com/default.aspx?scid=kb;PL;315222 ,
Jeśli masz Windows Me to tryb awaryjny uruchamia się inaczej:
Aby użyć trybu awaryjnego, naciśnij i przytrzymaj klawisz CTRL po wykonaniu
przez komputer testu POST (Power On Self Test), a
następnie wybierz opcję Tryb awaryjny z menu Uruchamianie.
Po uruchomieniu Windows w trybie awaryjnym, uruchom Stingera.
Przed skanowaniem, dodaj(ADD) wszystkie literki lokalnych dysków np.
D: itd.
W Preferences należy zaznaczyć Boot sectors, Scan all files i Delete .
Jest to metoda rekomendowana przez firmy produkujące oprogramowanie
antywirusowe. Po wyczyszczeniu komputera możesz włączyć
przywracanie systemu i utworzyć nowy punkt przywracania.
Podczas usuwania Netsky.Q nie powinny zostać uszkodzone żadne pliki
systemowe i osobiste.

[XP] Gry przywracanie systemu odmawia współpracy
Bywa, że System Restore nie chce działać - niezależnie od wybranej daty system
przelatuje szybko pasek postępu "przywracanie plików/przywracanie ustawień", a
gdy się zrestartuje, stwierdza, że nie można było przywrócić systemu.

Co wtedy?

Uruchamiamy komputer w trybie bezpiecznym (Safe mode [terminologię znam z
wersji angielskiej, moderatorów proszę o uzupełnienie/poprawienie terminologii
polskiej) poprzez naciśnięcie F8 zanim uruchomi się system i wybranie
odpowiedniej opcji z menu. Następnie po uruchomieniu systemu włączamy System
Restore, co Windows zapewne zaproponuje z automatycznie wyświetlonego okna
dialogowego. Odczekujemy, aż się przywrócenie wykona i sprawdzamy, czy problem,
z powodu którego przywracamy system zniknął. Jeśli tak, to jesteśmy niezwykle
szczęśliwi, że uniknęliśmy reinstalacji systemu i wszystkich programów jego.
Jak ja dziś :-)

Windows - nie dziala
Witam wszystkich.
Potrzebuje pomocy z Windows Me (angielska wersja). Gdy probuje uruchomic
komputer, otrzymuje nastepujacy komunikat: "Please wait while Setup updates
your configuration files. This may take a few minutes". I potem nic. Wczoraj
mialem czekalem 12 godzin i nic (tylko ten napis). Dodam jeszcze ze Safe Mode
tez nie dziala i proby uruchomiania komputera z dyskietki startowej tez
zawiodla. Co robic?
Z gory dziekuje za wszelka pomoc. - odbile ja z komputera w cafe

Tak jak wspomnialem problemem pozostaja full raw sockets. Bylo kilka
konferencji z developerami z Windowsa, ktorzy to stweerdzili ze nie ma co sie
za bardzo tym tutaj podniecac bo jak ktos przysiadzie to i tak to ominie. Na
pocieszenie dodali Firewalla do sp2.
Zgadzam sie tu z moim przedmowca, ja mam xp/sp2 od 1.5 roku, uzywam Windows
Firewall i antivirus mojej firmy, do tego uzywam Microsoft Antispyware (ktory
mozna zainstalowac za darmo nie jest to moze 100% rewelacja ale czysci).
Skanuje dysk w safe mode/dos zazwyczaj raz w tygodniu i jeszcze nie narzekalem
za zandego wirusa. Trudno sie dziwic ze jezeli ktos ma Win95/98/ME i nigdy nie
slyszal o firewallu - jest totalnie zainfekowany i maszyna im ledwo chodzi. A
takich ludzi (mowi tutaj o swoim doswiadczeniu) spotkalem w zyciu tysiace.
Na system operacyjny nie ma co sie obrazac. Jest jaki jest. Nigdy nie bedzie
perfekcyjny, a jezeli ktos mysli ze bedzie - to jest w bledzie. Niby IBM chce
tutaj wyskoczyc z czyms specjalnym jak "intelligent computing", ale to jeszcze
pprzed nami i nie wiadomo jak tam bedzie z bezpieczenstwem.

nieładujący się system...:/
Mam następujący problem z komputerem:
...komputer działał sobie najzupełniej normalnie do dnia gdy próbując go
właczyć nie "odpalił" się windows (Xp), po restarcie komputer doszedł do
momentu pojawienia sie napisów "urochom windows normalnie" , uruchom w
trybie awaryjnym itd.. jednak po wyborze ktoregokolwiek z wariantów komputer
prawie natychmias się zawiesza (tzn zawiesza to może za duże słowo -
poprostu przestaje ładować dalej Windowsa, pojawia się czarny ekran i nic
się nie dzieje).
Gdy spróbowałem uruchomić na nim Knopixa(z płyty CD) też zatrzymuje sie
przy początku ładowania systemu. Jednak jeśli chodzi o Knopixa gdy wybierze
się opcje bootowania jako "Expert mode" wyświetla się nieskończona kolumna
komunikatów "APIC error on CPU0 : 08:(08)" i oczywiście sytstem się już
dalej nie ładuje. Gdy zostanie wybrany jako sposób botowanie "Fail Safe"
czyli - "turn off(almost) ALL hw-detection" system ładuje się bez absolutnie
żadnych problemów a także pracuje normalnie.
Wymieniłem w tym komputerze dysk, karte graficzną , pamięć a problem
nadal sie pojawia. W zasadzie to zostaje już tylko płyta główna i procesor -
czy to one mogą być przyczyna problemów? A może to jest wirus w biosie? Co
robic...?

Bardzo dziękuje za pomoc!

Pozdrawiam

LCD - pół ekranu na zielono + inne kłopoty
W dość nowym monitorze, 17'', Belinea 101711 takie coś się stało:

prawa część ekranu ma zielony odcień i wyraźnie mniejszą rozdzielczość, a w
środku tej części biegnie jaśniejszy zielony pas, który dodatkowo mruga/śnieży.

Nie pomaga restart, ponowne podłączenie kabli, zmiany rozdzielczośći, trybu
kolorów, i innych parametrów z poziomu kompa ani monitora. Wadliwy obraz widać
od początku (od startu biosa).

W ogóle sprawa jest bardzo dziwna, bo chwilę później zwiesił się Windows (co
mu się zdarza raz na pół roku) i konsekwentnie wieszał się przy uruchamianiu.
Poszedł dopiero w safe mode przy 'ostatnich dobrych ustawieniach'.
Dwa skany (AVG oraz skaner.mks.com.pl) nic nie znalazły, a Kerio firewall nie
był wyłączany ani na chwilę.

O co chodzi?
Z góry dzięki za pomoc.
Pozdrawiam

No tak jestem slepy i nie zobaczylem, ze na dole jest podane rozwiazanie:

InetDoor variant
Unless you have an anti-virus program that specifically knows how to remove the
import table entries from startup programs affected by InetDoor, removal is
difficult. You can delete the file, but then any of the affected programs will
refuse to run.

A short term workaround is to replace the InetDoor DLL with a dummy version
that does nothing. You can then uninstall and reinstall each program with a
component set to run on startup.

To do this, download InetDummy.dll and restart the computer in Safe Mode. To
get the menu for Safe Mode, press F8 just as Windows starts to boot — on the NT
boot loader menu if you have one, else just hammer it as the computer starts
up.

Open the System32 folder (inside the Windows folder; called just ‘System’ on
Windows 95/98/Me) and find the InetDoor file. It will be called msNNNNNN.dll,
where NNNNNN is a six-digit hexadecimal number. There will also be .cfg
and .da0 files with the same name.

Rename msNNNNNN.dll to msNNNNN.bak, then drop the InetDummy.dll file into this
folder and rename it msNNNNNN.dll (the same name as the original DLL). Reboot
the computer and if all goes well you can delete msNNNNNN.bak, .cfg and .da0.

Ale to tylko podmiana plikow, przydalby sie antyvirus, ktory umie to naprawic
co zreszta jest napisane w tym tekscie.

Reboot your computer to safe mode (press F8 when Windows start).
Click Start > Run, type 'regedit', and click Ok to open the Registry editor.

Navigate to the following key:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun.

In the right pane find and delete the entry with the value 'UnSpyPC'.

In the right pane find and delete any entries that looks like the following:
"DCC_send", "LOPTCON " , "typeconf"," utsgmon " , "newbreed".

Navigate to and delete the following key:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerExtensions {BF69DF00-
4734-477F-8257-27CD04F88779}
HKEY_CURRENT_USERSoftwareUnSpyPC
HKEY_LOCAL_MACHINESoftwareUnSpyPC
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstallUnSpyPC

Exit Registry Editor.

Go to Start > Settings > Control Panel > Internet Options, select the Programs
tab and then click on the "Reset Web Settings" to reset your Internet Explorer
settings.
Find and delete the following folder: "%ProgramFiles%UnSpyPC\"
Reboot your computer.

[VISTA] - stop error screen - proszę o pomoc
Hey,
wczoraj przy instalacji programu Alkohol 120% pojawił mi się a Viście niebieski ekran z jakimś błędem, który spowodował restart kompa, niestety po restarcie, po tym jak już pojawił mi się pulpit to znowu wyskoczył ten sam ekran i znowu restart i tak w kółko. Nie mam szczerze mówiąc pojęcia co to za błąd. Tekst tego niebieskiego ekranu brzmi następująco:

"A problem has been detected and windows has been shut down to prevent damage to your computer.

If this is the first time you've seen this stop error screen, restart your computer. If this screen appears again, follow these steps:

Check to be sure you have adequate disk space. If a driver is identified in the stop message, disable the drver or check with the manufacturer for driver updates.Try changing video adapters.

Check with your hardware vendor for any BIOS updates. Disable BIOS memory option such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup options, and then selec Safe Mode.

Technical information:

*** STOP: 0x0000007E (0xC000005, 0x81C97642, 0x89F9FA68, 0x89F9F764)

Collecting data for crash dump ...
Initializing disk for crash dump ...
Beginning dump of physical memory .
Dumping physical memory do disk: (od 0 do 100)"

Dodam jeszcze, że powinienem mieć najnowsze sterowniki, bo nie dawno co reinstalowałem system i wszystko uaktalniałem, a jeśli chodzi o wszelkie tryby awaryjne to też się w nich pojawia ten błąd i nic nie mogę zrobić.

Byłbym wdzięczny za wszelką pomocą.

Shiryou

Chyba do ostatniej dobrej konfiguracji nie trzeba uruchamiać systemu.
Podczas startu naciskasz F8 i powinneś mieć do wyboru takie opcje:
www.resources.pbcomp.com.au/images/windows-vista-safe-mode.gif

1. Jak zachowuje się podczas Safe Mode?
2. Panel Sterowania/Narzędzia Administracyjne/Konfiguracja Systemu
(albo Run msconfig.exe). Sprawdź programy ładujące się podczas
startu. Powyłączaj różne Adobe, Wordy czy odtwarzacze filmów.
Ewentualnie to samo w Windows Defender/Tools/Software
Explorer/Startup. Ewentualnie C:UsersTwoja-nazwa-
użytkownikaAppDataRoamingMicrosoftWindowsStart
MenuProgramsStartup i wywal wszystko, co ci się nie podoba.
3. Startup Repair pojawiał się albo blue screen?
4. Chechdisk robiłeś na bad sectors? Otórz Wiersz Polecenia jako
Administrator i wpisz chkdsk

Szkoda, ze nikt nic nie wie:(
Problem nie dotyczy internetu.
To samo zdarza sie offline, podczas:
skan wirusowy Avasta (po ok. 10 sek.)
skan wirusowy Windows Defender (po 3 sek.)
system restore
startup repair
ekran wyboru startu windowsa (safe mode itd)
ekran opcji pod F8
podczas ladowania safe mode - ostatni plik to crcdsk.exe i stop
podczas safe mode po paru minutach
bootowanie z plyty i reinstalacja systemu - niemozliwe bo zdycha
albo nie reaguje.

Dioda twardego zapala sie podczas startu na ok. 3-5 sekund, potem
gasnie i nic sie nie dzieje poza szumem wentylatorow. Ikonki baterii
i mocy przewodowej wskazuja na to, ze doplyw pradu jest w porzadku.

Obecnie zamierzam oddac do serwisu i tyle.

Nie miales skanowac tylko usunac, a wiec na podanej stronie wykonujesz to co
masz pod "Clean:", a nie "Search:".
Jak to nie wiesz jak wlaczyc safe mode (tryb awaryjny), przeciez na stronie
masz podane:
"before the Windows icon appears, tap the F8 key continually"
Wiec nacisnij F8 przy starcie systemu i wlacz.

Usuń tymczasowe pliki Internetowe Narzędzia => Opcje Internetowe itd...
Ściągnij Spybot-Search & Destroy 1.2 download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button
Przed skanowaniem wykonaj aktualizacje bazy wykrywania spybot.eon.net.au/files/spybotsd_includes.exe
W przypadku Windows XP lub Me może być konieczne wyłączenie "Przywracania
Systemu" na czas usuwania intruzów. Jak to zrobić jest opisane tu
support.microsoft.com/default.aspx?scid=kb;pl;310405 Najlepiej
usuwać wirusy w trybie awaryjnym lub jak kto woli "Safe Mode", opis
support.microsoft.com/default.aspx?scid=kb;PL;315222 .Tym sposobem
system pomija w rejestrze klucze RUN i wirusik śpi spokojnie, można usuwać ;)

PS. Czy ty masz jakiś program antywirusowy?
Net

Jeśli skasownay plik systemowy jdbgmgr.exe jest jeszcze w koszu to poprostu go przywróć. Jeśli nie ma go tam to po sprawie, to jest mało ważny plik "the "Microsoft Debugger Registrar for Java".
Poczytaj tutaj netsquirrel.com/msconfig/java.html jak go przywrócić, (niestety angielski) ;).Ważniejsze jest to, byś zaktualizował teraz swój program antywirusowy i w trybie awaryjnym przeskanował wszystkie dyski.
Jeśli złapałeś intruza, to w przypadku Windows XP lub Me konieczne jest
wyłączenie "Przywracania Systemu" na czas usuwania intruza. Jak to zrobić
jest opisane tu:
support.microsoft.com/default.aspx?scid=kb;pl;310405
Wirusa należy usuwać w trybie awaryjnym, lub jak kto woli "Safe Mode".
Jak to zrobić support.microsoft.com/default.aspx?scid=kb;PL;315222

Net

krzysztof.roz napisał:

> Laickie pytanie, ale jak włączyć tryb awaryjny w XP'ku?

Podawałem i wiele razy, w przyszłości najpierw przeszukaj forum.

[...]Przed usuwaniem wirusów w przypadku Windows XP lub Me konieczne jest wyłączenie "Przywracania Systemu" link dla XP support.microsoft.com/default.aspx?scid=kb;pl;310405
Również przed samym skanowaniem antywirusem należy uruchomić komputer w trybie awaryjnym, lub jak kto woli "Safe Mode" link dla
XP support.microsoft.com/default.aspx?scid=kb;PL;315222 [...]

Net

Na początek ściągnij, Stinger'a wykrywa i usuwa najróżniejsze wirusy download.nai.com/products/mcafee-avert/stinger.exe
Przed skanowaniem w przypadku Windows XP lub Me konieczne jest
wyłączenie "Przywracania Systemu" na czas usuwania intruza. Jak to zrobić
jest opisane tu support.microsoft.com/default.aspx?scid=kb;pl;310405
Również przed skanowaniem Stinger'em należy uruchomić komputer w trybie awaryjnym, lub jak kto woli "Safe Mode" , jak to zrobić opis support.microsoft.com/default.aspx?scid=kb;PL;315222
Po uruchomieniu Stingera a przed skanowaniem, warto dodać(ADD) wszystkie literki lokalnych dysków np. D: itd. W Preferences dobrze jest zaznaczyć Boot sectors, Scan all files i Delete. Po zakończeniu skanowania i usunięciu wirusa, włącz wbudowany firewall (tylko XP). Znajdziesz go w ustawieniach połączenia sieciowego lub Dialup (zakładka Zaawansowane Zapora). Następnie podłącz się do Internetu i przeskanuj komputer skanerem on-line skaner.mks.com.pl

Napisz co miałaś ;)
Net

W32.Mydoom jest wykrywany i usuwany przez najnowszą wersję Stnger'a download.nai.com/products/mcafee-avert/stinger.exe
Przed usuwaniem w przypadku Windows XP lub Me konieczne jest wyłączenie "Przywracania Systemu" link dla XP support.microsoft.com/default.aspx?scid=kb;pl;310405
Również przed samym skanowaniem Stinger'em należy uruchomić komputer w trybie awaryjnym, lub jak kto woli "Safe Mode" link dla XP support.microsoft.com/default.aspx?scid=kb;PL;315222 ,
w Windows Me tryb awaryjny uruchamia się inaczej:
Aby użyć trybu awaryjnego, naciśnij i przytrzymaj klawisz CTRL po wykonaniu przez komputer testu POST (Power On Self Test), a następnie wybierz opcję Tryb awaryjny z menu Uruchamianie.
Po uruchomieniu Windows w trybie awaryjnym, uruchom Stingera. Przed skanowaniem, dodaj(ADD) wszystkie literki lokalnych dysków np. D: itd.
W Preferences należy zaznaczyć Boot sectors, Scan all files i Delete .
Jest to metoda rekomendowana przez firmy produkujące oprogramowanie antywirusowe. Po wyczyszczeniu komputera możesz włączyć przywracanie systemu i utworzyć nowy punkt przywracania. Podczas usuwania Mydoom nie powinny zostać uszkodzone żadne pliki systemowe i osobiste.

Pomoże na pewno :)
Net

Zamist bawić się w ręczne usuwanie polecam Stinger'a wykrywa i usuwa W32.Beagle.K i wiele grożnych witusów vil.nai.com/vil/stinger/
W przypadku Windows XP lub Me konieczne jest wyłączenie "Przywracania Systemu" na czas usuwania intruza.
Jak to zrobić w XP opis tu support.microsoft.com/default.aspx?scid=kb;pl;310405
W Windows Me tryb awaryjny uruchamia się inaczej:
Aby użyć trybu awaryjnego, naciśnij i przytrzymaj klawisz CTRL po wykonaniu przez komputer testu POST (Power On Self Test), a
następnie wybierz opcję Tryb awaryjny z menu Uruchamianie.
Dodatkowo opis z obrazkami vil.nai.com/vil/SystemHelpDocs/DisableSysRestore.htm
Przed skanowaniem Stinger'em należy uruchomić komputer w trybie awaryjnym, lub jak kto woli "Safe Mode",opis support.microsoft.com/default.aspx?scid=kb;PL;315222
Po uruchomieniu Windows w trybie awaryjnym, uruchom Stingera. Przed skanowaniem, dodaj(ADD) wszystkie literki lokalnych dysków
np. D: itd. W Preferences należy zaznaczyć Boot sectors, Scan all files i Delete . Jest to metoda rekomendowana przez firmy produkujące oprogramowanie antywirusowe. Po wyczyszczeniu komputera możesz włączyć przywracanie systemu i utworzyć nowy punkt przywracania. Podczas usuwania wirusa nie powinny zostać uszkodzone żadne pliki systemowe i osobiste.

Net

Mam podobny problem
Wlasciwie nie jest powazny ale raczej upierdliwy.

Komputer wiesza mi sie przy uruchamianiu (na czarnym
ekranie tuz przed wlaczeniem Win98SE). Po
zrestartowaniu proponuje mi wlaczenie w Safe Mode ale
dziala bez zarzutu jezeli go uruchomie normalnie.

Czasami wlacza Windows, ale wtedy zawiesza mi sie po
kilku/kilkunastu minutach i po zresetowaniu i
przeczekaniu niebieskiego ekranu smierci takze chodzi
bez zarzutu.

Czym moze to byc spowodowane i jak ewentualnie mozna to
usunac?

Dzieki i pozdro!

P.S. Z gory sorry za podlaczenie sie do czyjegos watku...

windows98 nie startuje po zainstalowaniu drivera
hey, moze ktos podrzuci mi jakas wskazowke.
Ze strony Via sciagnalem pod moja plyte glowna nowy driver, niejaki IDE Busmaster 3.12, mial
pomoc w obsludze Zipa 100 w moim komputerze. Po zainstalowaniu i zbootowaniu komputer
zatrzymuje sie na niebieskiej stronie poczatkowej Windowsa98 i nic sie dalej nie dzieje. wszedlem w
safe mode i odinstalowalem ten driver, niestey komuter nadal nie startuje i zatrzymuje sie na
niebieskim logo windowsa.
moze ktos ma pomysl jak to naprawic albo ma przynajmniej jakies sugestie co moglo sie zwalic
komputer info;
plyta abit kt7a (chipset kt 133a)
windows 98
karta graf abit siluro geforce 2mx
soundblaster live value
ram 384

Odpal windows w Safe Mode i eszystko pojdzie gladko.

Windows XP professional
a jak wejsc w safe mode?

JP napisał(a):

> Zapomniales dodac ze to dotyczy tylko Windows 2000 i tylko tych ktore maja
> zainstalowane sterowniki Ipsecw2k.sys, Imcide.sys, Dlttape.sys
> Np. zainstalowany program Nortel Networks VPN client i to tez z odpowiednimi
> ustawieniami.
>
> Mysle wiec, ze to nie dotyczy przecietnego uzytkownika komputera i calkiem
> niepotrzebnie podaje sie to w takiej formie ktora wytwarza tylko strach przed
> robieniem aktualizacji Windows ktora jest niezbednie konieczna.
>
> Informacje takie przynosza wiecej szkod niz korzysci.

JP dlaczego wypisujesz takie GLUPOTY?

Jezeli to ciebie nie dotyczy to zignoruj a nie udawaj ze myslisz!

Twoje uwagi wlasnie przynosza wiecej szkody niz korzysci, poniewaz patch
KB835732 moze powodowac obciazenie CPU!

Problem jest bardzo powazny bo nie wystartujesz komputera z wyjatkiem
kiedy wejdziesz na "SAFE MODE" i zlikwidujesz problem!

Windows 2000 PRO to jedyny przyzwoity operating system jaki zrobil
Macro$haft i powazni komouterowcy wlasnie jego uzywaja, a nie innych wersji
Windows.

Ten problem jest rowniez doskonale znany kiedy niektore *.DLL sa
instalowane instalujac NORTON, McAfee, zy inne programy albo niektore
virusy.

Podejzewam ze laczy sie to z instalacja jednego z WAN Miniport *.dll
instalujac Fire Wall.

Jest to bardzo wazne bo przebijajac registry mozna to unieruchomic
(musisz miec poprzednia wersje registry przed zainstalowanien service hot
fix.)

W takiej sytuacji wielu bedzie musialo wlasnie zrobic reinstalacje OS.

Jest kilka programow ktore koliduja z soba abciazajac CPU i nie
pozwalaja na wystartowanie komputera.

Wlasnie od trzech dni walczylem z podobna sytuacja ktora zalatwilem
tylko recznie sciagajac program bo control panel, czy Windows Explorer
nie startowaly nawet pod "safe mode".

www.microsoft.com/downloads/details.aspx?FamilyId=0692C27E-F63A-414C-B3EB-D2342FBB6C00&displaylang=en

Fakt ze to ze ciebie to nie dotyczy nie znaczy ze inni nie sa tym
zainteresowani.

mijaczek napisała:

> Ja nie wiem czy to jest to samo, ale przed chwilą jeszcze mój kochany
> komputerek przyznał się, że ma jeszcze jednego robaka-świniaka o imieniu
> worm.win32.welchia.b . Nie wiem czy to jest wersja tego poprzedniego czy one
> się kumplują i zrobiły sobie metę z mojego kompa, ale mnie się to nie

Włącz zaporę w Panelu sterowania kliknij dwukrotnie
ikonę Połączenia sieciowe i internetowe, a następnie kliknij węzeł
Połączenia sieciowe.
1.. Kliknij prawym przyciskiem myszy połączenie, dla którego chcesz
włączyć funkcję ICF, a następnie kliknij polecenie Właściwości.
2.. Na karcie Zaawansowane kliknij pole wyboru, aby zaznaczyć opcję
Chroń komputer i moją sieć, używając....

Ten wirus to W32.Blaster.Worm i jest wykrywany i usuwany przez najnowszą wersję
Stnger'a download.nai.com/products/mcafee-avert/stinger.exe
Przed usuwaniem wirusa konieczne jest wyłączenie "Przywracania Systemu"
support.microsoft.com/default.aspx?scid=kb;pl;310405
Przed skanowaniem Stinger'em należy uruchomić komputer w trybie
awaryjnym, lub jak kto woli "Safe Mode"
support.microsoft.com/default.aspx?scid=kb;PL;315222 ,

Po uruchomieniu Windows w trybie awaryjnym, uruchom Stingera.
Przed skanowaniem, dodaj(ADD) wszystkie literki lokalnych dysków np.
D: itd. W Preferences należy zaznaczyć Boot sectors,
Scan all files i Delete .

Jest to metoda rekomendowana przez firmy produkujące oprogramowanie

Połącz się z witryną WindowsUpdate i zaktualizuj system o wszystkie krytyczne
poprawki.

Problem z instalowaniem!
W XP gdy instaluje jakis program wyskakuja bledy! ratunku.
1) 1607: blad z WizardInstaller Script Runtime- cos takiego
2) windows in safe mode - gdzie to zmienic

z gory dzieki za info

Niebieski ekran przy nagrywaniu płytki DVD....
Witam !!!

Od kilku dni próbuję nagrać film na płytce DVD.Używam programu NERO 7 i płytek
IMATION DVD - R 16x 4.7 GB 2hr.

Na partycji C mam 12 GB. wolnego miejsca.
Przy kolejnej próbie nagrania filmu o "wadze" 3.8 GB i stracie kolejnej płytki
DVD,po ponad godzinnym procesie nagrywania gdy do końca pozostało ok.40 minut
- pojawił mi się,(już nie pierwszy raz)niebieski ekran o treści:

A problem has been detected and Windows has been shut down to prevent damage
to your computer.
If this screen appears again,follow this steps:
Check to be sure you have adequate disk space.
If a driver is identified inthe stop message,disable the driver and check with
manufacturer for driver updates.Try changing video adapters.
Check your hardware vendor for any BIOS updates.Disable BIOS memory options
such as caching or shadowing.Jf you need to use safe mode to remove or disable
components restart your computer,press F8 to select Advanced Startup Options
and then select Safe Mode
Technical Infirmation:
STOP: 0x00000007E (0x0000005,0xB1937F38,0xF78BAD4,0xF78BA8D0)
FILTNT.SYS - Address B1937F38 base at B1926000,DateStamp 43311870
Beginning dump of physical memory
Physical memory dump complete
Contact your system administrator or technical support grup for further assistance

Nie wiem co z niego wynika ale nie jest to sprawa braku miejsca na dysku.
Proces zapisu na płytke najpierw mi "zabrał" mi (z dysku C) 4GB a potem,po
czyszczeniu CCleanerem - "oddał"(co jest normalne ponieważ komp tworzy
temporary files...)

Mój laptop DELL ma nową nagrywarkę DVD,poprzednio miałem jedynie nagrywarkę
CD.Jak wspominałem do zapisu używam płytek IMATION DVD-R 16x 4.7 GB 2hr.

Nagrywarka (chyba??) jest OK bo trzy tygodnie temu nagrywałem obraz systemu,co
prawda na płytce RW ale też firmy IMATION.

W czym więc tkwi błąd...????

PS. A cha,zapomniałem jeszcze dopisać,może to ważne.
Otóż zapis filmu "ciągnąłem" z podpinanego HDD,który sformatowany jest w FAT32
a mój system w NTFS.
A tak do końca nie jestem pewien czy gdybym "ciągnął" ten zapis z tego samego
dysku "C" to niebieski ekran by nie pojawił.....
__________________
Pozdrawiam Waldek

tryb awaryjny
START W TRYBIE AWARYJNYM (Safe Mode):

Jest to krok konieczny by wyeliminować maksymalnie procesy szkodników ładujące się normalną drogą razem z Windows. Ponadto w normalnym trybie ładowania pliki wirusa mogą być niekasowalne gdyż właśnie związane szkodliwymi procesami! W trybie awaryjnym jest paskudna rozdzielczość i ikony "na cały ekran". Nie przestraszcie się! To tak ma być!

QUOTE
Jak zastartować do trybu awaryjnego?

Są dwie metody:

1. Przez klawisz F8 (lub F5):

W momencie kiedy komputer się resetuje i ma jeszcze czarny ekran klikamy nieustannie i bardzo szybko w klawisz F8. Na starszych kompach ta metoda może się nie sprawdzić gdyż klawisz F8 może być wyłączony lub może być przypisany inny. Np. jeśli komuś po kliknięciu w F8 wyskoczy wybór urządzenia bootującego to znaczy, że u niego klawiszem dzięki, któremu przechodzi się w tryb awaryjny prawdopodobnie jest F5. Problem z metodą F8 polega na strzelaniu w ten klawisz WE WŁAŚCIWYM MOMENCIE: na czarnym ekranie ale nie za wcześnie (inaczej wystąpi błąd klawiatury) i nie za późno (inaczej załaduje się Windows w trybie Normalnym).

2. Przez narzędzie systemowe MSCONFIG: Start >>> Uruchom >>> msconfig >>> w zakładce BOOT.INI zaznacz /SAFEBOOT (potem żeby uruchomic komputer w trybie normalnym musisz tę opcję odznaczyć)

za www.searchengines.pl/phpbb203/index.php?showtopic=12510#5

Proponuję Ci od razu wyjście drugie - nie musisz się denerwować czy wciskasz to cholerne F8 (albo F5) w odpowiednim momencie - nie wspominając o tym, że czasami muszisz zgadywać czy właśnie F8 czy F5. A drugi sposób - łatwy i przyjemny:)

Uzyj System Restore ...nie iem jak to jest po polsku ...
Zrob restart komputera i wciskaj F8 ...to cie zaprowadzi do Windows
Safe Mode..pozniej programy/akcesoria/system tools ( narzedzia
systemowe?) i kilnij na System Restore ... Cofnij system pare dni do
tylu...

log

log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:51:27, on 2007-12-10
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSexplorer.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32
userinit.exe,C:WINDOWSSystem32mdm.exe,
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [nod32kui] "C:Program
FilesEset od32kui.exe" /WAITSERVICE
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [WinampAgent] "C:Program FilesWinampwinampa.exe"
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep
0 -k
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32
CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32
CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32
CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32
CTFMON.EXE (User 'Default user')
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSweb elated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-
11d2-a20b-00aa003c157a} - C:WINDOWSweb elated.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl
Class) -
update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1197215875988
O23 - Service: FCI - Unknown owner - C:WINDOWSSystem32
svchost.exe:ext.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:Program
FilesEset od32krn.exe

Zrobiłem loga w trybie awaryjnym i wygląda on następująco...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:28:34, on 2008-01-06
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSexplorer.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
google.pl/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL
= global.acer.com
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
global.acer.com/
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - c:Program FilesAdobeAcrobat 7.0
ActiveXAcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-
7859DF00B1D6} - C:Program FilesNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
O4 - HKLM..Run: [Persistence] C:WINDOWSsystem32igfxpers.exe
O4 - HKLM..Run: [High Definition Audio Property Page Shortcut]
HDAShCut.exe
O4 - HKLM..Run: [AzMixerSel] C:Program
FilesRealtekInstallShieldAzMixerSel.exe
O4 - HKLM..Run: [SynTPLpr] C:Program
FilesSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:Program
FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [RemoteControl] "C:Program
FilesCyberLinkPowerDVDPDVDServ.exe"
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1
IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM..Run: [MSPY2002] C:WINDOWSsystem32
IMEPINTLGNTImScInst.exe /SYNC
O4 - HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32
IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32
IMETINTLGNTTINTSETP.EXE /IMEName
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE

mitFraudFix v2.147

Scan done at 10:38:21,06, 2007-03-06
Run from C:Documents and SettingsW?adekPulpitSmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:DOCUME~1WADEK~1UlubioneOnline Security Test.url Deleted
C:Program FilesAntiVermeans Deleted
C:Program FilesVideo Access ActiveX Object Deleted

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End

zawiesza się laptop, explorer pada, komunikat
Cześć. Zawiesza mi się laptop. Muszę go restartować. Pojawia się problem przy
windows explorer. Po restarcie pojawia się taki komunikat jak poniżej. Nie mam
żadnych nowych hardwares. Usunąłem antywirus, który myślałem, że coś
namieszał. Gdy chcę np. usunąć coś z kosza zawiesza się czasem na amen,
podobnie jeśli chce coś przenieść z dysku na dysk. Jakiś problem z pamięcią?
Jeśli dysków nie ruszam, internet itp działają OK.
Laptop jest jeszcze na gwarancji, ale nie uśmiecha mi się go wysyłać do
Warszawy na miesiąc, aż jegomoście z Toshiby ocenią problem.
Macie jakąś receptę? Z góry dzięki za pomoc.

"A problem has been detected and wi has been shut down to prevent damage to
your computer.

If this the first time you’ve seen this stop error screen restart your comp.
If this screen appears again, follow these steps:

Check to make sure any new hardware or software is properly installed. If this
is a new installation, ask your hardware or software manufacturer for any
windows updates you might need.

If problem continues, disable or remove any newly installed hardware or
software. Disable BIOS memory options such as caching or shadowing. If you
need to use Safe Mode to remove or disable components, press F8 to select
Advanced Startup options, and then select Safe Mode.

Technical information:

*** STOP: 0x00000000, 0x000000000, 0x000000000, 0x0000000000)

Collecting data for crash dump...
Initializing disk for crush dump...
Beginning dump of psisical memmory.
Dumping pshisical memory to disk: 100
Pshisical memory dump complete.
Contact your system admin or technical support group for further assistance."

Windows Genuine Advantage można łatwo usunąć. Należy uruchomić Windows w Safe Mode, wyłączyć aplikację Wgatray, potem wgatray.exe wykasować z folderu System32 oraz System32dllcache a potem w rejestrze usunąć cały folder Wgalogon. Bye bye WGA!

Worm.SomeFool.Gen jest to alias znanego wirusa NetSky.
Prawdopodobnie nie masz zaktualizowanego programu antywirusowego lub nie działa on niepoprawnie. NetSky jest wykrywany i usuwany przez Stnger'a download.nai.com/products/mcafee-avert/stinger.exe
Przed usuwaniem w przypadku Windows XP lub Me konieczne jest wyłączenie "Przywracania Systemu" link dla XP support.microsoft.com/default.aspx?scid=kb;pl;310405
Przed skanowaniem Stinger'em należy uruchomić komputer w trybie awaryjnym, lub jak kto woli "Safe Mode" link dla XP support.microsoft.com/default.aspx?scid=kb;PL;315222 ,w Windows Me tryb awaryjny uruchamia się inaczej:
Aby użyć trybu awaryjnego, naciśnij i przytrzymaj klawisz CTRL po wykonaniu przez komputer testu POST (Power On Self Test), a następnie wybierz opcję Tryb awaryjny z menu Uruchamianie.
Po uruchomieniu Windows w trybie awaryjnym, uruchom Stingera. Przed skanowaniem, dodaj(ADD) wszystkie literki lokalnych dysków np. D: itd.
W Preferences należy zaznaczyć Boot sectors, Scan all files i Delete .
Jest to metoda rekomendowana przez firmy produkujące oprogramowanie antywirusowe. Po wyczyszczeniu komputera możesz włączyć przywracanie systemu i utworzyć nowy punkt przywracania. Podczas usuwania NetSky nie powinny zostać uszkodzone żadne pliki systemowe i osobiste.
Jeśli nie masz antywirusa to go koniecznie zainstaluj. Stinger nie jest antywirusem a jedynie narzędziem do usuwania najgroźniejszych wirusów. Możesz zainstalować AVAST4 Home jest free www.avast.com

Net

Can you handle it ? Good luck.

SYMPTOMS

Visual C++ Runtime Library Error. Program C:<%windir%
>Scanregw.exe, R6016, not enough space for thread data.
Note that this behavior may not occur in Safe Mode.

CAUSE
This behavior can occur if the disk that contains the Windows swap
file does not have sufficient free disk space.
Back to the top

RESOLUTION
To resolve this behavior, determine which disk contains the swap
file, and then increase the free disk space on the swap file disk.
To do so, follow these steps:

1. Restart your computer, press and hold the CTRL key, and then
choose Command Prompt Only from the Startup menu.
2. At the command prompt, type "dir /s *.swp" (without quotation
marks), and then press ENTER. Note the swap file name, disk letter,
folder name (directory name), and date. This is usually a single
file named Win386.swp located in the root folder ("Directory of
C:\"), or the Windows folder ("Directory of C:Windows").
3. If your computer has a single hard disk, then drive C is the swap
file disk, and you should skip to step 4. If your computer has
multiple hard disks, search the remaining hard disks for swap files
to locate the swap file disk. To do so, use the following steps:

a. At the command prompt, type "<letter>:" (without quotation
marks), where <letter> is the next hard disk letter, and then press
ENTER.

b. Type "dir /s *.swp" (without quotation marks), and then press
ENTER. Note the swap file name, disk letter, folder name (directory
name), and date.

c. If you have more hard disks to search, repeat steps a-c. If you
have no more hard disks to search, continue to step d.

d. If you find one (or more) swap files on only one hard disk, this
disk is the swap file disk, and you should continue to step e. If
you find swap files on multiple hard disks, compare the date of each
swap file. The hard disk that contains the swap file with the most
recent date is the swap file disk.

e. At the command prompt, type "<letter>:" (without quotation
marks), where <letter> is the swap file disk letter, and then press
ENTER.
4. Delete each swap file on the swap file disk. To do so, use the
following steps:

a. At the command prompt, type

del <path><file name>

where <path> is the swap file folder and <file name> is the swap
file name, and then press ENTER. For example type "del
windowswin386.swp" (without quotation marks).

b. If you have more swap files to delete on the swap file disk,
repeat steps a-b. If you have no more swap files on the swap file
disk to delete, continue to step 5.
5. Increase free disk space on the swap file disk.

WARNING: If you are uncertain whether a file contains critical
information, copy the file to a floppy disk before you delete it.

To increase free disk space on the swap file disk, delete non-
essential files. To do so, type the following commands at the
command prompt, pressing ENTER after each command:

dir /w /p /s *.<extension>
del <path>*.<extension>

where <extension> is the file extension of the files you want to
delete and <path> is the folder name containing the files you want
to delete.

For example, the following list names extensions that may be non-
essential files:

.chk .tmp .txt
.bak .old .bmp

.jpg .gif .hlp

6. Test to determine that your computer has sufficient free disk
space to start normally. If you cannot start your computer normally,
repeat step 5.

wyskoczyło mi takie coś

SmitFraudFix v2.65

Scan done at 15:59:15,71, 2006-06-28
Run from D:Filmy owySmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» C:

C:exit FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWS

C:WINDOWSsss_main.ini FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSsystem

»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSWeb

»»»»»»»»»»»»»»»»»»»»»»»» C:WINDOWSsystem32

C:WINDOWSsystem32 otifysb.dll FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» C:Documents and SettingsSlaveryApplication Data

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

»»»»»»»»»»»»»»»»»»»»»»»» C:DOCUME~1SlaveryUlubione

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

»»»»»»»»»»»»»»»»»»»»»»»» C:Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerDesktopComponents]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Moja bieľĄca strona g?˘wna"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

»»»»»»»»»»»»»»»»»»»»»»»» End