Xorder Opublikowano 11 Lutego 2012 Zgłoś Udostępnij Opublikowano 11 Lutego 2012 Witam, mam problem w windowsem 7, jeżeli ktoś ma duuużo cierpliwości, żeby wszystko dokładnie mi tłumaczyć (ponieważ jestem zielony w te klocki) to bardzo proszę o pomoc. Dzisiaj, po uruchomieniu komputera wyskoczył mi komunikat: "System Windows napotkał problem krytyczny i zostanie ponownie uruchomiony w ciągu jednej minuty. Zapisz teraz swoją pracę." Gdy komputer ponownie się uruchomi, komunikat znowu sie pojawia po około minucie. Nie mam pojęcia co się stało i co mam z tym zrobic, gdyż tak jak napisałem wcześniej - nie znam sie na tym. Bardzo prosiłbym o szczegółową pomoc. : ( Mogę jeszcze napisać, że wczoraj na komputerze grał mój brat w grę "Counter Strike", a dzisiaj sie ona nie włącza. Inne gry działają normalnie. #Edit: Nie mogę zrobić logów, komputer za szybko sie restartuje. #Edit2: Prosze, dodaje logi: OTL.Txt Extras.Txt Odnośnik do komentarza
piotreek Opublikowano 11 Lutego 2012 Zgłoś Udostępnij Opublikowano 11 Lutego 2012 Odpal się w trybie awaryjnym i zrób obowiązkowe logi z tematu https://www.fixitpc.pl/forum-6/announcement-3-wazne-zakladanie-tematu-obowiazkowe-logi/ Odnośnik do komentarza
Xorder Opublikowano 11 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 11 Lutego 2012 W trybie awaryjnym błąd nie wyskakuje, ale nie wiem co w związku z tym. Nie mam dostępu do internetu itd. Odnośnik do komentarza
wieslaw531 Opublikowano 11 Lutego 2012 Zgłoś Udostępnij Opublikowano 11 Lutego 2012 Tryb awaryjny z obsługą sieci. Odnośnik do komentarza
Anonim8 Opublikowano 11 Lutego 2012 Zgłoś Udostępnij Opublikowano 11 Lutego 2012 Nie mogę zrobić logów, komputer za szybko sie restartuje. W awaryjnym spróbuj. Powinno się udać. Odnośnik do komentarza
Xorder Opublikowano 11 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 11 Lutego 2012 Logi dodane wyżej. Czytałem o tym problemie i u każdego było inne rozwiązanie. :/ Odnośnik do komentarza
Anonim8 Opublikowano 12 Lutego 2012 Zgłoś Udostępnij Opublikowano 12 Lutego 2012 W Dzienniku Zdarzeń jest następujący bład. Error - 2/11/2012 4:19:56 AM | Computer Name = user-Komputer | Source = Application Error | ID = 1000 Description = Nazwa aplikacji powodującej błąd: cstrike.exe, wersja: 1.0.0.0, sygnatura czasowa: 0x433949d0 Nazwa modułu powodującego błąd: apphelp.dll, wersja: 6.1.7600.16385, sygnatura czasowa: 0x4a5bd9b6 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0000a0ad Identyfikator procesu powodującego błąd: 0x1168 Godzina uruchomienia aplikacji powodującej błąd: 0x01cce895ef71bcba Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Counter-Strike 1.6\cstrike.exe Ścieżka modułu powodującego błąd: C:\Windows\system32\apphelp.dll Identyfikator raportu: 2e137557-5489-11e1-b3ef-705ab6e3ce6c W raporcie OTL.txt jest cała seria debugowanych kluczy rejestru. Niestety nie wiem jak to interpretować. O27:[b]64bit:[/b] - HKLM IFEO\~.exe: Debugger - ntsd -d File not found O27:[b]64bit:[/b] - HKLM IFEO\360rp.exe: Debugger - ntsd -d File not found O27:[b]64bit:[/b] - HKLM IFEO\360rpt.exe: Debugger - ntsd -d File not found O27:[b]64bit:[/b] - HKLM IFEO\360Safe.exe: Debugger - ntsd -d File not found Zapoznaj sie z tym tematem. https://www.fixitpc.pl/topic/6192-restarty-systemu-po-minucie-od-uruchomienia/ okazało sie że winny był Avast, który też u Ciebie jest. Odnośnik do komentarza
Xorder Opublikowano 12 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 12 Lutego 2012 Tylko mam taki problem, że nie za bardzo rozumiem tamten temat. W msconfigu wyłączyłem avasta, i teraz go ponownie włączyć nie mogę, a błąd dalej wyskakuje. Odnośnik do komentarza
piotreek Opublikowano 12 Lutego 2012 Zgłoś Udostępnij Opublikowano 12 Lutego 2012 @Belfegor niech ludzie z pomocy doraźnej spojrzą..to może być infekcja http://www.microsoft.com/security/portal/threat/Encyclopedia/Entry.aspx?Name=VirTool%3AWinNT%2FSefprop.A Odnośnik do komentarza
Xorder Opublikowano 12 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 12 Lutego 2012 Czyli co mam teraz zrobić? Odnośnik do komentarza
piotreek Opublikowano 12 Lutego 2012 Zgłoś Udostępnij Opublikowano 12 Lutego 2012 Poczekajmy na @Picasso albo Landasusa żeby wykluczyć infekcję. Odnośnik do komentarza
picasso Opublikowano 12 Lutego 2012 Zgłoś Udostępnij Opublikowano 12 Lutego 2012 Belfegor Zapoznaj sie z tym tematem. https://www.fixitpc.pl/topic/6192-restarty-systemu-po-minucie-od-uruchomienia/okazało sie że winny był Avast, który też u Ciebie jest. Ekhm ... Google a nie Avast. Po usunięciu avasta i włączenie usług problem powrócił (...) Po wyłączeniu usługi GoogleUpdate (gupdate) problem zniknął. piotreek @Belfegor niech ludzie z pomocy doraźnej spojrzą..to może być infekcja Porównaj opis z logami ... Xorder Tu owszem są ślady jakby działań malware, ale nie widzę nic czynnego. Te wpisy Debuggera są nieprawidłowe i podejrzane, ponadto masz zablokowany regedit. 1. Wykonaj korektę rejestru. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions] "mscoree.dll"=dword:00000001 "mscorwks.dll"=dword:00000001 "mso.dll"=dword:00000001 "msjava.dll"=dword:00000001 "msci_uno.dll"=dword:00000001 "jvm.dll"=dword:00000001 "jvm_g.dll"=dword:00000001 "javai.dll"=dword:00000001 "vb40032.dll"=dword:00000001 "vbe6.dll"=dword:00000001 "ums.dll"=dword:00000001 "main123w.dll"=dword:00000001 "udtapi.dll"=dword:00000001 "mscorsvr.dll"=dword:00000001 "eMigrationmmc.dll"=dword:00000001 "eProcedureMMC.dll"=dword:00000001 "eQueryMMC.dll"=dword:00000001 "EncryptPatchVer.dll"=dword:00000001 "Cleanup.dll"=dword:00000001 "divx.dll"=dword:00000001 "divxdec.ax"=dword:00000001 "fullsoft.dll"=dword:00000001 "NSWSTE.dll"=dword:00000001 "ASSTE.dll"=dword:00000001 "NPMLIC.dll"=dword:00000001 "PMSTE.dll"=dword:00000001 "AVSTE.dll"=dword:00000001 "NAVOPTRF.dll"=dword:00000001 "DRMINST.dll"=dword:00000001 "TFDTCTT8.dll"=dword:00000001 "DJSMAR00.dll"=dword:00000001 "xlmlEN.dll"=dword:00000001 "ISSTE.dll"=dword:00000001 "symlcnet.dll"=dword:00000001 "ppw32hlp.dll"=dword:00000001 "Apitrap.dll"=dword:00000001 "Vegas60k.dll"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe] "ExecuteOptions"=dword:00000000 [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions] "mscoree.dll"=dword:00000001 "mscorwks.dll"=dword:00000001 "mso.dll"=dword:00000001 "msjava.dll"=dword:00000001 "msci_uno.dll"=dword:00000001 "jvm.dll"=dword:00000001 "jvm_g.dll"=dword:00000001 "javai.dll"=dword:00000001 "vb40032.dll"=dword:00000001 "vbe6.dll"=dword:00000001 "ums.dll"=dword:00000001 "main123w.dll"=dword:00000001 "udtapi.dll"=dword:00000001 "mscorsvr.dll"=dword:00000001 "eMigrationmmc.dll"=dword:00000001 "eProcedureMMC.dll"=dword:00000001 "eQueryMMC.dll"=dword:00000001 "EncryptPatchVer.dll"=dword:00000001 "Cleanup.dll"=dword:00000001 "divx.dll"=dword:00000001 "divxdec.ax"=dword:00000001 "fullsoft.dll"=dword:00000001 "NSWSTE.dll"=dword:00000001 "ASSTE.dll"=dword:00000001 "NPMLIC.dll"=dword:00000001 "PMSTE.dll"=dword:00000001 "AVSTE.dll"=dword:00000001 "NAVOPTRF.dll"=dword:00000001 "DRMINST.dll"=dword:00000001 "TFDTCTT8.dll"=dword:00000001 "DJSMAR00.dll"=dword:00000001 "xlmlEN.dll"=dword:00000001 "ISSTE.dll"=dword:00000001 "symlcnet.dll"=dword:00000001 "ppw32hlp.dll"=dword:00000001 "Apitrap.dll"=dword:00000001 "Vegas60k.dll"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe] "ExecuteOptions"=dword:00000000 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG na Pulpicie Z poziomu Trybu awaryjnego Windows uruchom linię komend cmd i wpisz polecenie: REG IMPORT C:\Users\Redrox\Desktop\FIX.REG Zresetuj system, podaj nowe logi z OTL. 2. Tryb awaryjny się uruchamia, toteż przełącz system na czysty rozruch wg kroków z KB929135, sprawdź czy błąd nadal występuje. Jeżeli nie, należy się zacząć cofać włączając partiami wyłączone uprzednio wpisy, aż namierzysz ten, który tworzy problem. Tak jak w tamtym podlinkowanym temacie, gdzie użytkownik doszedł, że błąd tworzy usługa Google Update. 3. Gdy się uporasz z podstawowymi problemami, należy wykonać pełną aktualizację Windows (KLIK): 64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstationInternet Explorer (Version = 8.0.7600.16385) Brak SP1 i IE9. . Odnośnik do komentarza
Xorder Opublikowano 13 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2012 Z poziomu Trybu awaryjnego Windows uruchom linię komend cmd i wpisz polecenie: REG IMPORT C:\Users\Redrox\Desktop\FIX.REG Gdy to robię w cmd pokazuje się komunikat: BŁĄD: Błąd dostępu do rejestru. Odnośnik do komentarza
picasso Opublikowano 13 Lutego 2012 Zgłoś Udostępnij Opublikowano 13 Lutego 2012 Pobierz narzędzie MiniRegTool x64. W oknie wklej dokładnie całą zawartość, którą miałeś zapisać jako FIX.REG, zaznacz opcję Import i klik w Go. Odnośnik do komentarza
Xorder Opublikowano 13 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2012 Nie ma tam opcji Import. Jest: Export Keys Query Keys List Permissions Unlock Keys I jeszcze niżej są jakieś opcje, których nie ruszałem. Odnośnik do komentarza
picasso Opublikowano 13 Lutego 2012 Zgłoś Udostępnij Opublikowano 13 Lutego 2012 Rzeczywiście, najnowsza wersja nie pokazuje opcji "Import", nie wiem dlaczego / skąd ta zmiana. To podziel zadanie w taki sposób, by odblokować najpierw regedit, a następnie zaimportować FIX.REG normalną drogą: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 :Commands [reboot] Klik w Wykonaj skrypt. System zostanie zrestartowany. 2. Następnie zrób nowy plik FIX.REG o nieco zmodyfikowanej zawartości: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions] "mscoree.dll"=dword:00000001 "mscorwks.dll"=dword:00000001 "mso.dll"=dword:00000001 "msjava.dll"=dword:00000001 "msci_uno.dll"=dword:00000001 "jvm.dll"=dword:00000001 "jvm_g.dll"=dword:00000001 "javai.dll"=dword:00000001 "vb40032.dll"=dword:00000001 "vbe6.dll"=dword:00000001 "ums.dll"=dword:00000001 "main123w.dll"=dword:00000001 "udtapi.dll"=dword:00000001 "mscorsvr.dll"=dword:00000001 "eMigrationmmc.dll"=dword:00000001 "eProcedureMMC.dll"=dword:00000001 "eQueryMMC.dll"=dword:00000001 "EncryptPatchVer.dll"=dword:00000001 "Cleanup.dll"=dword:00000001 "divx.dll"=dword:00000001 "divxdec.ax"=dword:00000001 "fullsoft.dll"=dword:00000001 "NSWSTE.dll"=dword:00000001 "ASSTE.dll"=dword:00000001 "NPMLIC.dll"=dword:00000001 "PMSTE.dll"=dword:00000001 "AVSTE.dll"=dword:00000001 "NAVOPTRF.dll"=dword:00000001 "DRMINST.dll"=dword:00000001 "TFDTCTT8.dll"=dword:00000001 "DJSMAR00.dll"=dword:00000001 "xlmlEN.dll"=dword:00000001 "ISSTE.dll"=dword:00000001 "symlcnet.dll"=dword:00000001 "ppw32hlp.dll"=dword:00000001 "Apitrap.dll"=dword:00000001 "Vegas60k.dll"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe] "ExecuteOptions"=dword:00000000 [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions] "mscoree.dll"=dword:00000001 "mscorwks.dll"=dword:00000001 "mso.dll"=dword:00000001 "msjava.dll"=dword:00000001 "msci_uno.dll"=dword:00000001 "jvm.dll"=dword:00000001 "jvm_g.dll"=dword:00000001 "javai.dll"=dword:00000001 "vb40032.dll"=dword:00000001 "vbe6.dll"=dword:00000001 "ums.dll"=dword:00000001 "main123w.dll"=dword:00000001 "udtapi.dll"=dword:00000001 "mscorsvr.dll"=dword:00000001 "eMigrationmmc.dll"=dword:00000001 "eProcedureMMC.dll"=dword:00000001 "eQueryMMC.dll"=dword:00000001 "EncryptPatchVer.dll"=dword:00000001 "Cleanup.dll"=dword:00000001 "divx.dll"=dword:00000001 "divxdec.ax"=dword:00000001 "fullsoft.dll"=dword:00000001 "NSWSTE.dll"=dword:00000001 "ASSTE.dll"=dword:00000001 "NPMLIC.dll"=dword:00000001 "PMSTE.dll"=dword:00000001 "AVSTE.dll"=dword:00000001 "NAVOPTRF.dll"=dword:00000001 "DRMINST.dll"=dword:00000001 "TFDTCTT8.dll"=dword:00000001 "DJSMAR00.dll"=dword:00000001 "xlmlEN.dll"=dword:00000001 "ISSTE.dll"=dword:00000001 "symlcnet.dll"=dword:00000001 "ppw32hlp.dll"=dword:00000001 "Apitrap.dll"=dword:00000001 "Vegas60k.dll"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe] "ExecuteOptions"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" Z prawokliku na plik FIX.REG wybierz opcję Scal. 3. Pozostałe zadania nadal aktualne. . Odnośnik do komentarza
Xorder Opublikowano 13 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2012 Dalej ten sam błąd w cmd. Kiedy wybierałem opcję scal na FIX.REG, wystąpił błąd: Nie można zaimportować C:\Users\Redrox\Desktop\FIX.REG: nie wszystkie dane zostały pomyślnie zapisane w rejestrze. Niektóre klucze są otwarte przez system lub inne procesy. Odnośnik do komentarza
picasso Opublikowano 13 Lutego 2012 Zgłoś Udostępnij Opublikowano 13 Lutego 2012 Błąd sugeruje brak uprawnień, nie wiem z jakiego powodu. W normalnych okolicznościach klucze "Image File Execution Options" mają wyasygnowaną Pełną kontrolę dla Administratorów. Pokaż nowy log z OTL to zobaczymy co się wykonało. . Odnośnik do komentarza
Xorder Opublikowano 14 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 14 Lutego 2012 Nowe logi: OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 15 Lutego 2012 Zgłoś Udostępnij Opublikowano 15 Lutego 2012 Import do rejestru pomyślnie wykonany, wadliwe wpisy zlikwidowane. Przejdź więc do tego testu: 2. Tryb awaryjny się uruchamia, toteż przełącz system na czysty rozruch wg kroków z KB929135, sprawdź czy błąd nadal występuje. Jeżeli nie, należy się zacząć cofać włączając partiami wyłączone uprzednio wpisy, aż namierzysz ten, który tworzy problem. Tak jak w tamtym podlinkowanym temacie, gdzie użytkownik doszedł, że błąd tworzy usługa Google Update. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się