Skocz do zawartości

"System windows napotkał krytyczny błąd..."


Xorder

Rekomendowane odpowiedzi

Witam, mam problem w windowsem 7, jeżeli ktoś ma duuużo cierpliwości, żeby wszystko dokładnie mi tłumaczyć (ponieważ jestem zielony w te klocki) to bardzo proszę o pomoc.

Dzisiaj, po uruchomieniu komputera wyskoczył mi komunikat:

"System Windows napotkał problem krytyczny i zostanie ponownie uruchomiony w ciągu jednej minuty. Zapisz teraz swoją pracę."

Gdy komputer ponownie się uruchomi, komunikat znowu sie pojawia po około minucie.

 

Nie mam pojęcia co się stało i co mam z tym zrobic, gdyż tak jak napisałem wcześniej - nie znam sie na tym. Bardzo prosiłbym o szczegółową pomoc. : (

 

Mogę jeszcze napisać, że wczoraj na komputerze grał mój brat w grę "Counter Strike", a dzisiaj sie ona nie włącza. Inne gry działają normalnie.

 

#Edit: Nie mogę zrobić logów, komputer za szybko sie restartuje.

 

#Edit2: Prosze, dodaje logi:

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W Dzienniku Zdarzeń jest następujący bład.

 

Error - 2/11/2012 4:19:56 AM | Computer Name = user-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: cstrike.exe, wersja: 1.0.0.0, sygnatura
czasowa: 0x433949d0  Nazwa modułu powodującego błąd: apphelp.dll, wersja: 6.1.7600.16385,
sygnatura czasowa: 0x4a5bd9b6  Kod wyjątku: 0xc0000005  Przesunięcie błędu: 0x0000a0ad
Identyfikator
procesu powodującego błąd: 0x1168  Godzina uruchomienia aplikacji powodującej błąd:
0x01cce895ef71bcba  Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Counter-Strike
1.6\cstrike.exe  Ścieżka modułu powodującego błąd: C:\Windows\system32\apphelp.dll
Identyfikator
raportu: 2e137557-5489-11e1-b3ef-705ab6e3ce6c

 

W raporcie OTL.txt jest cała seria debugowanych kluczy rejestru. Niestety nie wiem jak to interpretować. :huh:

 

O27:[b]64bit:[/b] - HKLM IFEO\~.exe: Debugger - ntsd -d File not found
O27:[b]64bit:[/b] - HKLM IFEO\360rp.exe: Debugger - ntsd -d File not found
O27:[b]64bit:[/b] - HKLM IFEO\360rpt.exe: Debugger - ntsd -d File not found
O27:[b]64bit:[/b] - HKLM IFEO\360Safe.exe: Debugger - ntsd -d File not found

 

 

Zapoznaj sie z tym tematem. https://www.fixitpc.pl/topic/6192-restarty-systemu-po-minucie-od-uruchomienia/

okazało sie że winny był Avast, który też u Ciebie jest.

Odnośnik do komentarza

Belfegor

 

Zapoznaj sie z tym tematem. https://www.fixitpc.pl/topic/6192-restarty-systemu-po-minucie-od-uruchomienia/

okazało sie że winny był Avast, który też u Ciebie jest.

 

Ekhm ... Google a nie Avast.

 

Po usunięciu avasta i włączenie usług problem powrócił (...) Po wyłączeniu usługi GoogleUpdate (gupdate) problem zniknął.

 

 

piotreek

 

@Belfegor niech ludzie z pomocy doraźnej spojrzą..to może być infekcja

 

Porównaj opis z logami ...

 

 

 

Xorder

 

Tu owszem są ślady jakby działań malware, ale nie widzę nic czynnego. Te wpisy Debuggera są nieprawidłowe i podejrzane, ponadto masz zablokowany regedit.

 

 

1. Wykonaj korektę rejestru. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions]
"mscoree.dll"=dword:00000001
"mscorwks.dll"=dword:00000001
"mso.dll"=dword:00000001
"msjava.dll"=dword:00000001
"msci_uno.dll"=dword:00000001
"jvm.dll"=dword:00000001
"jvm_g.dll"=dword:00000001
"javai.dll"=dword:00000001
"vb40032.dll"=dword:00000001
"vbe6.dll"=dword:00000001
"ums.dll"=dword:00000001
"main123w.dll"=dword:00000001
"udtapi.dll"=dword:00000001
"mscorsvr.dll"=dword:00000001
"eMigrationmmc.dll"=dword:00000001
"eProcedureMMC.dll"=dword:00000001
"eQueryMMC.dll"=dword:00000001
"EncryptPatchVer.dll"=dword:00000001
"Cleanup.dll"=dword:00000001
"divx.dll"=dword:00000001
"divxdec.ax"=dword:00000001
"fullsoft.dll"=dword:00000001
"NSWSTE.dll"=dword:00000001
"ASSTE.dll"=dword:00000001
"NPMLIC.dll"=dword:00000001
"PMSTE.dll"=dword:00000001
"AVSTE.dll"=dword:00000001
"NAVOPTRF.dll"=dword:00000001
"DRMINST.dll"=dword:00000001
"TFDTCTT8.dll"=dword:00000001
"DJSMAR00.dll"=dword:00000001
"xlmlEN.dll"=dword:00000001
"ISSTE.dll"=dword:00000001
"symlcnet.dll"=dword:00000001
"ppw32hlp.dll"=dword:00000001
"Apitrap.dll"=dword:00000001
"Vegas60k.dll"=dword:00000001
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe]
"ExecuteOptions"=dword:00000000
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions]
"mscoree.dll"=dword:00000001
"mscorwks.dll"=dword:00000001
"mso.dll"=dword:00000001
"msjava.dll"=dword:00000001
"msci_uno.dll"=dword:00000001
"jvm.dll"=dword:00000001
"jvm_g.dll"=dword:00000001
"javai.dll"=dword:00000001
"vb40032.dll"=dword:00000001
"vbe6.dll"=dword:00000001
"ums.dll"=dword:00000001
"main123w.dll"=dword:00000001
"udtapi.dll"=dword:00000001
"mscorsvr.dll"=dword:00000001
"eMigrationmmc.dll"=dword:00000001
"eProcedureMMC.dll"=dword:00000001
"eQueryMMC.dll"=dword:00000001
"EncryptPatchVer.dll"=dword:00000001
"Cleanup.dll"=dword:00000001
"divx.dll"=dword:00000001
"divxdec.ax"=dword:00000001
"fullsoft.dll"=dword:00000001
"NSWSTE.dll"=dword:00000001
"ASSTE.dll"=dword:00000001
"NPMLIC.dll"=dword:00000001
"PMSTE.dll"=dword:00000001
"AVSTE.dll"=dword:00000001
"NAVOPTRF.dll"=dword:00000001
"DRMINST.dll"=dword:00000001
"TFDTCTT8.dll"=dword:00000001
"DJSMAR00.dll"=dword:00000001
"xlmlEN.dll"=dword:00000001
"ISSTE.dll"=dword:00000001
"symlcnet.dll"=dword:00000001
"ppw32hlp.dll"=dword:00000001
"Apitrap.dll"=dword:00000001
"Vegas60k.dll"=dword:00000001
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe]
"ExecuteOptions"=dword:00000000
 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG na Pulpicie

 

Z poziomu Trybu awaryjnego Windows uruchom linię komend cmd i wpisz polecenie:

 

REG IMPORT C:\Users\Redrox\Desktop\FIX.REG

 

Zresetuj system, podaj nowe logi z OTL.

 

2. Tryb awaryjny się uruchamia, toteż przełącz system na czysty rozruch wg kroków z KB929135, sprawdź czy błąd nadal występuje. Jeżeli nie, należy się zacząć cofać włączając partiami wyłączone uprzednio wpisy, aż namierzysz ten, który tworzy problem. Tak jak w tamtym podlinkowanym temacie, gdzie użytkownik doszedł, że błąd tworzy usługa Google Update.

 

3. Gdy się uporasz z podstawowymi problemami, należy wykonać pełną aktualizację Windows (KLIK):

 

64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation

Internet Explorer (Version = 8.0.7600.16385)

 

Brak SP1 i IE9.

 

 

.

Odnośnik do komentarza

Rzeczywiście, najnowsza wersja nie pokazuje opcji "Import", nie wiem dlaczego / skąd ta zmiana. To podziel zadanie w taki sposób, by odblokować najpierw regedit, a następnie zaimportować FIX.REG normalną drogą:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
 
:Commands
[reboot]

 

Klik w Wykonaj skrypt. System zostanie zrestartowany.

 

2. Następnie zrób nowy plik FIX.REG o nieco zmodyfikowanej zawartości:

 

Windows Registry Editor Version 5.00

 

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions]

"mscoree.dll"=dword:00000001

"mscorwks.dll"=dword:00000001

"mso.dll"=dword:00000001

"msjava.dll"=dword:00000001

"msci_uno.dll"=dword:00000001

"jvm.dll"=dword:00000001

"jvm_g.dll"=dword:00000001

"javai.dll"=dword:00000001

"vb40032.dll"=dword:00000001

"vbe6.dll"=dword:00000001

"ums.dll"=dword:00000001

"main123w.dll"=dword:00000001

"udtapi.dll"=dword:00000001

"mscorsvr.dll"=dword:00000001

"eMigrationmmc.dll"=dword:00000001

"eProcedureMMC.dll"=dword:00000001

"eQueryMMC.dll"=dword:00000001

"EncryptPatchVer.dll"=dword:00000001

"Cleanup.dll"=dword:00000001

"divx.dll"=dword:00000001

"divxdec.ax"=dword:00000001

"fullsoft.dll"=dword:00000001

"NSWSTE.dll"=dword:00000001

"ASSTE.dll"=dword:00000001

"NPMLIC.dll"=dword:00000001

"PMSTE.dll"=dword:00000001

"AVSTE.dll"=dword:00000001

"NAVOPTRF.dll"=dword:00000001

"DRMINST.dll"=dword:00000001

"TFDTCTT8.dll"=dword:00000001

"DJSMAR00.dll"=dword:00000001

"xlmlEN.dll"=dword:00000001

"ISSTE.dll"=dword:00000001

"symlcnet.dll"=dword:00000001

"ppw32hlp.dll"=dword:00000001

"Apitrap.dll"=dword:00000001

"Vegas60k.dll"=dword:00000001

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe]

"ExecuteOptions"=dword:00000000

 

[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions]

"mscoree.dll"=dword:00000001

"mscorwks.dll"=dword:00000001

"mso.dll"=dword:00000001

"msjava.dll"=dword:00000001

"msci_uno.dll"=dword:00000001

"jvm.dll"=dword:00000001

"jvm_g.dll"=dword:00000001

"javai.dll"=dword:00000001

"vb40032.dll"=dword:00000001

"vbe6.dll"=dword:00000001

"ums.dll"=dword:00000001

"main123w.dll"=dword:00000001

"udtapi.dll"=dword:00000001

"mscorsvr.dll"=dword:00000001

"eMigrationmmc.dll"=dword:00000001

"eProcedureMMC.dll"=dword:00000001

"eQueryMMC.dll"=dword:00000001

"EncryptPatchVer.dll"=dword:00000001

"Cleanup.dll"=dword:00000001

"divx.dll"=dword:00000001

"divxdec.ax"=dword:00000001

"fullsoft.dll"=dword:00000001

"NSWSTE.dll"=dword:00000001

"ASSTE.dll"=dword:00000001

"NPMLIC.dll"=dword:00000001

"PMSTE.dll"=dword:00000001

"AVSTE.dll"=dword:00000001

"NAVOPTRF.dll"=dword:00000001

"DRMINST.dll"=dword:00000001

"TFDTCTT8.dll"=dword:00000001

"DJSMAR00.dll"=dword:00000001

"xlmlEN.dll"=dword:00000001

"ISSTE.dll"=dword:00000001

"symlcnet.dll"=dword:00000001

"ppw32hlp.dll"=dword:00000001

"Apitrap.dll"=dword:00000001

"Vegas60k.dll"=dword:00000001

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEInstal.exe]

"ExecuteOptions"=dword:00000000

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="about:blank"

 

Z prawokliku na plik FIX.REG wybierz opcję Scal.

 

3. Pozostałe zadania nadal aktualne.

 

 

 

 

.

Odnośnik do komentarza

Import do rejestru pomyślnie wykonany, wadliwe wpisy zlikwidowane. Przejdź więc do tego testu:

 

2. Tryb awaryjny się uruchamia, toteż przełącz system na czysty rozruch wg kroków z KB929135, sprawdź czy błąd nadal występuje. Jeżeli nie, należy się zacząć cofać włączając partiami wyłączone uprzednio wpisy, aż namierzysz ten, który tworzy problem. Tak jak w tamtym podlinkowanym temacie, gdzie użytkownik doszedł, że błąd tworzy usługa Google Update.

 

 

.

 

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...