banyszn Opublikowano 27 Maja 2012 Zgłoś Udostępnij Opublikowano 27 Maja 2012 Witam wszystkich użytkowników forum. Piszę tutaj ten temat bo nigdzie w necie nie mogłem znaleźć pomocy aby rozwiązać mój problem. A więc za każdym włączeniem komputera jest na początku dobrze, lecz po chwili wyskakuje komunikat z widowsa " Program pomoc IP przesał działać " po czym tak jakby pulpit się odświeżał i nagle mam paski okienek albo pasek zadań na dole jak ze starego windowsa 98 cos w tym stylu. W szczegółach błędu wyskakuje coś takiego : Podpis problemu: Nazwa zdarzenia problemu: APPCRASH Nazwa aplikacji: svchost.exe_iphlpsvc Wersja aplikacji: 6.0.6000.16386 Sygnatura czasowa aplikacji: 4549b5f5 Nazwa modułu z błędem: netcfgx.dll Wersja modułu z błędem: 6.0.6000.16386 Sygnatura czasowa modułu z błędem: 4549d2ff Kod wyjątku: c0000005 Przesunięcie wyjątku: 00000000000286b0 Wersja systemu operacyjnego: 6.0.6000.2.0.0.768.3 Identyfikator ustawień regionalnych: 1045 Dodatkowe informacje 1: a824 Dodatkowe informacje 2: d188cb53ce99e8f5031790fba87daf02 Dodatkowe informacje 3: 8b7a Dodatkowe informacje 4: e1c752bbcb7b5fe806e5159c25f89a14 Przeczytaj nasze zasady zachowania poufności informacji: http://go.microsoft....63&clcid=0x0415 Podejżewam, że to jakiś wirus procesu svhost ale nie potrafie rozwiązać tego problemu. Robilem skan OTL i mam te dwa logi i proszę o pomoc bo wgl jestem zielony z tym. Extras.txt to tutaj http://wklej.org/id/760098/ OTL.txt to tutaj http://wklej.org/id/760099/ Odnośnik do komentarza
Anonim8 Opublikowano 27 Maja 2012 Zgłoś Udostępnij Opublikowano 27 Maja 2012 Pobierz AdwCleaner i zastosuj w nim opcje Delete. To usunie smieci z przegladarek. http://general-changelog-team.fr/outils/289-adwcleaner A potem zaktualizuj system. Bo masz golusieńką Viste 64bit-Windows Vista Home Premium Edition (Version = 6.0.6000) - Type = NTWorkstation Internet Explorer (Version = 7.0.6000.16982) Brak Service Pack 1 i 2. Instalujesz po kolei Odnośnik do komentarza
picasso Opublikowano 27 Maja 2012 Zgłoś Udostępnij Opublikowano 27 Maja 2012 A więc za każdym włączeniem komputera jest na początku dobrze, lecz po chwili wyskakuje komunikat z widowsa " Program pomoc IP przesał działać " po czym tak jakby pulpit się odświeżał i nagle mam paski okienek albo pasek zadań na dole jak ze starego windowsa 98 cos w tym stylu. Tu może być problem naruszonych plików systemowych. W logu z OTL plik userinit.exe nie ma sygnatury Microsoftu: O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe () ... oraz rootkit-infekcja (typu Necurs). Otóż sekcja sterowników wygląda dziwnie, brak poboru danych (sterowniki wyglądają na zablokowane): ========== Driver Services (SafeList) ========== DRV:64bit: - [2011-11-20 10:11:20 | 000,271,360 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\ewusbnet.sys -- (ewusbnet) DRV:64bit: - [2011-11-20 10:11:20 | 000,221,312 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\ewusbmdm.sys -- (hwdatacard) DRV:64bit: - [2011-11-20 10:11:20 | 000,117,248 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DRIVERS\ew_hwusbdev.sys -- (ew_hwusbdev) DRV:64bit: - [2011-11-20 10:11:20 | 000,086,016 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator) DRV:64bit: - [2011-11-20 10:11:20 | 000,013,952 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\ew_usbenumfilter.sys -- (ew_usbenumfilter) DRV:64bit: - [2011-09-19 16:16:27 | 000,526,392 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\Drivers\sptd.sys -- (sptd) DRV:64bit: - [2011-05-27 19:05:14 | 000,117,328 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\AVGIDSDriver.Sys -- (AVGIDSDriver) DRV:64bit: - [2011-04-05 00:59:54 | 000,377,936 | ---- | M] () [Kernel | System | Running] -- C:\Windows\SysNative\DRIVERS\avgtdia.sys -- (Avgtdia) DRV:64bit: - [2011-03-16 16:03:18 | 000,037,456 | ---- | M] () [File_System | Boot | Running] -- C:\Windows\SysNative\DRIVERS\avgrkx64.sys -- (Avgrkx64) DRV:64bit: - [2011-03-01 14:25:18 | 000,041,552 | ---- | M] () [File_System | System | Running] -- C:\Windows\SysNative\DRIVERS\avgmfx64.sys -- (Avgmfx64) DRV:64bit: - [2011-02-22 08:12:34 | 000,026,704 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\DRIVERS\AVGIDSEH.Sys -- (AVGIDSEH) DRV:64bit: - [2011-02-14 14:51:11 | 000,016,384 | ---- | M] () [Recognizer | System | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec) DRV:64bit: - [2011-02-10 07:53:22 | 000,029,264 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\AVGIDSFilter.Sys -- (AVGIDSFilter) DRV:64bit: - [2011-01-07 06:41:44 | 000,304,720 | ---- | M] () [Kernel | System | Running] -- C:\Windows\SysNative\DRIVERS\avgldx64.sys -- (Avgldx64) DRV:64bit: - [2009-03-18 18:35:42 | 000,033,856 | -H-- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DRIVERS\hamachi.sys -- (hamachi) DRV:64bit: - [2007-10-02 20:52:58 | 000,409,112 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\DRIVERS\iaNvStor.sys -- (iaNvStor) Intel® DRV:64bit: - [2007-09-30 00:03:32 | 000,384,024 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\DRIVERS\iaStor.sys -- (iaStor) DRV:64bit: - [2007-09-26 07:19:08 | 003,196,416 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DRIVERS\NETw4v64.sys -- (NETw4v64) Sterownik karty Intel® DRV:64bit: - [2007-08-09 02:21:00 | 000,013,680 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\ATK64AMD.sys -- (MTsensor) DRV:64bit: - [2007-08-08 18:39:46 | 000,060,928 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\DRIVERS\rimmpx64.sys -- (rimmptsk) DRV:64bit: - [2007-08-03 11:45:08 | 000,125,952 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\Rtlh64.sys -- (RTL8169) DRV:64bit: - [2007-07-27 20:45:52 | 000,057,856 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\DRIVERS\rixdpx64.sys -- (rismxdp) DRV:64bit: - [2007-07-26 21:33:54 | 000,055,296 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\DRIVERS\rimspx64.sys -- (rimsptsk) DRV:64bit: - [2007-04-12 01:18:26 | 000,071,680 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\DRIVERS\jraid.sys -- (JRAID) DRV:64bit: - [2007-04-11 16:35:46 | 000,040,720 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\Drivers\LUsbFilt.Sys -- (LUsbFilt) DRV:64bit: - [2007-04-11 16:35:30 | 000,056,080 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\LMouFilt.Sys -- (LMouFilt) DRV:64bit: - [2007-04-11 16:35:22 | 000,053,520 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\LHidFilt.Sys -- (LHidFilt) DRV:64bit: - [2006-11-02 11:56:46 | 000,046,080 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DRIVERS\wpdusb.sys -- (WpdUsb) DRV:64bit: - [2006-11-02 11:48:23 | 000,024,064 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\MODEMCSA.sys -- (MODEMCSA) DRV:64bit: - [2006-11-02 11:10:09 | 000,103,936 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DRIVERS\sdbus.sys -- (sdbus) Wstępnie: 1. Wykonaj skan za pomocą Kaspersky TDSSKiller. Nic w nim nie usuwaj, wszystkie wyniki ustaw na Skip i tylko zaprezentuj raport z tego. Ponadto, czy na Pulpicie nie wyświetla się przypadkiem napis "Tryb testowy"? 2. Wykonaj weryfikację poprawności plików systemowych za pomocą komendy sfc /scannow, za pomocą kolejnej komendy przefiltruj log do wystąpień znaczników [sR]: KLIK. Zaprezentuj log. PS. Drobne uwagi spoza tematu: 1. Odinstaluj adware / paski sponsoringowe: Contextual Tool Extrafind, Conduit Engine, uTorrentBar Toolbar. 2. Zastosuj AdwCleaner z opcji Delete. 3. Start > w polu szukania wpisz regedit > skasuj klucz: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 EDIT: Pisałam nie widząc odpowiedzi Belfegor. AdwCleaner należy zastosować dopiero po normalnej deinstalacji. A z instalacją pakietów SP to wstrzymać się przy widzialnych niezdrowych oznakach. . Odnośnik do komentarza
Anonim8 Opublikowano 27 Maja 2012 Zgłoś Udostępnij Opublikowano 27 Maja 2012 Pisałam nie widząc odpowiedzi Belfegor. sorki Picasso, nie wnikałem za bardzo w logi. Oby nie było infekcji. Odnośnik do komentarza
banyszn Opublikowano 27 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 27 Maja 2012 Ad. 1 log z Kassperskiego http://wklej.org/id/761061/ Ad. 2 Po wpisaniu komendy sfc /scannow było napisane ze nie znalazło uszkodzonych plików, ale otworzyłem tak jak w poradniku ten plik z logami i coś tam było w nim mianowicie http://wklej.org/id/761091/ Odnośnik do komentarza
picasso Opublikowano 27 Maja 2012 Zgłoś Udostępnij Opublikowano 27 Maja 2012 log z Kassperskiego Kaspersky nic nie widzi, ale sekcja sterowników jest bardzo dziwna (zablokowany pobór danych, charakterystyczne dla infekcji Necurs). Ponawiam pytanie: "czy na Pulpicie nie wyświetla się przypadkiem napis "Tryb testowy"?". Po wpisaniu komendy sfc /scannow było napisane ze nie znalazło uszkodzonych plików, ale otworzyłem tak jak w poradniku ten plik z logami i coś tam było w nim mianowicie Owszem, SFC wykrył uszkodzone pliki, ale to są stare odczyty z 24 maja: 2012-05-24 10:14:25, Info CSI 000002a2 [sR] Repairing corrupted file [ml:520{260},l:82{41}]"\??\C:\Windows\System32\LogFiles\Firewall"\[l:20{10}]"mpssvc.dat" from store2012-05-24 10:14:25, Info CSI 000002a3 [sR] Repairing corrupted file [ml:520{260},l:80{40}]"\??\C:\ProgramData\Microsoft\IdentityCRL"\[l:30{15}]"ppcrlconfig.dll" from store2012-05-24 10:14:25, Info CSI 000002a4 [sR] Repairing corrupted file [ml:520{260},l:80{40}]"\??\C:\ProgramData\Microsoft\IdentityCRL"\[l:22{11}]"ppcrlui.dll" from store2012-05-24 10:14:25, Info CSI 000002a5 [sR] Repairing corrupted file [ml:520{260},l:84{42}]"\??\C:\ProgramData\Microsoft\Search\Config"\[l:24{12}]"msscolmn.txt" from store2012-05-24 10:14:26, Info CSI 000002ae [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img19.jpg" from store2012-05-24 10:14:26, Info CSI 000002af [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img29.jpg" from store2012-05-24 10:14:26, Info CSI 000002b0 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img18.jpg" from store2012-05-24 10:14:26, Info CSI 000002b1 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img28.jpg" from store2012-05-24 10:14:26, Info CSI 000002b2 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img17.jpg" from store2012-05-24 10:14:26, Info CSI 000002b3 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img27.jpg" from store2012-05-24 10:14:26, Info CSI 000002b4 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img16.jpg" from store2012-05-24 10:14:26, Info CSI 000002b5 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img26.jpg" from store2012-05-24 10:14:26, Info CSI 000002b6 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img36.jpg" from store2012-05-24 10:14:26, Info CSI 000002b7 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img15.jpg" from store2012-05-24 10:14:26, Info CSI 000002b8 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img25.jpg" from store2012-05-24 10:14:26, Info CSI 000002b9 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img35.jpg" from store2012-05-24 10:14:26, Info CSI 000002ba [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img14.jpg" from store2012-05-24 10:14:26, Info CSI 000002bb [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img24.jpg" from store2012-05-24 10:14:26, Info CSI 000002bc [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img34.jpg" from store2012-05-24 10:14:26, Info CSI 000002bd [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img13.jpg" from store2012-05-24 10:14:26, Info CSI 000002be [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img23.jpg" from store2012-05-24 10:14:26, Info CSI 000002bf [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img33.jpg" from store2012-05-24 10:14:26, Info CSI 000002c0 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img12.jpg" from store2012-05-24 10:14:26, Info CSI 000002c1 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img22.jpg" from store2012-05-24 10:14:26, Info CSI 000002c2 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img32.jpg" from store2012-05-24 10:14:26, Info CSI 000002c3 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img11.jpg" from store2012-05-24 10:14:26, Info CSI 000002c4 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img21.jpg" from store2012-05-24 10:14:26, Info CSI 000002c5 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img31.jpg" from store2012-05-24 10:14:26, Info CSI 000002c6 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img10.jpg" from store2012-05-24 10:14:26, Info CSI 000002c7 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img20.jpg" from store2012-05-24 10:14:26, Info CSI 000002c8 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:18{9}]"img30.jpg" from store2012-05-24 10:14:26, Info CSI 000002c9 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img1.jpg" from store2012-05-24 10:14:27, Info CSI 000002ca [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img2.jpg" from store2012-05-24 10:14:27, Info CSI 000002cb [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img3.jpg" from store2012-05-24 10:14:27, Info CSI 000002cc [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img4.jpg" from store2012-05-24 10:14:27, Info CSI 000002cd [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img5.jpg" from store2012-05-24 10:14:27, Info CSI 000002ce [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img6.jpg" from store2012-05-24 10:14:27, Info CSI 000002cf [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img7.jpg" from store2012-05-24 10:14:27, Info CSI 000002d0 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img8.jpg" from store2012-05-24 10:14:27, Info CSI 000002d1 [sR] Repairing corrupted file [ml:520{260},l:56{28}]"\??\C:\Windows\Web\Wallpaper"\[l:16{8}]"img9.jpg" from store2012-05-24 10:14:27, Info CSI 000002d2 [sR] Repairing corrupted file [ml:84{42},l:82{41}]"\??\C:\Windows\SysWOW64\LogFiles\Firewall"\[l:20{10}]"mpssvc.dat" from store W wynikach nie ma pliku userinit.exe, który wg OTL nie ma sygnatury MS, OTL widzi sig na pliku 32-bit ale nie 64-bit: O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe () O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation) Podaj skan na plik userinit.exe, po przeprowadzeniu już usuwania adware jak opisywałam, zrób nowy log z OTL, w sekcji Własne opcje skanowania / skrypt wklej: /md5start userinit.exe /md5stop Klik w Skanuj. . Odnośnik do komentarza
banyszn Opublikowano 27 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 27 Maja 2012 wszystko jak mowiliscie http://wklej.org/id/761273/ Odnośnik do komentarza
picasso Opublikowano 28 Maja 2012 Zgłoś Udostępnij Opublikowano 28 Maja 2012 Nie odpowiedziałeś na pytanie: "czy na Pulpicie nie wyświetla się przypadkiem napis "Tryb testowy"?". Nie odinstalowałeś również uTorrentBar Toolbar. Wyniki skanu OTL są dziwne, jest tu niepokojąca rozbieżność, główny plik nie ma w ogóle sygnatury MS, ale jego suma md5 jest obliczona jasko identyczna z kopią WinSxS, która z kolei ma sygnaturę: [2006-11-02 13:16:15 | 000,028,160 | ---- | M] () MD5=46D5B6B80E4A5997F508F938F96B7628 -- C:\Windows\SysNative\userinit.exe[2006-11-02 13:16:15 | 000,028,160 | ---- | M] (Microsoft Corporation) MD5=46D5B6B80E4A5997F508F938F96B7628 -- C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.0.6000.16386_none_3610939d8d22586d\userinit.exe Rozbieżność tę trudno wytłumaczyć, gdyż jeśli byłby to brak dostępu do pliku, OTL nie umiałby przeliczyć sumy md5, a tu jednak to robi. Ja bym wykonała przesunięcie pliku z WinSxS do głównego i to z poziomu środowiska zewnętrznego a nie spod Windows (ze względu na to, że narzędzia widzą plik jako "poprawny", a tu się jednak coś nie zgadza). I zobaczymy co się po tym stanie. 1. Zbootuj z nośnika WinRE. 2. Przekopiuj plik C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.0.6000.16386_none_3610939d8d22586d\userinit.exe nadpisując za jego pomocą plik C:\Windows\system32\userinit.exe. Tu masz wytyczne jak zrobić zamianę plików z poziomu WinRE: KLIK. 3. Wykonaj ponownie skan OTL na te same warunki co poprzednio. . Odnośnik do komentarza
banyszn Opublikowano 29 Maja 2012 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2012 Skąd mogę pobrać WinRE bo na forum nie mogę tego znaleźć? ? Odnośnik do komentarza
picasso Opublikowano 29 Maja 2012 Zgłoś Udostępnij Opublikowano 29 Maja 2012 Skąd mogę pobrać WinRE bo na forum nie mogę tego znaleźć? ? Brak uwagi w czytaniu. W opisie WinRE jest wszystko podane. Konkretnie ustęp "Żadna z powyższych metod nie jest dostępna" i adnotacja "Aktualizacja! Pobieranie płyt NeoSmart nie jest już darmowe, ze względu na problemy licencyjne Microsoft. W awaryjnych sytuacjach można jednak skorzystać z innych linków (w poniższym spoilerze)". . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się