Stránka 1 z 2

Reset compu a boot

Napsal: 21 led 2006 17:47
od kennyz
Cus all...

1. Comp se mi sam resetne ale to me zas tak nevadi ja ho chci hlavne preinstalovat (os).

2. Pri nabootovani jak se dole nacitaji drivery tam po jejich nacteni to hodi death screen (black screen) s pokazdy jinou chybou snad... :cry:

Me de hlavne abych to preinstalovat... thx za vsechny odpovedi :wink:

Napsal: 21 led 2006 17:53
od mijaja
2kennyz - to už chceš přehrát ten Linux, nebo jde o jiný komp?

Napsal: 21 led 2006 17:57
od kennyz
Jde o jinej comp... ten linux ubuntu sem tam nerozchodil asi grafka nebo HW je na notasovi kterej nepodporuje ten urcenej linux ale ten linux resit nebudem.... jestli chces ten log tak zachvili ho sem dam

Napsal: 21 led 2006 18:01
od kennyz
Logfile of HijackThis v1.99.1
Scan saved at 17:59:15, on 21.1.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Radmin\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Spyware Nuker 2004\swn2.exe
C:\Program Files\AnalogX\NetStat Live\nsl.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\ISTsvc\istsvc.exe
C:\WINDOWS\ypymrys.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Hamachi\hamachi.exe
C:\Documents and Settings\N.@.T.3\Plocha\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: Web Directory Toolbar Helper - {441354C5-911B-409B-9A66-A11D6D4E1A22} - C:\WINDOWS\system32\sdmtb.dll
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Radmin] C:\Radmin\svchost.exe
O4 - HKLM\..\Run: [Spyware Nuker] C:\Program Files\Spyware Nuker 2004\swn2.exe /h
O4 - HKLM\..\Run: [NetStat Live] C:\Program Files\AnalogX\NetStat Live\nsl.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [syOfIAAc7] C:\WINDOWS\ypymrys.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O8 - Extra context menu item: Blokovat všechny obrázky ze stejného serveru - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Download with NetPumper - C:\Program Files\NetPumper\AddUrl.htm
O8 - Extra context menu item: Hledat - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Otevřít všechny odkazy na této stránce... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Přidat do seznamu blokovaných reklam - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Zvýraznit - C:\Program Files\Avant Browser\Highlight.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Britanik - {479BEE90-08C0-44fa-AE28-06BA96963B5B} - C:\Program Files\Britanik\britanik.dll
O9 - Extra 'Tools' menuitem: Britanik - {479BEE90-08C0-44fa-AE28-06BA96963B5B} - C:\Program Files\Britanik\britanik.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4. ... egular.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5DB621B-CC5C-4145-A197-0FCA09C8B8EA}: NameServer = 192.168.5.1
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\Radmin\svchost.exe" /service (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

Napsal: 21 led 2006 18:12
od kennyz
vim ze tam nepatri:

istsvc.exe
ypymrys.exe

ale to neresi ten problem s bootem jak mam death screen

Napsal: 21 led 2006 18:35
od kennyz
Jinak je to tohle...

Obrázek

Napsal: 21 led 2006 18:40
od mijaja
Hm tak tohle je zaneřáděné hodně. Takže v první řadě Vypni funkci Obnova systému a zkus odinstalovat nebo odmáznout toto:
C:\Radmin\svchost.exe - jestli to nepůjde, tak potom napiš.
C:\Program Files\Spyware Nuker 2004\swn2.exe - Nukera odinstaluj - není to dobrý soft

Nabootuj do nouzového režimu, spusť Taskmanager a dej zastavit červeně označené procesy:
C:\Program Files\ISTsvc\istsvc.exe - ISTBar
C:\Program Files\Spyware Nuker 2004\swn2.exe - po odinstalaci už tam možná nebude.
C:\WINDOWS\ypymrys.exe
Velmi pozorně si všimni v Taskmanageru procesů svchost a všimni si, jaké je u nich uživatelské jméno. Nesmíš zastavit legální svchost, který má uživatelské jméno SYSTEM, NETWORK SERVICE nebo LOCAL SERVICE. Zastavit musíš jen ten, který by tam měl to jméno Radmin. Nebudeš-li si jistý, raději to nezastavuj.

Spusť Hijackthis a fixni tyto řádky:
F2 - REG:system.ini: Shell=Explorer.exe :\WINDOWS\system32\fservice.exe
O2 - BHO: Web Directory Toolbar Helper - {441354C5-911B-409B-9A66-A11D6D4E1A22} - C:\WINDOWS\system32\sdmtb.dll
O4 - HKLM\..\Run: [Radmin] C:\Radmin\svchost.exe
O4 - HKLM\..\Run: [Spyware Nuker] C:\Program Files\Spyware Nuker 2004\swn2.exe /h
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [syOfIAAc7] C:\WINDOWS\ypymrys.exe
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4. ... egular.cab
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\Radmin\svchost.exe" /service (file missing)

Potom musíš najít ty červeně označené soubory na disku a vymazat. Potom vymaž všechny Dočasné soubory, Tempy, Temporary Internet Files ve všech složkách Document and Settings a i v adresáři Windows - složku Temp. Potom projeď komp vším co máš po ruce - antiviry, antispy a CCleanerem, pro vyčištění registrů. potom restartuj, zapni bod obnovy a pošli nový log.

Napsal: 21 led 2006 18:54
od kennyz
Nerikej mi ze toto musim udelat kdyz to chci zformatovat celej disk ??

Napsal: 21 led 2006 18:58
od mijaja
Když to tak zpětně čtu, jestli chceš taky přeinstalovat komp tak dej formatC: a máš pokoj. Nahodíš nové winy a je to.
Mě ten reinstal do oka hned nepadl - spíše to co jsi napsal u Aliase, že máš stejný problém. Takže omluva. :oops:

Napsal: 21 led 2006 18:59
od kennyz
Jo ale jak sem psal ze zacatku ze to nejde formatnou a hodi to v bootu death screen

Napsal: 21 led 2006 19:02
od mijaja
A nemáš startovací disketu? Zformátuj to z ní v DOSu (na FAT32) a při instalaci si to winy přeformátují na NTSC.

Napsal: 21 led 2006 19:25
od kennyz
Nemam diskezu nefacha mi ani FDD....