Format....?
"Padł" mi komputer, oddałam go do naprawy i tam stwierdzili ,źe trzeba go
sformatować.Sformatowano mi go...teraz jest wszystko dobrze.Słyszałam ,źe
w XP–ku jest funkcja" Kopia zapasowa" i tam się robi taką kopie w razie awarii
komputera.Jest tam ."Wykonaj kopie zapasową plików i ustawień" a dalej co
naleźy zrobić?Bo jest tam kilka funkcji...czy "Wszystkie informacje na tym
komputerze"?...bo jest tego ok. 6GB ! Czy jakieś wybrać jakieś pojedyncze?
A potem gdzie to zapisać? Czy moźna na dysku,bo mam podzielonego na partycje,
czy trzeba na CD–ku?Zapisałam na dysku,ale chyba coś sknociłam bo trzeba było
podobno włoźyć jeszcze dyskietke a ja tego nie zrobiłam....
Czy taka kopia wystarczy na "naprawe" systemu?
sformatować.Sformatowano mi go...teraz jest wszystko dobrze.Słyszałam ,źe
w XP–ku jest funkcja" Kopia zapasowa" i tam się robi taką kopie w razie awarii
komputera.Jest tam ."Wykonaj kopie zapasową plików i ustawień" a dalej co
naleźy zrobić?Bo jest tam kilka funkcji...czy "Wszystkie informacje na tym
komputerze"?...bo jest tego ok. 6GB ! Czy jakieś wybrać jakieś pojedyncze?
A potem gdzie to zapisać? Czy moźna na dysku,bo mam podzielonego na partycje,
czy trzeba na CD–ku?Zapisałam na dysku,ale chyba coś sknociłam bo trzeba było
podobno włoźyć jeszcze dyskietke a ja tego nie zrobiłam....
Czy taka kopia wystarczy na "naprawe" systemu?
Odpowiedzi: 13
Jak nie znajdujesz w Rejestrze uzyj narzedzia MSCONFIG (zakladka Uslugi)...
Co do tego klucza to po Current Version są RUN,
RUN ONCE, RUN ONCE EX ,po rozpakowaniudwóch ostatnich
pojawia się "Domyślna" REG_SZ...a po RUN"
1. to samo
2.ashMaiSv...od avasta
3.avast!.....od avasta
4.C–MEDIA MIXER....od MIXER–a
5.KernelFaultCheck REG_EXPAND_SZ.....systemroot%/
system32/dumpred 0–k
6.NeroCheck....od NER–a
7.NvcpIDaemon.... RUNDLL32.EXE C/WINDOWS/System32
NvCpl.dll,NvS..
8.nwiz........nwiz.exe/install
To wszystko....nie ma RUN SERVICE
A po RUN nie ma innych podkluczy....
nic z tego nie rozumiem....o to chodzi ,źe nie mam
tu nikogo znajomego....taki traf :(
RUN ONCE, RUN ONCE EX ,po rozpakowaniudwóch ostatnich
pojawia się "Domyślna" REG_SZ...a po RUN"
1. to samo
2.ashMaiSv...od avasta
3.avast!.....od avasta
4.C–MEDIA MIXER....od MIXER–a
5.KernelFaultCheck REG_EXPAND_SZ.....systemroot%/
system32/dumpred 0–k
6.NeroCheck....od NER–a
7.NvcpIDaemon.... RUNDLL32.EXE C/WINDOWS/System32
NvCpl.dll,NvS..
8.nwiz........nwiz.exe/install
To wszystko....nie ma RUN SERVICE
A po RUN nie ma innych podkluczy....
nic z tego nie rozumiem....o to chodzi ,źe nie mam
tu nikogo znajomego....taki traf :(
Pod sterownik mógł się przypiąc ten Robak.
Info o procesie :
:arrow: http://www.answersthatwork.com
Sam proces nie jest wirusem.
Dla pewności przeskanuj system dobrym AV z najnowszą Bazą Wirusów .
Jeśli jakikolwiek AV wykryje AGOBOT/GOBOT/GOABOT zastosuj się do instrukcji.
Instrukcja Usuwania :
Ad 1. :arrow: Wyłącz punkty przywracania systemu.
:arrow: Zakończ proces nvscv32.exe.
:arrow: Uźyj tego narzędzia http://www.trendmicro.com/ftp/products/tsc/tsc.zip ( rozpakuj i przeskanuj ).
:arrow: Sprawdz log/raport czy usunął ( po przeskanowaniu utworzy w pliku ).
Ad 2. :arrow: Jeśli operacja się powiodła ( info z Log/Raport ) to uruchom rejestr ( Regedit ) sprawdz klucze :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run.
Usuń wszystkie podklucze ( Winsock Driver ) Nvscv32.exe.
:arrow: Znajdz następny klucz HKEY_LOCAL_MACHINE/Software/Microsoft/
Windows/CurrentVersion/RunServices.
Usuń wszystkie podklucze ( Winsock Driver ) Nvscv32.exe.
Generalnie po skanowaniu powinno ich nie być.
:arrow: Zamknij regedit.
:arrow: Zrestartuj PC.
Jeśli ta metoda zawiedzie, spróbuj tego :
:arrow: Zrestartuj PC.
:arrow: Trzymaj wciśnięty klawisz F8.
:arrow: Uruchom PC w trybie awaryjnym.
:arrow: Zakącz proces nvscv32.exe.
:arrow: Zastosuj się do Ad 2.
:arrow: Zamknij Regedit.
:arrow: Zrestartuj PC.
Wirus powinien zostać usunięty ( jeśli był ).
Jaśniej i prościej tego nie da się opisać.
Jeźeli myślisz źe nie dasz rady, to poproś jakiegoś kolegę, który ma wiedzę w tym temacie.
Nieumiejętne postępowanie z kluczami rejestru, moźe powodować destabilazacje pracy OS`u.
Info o procesie :
:arrow: http://www.answersthatwork.com
Sam proces nie jest wirusem.
Dla pewności przeskanuj system dobrym AV z najnowszą Bazą Wirusów .
Jeśli jakikolwiek AV wykryje AGOBOT/GOBOT/GOABOT zastosuj się do instrukcji.
Instrukcja Usuwania :
Ad 1. :arrow: Wyłącz punkty przywracania systemu.
:arrow: Zakończ proces nvscv32.exe.
:arrow: Uźyj tego narzędzia http://www.trendmicro.com/ftp/products/tsc/tsc.zip ( rozpakuj i przeskanuj ).
:arrow: Sprawdz log/raport czy usunął ( po przeskanowaniu utworzy w pliku ).
Ad 2. :arrow: Jeśli operacja się powiodła ( info z Log/Raport ) to uruchom rejestr ( Regedit ) sprawdz klucze :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run.
Usuń wszystkie podklucze ( Winsock Driver ) Nvscv32.exe.
:arrow: Znajdz następny klucz HKEY_LOCAL_MACHINE/Software/Microsoft/
Windows/CurrentVersion/RunServices.
Usuń wszystkie podklucze ( Winsock Driver ) Nvscv32.exe.
Generalnie po skanowaniu powinno ich nie być.
:arrow: Zamknij regedit.
:arrow: Zrestartuj PC.
Jeśli ta metoda zawiedzie, spróbuj tego :
:arrow: Zrestartuj PC.
:arrow: Trzymaj wciśnięty klawisz F8.
:arrow: Uruchom PC w trybie awaryjnym.
:arrow: Zakącz proces nvscv32.exe.
:arrow: Zastosuj się do Ad 2.
:arrow: Zamknij Regedit.
:arrow: Zrestartuj PC.
Wirus powinien zostać usunięty ( jeśli był ).
Jaśniej i prościej tego nie da się opisać.
Jeźeli myślisz źe nie dasz rady, to poproś jakiegoś kolegę, który ma wiedzę w tym temacie.
Nieumiejętne postępowanie z kluczami rejestru, moźe powodować destabilazacje pracy OS`u.
owy...nvsvc32 to plik NIWIDIA DRIWER HELPER SERVIS
VERSION 53.03...to jest wirus....czy tam się ukrywa?
VERSION 53.03...to jest wirus....czy tam się ukrywa?
Zainstalowałam Avasta,przeskanowałam komputer.....
i nic nie wykrył......skanery teź nie wykrywają nic,
przepraszam,ale te linki są do usunięcia tego"..."?
Wiem powiecie to proste,ale mam komputer od paru
miesięcy a angielskiego nie znam po prostu.....
i nic nie wykrył......skanery teź nie wykrywają nic,
przepraszam,ale te linki są do usunięcia tego"..."?
Wiem powiecie to proste,ale mam komputer od paru
miesięcy a angielskiego nie znam po prostu.....
nvscv32.exe – http://www.vsantivirus.com/gaobot–dl.htm
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FD
A zrzut – naciskasz Alt+PrtSc (PrtSc robi zrzut calego ekranu), uruchamisz chocby Painta i robisz Ctrl+V
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.FD
A zrzut – naciskasz Alt+PrtSc (PrtSc robi zrzut calego ekranu), uruchamisz chocby Painta i robisz Ctrl+V
Przepraszam ale nie bardzo wiem jak
sie robi "zrzut"....dlatego przepisałam to...
IEXPLORE.EXE– Admin–00–10452K
nvscv32.exe–SYSTEM–00–2528K
msmsgs.exe–admin–00–3468K
MIXER.EXE–Admin–00–3368K
spoolsv.exe–system–00–3548K
taskmgr.exe–Admin–00–2832K
svchost.exe–USŁUGA LOKALNA–00–3548K
svchost.exe–USŁUGA SIECIOWA–00–1948K
svchost.exe–SYSTEM–00–15480K
svchost.exe–SYSTEM–00–2764K
lsass.exe–SYSTEM–00–1056K
services.exe–SYSTEM–00–3020K
explorer.exe–Admin–00–17736K
winlogon.exe–SYSTEM–00–1628K
csrss.exe–SYSTEM–00–3660K
smss.exe–SYSTEM–00–464K
System–SYSTEM–00–220K
Proces bezczynno...–SYSTEM–99–20K
Co do tych programów to miały aktualną baze danych.
sie robi "zrzut"....dlatego przepisałam to...
IEXPLORE.EXE– Admin–00–10452K
nvscv32.exe–SYSTEM–00–2528K
msmsgs.exe–admin–00–3468K
MIXER.EXE–Admin–00–3368K
spoolsv.exe–system–00–3548K
taskmgr.exe–Admin–00–2832K
svchost.exe–USŁUGA LOKALNA–00–3548K
svchost.exe–USŁUGA SIECIOWA–00–1948K
svchost.exe–SYSTEM–00–15480K
svchost.exe–SYSTEM–00–2764K
lsass.exe–SYSTEM–00–1056K
services.exe–SYSTEM–00–3020K
explorer.exe–Admin–00–17736K
winlogon.exe–SYSTEM–00–1628K
csrss.exe–SYSTEM–00–3660K
smss.exe–SYSTEM–00–464K
System–SYSTEM–00–220K
Proces bezczynno...–SYSTEM–99–20K
Co do tych programów to miały aktualną baze danych.
To ze sie nadaje nie znaczy ze mozesz pisac to samo w kilku dzialach.ann:Do tamtego działu teź sie nadaje....
Co do tego wirusa, to jesli mozesz przeskanowac jeszcze Avastem – skanuj. Te programy ktore wymienilas wyzej mialy aktualna baze wirusow ?
Sprawdzalas juz jakie masz uruchomione procesy ? Dolacz moze do posta zrzut Task managera z procesami.
Do tamtego działu teź sie nadaje....w serwisie
stwierdzono,źe mam Blastera,na innych "forumach"
radzili mi podobnie..przeskanowałam komputer
moźliwie wszystkimi dostępnymi mi skanerami,NAV 2003
AntiVir Persionalem i .....nic nie wykryły!
Podobno jest taki AntyVir AVAST.....moze z jego
pomocy skorzystać?
stwierdzono,źe mam Blastera,na innych "forumach"
radzili mi podobnie..przeskanowałam komputer
moźliwie wszystkimi dostępnymi mi skanerami,NAV 2003
AntiVir Persionalem i .....nic nie wykryły!
Podobno jest taki AntyVir AVAST.....moze z jego
pomocy skorzystać?
Właśnie ,źe nic się nie pojawia.....?
to jest "efekt" ostatniego restartu:
6 marca 2004 Aplikacja C:Program FilesInternet ExplorerIEXPLORE.EXE
wygenerowała błąd aplikacji. Błąd wystąpił na 03/06/2004 @ 00:55:52.275.
Wygenerowany wyjątek to c0000005 pod adresem 5C1D19DD (
To odczytałam w "inforacji o awarii systemu"
to jest "efekt" ostatniego restartu:
6 marca 2004 Aplikacja C:Program FilesInternet ExplorerIEXPLORE.EXE
wygenerowała błąd aplikacji. Błąd wystąpił na 03/06/2004 @ 00:55:52.275.
Wygenerowany wyjątek to c0000005 pod adresem 5C1D19DD (
To odczytałam w "inforacji o awarii systemu"
Co do Ghosta :
http://www.centrumxp.pl/forum/viewtopic.php?t=10245&highlight=ghost
http://www.centrumxp.pl/forum/viewtopic.php?t=9482&highlight=ghost
http://www.centrumxp.pl/forum/viewtopic.php?t=4896&highlight=ghost
Restarty:
http://www.centrumxp.pl/forum/viewtopic.php?t=9601
Czy przed restartem pojawia się okienko odliczania 60–0?
Lub coś o RPC ?
http://www.centrumxp.pl/forum/viewtopic.php?t=10245&highlight=ghost
http://www.centrumxp.pl/forum/viewtopic.php?t=9482&highlight=ghost
http://www.centrumxp.pl/forum/viewtopic.php?t=4896&highlight=ghost
Restarty:
http://www.centrumxp.pl/forum/viewtopic.php?t=9601
Czy przed restartem pojawia się okienko odliczania 60–0?
Lub coś o RPC ?
śzczerze mówiąc to nie bardzo to rozumiem? :oops:
Do tego jeszcze teraz po tym formacie zaczął się
restartować gdy jestem w internecie!Co się dzieje?
Do tego jeszcze teraz po tym formacie zaczął się
restartować gdy jestem w internecie!Co się dzieje?
Jest moźliwość wykonania kopi zapasowej ustawień.
Ale mało kto jej uźywa.
Lepszym wyjściem jest naprawa systemu lub reinstalacja z płyty Windows.
A jeszcze lepszym wykonanie obrazu (kopii),systemu Ghostem.
Ale mało kto jej uźywa.
Lepszym wyjściem jest naprawa systemu lub reinstalacja z płyty Windows.
A jeszcze lepszym wykonanie obrazu (kopii),systemu Ghostem.
Strona 1 / 1