Nacisnąć F1 i czytać! HINSTANCE ShellExecute( HWND hwnd, // handle to parent window LPCTSTR lpOperation, // pointer to string that specifies operation to perform LPCTSTR lpFile, // pointer to filename or folder name string LPCTSTR lpParameters, // pointer to string that specifies executable-file parameters LPCTSTR lpDirectory, // pointer to string that...
Utwórz plik shell.ini a w nim SDMMC\AutoMapa EU\AutoMapa EU.exe , wklej go na kartę, włóż do navireset navi, i uruchom.
Witam Wrzucasz na kartę plik "shell.ini" a w nim wpisujesz ścieżkę do pliku uruchamiającego menu lub program nawigacyjny np. "SDMMC\menu\menu.exe" wtedy klikając nawigacja uruchamiasz program ze ścieżki. Polecam menu z zatrzymaniem niektórych procesów w celu usprawnienia działania.
Po co kombinujesz jak koń pod górę do wgrania automapy nie potrzebujesz nawet podpinac urządzenia pod komputer. Zainstaluj przez czytnik kart wybierz wersję dla windows ce 5/6 i na karcie w głównym katalogu karty umieść plik shell.ini w którym wpisz ścieżkę do Automapy czyli \SDMMC\Automapa EU\wceAm.exe od tej pory po naciśnięciu klawisza nawigacja...
Cześć Posiadam również taką nawigację u mnie wszystko śmiga AM 6.1. AM wgrałem poprzez czytnik na kartę SD przy instalacji wybierasz system CE6.0 bo taki w niej jest po instalacji witaminka wceAm.exe. Nie musisz odblokowywać poprzez tworzenie pliku shell.ini lub folderu explorer.exe możesz podać ścieżkę dostępu do AM czyli KLIK:USTAWIENIA-->INFO-->ŚCIEŻKA-->NAVI-...
Smarty reagują na jedną z dwóch rzeczy: 1. Plik shell.ini na karcie z podaną ścieżką do programu, który ma zostać uruchomiony 2. Plik SDMMC/Mobilenavigator/Mobilenavigator.ex... Czyli zainstaluj AM, utwórz plik shell.ini o zawartości SDMMC/Automapa EU/Automapa EU.exe Albo po instalacji zmień nazwę folderu z AM i pliku EXE wg punktu 2
Witam wkradł sie błąd zapomniałem o ukośniku powinno być \Windows\explorer.exe :D jak zrozumiałem z wcześniejszych postów nie wszyscy wiedzą co dalej i jak odpalić AM MM to od począdku zmiana pliku SHELL.INI powoduje ze inonka odpalajaca Nawigacje teraz załącza Windows Explorer i aby odpalić orginalną mapę MM należy na pasku zadań wejść 1 Start 2 Programs...
gdzie znaleść ten plik shell.ini ?
Uruchom hijackthis i usun ten wpis: F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\Media\csrss.exe Usun z dysku pliki: C:\desktop.ini C:\WINNT\pchealth\helpctr\System\sysinfo...
Tam nie ma wyboru ścieżki. Spod NAWIGACJA startuje program wskazany w shell.ini na karcie SD Przykładowa zawartość pliku shell.ini: \SDMMC\Automapa EU\Automapa EU.exe (dla uruchomienia AM)
Witam Zmieniłem ścieżkę w shell.ini na karcie sd ,ale nadal uruchamia się oryginalna nawigacja. Możliwe ze trzeba zmienić inny shell.ini , jest jeszcze w katalogu z win ce ale tego shell'a nie mogę edytować.
Odinstaluj: CCleaner Defraggler Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://pl.malwarebytes.com/ Skopiuj i wklej do notatnika: [syntax=text] CloseProcesses: CreateRestorePoint: EmptyTemp: (Mail.Ru, LLC -> ) C:\Users\Kasia\AppData\Local\GameCenter\... (Mail.Ru, LLC...
Z tego co zdążyłem wyczytać to w tej nawigacji za uruchomienie spod przycisku odpowiada plik \flash_storage\Navia\menu.ini a w nim wpis: btn_exe = "\flash_storage\MapaMap30\mapamap3.exe" jeżeli istnieje skrypt uruchomienia to jest pod wpisaną tam lokalizacją lub dodatkowo w flash_storage\autorun.inf może być ukryty, tylko tutaj decydujesz co odpalasz...
Na karcie SD itwórz plik shell.ini (włacz pokazywanie rozszerzeń plików)i w nim podaj ściezkę dostępu do programu nawigacyjnego. który będziesz chciał uruchomic z karty SD. Automapa miała kiedyś dodatek startujący program na Smartach spod przycisku NAWIGACJA w fabrycznym menu
Uruchom FRST i naciśnij Ctrl+Y , wklej zawartość okna poniżej, potem zapisz Ctrl+S i zamknij notatnik Kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę. Wklej plik wynikowy, będzie potrzebny, aby dokończyć oczyszczanie. CloseProcesses: CreateRestorePoint: EmptyTemp: HKU\S-1-5-21-3548818850-2143203506-18958...
Utwórz plik shell.ini a w nim \SDMMC\AutoMapa EU\wceAm.exe wklej go na kartę SD , reset navi i uruchom z przycisku nawigacja.
podaj ścieżkę do automapy w pliku shell.ini umieszczonym na karcie lub ze strony producenta ściagnij łatkę która umożliwi wybór programu nawigacyjnego z poziomu nawigacji
czy skladnia zawartosci pliku shell.ini to: \SDMMC\Automapa EU\wceam.exe
Tak, zapis go w formacie ini , a nazwa Shell .
po zainstalowaniu coś chyba usunąłem Tworzysz plik shell.ini, a w nim \SDMMC\Mobilenavigator\mobilenavigator.e... zapisujesz go na karcie. Karta do navi, reset navi i uruchamiasz.
Jeśli będziesz grzebał na wew pamięci to trzeba cofać zmiany. Ja proponuje metodę z shell.ini. Wtedy bez SD startuje program seryjny a z SD Automapa.
Spróbuj plikiem shell.ini , a w nim ścieżka do pulpitu np: \SDMMC\Pulpit\pulpit.exe (Pulpit ===> nazwa przypadkowa) Wgraj ten plik na kartę SD reset navi.
Zacznij może od tego: http://support.microsoft.com/kb/310353/p... http://support.microsoft.com/kb/331796/p... Dzięki temu będzie można ustalić czy to coś z systemem, czy np. konfiguracją "struktury" chroniącej (przede wszystkim AV), która jakieś swoje działania prowadzi.
Witam. Zobacz czy w pliku system. ini jest wpis [boot] oemfonts.fon=vgaoem.fon shell=Explorer.exe ..... wazny jest ten ostatni. Jeśli nie ma, dopisz, jak jest to masz pecha. Setup.exe z plytki WIN98SE :) pozdrawiam
Witam Możliwe rozwiązanie: 1. SD root Mobilenavigator mappa i Mobilenavigator.exe 2. SD root shell.ini i treści transport = \SDMMC\MobileNavigator\MobileNavigator.e... navigation = \SDMMC\MobileNavigator\MobileNavigator.e... 3. SD w urządzeniu i soft reset uwaga: Jeśli chcesz (speedcam) alarmy, można to odwiedź tutaj: https://forum.lufop.net/viewtopic.php?t=...
OK. Umiesc w katalogu glownym karty SD (up to 2GB) plik shell.ini, a w kego zawartosci podaj sciezke do oprogramowania nawigacyjnego, np: \SDMMC\Automapa EU\wceam.exe Powinno zadzialac, rozwinieciem bardziej zaawansowanym sa skrypty Morta na sciezce: \SDMMC\Navigo\RH2.mscr
Odświeżę kotleta bo i ja potrzebuję odblokować mojego smarta. Pomoże ktoś może ? Dodano po 44 No i udało mi się znaleźć metode ;) Na karcie pamięci gdzie mam automape zmeiniłem zawartość pliku shell.ini na: \Windows\explorer.exe i teraz po kliknięciu na ikonke nawigacji urzadzonko przechodzi do explorera - i już można działać w windowsie ;)
chodzi o makefile? Dodano po 2 # # # ########################################... # # On command line: # # make all = Create project # # make clean = Clean project files. # # To rebuild project do "make clean" and "make all". # ########################################...
W skrajnych wypadkach nieznanego wirusa, gdy potrzeba szybkiej reakcji na chorobe, trzeba sformatowac windowsa to raz, dwa trzeba skasowac wszystkie niebezpieczne pliki i instalki z pozostałych partycji - wirus mógł uwic sobie w nich gniazda. Odnowić baze wirusów w jakimś antywirze Przeskanowac cały system gdy zajdzie potrzeba skasować Hacktool.PWS.QQPass...
do uruchomienia meni Jakie Meni masz ? autostartu automapy Sam możesz sobie zrobić plik autostartu AM . Utwórz plik shell.ini a w nim SDMMC\AutoMapa EU\wceam.exe i wklej go do katalogu ResidentFlash Podaj zawartość katalogu ResidentFlash, to co tam jeszcze masz i wtedy możemy robić pliki uruchamiające.
do grubykrk: 1. po pierwsze - "systemu" nie usuniesz ani nie wgrasz od nowa samodzielnie. Tak zakladam, chyba ze masz odpowiedni firmware i wiesz jak go uzyc. 2. jesli na bialym ekranie widzisz trzy szare strzaleczki, to oznacza ze skasowales zawartosc Flash - nie uruchamia sie fabryczna nakladka. 3. Jesli urzadzenie widzi sie z komputerem, uwazam ze...
Witam Trafiło mi w ręce chińskie radyjko do Mazdy na Windows CE, brak modelu/producenta https://obrazki.elektroda.pl/7827446000_... Podobno po wyczyszczeniu karty pamięci radyjko zamiast uruchamiać wbudowane menu uruchamia tylko pulpit windowsa. Sama aplikacja leży na jednym z trzech dysków Residentflash niewielkiej pojemności. System...
Kolejny klikacz... Zostaw tylko JEDEN antywirus, drugi odinstaluj. W hjt usun: F2 - REG:system.ini: Shell=explorer.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe...
Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://pl.malwarebytes.com/ Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM\...\Run: [] => [X] HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Avast Software\Avast\AvLaunch.exe...
Jezli te komputery mają być używane tylko i wyłącznie do przeglądania stron www to w pliku bodajże win.ini w linijce shell=explorer.exe zamień explorera na iexplore.exe. To nie pozwoli na uruchomienie żadnego innego programu i już przy starcie uruchomi się przeglądarka.
Kupilem nawigacje GPS MYGUIDE 4228 z systemem Windows CE Core 5.0 program nawigacji TURBO DOG 5.0.Moje pytnie jak moge odblokowac WinCE aby kozystac z GPS jak z PDA. Upgrade. zmienilem wpis w pliku SHELL.INI na karcie pamieci i uzyskalem dostep do explorera ale to ciagle nie to o co mi chodzi wiec wciaz licze na pomoc. Orginalny wpis: \SDMMC\MobileNavigator\MobileNavigator.e...
oto chodzi? StartupList report, 2005-05-15, 15:55:53 StartupList version: 1.52.2 Started from : C:\Documents and Settings\Radek\Ustawienia lokalne\Temp\Katalog tymczasowy 3 dla hijackthisy.zip\HijackThis.EXE Detected: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106) * Using default options ========================================...
Wstępnie to znalazłem, zastanawiam się teraz jak to zintegrować z moim kodem z Arduino 1. Instalujesz do nowego, osobnego folderu bibliotek (np. o nazwie ADE7953) Arduino IDE pliki: i2c_jk.h, i2c_jk.c, ADE7953_ESP82.h oraz ADE7953_ESP82.c 2. W swoim programie włączasz plik nagłówkowy ADE7953_ESP82.h 3. W setup() inicjalizujesz ADE7953 poprzez Ade7953_init()...
Witam, jak w temacie, próbuję odblokować ten model. Na pokładzie WinCE 5.0. Edycja \Flash Disk\Shell\CESHELL.INI i zmiana ścieżki nie pomaga. Proszę o pomoc.
Odinstaluj: PDFCreator Toolbar Uzyj AdwCleaner, opcja Delete. Wykonaj skrypt w OTL: :OTL DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a28oueb7) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.pandion.im/#q=%s IE - HKCU\..\SearchScopes\Google Powered Pandion Search: "URL" = http://search.pandion.im/#q=%s...
Czy ta nawigacja nadaje się do Navigatorfree czy tylko komercyjne mapy? Nadaje sie do każdego programu pisanego na WinCE5 lub 6. Oczywiście, na część programów (np NextGen) może być za słaba Czy ktoś wie jak odblokować tą nawigację? A co rozumiesz przez "odblokowanie" - start z pulpitem Windowsa podobnym do tego na kompie, czy wystarczy Ci możliwość...
to jest chyba w system.ini... shell=explorer.exe <duuuużo spacji>ibm00001.exe
Widze, ze ktos Ci zainstalowal keyloggera: C:\WINDOWS\system32\ie5unit.exe C:\WINDOWS\w5win.ini Jezeli masz jeszcze te zainfekowane pendrive'y, ktore podlaczales do komputera, to je podlacz i uzyj USBFix, opcja Deletion. Wczesniej zmien nazwy katalogow x:\muza lub x:\muzyka o ile masz takie na jakims z dyskow. Zrob skan przy pomocy mbam oraz cureit....
Pokaż jeszcze dysk D i Adatę z tego programu: https://www.adata.com/us/ss/software-6/ Wszystkie zakładki jakie tam są, screeny. W FRST nic nie widać, ale miałeś przeprowadzić optymalizację, czyli wyłączyć wszystkie niepotrzebne usługi i programy autostartu. Pokaż film (możesz nagrać telefonem ekran, ale w dobrej jakości) z menadżer zadań podczas tego...
A mi sie wydaje, ze moze nalezalo by zaczac od folderu "mobilenavigator" i pliku w nim o tej samej nazwie.. W tej nawigacji nie występuje taka możliwość, jedynie plik o nazwie shell.ini i w nim ścieżka do aplikacji. W navii nie masz tego katalogu tylko Mapamap30 w residentflashu. Pontikos pisał o pliku i katalogu który tworzy się na karcie SD a nie...
A ja proponuję zamienienie linii w pliku win.ini: shell=explorer.exe na shell=jądra systemu Windows. Naprawa - zmiana na wersję właściwą.
te wpisy: O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll i F2 - REG:system.ini: Shell=explorer.exe rozpoznaje jako "Unknown". Czy to są jakieś "podejrzane" wpisy??
Odinstaluj: Logitech Desktop Messenger i usun jego wpisy, wszystkie O18 Przeskanuj system tym: http://www.webroot.com/shoppingcart/trym... <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj. http://download.ewido.net/ewido-setup.ex... <- zrob update przed skanowaniem,...
Otwórz notatnik systemowy i wklej: T ask: {476F56CA-80B3-46D0-AD77-C1663359EC66} - \SN.Booster-S-1532781606 -> No File <==== ATTENTION Task: {F38DDBCB-3566-4FCF-B6FB-8DE47BFD4C03} - System32\Tasks\Egapam => C:\PROGRA~1\GROOVE~1\Nioyvrue.bat Task: C:\Windows\Tasks\SN.Booster-S-1532781606... => c:\programdata\superbapp\sn.booster\SN.B...
Zrob kopie zakladek z Chrome, skrypt usunie katalog profilu przegladarki utworzony przez infekcje. Usun tez dane synchronizacji Chrome z konta google: https://support.google.com/chrome/answer... Wykonaj Fixlist.txt dla FRST: CloseProcesses: Task: {1CEB6BD6-8D3B-4E67-AD23-139DBAA69BE7} - System32\Tasks\Nerkopy System => C:\Program Files...
F2 - REG:system.ini: Shell=explorer.exe O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) zafixuj wpisy standardowej usługi od jeefo brak, wiec wątpię żeby siedział. jaki antywir to wykrył? wklej raport.
Trochę obciąłeś początek tego loga. TO do wywalenia: F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" Daj jeszcze log z L2Mfix. Tak na wszelki wypadek. :)
Zainstaluj conajmniej łatki krytyczne do IE (nie mówiąc o poprawkach SP1 i SP2) ! Nie widzę, żadnego antywirusa, firewala ... Microsoft Antispyware nie załatwi wszystkiego. Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe). Uruchom komputer w trybie awaryjnym Zaznacz poniższą pozycję w hijackthis i daj Fix Checked: O23...
W hijackthis usun: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl F0 - system.ini: Shell=explorer.exe C:\RECYCLER\services.exe F2 - REG:system.ini: Shell=explorer.exe C:\RECYCLER\services.exe O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Patch] C:\WINDOWS\Patch.exe...
(at)Bovit zrob kopie zakladek z Chrome, skrypt usunie katalog profilu. Jezeli sciagasz cos takiego "WinRAR 521 [x32.iso" i nie widzisz, ze to zainfekowany plik to chyba nie powinienes niczego sciagac z internetu. Fixlist.txt dla FRST: CloseProcesses: Task: {383B7F98-4D16-4F7A-9E8B-C4F8949E4C2F} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe...
System jest tak zaśmiecony, że radziłbym w końcu czystą instalację. I tak z większości zainstalowanych programów nie korzystasz, jest to po prostu fizycznie niemożliwe, żeby 60 programów było potrzebne do amatorskiego korzystania z komputera. Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/....
Po usunieciu tego w hijackthis komunikat nie bedzie sie pojawial: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe Sciagnij sobie to: http://www.silentrunners.org/Silent%20Ru... Uruchom windows w trybie awaryjnym i uruchom Silent Runners.vbs log, ktory sie wygeneruje wklej na forum.
Otwórz notatnik i wklej zawartość: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-150051811-573078215-1459552... Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe. Uruchom FRST i kliknij w Fix/Napraw.
Uzyj TweakUi i wylacz autostart dla wszystkich dyskow, pamietaj tez o usunieciu trojanow z penderive'a. Sciagnij combofix. Wklej do notatnika: Driver:: ejmzvfcl Hlp72 File:: c:\windows\system32\drivers\fhgxtvbf.dat C:\WINDOWS\system32\drivers\blpbcoyv.dat C:\WINDOWS\system32\LogCrypt.dll C:\WINDOWS\system32\drivers\Hlp72.sys C:\d.exe C:\orffkeks.exe...
[Skoro Ty zmieniłeś formę to i ja zmieniam na ciut grzeczniejszą] Wklej ten log tutaj, a spłynie na Ciebie mądrość, łaska i oświecenie: http://www.hijackthis.de/index.php#anl Generalnie dwa złośliwe stwory ([F2 - REG:system.ini: Shell=explorer.exe] oraz [O1 - Hosts: 70.84.39.4 www.mdt.shop.pl] i pare śmieci... Powodzenia
Usun w hjt: F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" <- plik ibm00001.exe usun z dysku. Jezeli sam zainstalowales ten keylogger to go zostawa, ale jezeli nie to usun wpis w hjt oraz katalog Active Key Logger! O4 - HKLM\..\Run: [sys32cmd] C:\Program Files\Active Key Logger\sys32win.exe...
Otwórz notatnik systemowy i wklej: CustomCLSID: HKUS-1-5-21-2820431877-2837406769-326915... -> No File Task: {DE205F32-00E0-4773-B7A5-7BBD9380DFBE} - GS.Enabler-S-1824435291 No Task File <==== ATTENTION Task: C:WindowsTasksGS.Enabler-S-1824435291.jo... => c:programdatahouse...
Właściwie log jest czysty, problem tylko z: F2 - REG:system.ini: Shell=explorer.exe Niby wpis nie jest groźny (po Explorer.exe nie występuje żadna nazwa pliku , wygląda to na bład hijackthis) ale sprawdź czy explorer.exe występuje w innych lokalizacjach niż C:\Windows. Jeżeli tak usuń. Nie "kombinowałeś" coś z weryfikacją XP (poprawka) ? pozostał po...
SmitFraudFix masz zrobic to co masz opisane na stronie pod Clean, a nie Scan. Do kasacji w hijackthis: F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" <- plik ibm usun z dysku. Sam zainstalowales sobie te keyloggery? O4 - HKLM\..\Run: [WINKL] C:\Program Files\KeyLogger\KeyLogit.exe...
To moze byc jakis zlosliwy progs jednak, te programy(do skanowania) mialy oczywiscie aktualne bazy danych ? Mozesz zobaczyc tez rozne punkty autostartu: 1. Start >>uruchom >>"msconfig" 2. zobacz tez te klucze rejestru. Start >>uruchom >>"regedit" HKLM\Software\Microsoft\Windows\CurrentV... HKLM\Software\Microsoft\Windows\CurrentV...
Dales nie ten plik, log z combofix masz tutaj: C:\ComboFix.txt i to ten masz dac. Do tego nie masz żadnego SP (zapewne z winy pirackiego systemu). Zamknij porty przy pomocy wwdc.exe, nie uzywaj IE ani OE. Zainstaluj Thunderbird, Firefox, SuperAntiSpyware. W hjt usun: F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe F2 - REG:system.ini:...
Usun w hijackthis: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html...
Zainstaluj SP2, zrob skan przy pomocy SuperAntiSpyware. Uzyj ATF Cleaner i usun wszystko z temp itd. Daj w zalaczniku log z combofix. W menadzerze zadan zakoncz: C:\windows\system32\rlvknlg.exe W hijackthis usun: F2 - REG:system.ini: Shell=explorer.exe O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot O4 - HKCU\..\Run: [WhenUSave]...
Uzyj AdwCleaner, opcja Scan i Clean: http://www.bleepingcomputer.com/download... Wykonaj skrypt w OTL: :OTL SRV - File not found [On_Demand | Stopped] -- C:\Program Files\BonanzaDealsLive\Update\BonanzaDea... /medsvc -- (bonanzadealslivem) SRV - File not found [Auto | Stopped] -- C:\Program Files\BonanzaDealsLive\Update\BonanzaDea...
wejdź w dosa wpisz edit c:\windows\system.ini i sprawdź czy pisze tak : shell=explorer.exe jak niema tego textu zaznaczonego na czerwono to go wpisz ... i zapisz :]
W menadzerze zadan zakoncz: C:\WINDOWS\System32\kernels64.exe C:\WINDOWS\System32\kernels64.exe plik usun z dysku. W hijackthis usun: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels64.exe Uruchom tez regedit, przejdz do: HKCU\Software\Microsoft\Windows\CurrentV... i usun tam: DisableTaskMgr Przeskanuj komputer...
do wywalenia: F2 - REG:system.ini: Shell=explorer.exe O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - (no file) O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,Client... -s O8 - Extra context menu...
Usun w hijackthis: R3 - URLSearchHook: Nexus Radio Toolbar - {2462d2d8-b36e-44ab-84bf-c5a9383d2429} - C:\Program Files\Nexus_Radio\tbNex1.dll F2 - REG:system.ini: Shell=c:\windows\explorer.exe F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.ex... O2 - BHO: Nexus Radio Toolbar - {2462d2d8-b36e-44ab-84bf-c5a9383d2429} - C:\Program Files\Nexus_Radio\tbNex1.dll...
Prosilem jeszcze o log z gmera. Uzyj: http://download.bleepingcomputer.com/sUB... oraz: http://www.atribune.org/ccount/click.php... (usun wszystkie smieci z temp itd.) W hijackthis usuwasz te wpisy: F2 - REG:system.ini: Shell= O2 - BHO: (no name) - {5F3AA165-3B56-4FD4-9A31-274EA34747Ff} - C:\WINDOWS\system32\ldjighei.dll (file missing)...
wejdz do trybu awaryjnego i: skasuj z dysku to: C:\WINDOWS\System32\Services\{19224BA5-9... C:\WINDOWS\Nail.exe C:\WINDOWS\Nail.exe C:\WINDOWS\System32\ntddetect.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://daosearch.com/index.php?id=186...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html =>wywal wszystkie takie wpisy F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" O2 - BHO: Local Spool Net support DLL...
Masz piracki windows bez żadnych aktualizacji wiec nie masz sie co martwic o automatyczne aktualizacje ;-) Zamknij porty przy pomocy wwdc.exe do tego uzyj killbox z zaznaczona opcja delete on reboot i dodaj do usuniecia te dwa pliki: C:\RECYCLER\services.exe C:\WINDOWS\services.exe Po resecie usun w hjt te wpisy: F2 - REG:system.ini: Shell=explorer.exe...
Mimo postawienia nowego systemu ni skąd ni znikąd znowu znalazłem na dysku C:\ jak i D:\ pliki autorun.ini oraz pliki pif zawartość 1 z plikow autorun.ini : [syntax=text];wvcuke VQosBnmNrwdEjsrSOjgDDlpeaHWCelJstDLyTnLF... Shell\Open\COMmanD=vqrmd.pif ; Shell\exPlore\COmmaNd = vqrmd.pif ;jwLgFC lxByfQvbCrVHxawxSQu cjDmedyNFdy IccRLeRqk EEheSWENkj...
Tak, mam GG, ale uważam, że konstruktywna dyskusja na forum może okazać się pomocna nie tylko dla Ciebie, ale także dla wielu innych użytkowników, którzy zmagają się z podobnym problemem. A wracając do tematu : Masz gotowy program używający Form1, tak ? Masz na tym Form1 jakieś menu, prawda ? Jedna z opcji menu to Opcje, prawda ? Jeżeli chcesz zmienić...
Dss tez nie dziala? Jezeli dziala to daj log z dss. Odinstaluj nortona. W hijackthis usun: R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.d... F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe O2 - BHO: (no name) - {B5AC49A2-94F2-42BD-F434-2604812C897D} - (no...
:arrow: KOZAKPL W hijackthis usun te wpisy: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\scvhost.exe <- plik scvhost.exe usun z dysku, tylko nie pomyl nazwy podczas kasowania! O2 - BHO: (no name) - {037B6EF4-F880-4C9C-FE1A-36E9D34D48D4} - (no file) O7 - HKCU\Software\Microsoft\Windows\CurrentV... DisableRegedit=1...
Mam windows98 Ktoś coś poprzestawiał mi w kompie i po starcie systemu wyskakuje coś co przypomina explorator z katalogiem pulpit ale zasłania to cały pulpit i nie widać żadnych ikon. Sprawdzałem czy coś się nie uruchamia na starcie ale nie ma nic nowego,wyłaczyłem niepotrzebne programy i dalej to wyskakuje.Dodam że to znika po "odśwież" dodam że nic...
To napewno nie przez ten program tylko przez to, ze explorer byl zainfekowany. Zgraj go sobie z plyty instalacyjnej, sprawdz tez czy w system.ini w sekcji [boot] masz wpis shell=explorer.exe
Masz tylko 128MB ramu, do normalnej pracy pod XP zalecane jest 512MB, pomysl o dokupieniu. Jak juz dokupisz ramu to zainstaluj SP2. W hjt usun: F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system\svchost.exe O7 - HKCU\Software\Microsoft\Windows\CurrentV... DisableRegedit=1 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a}.....
Fix w hiajckthis: O4 - HKCU\..\Run: msconfig (Start->uruchom) zakładka SYSTEM.INI Tego używasz świadomie E:\Moje Dokumenty\FTP\TaskSwitch.exe ? - Czy to z Microsoft TaskSwitch Utility ? Normalnie plik powinien być w c:\windows\system32\ ...
Wygląda na to, że nie masz rootfs. Od dawna nie używałem linuksa, spróbuj dać jako parametr startowy "init=/bin/bash", co odpali shell, i sprawdź jak wygląda system plików.
:arrow: leonop Co masz w katalogu: D:\Documents and Settings\leon\WINDOWS? Jezeli jest pusty to usun. W hijackthis usun: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.yahoo.com/ F2 - REG:system.ini: Shell=explorer.exe D:\WINDOWS\inf\Lsass.exe...
Usun w hijackthis: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll... R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local...
Dlaczego logi nie sa w zalaczniku? Tylko nie pisz, ze nie umiesz bo w watku do ktorego link dostales masz dokladnie wytlumaczone jak zamiescic pliki w zalaczniku. Uzyj przycisku zmien i popraw swoj post. Zamknij porty przy pomocy wwdc.exe W hijackthis usun: F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\clmcs.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a}.....
Dlaczego chcesz zainstalowac Kaspersky skoro masz juz Avast? (nigdy nie instaluj dwoch!) Zmiana antywirusa nic Ci nie pomoze jezeli bedziesz dalej instalwal trojany. W hjt usun: R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) F2 - REG:system.ini: Shell=explorer.exe ,svchost.exe O20 - Winlogon Notify: rpcc - C:\WINDOWS\...
Log sprawdzaj na http://www.hijackthis.de reszta stron podaje dziwne wyniki i nie radze z nich korzystac o ile nie wie sie co sie robi. Dlaczego nie zamiescile log'a z combofix o ktory prosilem? W menadzerze zadan zakoncz: C:\WINDOWS\$NtUninstallKB896424$\IEXPLOR... C:\System Volume Information\_restore{C24A6A3C-0BC4-443D-...
Sprawdz ram memtestem, dysk przy pomocy HdTune (daj linki do screenow z hdtune). Podaj jak miasz zasilacz (model i marka), sprawdz jaka temperature ma procesor. Zobacz tez czy kondensatory na plycie nie sa spuchniete. > natomiast przy skanowaniu nodem32 on nadal > jest aktywny. Wylaczyles przywracanie systemu jak radzilem? C:\Documents and Settings\Adam\WINDOWS...
Uruchom hijackthis i zaznacz te wpisy: F2 - REG:system.ini: Shell= O2 - BHO: (no name) - {F73FB6CE-EE00-4937-9DC6-C5166C919AF4} - C:\WINDOWS2\System32\kpee.dll O4 - HKLM\..\Run: [SndPnpMix] C:\WINDOWS2\System32\wauctlxp4.exe O4 - HKLM\..\Run: [PerformCl] C:\WINDOWS2\System32\idr_17b.exe O4 - Startup: Reboot.exe O9 - Extra button: (no name) - {F5C96D88-20F4-48BB-B8DA-2B373DAEECEF}.....
Uruchom hijackthis i zaznacz te wpisy: F2 - REG:system.ini: Shell= O2 - BHO: (no name) - {F73FB6CE-EE00-4937-9DC6-C5166C919AF4} - C:\WINDOWS2\System32\kpee.dll O4 - HKLM\..\Run: [SndPnpMix] C:\WINDOWS2\System32\wauctlxp4.exe O4 - HKLM\..\Run: [PerformCl] C:\WINDOWS2\System32\idr_17b.exe O4 - Startup: Reboot.exe O9 - Extra button: (no name) - {F5C96D88-20F4-48BB-B8DA-2B373DAEECEF}.....
Witam. Przymierzam się do budowy www.mikrokontroler.pl/content/pierwsze-k... , ale w wersji rozbudowanej. Raspberry posiadam w wersji B+ Zamiast 2 przekaźników chcę mieć 6. Oczywiście całość sterowana przez stronę. Teraz pytania : 1. Co zmienić w kodzie - czy wystarczy: - kopiuje od...
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe" A jak to usunąć bo nie mam tego w htj... Z góry dziekuję Dodano po 16 O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\RakyatKelaparan.exe... O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe O4 - HKCU\..\Run: [Tok-Cirrhatus-1596] "C:\Documents and Settings\Andrzej\Ustawienia...
Usun w hjt: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html F2 -...
Prawie tydzień mordowałem się i dalej nic z tego nie wychodzi.Mam taki autoexec.bat SET MIDI=SYNTH:1 MAP:E MODE:0 SET BLASTER=A220 I5 D1 H5 P330 T6 SET CTSYN=C:\drv\creative\dosdrv C:\DRV\CREATIVE\DOSDRV\SBEINIT.COM C:\DOS\SMARTDRV.EXE /L /X PATH C:\DOS i taki config.sys BUFFERS=10,0 SHELL=C:\DOS\COMMAND.COM C:\DOS\ /p DOS=HIGH,umb DEVICE=C:\DOS\HIMEM.SYS...
Usun: R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe" <- plik ibm00001.exe usun z dysku. F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhost.exe <- usun plik z dysku. F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhost.exe O2 - BHO: Local Spool...
Witam, paczka biosu z flasherem insyde. Czy jest jakaś metoda na wymuszenie aktualizacji biosu bez baterii? Edycja platform.ini oraz ustawienie by nie sprawdzał baterii niestety nie przynosi rezultatu. Flasher pod windowsem przechodzi sprawdza wersje wyłącza blokadę baterii niestety nie flashuje pod windowsem, robi restart. A potem już tylko błąd battery...
classic shell polecenia shell shell orlen
kupić wieża unitra netgear switch bramy somfy elixo
łączenie magazynów energii silicon autoalarm
Kod błędu ECM 045 w Iveco Stralis - przyczyny i diagnostyka Parametr gazu w piecu Termet Silver Pro 20 kW