Microsoft ® Windows Debugger Version 6.7.0005.0
Copyright © Microsoft Corporation. All rights reserved.
Loading Dump File [C]
Mini Kernel Dump File: Only registers and stack trace are available
Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path. *
* Use .symfix to have the debugger choose a symbol path. *
* After setting your symbol path, use .reload to refresh symbol locations. *
****************************************************************************
Executable search path is:
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055a420
Debug session time: Sun May 27 10:07:12.921 2007 (GMT+2)
System Uptime: 0 days 0:30:57.489
*********************************************************************
* Symbols can not be loaded because symbol path is not initialized. *
* *
* The Symbol Path can be set by: *
* using the _NT_SYMBOL_PATH environment variable. *
* using the -y argument when starting the debugger. *
* using .sympath and .sympath+ *
*********************************************************************
Unable to load image ntoskrnl.exe, Win32 error 0n2
*** WARNING: Unable to verify timestamp for ntoskrnl.exe
*** ERROR: Module load completed but symbols could not be loaded for ntoskrnl.exe
Loading Kernel Symbols
…
Loading User Symbols
Loading unloaded module list
…
Unable to load image win32k.sys, Win32 error 0n2
*** WARNING: Unable to verify timestamp for win32k.sys
*** ERROR: Module load completed but symbols could not be loaded for win32k.sys
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************
Use !analyze -v to get detailed debugging information.
BugCheck 1000008E, {c0000005, bf8f2aaa, f2d0043c, 0}
ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,213F80,42250FF9
***** Kernel symbols are WRONG. Please fix symbols to do analysis.
*** WARNING: Unable to verify timestamp for nv4_disp.dll
*** ERROR: Module load completed but symbols could not be loaded for nv4_disp.dll
Probably caused by : nv4_disp.dll ( nv4_disp+8c2a )
Followup: MachineOwner
Teraz taki mam problem
Złączono Posta : 12.06.2007 (Wto) 15:41
2007-06-12 15:03:54 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-12 15:03:49 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić u
2007-06-12 14:51:54 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
2007-06-12 14:49:33 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-12 14:49:25 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
2007-06-12 14:41:53 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-12 14:41:39 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
2007-06-11 20:49:53 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-11 20:49:39 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
Złączono Posta : 12.06.2007 (Wto) 15:43
2007-06-11 20:10:29 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-11 20:10:21 System Error Błąd (102) 1003 Brak DOM-2DDBB9C7852 Kod błędu 00000023, parametr 1 000e0100, parametr 2 b8a10544, parametr 3 b8a10240, parametr 4 f74762d1.
2007-06-11 20:09:59 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
2007-06-11 20:22:03 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-11 20:21:32 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki
2007-06-11 20:04:03 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-11 20:03:27 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
2007-06-11 19:56:21 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-11 19:56:03 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
2007-06-11 19:49:33 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-06-11 19:48:32 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
Złączono Posta : 12.06.2007 (Wto) 15:43
2007-05-28 17:23:07 Service Control Manager Błąd Brak 7026 Brak DOM-2DDBB9C7852 Nie można załadować następujących sterowników startu rozruchowego lub systemowego:
d347bus
2007-05-28 17:22:57 Service Control Manager Błąd Brak 7000 Brak DOM-2DDBB9C7852 Nie można uruchomić usługi npkcrypt z powodu następującego błędu:
System nie może odnaleźć określonej ścieżki.
Złączono Posta : 12.06.2007 (Wto) 15:45
2007-06-12 15:03:49 SecurityCenter Informacje Brak 1800 Brak DOM-2DDBB9C7852 Usługa Centrum zabezpieczeń systemu Windows została uruchomiona.
2007-06-12 14:51:53 SecurityCenter Informacje Brak 1800 Brak DOM-2DDBB9C7852 Usługa Centrum zabezpieczeń systemu Windows została uruchomiona.
2007-06-12 14:49:24 SecurityCenter Informacje Brak 1800 Brak DOM-2DDBB9C7852 Usługa Centrum zabezpieczeń systemu Windows została uruchomiona.
2007-06-12 14:48:15 Userenv Ostrzeżenie Brak 1517 ZARZĄDZANIE NT\SYSTEM DOM-2DDBB9C7852 System Windows zapisał rejestr użytkownika DOM-2DDBB9C7852\Bartek, kiedy aplikacja lub usługa nadal użytkowała rejestr podczas wylogowania. Pamięć używana przez rejestr użytkownika nie została zwolniona. Rejestr zostanie zwolniony, kiedy nie będzie używany.
Najczęstszą tego przyczyną są usługi uruchamiane z konta użytkownika. Próbuj skonfigurować te usługi, aby były uruchamiane z konta LocalService lub NetworkService.
2007-06-12 14:41:39 SecurityCenter Informacje Brak 1800 Brak DOM-2DDBB9C7852 Usługa Centrum zabezpieczeń systemu Windows została uruchomiona.
2007-06-11 20:50:59 Userenv Ostrzeżenie Brak 1517 ZARZĄDZANIE NT\SYSTEM DOM-2DDBB9C7852 System Windows zapisał rejestr użytkownika DOM-2DDBB9C7852\Bartek, kiedy aplikacja lub usługa nadal użytkowała rejestr podczas wylogowania. Pamięć używana przez rejestr użytkownika nie została zwolniona. Rejestr zostanie zwolniony, kiedy nie będzie używany.
Najczęstszą tego przyczyną są usługi uruchamiane z konta użytkownika. Próbuj skonfigurować te usługi, aby były uruchamiane z konta LocalService lub NetworkService.
2007-06-11 20:49:34 SecurityCenter Informacje Brak 1800 Brak DOM-2DDBB9C7852 Usługa Centrum zabezpieczeń systemu Windows została uruchomiona.
2007-06-11 20:48:54 Winlogon Informacje Brak 1001 Brak DOM-2DDBB9C7852 Sprawdzanie systemu plików na C:
Typ systemu plików to FAT32.
Złączono Posta : 12.06.2007 (Wto) 15:50
Logfile of HijackThis v1.99.1
Scan saved at 15:49:17, on 2007-06-12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Vtune\TBPanel.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Bartek\Pulpit\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM…\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM…\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM…\Run: [kav] “C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe”
O4 - HKLM…\Run: [speedTouch USB Diagnostics] “C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe” /icon
O4 - HKLM…\Run: [DAEMON Tools] “C:\Program Files\DAEMON Tools\daemon.exe” -lang 1033
O4 - HKLM…\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM…\Run: [Gainward] C:\Program Files\Vtune\TBPanel.exe /A
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray
O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Szybkie dostosowywanie programu Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [iNTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip…{C65C9A9B-F398-4C44-810D-AB3D04CEA391}: NameServer = 194.204.159.1 217.98.63.164
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Program Files\Ares\chatServer.exe (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe