Ciągły restart systemu, procesów, przeglądarki


(tuldor88) #1

Witam serdecznie.

Problem zaczął się kilka dni temu ale nie zwracałem na to uwagi - co jakiś czas mozilla firefox zamykała się z info o błędzie i możliwości przywrócenia sesji, po ponownym otwarciu po okresie od 20sekund do 5 minut znów to samo i tak po kilka razy przy czym restart kompa rozwiązywał problem.

Wczoraj stwierdziłem, że mam dosyć i uruchomiłem avast w trybie rozruchu, po przemieleniu dysku po jakiejś godzinie wyświetlił info iż znalazł 8 zarażonych plików jakie przeniósł do kwarantanny (w trakcie tego co i rusz wyrzucał info iz jakiegoś pliku nie ruszył bo "Archiwum ZIP uszkodzone" ale nie wiem gdzie mogę sprawdzic o jakie chodzi.) pomogło na jeden dzień a dziś się zaczęło...

 

Problem z przeglądarka występuje nadal i teraz zamyka ją po każdym uruchomieniu po kilku sek wiec stwierdziłem iz może avast nie dał rady i ściągnąłem z dobrychprogramów "antimalaware malawarebytes". Skanował 40 minut i znalazł najpierw jednego babola a potem gdy doszedł do ostatniej opcji szukania dobiło do 42 (plik anti_malaware.txt) , nawet listę wyświetliło i... zawiesiło się. Po uruchomieniu malawarebytes ponownie komunikat o błędzie przy próbie skanowania (malaware_error.jpg) - usiłowałem to zrobić z 10 razy za każdym razem na jakimś etapie proces zdycha i jest komunikat o zamknięciu programu. Jakby tego było mało próba uruchomienia jakiejkolwiek aplikacji wywala błąd, następnie komunikat o zakończeniu explorer.exe i restart kompa... który często też sie z powrotem uruchoimić nie chce, udało sie to za 12 próbą i obecnie jest w trybie awaryjnym z obsługa sieci (poprzednie próby uruchomienia normalnie/awaryjnie nie odnosiły skutku i generowały bluescreena. Nie wiem, może avast był przewrażliwiony i wrzucił w kwarantannę jakis plik systemowy? A może wir nie lubi gdy ktoś go szuka... tak czy siak prosiłbym o pomoc. poniżej też lista tego co avast w kwarantannę wrzucił (avast_kwar.jpg)

 

Jakieś pomysły co n00b komputerowy z tym fantem zrobic może?

anti_malaware.txt

avast kwar.JPG

malaware_error.JPG


(Acorus) #2

https://forum.dobreprogramy.pl/raport-obowiazkowy-farbar-recovery-scan-tool-529695t.html


(tuldor88) #3

Zrestartował sie i muszę go uaktywnic ponownie, dam znać za chwilę :confused: dobrze ze mam dostęp do innego kompa by chociaż pisać tu na forum i pendrive by przegrać to i owo)

 

 


(tuldor88) #4

Niestety nieco się z poprzednim postem pospieszyłem - komputer udało się uruchomić dopiero dziś. W załączniku pliki o jakich pisałeś:

FRST.txt => http://www.wklej.org/id/2809819/

Addition.txt => http://www.wklej.org/id/2809847/

Dodam, że uruchomiłem komputer z odłączo0nym kablem sieciowym na trybie awaryjnym, miało być na awaryjnym z obsługą sieci ale jak widzisz uruchamia się raz na xx prób i wolałem nie wylogowywac się dodatkowo, mam nadzieję że pomoże namierzyc co powoduje problem.

 

EDIT:

Gdy przeskanowałem po raz drugi by stworzyć shortcut.txt wyświetliło frst ale potem wyrzuciło komunikat iż notepad nie został właściwie zainicjowany, kod błędu 00xxx coś a po kliknięciu ok bluescreen i restart…

 

EDIT2: Mimo to po resie na pulpicie z jakiego odpalałem program shortcut się jednak znalazł: http://www.wklej.org/id/2809941/

 


(Acorus) #5

d.txt


(tuldor88) #6

Uff, działa, dzięki Ci wielkie Acorusie, jeśli kiedyś będziesz w pomorskim masz u mnie piwo, acz patrzę w to co mi programy zgodnie z Twoją instrukcją wyrzuciły i chyba nie wszystko usunięto:

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\KernelFaultCheck => Wartość nie znaleziono.
HKCR\CLSID{4c4d5c51-36a9-11e4-b67b-a7888f2e5c7d} => klucz nie znaleziono.
HKCR\CLSID{02478D38-C3F9-4efb-9B51-7695ECA05670} => klucz nie znaleziono.

 

FRST => http://wklej.org/id/2810231/

Adwcleaner => http://wklej.org/id/2810233/

 

Chyba, że źle interpretuję info o nieznalezieniu tego co miało wyrzucić :slight_smile: Dziwią mnie też info o jakiś zmianach z logo portalu na jakim piszemy:
[-] Usunięto klucz: HKU\S-1-5-21-1715567821-1532298954-725345543-1003\Software\dobreprogramy

[#] Klucz usunięto podczas rozruchu: HKCU\Software\dobreprogramy


(Acorus) #7

Dobrze jest.

Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/
Zaznacz opcje:
Remove disinfection tools
Kliknij przycisk Run.


(tuldor88) #8

Ok: http://wklej.org/id/2810314/


(tuldor88) #9

Heh, z jakiegoś powodu problem ponownie się pojawił mimo iż nie instalowałem nic nowego oraz ciągle mam włączonego antywira jaki teoretycznie badziew wyłapywać powinien podczas serfowania po sieci.

 

Pierwszy skan przy użyciu FRST wywołał bluescreena i res systemu w połowie generowania pierwszego raportu (dotarł do tego etapu http://wklej.org/id/2820372/). Jako, że mozilla znów natychmiast po uruchomieniu sie wyłączała (i zamykała przy okazji cały system) po resie odłączyłem kabel sieciowy i wykonałem kolejny zestawy skanów, pierwszy przy odłączonym modemie i zamkniętej przeglądarce:

FRST1=> http://wklej.org/id/2820407/

Addition1=> http://wklej.org/id/2820408/

Shortcut1=> http://wklej.org/id/2820409/

co ciekawe potem otworzyłem ją wciąż przy odłączonym modemie, zamknąłem karty które na dzień dobry mi wrzciła i otworzyłem nowa pustą kartę, kiedy podłączyłem wtedy kabel sieciowy korzystanie z przeglądarki nie stanowiło już problemu, dla pewności że wszystko będzie ujete zrobiłem wtedy drugi zestaw skanów:

FRST2=>  http://wklej.org/id/2820447/

Addition2=>  http://wklej.org/id/2820448/

Shortcut2=> http://wklej.org/id/2820449/

dziwne toto dla mnie… znajomy zasugerował, ze moze problem stanowi samo hardware ale mimo iz to straszny staroć chyba wszytsko jest z nim jednak ok (w załączniku screen z crystal disk info)

bez tytułu.JPG

 

EDIT:

Znów nie jestem w stanie uruchomić komputera ani w trybie awaryjnym ani normalnie dlatego chciałem skorzystać z konsoli odzyskiwania, wsadziłem płytę CD z win xp, pojawilo się okno z informacją iż ładuje debuger jądra itp itd po czym (zanim jeszcze dotarło do finiszu gdzie mógłbym wcisnąć “R” pojawił się blue screen z info “Pojawił sie problem i system windows został zamknięty aby zapobiec uszkodzeniu komputera…” co ciekawe tym razem bluescreen nie znikł samoczynnie i nie zrestartował kompa dzięki czemu mogłem spisac ze szczegółów ponizej następujące info:

Po wciśnięciu ‘restart’ na obudowie i wyciągnięciu CD z windowsem komputer wrócił do ciągłego uruchamiania się z możliwością wyboru jednej ze standardowych opcji (tryb awaryjny, z obsługą sieci, wierszem poleceń itd) tyle że wciąż nie chce ruszyć dalej…


(Spandau) #10

Pomijając nieuruchomione sterowniki i usługi co wynika z uruchomienia komputera w trybie awaryjnym, zatrzymamy się na tym

 

Jeśli uda się uruchomić komputer to

Panel sterowania -  Połączenia sieciowe - z prawokliku na każde z tam obecnych pobierz Właściwości - w karcie Ogólne sprawdź jakich komponentów używa połączenie i czy jest jakaś pozycja pasująca do tego “avast! SecureLine TAP”. Jeśli jest, podświetl i odinstaluj. Po tym restart systemu
 

Start - Uruchom - devmgmt.msc - w menu Widok włącz pokazywanie ukrytych urządzeń, wyszukaj avast! SecureLine TAP Adapter v3, odinstaluj po tym restart systemu.

 

Zerknij także w ten temat http://forum.pcfoster.pl/topic/17237-stop-0x000000a5-0x00000011-0x00000008-0xffd13010-0x20051117/

Niestety okazało się tutaj (w serwisie) że padła karta graficzna


(tuldor88) #11

spandaupolu nie wiem czy to stanowi źródło problemu:

  1. Skany były wykonywane w normalnym trybie a nie awaryjnym
  1. To co znalazłeś czyli “avast! SecureLine” to ‘bezpieczna linia avasta’ jaką daaawno temu uaktywniałem testowo (była bodaj przez 30 dni darmowa potem zmieniała sie na płatną i nie wykupiłem subskrypcji) ale jest ona od kilku lat na kompie. Niemniej wszedłem w ustawienia sieciowe i znalazłem dwa połączenia:
  • lokalne (zwykły internet przez kabel w modemie z jakiego korzystam)

  • lokalne2 (we właściwościach właśnie owego avasta znalazłem. Zaznaczyłem w zaawansowanych by go odinstalować niemniej połączenie lokalne 2 jak było tak jest dalej i teraz po prostu we właściwości dostać się nie da, zobaczę, moze po restarcie zniknie.

  1. Wyszukałem ukryte urządzenia, “avast! SecureLine TAP” nie znalazłem :confused: (poniżej screen tego co widzę)

EDIT:

Ok, odinstalowałem secureline z poziomu menu samego avasta i po restarcie już połączenia sieciowego2 nie widać. Co do linku jaki podałeś wyczytałem też ze problem z błędem 0x0005 występuje jesli bios nie obsługuje ACPI (czy czegos takiego) więc wszedłem w jego opcje i zmieniłem ją na tak. Co prawda teraz przy każdym uruchomieniu pojawia mi sie systemowy instalator nowego urządzenia ale przynajmniej komp sie uaktywnia… zobaczymy na jak długo.

Gdybyś Ty albo ktos inny miał jeszcze jakieś sugestie z radościa je powitam :slight_smile:


(Spandau) #12

Co do raportu FRST robionego w trybie normalnym, to masz racje. Ja wziąłem do analizy ten raport http://www.wklej.org/id/2809819/

a on był już robiony w trybie awaryjnym.

 

Widać na ostatnim zdjęciu, że masz jedno nieznane urządzenie, system nie jest wstanie zainstalować właściwych sterowników. Tutaj przykład jak zidentyfikować nieznane urządzenie aby można wyszukać odpowiednie sterowniki i je zainstalować http://gadzetomania.pl/24060,jak-zidentyfikowac-nieznane-urzadzenie-w-systemie-windows

 


(tuldor88) #13

Co do identyfikacji urządzenia to we właściwościach nie mam żadnego vendora a tylko:

Google podpowiada iż:

niestety nie mam bladego pojęcia do czego toto służy


(Spandau) #14

A wpisałeś w google AMD Away Mode

 

Jeśli to laptop to proszę podać jego dokładny model. Jeśli nie to dokładny model płyty głównej. Dyskusja na ten temat https://social.technet.microsoft.com/Forums/windows/en-US/b76e50f2-021f-4171-b7b7-e4e47b050024/unknown-device-in-windows-7-rc1-64-bit?forum=w7itprohardware

Ty masz wprawdzie WinXP ale obraz tego o co chodzi masz w linku powyżej.

Tutaj podam przykład sterownika http://www.dell.com/support/home/us/en/04/Drivers/DriversDetails?driverId=6NFGK

to jest tylko przykład a nie sterownik dla Ciebie.