Komp zamulony, czesto sie resetuje


(Faenor) #1

Ogolnie komp zamula i calkiem czesto sie sam resetuje. Temp procesora i plyty glownej w granicach 40 C. Na co dzien uzywam Pandy Titanium 07.

Log z hijackthis:

Skanowalem Panda, ad-aware SE, Bit-defenderem.


(adam9870) #2

Usuń wpis HJT.

Jeśli korzystasz z komputera o nie najlepszej konfiguracji sprzętowej to spowolnioną pracę systemu może powodować Panda. Jest to dość dobry produkt ale niestety nie przeznaczony na słabsze komputery.

Co do resetów - to oznaka na rootkita dlatego pokaż log z ComboScan. Dodatkowo sprawdź czy masz jakieś pliki minidump, a jeśli tak to wklej zawartość najlepiej kilku z nich:

http://forum.dobreprogramy.pl/viewtopic ... 977#797977


(Faenor) #3

Log z comboscana:

A propos co samego kompa.

Intel pentium 4 630 3GHz

MSI 915PL Neo

1024 ramu

GeForce 6600

minidumpy:

Ok, 3 moze wystarcza. Ogolnie w folderze minidump mam 30 plikow *.dmp


(adam9870) #4

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Pobierz Gmer'a.

Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.

W zakładce Procesy wybierz Gmer awaryjny >>> komputer się zrestartuje i zostanie samo okienko Gmer'a >>> w zakładce Procesy przez ... (trzy kropki) wskaż plik FIX.BAT >>> po chwilce mignie ekran i reset.

Usuń wpis HJT.

Co do resetów:

Poczytaj:

http://forum.dobreprogramy.pl/viewtopic.php?t=68835

PavProc.sys - sterownik Pandy. Możesz spróbować przeinstalować Pandę. W tym celu otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT i uruchom go w trybie awaryjnym.

Usuń wpisy HJT jeśli będą.

Na koniec przeczyść rejestr (opis) i ewentualnie przeleć dysk programem typu Odkurzacz, aby usunął jakieś resztki Pandy o ile jeszcze będą. I potem na nowo instalacja Pandy.


(Faenor) #5

To tak. Pande przeinstalowalem, ta pierwsza czynnosc wykonalem, resety czasem wciaz sa.

"Co do resetów:

Cytat:

Probably caused by : nv4_disp.dll ( nv4_disp+b9558 )"

Nie moge nic zrobic. Znaczy sie jak go zamieniam na ten nowszy , to calkowicie mi sie sterowniki do karty graf krzacza, bo max to 800x600 i 4 bity (czego sie nei da zmienic), na czym nawet mi net po ludzku nie dziala^^

Ponadto sprawdzilem wszystkie dumpy, i wyszlo mi, ze te pliki glownie je wywoluja. Najwiecej razy wystapil nv4_disp.dll

Probably caused by : NDIS.sys ( NDIS+6b85 )

Probably caused by : smwdm.sys ( smwdm+94a2 )

Probably caused by : pavdrv51.sys ( pavdrv51+2d00 )

Probably caused by : PavTPK.sys ( PavTPK+13cf )

Probably caused by : ntoskrnl.exe ( nt+433d3 )

Probably caused by : PavProc.sys ( PavProc+150a )

Probably caused by : NETFLT.SYS ( NETFLT+c7b0 )

Probably caused by : nv4_disp.dll ( nv4_disp+b9558 )

Probably caused by : win32k.sys ( win32k+115611 )

Ponadto przeskanowalem gmerem, wklejam loga. Skan byl z poziomu normlanego. Gdy uruchamiam skana z poziomu awaryjnego uruchomienego przez gmera, po krotkim czasie (5 s) wywala mi jakis blad i sie gmer zamyka.

link: http://download.yousendit.com/CE8ADA0E211FF5A9

Cos sie chrzanilo, jak go wklejalem na forum, i wygladal calkowicie nieczytelnie.


(adam9870) #6

Hmm... w Gmerze w zakładce CMD z zaznaczoną opcją CMD.EXE wklej:

Kliknij Uruchom. Po chwilce zostanie samo okienko Gmer'a i komputer się zrestartuje.

Najczęściej resety powodują sterowniki Pandy. Spróbuj przeinstalować Pandę według opisu, który podałem lub zainstalować na jakiś czas np. inny program zabezpieczający i sprawdzić czy wtedy również będzie występował taki problem.

Po wykonaniu wklej dwa logi z Gmer'a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta


(Faenor) #7

To co bylo do wykonania w gmerze, to zrobilem, choc musialem kazda komende po kolei wstukiwac (jak naraz wstukalem wszyztskie, zamykalo wsyztsko z gmerem wlacznie, i sam pulpit zostawal (znaczy sie bitmapa). No i jak usuwalem plik i usluge to wpierw gmer wywalil jakis blad, po czym na dole w logach wpisal, ze czynnosc sie powiodla.

log wszytskiego: http://download.yousendit.com/5136309737B1D8A6

log uslug: http://download.yousendit.com/F551E8046268A510

Sry, ale chyba logi za dlugie i ucina.


(adam9870) #8

W Gmerze:

  • w zakładce Procesy kliknij Gmer awaryjny. Komputer się zrestartuje i zostanie samo okienko Gmer'a

  • w zakładce Usługi skasuj z prawokliku usługę alhi680q

  • w zakładce Procesy kliknij Pliki i usuń plik:

  • zrestartuj komputer przyciskiem na obudowie

Po wykonaniu możesz wkleić nowe logi.

Czy próbowałeś przeinstalować Pandę? Jak efekty?


(Faenor) #9

Pandy nie moge zainstalowac- wciaz siedza 2 dlle z pavlsp.dll i pavtrc.dll . Uzywa ich ktorys scvhost, i juz wtedy pod awaryjnym fix.batem ich nie wywalilo. Ok, spadam na chwilke wykasowac tego SYSa.

Mam zakillowac all i wtedy je wywalic gmerem czy jak?- chodzi mi o te dwa pliki pandy.

Złączono Posta : 05.04.2007 (Czw) 21:27

Nie ma ani tej uslugi, ani tego pliku.

I polec moze jakiegos dobrego freeware'owego atnywirusa tak dorywczo- Avast? Antivir? Bo na Kasperskym mi sie trial skonczyl^^

Gmer wszystkiego: http://download.yousendit.com/EB45803A615D3CA8

Gmer Uslug: http://download.yousendit.com/DF17BCF7298D3E4D