Komputer wyłącza się co 5min?


(Przemek Linh) #1

nie wiem co się dzieje, włączam komputer ładnie, pięknie. chwile działa jakieś 3 do 5minut i sie sam uruchamia ponownie. wcześniej często się zawieszał i nie mogłem nic zrobić (nie działa ani klawiatura ani mysz ani nic, jedynie możliwe było uruchomienie ponownie komputera za pomocą przycisku reset, lub wyciągnięcie z kontaktu wtyczki) więc wyłączałem go wyciągając wtyczke z kontaktu, czy możliwe że przez to się tak dzieje? i jak to zmienić?


(Gutek) #2

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Microsoft authenticate service

  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Skanery do wyboru

  6. Pokazać nowe logi z Silenta i HJT :stuck_out_tongue:

Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe


(Przemek Linh) #3

Microsoft authenticate service - mam opcje do kliknięcia tylko uruchom (zatrzymać, wznowić, wstrzymać, uruchomić ponownie się nie da) a uruchomić nie mogę bo mam teraz włączony system awaryjny, a jak system uruchamiam normalnie to się po kilku minutach uruchamia ponownie... komputer i nic nie nadążam robić.

wyskakuje błąd 1084: tej usługi nie można uruchomić w trybie awaryjnym


(adam9870) #4

W takim razie zatrzymaj i wyłącz tą usługę w inny sposób:

Start >>> uruchom >>> wpisz cmd i kliknij Ok => w konsoli, która się otworzy wpisz

Po wykonaniu dodatkowo proszę wkleić raport z fixwareout -> c:\fixwareout\report.txt


(Przemek Linh) #5

raport z fixwareout:

Fixwareout 

Last edited 1/14/2006

Post this report in the forums please 

...

Prerun check

»»»»» HKLM run and Winlogon System values

C:\WINDOWS\system32\dmclr.exe will be moved to C:\WINDOWS\temp\dmclr.ren at reboot.

C:\WINDOWS\system32\cstkx.exe will be moved to C:\WINDOWS\temp\cstkx.ren at reboot.

»»»»» System restarted

...

Reg Entries that were deleted 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}AFC848628F7D-1BB8-6514-9DC5-CAC84D8D{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}CFF75ED703E6-0048-C5C4-6D0B-B7E070F4{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}9DE004CDDCA4-A9BB-C144-ECCD-B8A44605{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}A74EF8C5860E-B5E9-1594-E2EC-8BA347F6{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}067EA5B718AF-C209-3724-3A9C-23EC33F1{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}30AADA9ED44D-FF99-B824-E5A1-C3503C06{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}8D24CD66217B-1769-49E4-00AC-E9DFC764{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\}241ACFF120EB-EB4A-7E24-6B94-BA734492{

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins\rlcmd

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\0mdm

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls\1mdm

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion "dpid" 

...

Random Runs removed from HKLM 

"dmclr.exe"=-

...


PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.


»»»»» Searching by size/names... 


»»»»» 

Search five digit cs, dm kd and jb files.

This WILL/CAN also list Legit Files, Submit them at Virustotal

C:\WINDOWS\SYSTEM32\CSQEG.EXE 51 789 2007-01-20     

C:\WINDOWS\SYSTEM32\DMOHI.EXE 60 455 2004-08-03


Other suspects.


»»»»» Misc files. 


»»»»» Checking for older varients covered by the Rem3 tool.


»»»»» Postrun check 

»»»»» HKLM run 

»»»»» Winlogon System value

"system"=""

»»»»»

(adam9870) #6

Usuń jeszcze te pliki w trybie awaryjnym jeśli będą i koniecznie pokaż nowe logi.


(Przemek Linh) #7

HijackThis:

Silent Runners:


(Joan Sunshine) #8

Zafixuj.

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Daj nowe logi :slight_smile:


(Przemek Linh) #9

to jest najświeższe Fixwareout'owanie

nie to nie jest najświeższe Fixwareout'owanie, ten log jest zrobiony przed dodaniem tego FIX.REG do rejesrtu


(Gutek) #10

Ostatni raz daj zestaw logów :slight_smile:


(Przemek Linh) #11

HijackThis:


(adam9870) #12

usuń ukraińskie DNS'y i pokaż nowy log z hijacka.


(Przemek Linh) #13

wszstkie te z numerkiem 017 ?


(adam9870) #14

Tak, wszystkie ponieważ nie są to Twoje DNS'y tylko podmienione przez rootkita Windows Secutiry Center ukraińskie.


(Przemek Linh) #15

usunąłem wszystkie logi które miały na początku numer 017, OTO NAJNOWSZE LOGI Z HIJACKTHIS'A:


(adam9870) #16

Już jest ok.

Czy nadal komputer się wyłącza co 5 min. jak to określiłeś? Jeśli tak to sprawdź czy masz jakieś minidump'y, a jeśli tak to wklej zawartość najnowszego na Forum. Opis tutaj:

http://forum.dobreprogramy.pl/viewtopic ... 327#797327


(Kaczor) #17

sory za tak dluga przerwe, linh to moj kumpel i on tak naprawde sie zna na tym, ale ja probuje naprawic to we wlasnym zakresie wiedzy na ten temat, klopot nadal wystepuje, zainstalowalem probram do dump'ow. nadal mam wyslac aktualne logi?


(adam9870) #18

Nie, hog z Hijacka i Silenta nie jest już potrzebny.

Sprawdź teraz czy masz jakieś minidump'y, a jeśli tak to wklej zawartość jednego lub kilku z nich tutaj. Dzięki zanalizowaniu zawartości takich pliczków będziemy mogli znaleźć przyczynę problemu i znaleźć jej rozwiązanie.


(Kaczor) #19

i co mam zrobic z tymi dump'ami bo dosyc duzo mam tych plikow w folderze z rozszerzeniem .dmp

Złączono Posty : 23.01.2007 (Wto) 0:10

oto jeden z dump'ow


(Joan Sunshine) #20

Driver MS od USB. Wklejaj ten kawałek z wszystkich innych dumpów.