Mały problem i pytanie


(Budi3310) #1

Witam.

Mam pytanie do tych co sie znają.

Otóz dziś godzine temu siedząc na kompie na XP Proff. SP2 nagle mi sie zrestartował sam komputerek, mam system od 23 maja i nic sie z nim nie działo , zero wirów i syfów.

Ok właczyłem od nowa , zrobiło ładnie scandiska i przeleciałem recznie filmy , mp3 , i inne pliki czy sie cos nie schrzaniło i nic , Temporary internet files i cookies i tempa nonstop czyszcze , czyszcze z syfów rejestr na bieżąco RegCleaner , przeskanowałem MKS 2005 (zarejstrowanym ) i baża wirusów aktualną z 5.08 , przeskanowałem w poszukiwaniu syfów programem Spybot & Search destroy i nic.

Kapnołem sie że w katalogu WINDOWS zrobiło dokładnie w tej minucie co nastąpił reset samoczynny katalog :

Minidump - a w nim plik o nazwie : Mini081305-01.dmp

Takiego katalogu nigdy w xp nie miałem , i zgrałem go dla bezpieczeńststwa metodą (wytnij i wklej) na drugą partycje

Pytanie co to za plik i czy on jest potrzebny ? Nic sie nie stanie jak go usunołem przenosząc na inną partycje dla bezpieczeństwa z katalogu Windows ?

Prosze o odpowiedź , dzięki wielkie :slight_smile:


(W O L F) #2

przeskanuj i wklej loga z HijackThisa


(system) #3

Po takim opisie nie widzę palącej potrzeby wklejania loga, bo przyczyna problemu wydaje się oczywista. Sam się z tym ostatnio borykam. Mianowicie na 99,99% masz uszkodzoną pamięć RAM. Ewentualnie jeśli masz podkręcony jakiś komponent w komputerze, to na początek przywróc mu domyślne ustawienia.

Do przetestowania pamięci RAM polecam program MemTest:

http://www.memtest86.com


(Budi3310) #4

OK tylko zdarzyło mi sie to poraz pierwszy a pamięc kupiłem w połowie marca nową :slight_smile: 256mb

Daje loga jak coś :

Logfile of HijackThis v1.99.1

Scan saved at 11:16:10, on 2005-08-13

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\Ati2evxx.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\system32\Ati2evxx.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\SOUNDMAN.EXE

D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

D:\PROGRAMY\MKS\Bin\mks_menu.exe

D:\PROGRAMY\MKS\Bin\ABregmon.exe

D:\PROGRAMY\-=DVD=-\PowerDVD 5.0\PDVDServ.exe

D:\PROGRAMY\NetLimiter\NetLimiter.exe

D:\PROGRAMY\Tlen\tlen.exe

D:\PROGRAMY\LANczat\LANczat.exe

D:\PROGRAMY\Serv-U\ServUTray.exe

D:\PROGRAMY\MKS\Bin\NetMonSV.exe

D:\PROGRAMY\Skype\Skype.exe

D:\PROGRAMY\MKS\Bin\mksmonsv.exe

D:\PROGRAMY\Kalendarz XP\Kalendarz.exe

D:\PROGRAMY\SysInfoMyWork\SysInfoMyWork.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\system32\MsPMSPSv.exe

D:\PROGRAMY\MKS\Bin\mks_scan.exe

D:\PROGRAMY\Mozilla\firefox.exe

D:\Documents and Settings\WOJTEK\Pulpit\-=SYFY=-\hijackthis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programy\acrobat reader\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRAMY\FLASHGET\jccatch.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - D:\PROGRAMY\STARDO~1\SDIEInt.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRAMY\FLASHGET\fgiebar.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [MKS_MENU] D:\PROGRAMY\MKS\Bin\mks_menu.exe

O4 - HKLM\..\Run: [ABREGMON] D:\PROGRAMY\MKS\Bin\ABregmon.exe

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "D:\PROGRAMY\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [QuickTime Task] "D:\programy\quick time\qttask.exe" -atboottime

O4 - HKLM\..\Run: [RemoteControl] "D:\PROGRAMY\-=DVD=-\PowerDVD 5.0\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NetLimiter] D:\PROGRAMY\NetLimiter\NetLimiter.exe /s

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [Komunikator] D:\PROGRAMY\Tlen\tlen.exe

O4 - HKCU\..\Run: [STYLEXP] D:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide

O4 - HKCU\..\Run: [LANczat] D:\PROGRAMY\LANczat\LANczat.exe

O4 - HKCU\..\Run: [ServUTrayIcon] D:\PROGRAMY\Serv-U\ServUTray.exe

O4 - HKCU\..\Run: [Skype] "D:\PROGRAMY\Skype\Skype.exe" /nosplash /minimized

O4 - Startup: SysInfoMyWork.lnk = D:\PROGRAMY\SysInfoMyWork\SysInfoMyWork.exe

O4 - Global Startup: Kalendarz XP.lnk = D:\PROGRAMY\Kalendarz XP\Kalendarz.exe

O4 - Global Startup: Microsoft Office.lnk = D:\PROGRAMY\OFFICE XP\Office10\OSA.EXE

O8 - Extra context menu item: Download with Star Downloader - D:\PROGRAMY\Star Downloader\sdie.htm

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRAMY\OFFICE~1\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - D:\PROGRAMY\FlashGet\jc_link.htm

O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - D:\PROGRAMY\FlashGet\jc_all.htm

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAMY\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAMY\FLASHGET\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe

O23 - Service: ArcaBit NetMonitor (ABNetMon) - ArcaBit sp. z o.o. - D:\PROGRAMY\MKS\Bin\NetMonSV.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe

O23 - Service: MkSUpdateInt - MkS Sp. z o. o. - D:\PROGRAMY\MKS\bin\MkSUpdateInt.exe

O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - D:\PROGRAMY\MKS\Bin\mksmonsv.exe

O23 - Service: MkS_Scan - Unknown owner - D:\PROGRAMY\MKS\Bin\mks_scan.exe

O23 - Service: StyleXPService - Unknown owner - D:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

(system) #5

Właśnie ten wpis powoduje częstsze restarty (nawet jak go wyłączymy to komputer się będzie restartował).

A wyłączyć go można tak: Pklik na Mój komputer|Właściwości|Zaawansowane|Uruchamianie i odzysiwanie|odhacz Zapisz zdarzenie do dziennika systemu.

Poza tym w logu nie widzę niczego co mogłoby powodować niezapowiedziane restarty.


(Budi3310) #6

Pawek no w sumie masz racje dałem te ustawienia i jest tam :

,,Zapisz zdarzenie do dziennika systemu,, niżej ustawione standardowo (mały zrzut pamięci 64kb)

i jako katalog małego zrzutu jest : ,,%SystemRoot%\Minidump,, czyli ten właśnie katalog który mi zrobiło na dysku w WINDOWS , ta wersja byłaby bardziej prawdopodobna.

Tylko czemu takie zrzut robi , jak akurat wogule wtedy nic nie robiłem , tylko winampa słuchałem , a mam Semprona 2500+ (1750 Mhz) , i nagrywam nieraz filmy DVD na nagrywarce dvd i wtedy jest pod obciązeniem i sie nic nie robi takiego :slight_smile:

Dzięki za podpowiedź

Aha mam nadzieje że jak ten folder usunołem to sie nic nie stanie :slight_smile:


(system) #7

Możesz usuwać. Jeśli wyłączyłeś tę opcję, to Ci się ponownie nie stworzy.

Restarty wykonują się w losowym momencie, akurat, gdy system zarząda dostępu do uszkodzonego fragmentu pamięci. Więc pewnie niedługo i przy nagrywaniu Ci się restartnie.


(wieszak) #8

Witam

Ten wpis co to Pawek zaznaczył to nic innego jak info o zrzucie.

W logu pojawia się wtedy kiedy nastąpił restart.

Możesz odznaczyć w HT jak i też tu Start--->uruchom--->msconfig zakładka uruchamianie.

Co do tezy kolegi.Nie wiem czy jeden restart może oznaczać uszkodzenie ramu.

Może należało by sprawdzić podgląd zdarzeń.Błąd aplikacji,blędy w systemie ?A jak nie to szukać innej przyczyny może tej co wskazał Pawek


(system) #9

Jak odznaczyć ten wpis już poradzono. Poza tym nie przy każdym restarcie tworzy się minidump.

Zanim powzięte zostaną jakieś dalsze kroki warto przetestować gruntownie pamięć. Link już podałem wyżej.


(wieszak) #10

Pawek o ile umiem czytać to poradziłeś mu jak wyłączyć całkowicie funkje zapisu błędu.

Tylko zupełnie nie wiem po co.Bo jak wiesz służy ona do informacji co i kiedy ten błąd wywowało.

A co za mit kolejny :o

Jak poradził Pawek tak uczyń nie zaszkodzi. A jak chcesz wiedzieć co było ewentualną przyczyną to zrób tak jak poradziłem.Może w podglądzie zdażeń jest info co wywołało restart.


(system) #11

Tak, tyle że ten proces zajmuje całkiem spora część pamięci... Pamięci, która potencjalnie może być uszkodzona...


(Qbek50) #12

sdfixuj go w Hijacku i po ptokach 8) Po co ta dyskusja ?


(system) #13

Ale on juz jest "sfixowany" (wyłączony), tyle że nie za pomocą HiJacka...


(wieszak) #14

A czytałeś cały topik 8) :stuck_out_tongue:

Pawek wszystko się zgadza ale jak wyłączysz tą opcje to pozostanie Ci tylko twoja teoria.

Jak jest możliwość zlokalizowania blędu za pomocą takiej opcji to już zupełnie nierozumiem dlaczego się jej pozbawiać :?

Ale wybór należy do usera

Pozdrawiam


(system) #15

I widzisz, wieszak. To jest wzór, że poprzez merytoryczną rozmowę, bez nerwów można dojść do konsensusu.

A ja nie twierdzę, że na 100% pamięć jest winna. Kolega przeprowadzi mam nadzieję test i się przekonamy.


(Budi3310) #16

No tak zrobiłem test Memtestem86 v.1.55 odpalanym z CD przy starcie kompa i nic kompletnie nie wykazał , żadnych błędów.

Pamięc jak mówiłem kupiłem nową w marcu 256mb DDR pc 400 (noname) te najtańsze za 70 zeta.

A z xp nie miałem żadnych problemów , czyszcze syfy i dbam na bieżąco o system , mam stałe zainstalowane progsy (sprawdzone pełne wersje , zarejstrowane) i nie miałem żadnych błędów nigdy ani nic podobnego , ale wezme wszystkie przez was napisane posty pod uwage.

Dzięki :slight_smile: