Przyczyny samoczynnego restartowania komputera


(Hipodrom) #1

Bywa to tak, siedze na komputerze cos robie . Nagle zwis (okolo 0,5sekundy) i czarny ekran tak jakbym nacislan przycisk restart w komputerze.

Jaka moze byc tego przyczyna?

Czasem zdarza sie to zaraz po wlaczeniu komputera (powiedzmy po 5 min , wlacze gg cos tam mozille i krach) a ostatnio mi sei zdazylo jak juz komputer dluzej pracowal.


(A96499) #2

wrzuc logi i sprawdź temperatury podzespołów tym programem


(Hipodrom) #3
Logfile of HijackThis v1.99.1

Scan saved at 20:59:47, on 2007-06-29

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\OOo-dev 2.2\program\soffice.exe

C:\Program Files\OOo-dev 2.2\program\soffice.BIN

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\inetsrv\inetinfo.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Winamp\winamp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Lavalys\EVEREST Home Edition\everest.bin

C:\Documents and Settings\Maciej Kuszewski\Desktop\hijackthis\HijackThis.exe


O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll

O2 - BHO: (no name) - {219F204E-E0FD-4FF3-8CD5-871946C7F8FB} - C:\WINDOWS\system32\mljgd.dll (file missing)

O2 - BHO: (no name) - {2E3E042B-61CE-40AD-83CB-45CC12862976} - C:\WINDOWS\system32\dkntikfa.dll (file missing)

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\3.bin\MGSBAR.DLL

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: (no name) - {817D96B2-D757-4A0E-8FA6-CBF431D2F05C} - (no file)

O2 - BHO: (no name) - {C47A9554-195A-4769-9B13-04F15B450A39} - (no file)

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL (file missing)

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\3.bin\MGSBAR.DLL

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Startup: OOo-dev 2.2.lnk = C:\Program Files\OOo-dev 2.2\program\quickstart.exe

O8 - Extra context menu item: Pobierz używając Download &Express'a - C:\Program Files\Download Express\Add_Url.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.ca.com/us/securityadvisor/pestscan/pestscan.cab

O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_31.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C2} (GameDesire Pool 9) - http://67.15.101.3/g_bin/pl/billard9_2_0_0_30.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_31.cab

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: byxvwww - C:\WINDOWS\

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: mljgd - C:\WINDOWS\system32\mljgd.dll (file missing)

O20 - Winlogon Notify: pmnnn - C:\WINDOWS\system32\pmnnn.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe

O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

Temperatury

plyta glowna 37

procesor 43 , ale czasem jak go przycisne dochodzi do 52 stopni

Procesor to 3.2 ghz Pentium 4 Prescott


(system) #4

Nieprawda w logu widoczny jest Trojan Vundo.

Pobierz program SUPERAntiSpyware Free.

Zainstaluj go i uruchom.

* Ściągnij jeśli są najnowsze aktualizacje do niego - wciśnij Check for Updates...

* Wejdź do Preferences...

* W zakładce General and Startu p odhacz Start SUPERAntiSpyware when Windows starts i odhacz Automatically check for program and definition updates every 8 hours (recommended).

* Przejdź do zakładki Scanning Control zaznacz wszystko oprócz Ignore System Restore/Volume Information on ME/XP i Close browsers before scanning.

* Przejdź do zakładki Hi-Jack Protection odhacz wszystko w Home Page Protection.

* Wciśnij na dole Close i uruchom Scan your Computer...

* Zaznacz w polu po lewej wszystko (dyski, płytki i dyskietki).

* Zaznacz Perform Complete Sca n i wciśnij na dole Dalej >

* Na końcu skanu w SUPERAntiSpyware Scan Summary , wciśnij OK

o W polu po lewej są znalezione podczas skanu robale.

o Wciśnij na dole Dalej > teraz nastąpi przesuwanie syfu do kwarantanny. Wciśnij OK , a potem Zakończ.

* Wejdź w Manage Quarantine.... Kliknij na plik/i kwarantanny, żeby go/je zaznaczyć i wciśnij przycisk Remove... na koniec wciśnij Close.

* Wejdź w Preferences... , następnie przejdź do zakładki Statistics/Logs , kliknij na log z najnowszą datą skanu i wciśnij View Log...

* Skopiuj całą zawartość Loga i pokaż na Forum oraz logi z SilentRunners i HijakcThis.


(Hipodrom) #5

Dzieki za pomoc.

Sfixowalem ten my global search.

Sciagnalem tego antywirusa i robi sie teraz skan. Mam przeczucie ze to bedize sie skanowac do jutra bo skanuje sie juz prawie godzine a dalej jest na c ; / program files :roll:

ps wykrylo tego vundo :slight_smile: ale czy to moze byc przyczyna restartowania komputera?


(adam9870) #6

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie narzędzia należy uruchomić będąc w trybie awaryjnym.

Po wykonaniu wklej log z ComboFix. Aby zrobić w nim log należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.


(Hipodrom) #7

Barnaba skan sie zrobil, wszystko ok tyle ze ja mam chyba jakas inna wersje i pozniej wsyzstko sie inaczej potoczylo :smiley: po tym jak sie zeskanowal dalem DALEJ i sie zaczelo kwarantanowac (czy jak to odmienic) . Potem zapytalo ze zeby sie to zrobilo musze zrestartowac komputer tzn kliknac na TAK i sie samo zrestatowalo i tak teraz wlazlem tutaj i jestem. mam nadzieje ze to sie usunelo do konca...

PS zrobilem usunalem ta kwarantanne i mam loga

SUPERAntiSpyware Scan Log

http://www.superantispyware.com


Generated 06/30/2007 at 11:44 AM


Application Version : 3.9.1008


Core Rules Database Version : 3263

Trace Rules Database Version: 1274


Scan type : Complete Scan

Total Scan Time : 01:08:59


Memory items scanned : 598

Memory threats detected : 0

Registry items scanned : 4909

Registry threats detected : 63

File items scanned : 45501

File threats detected : 50


Adware.MyWay

	HKLM\Software\Classes\CLSID\{014DA6C9-189F-421a-88CD-07CFE51CFF10}

	HKCR\CLSID\{014DA6C9-189F-421A-88CD-07CFE51CFF10}

	HKCR\CLSID\{014DA6C9-189F-421A-88CD-07CFE51CFF10}

	HKCR\CLSID\{014DA6C9-189F-421A-88CD-07CFE51CFF10}\InprocServer32

	C:\PROGRAM FILES\MYGLOBALSEARCH\BAR\3.BIN\MGSBAR.DLL


Trojan.WinFixer

	HKLM\Software\Classes\CLSID\{138DAD5C-790D-4A25-9913-D960513C8FE4}

	HKCR\CLSID\{138DAD5C-790D-4A25-9913-D960513C8FE4}

	HKCR\CLSID\{138DAD5C-790D-4A25-9913-D960513C8FE4}\InprocServer32

	HKCR\CLSID\{138DAD5C-790D-4A25-9913-D960513C8FE4}\InprocServer32#ThreadingModel

	C:\WINDOWS\SYSTEM32\JKKLI.DLL

	HKLM\Software\Classes\CLSID\{32415B76-393D-4AE3-B325-696A6072E833}

	HKCR\CLSID\{32415B76-393D-4AE3-B325-696A6072E833}

	HKCR\CLSID\{32415B76-393D-4AE3-B325-696A6072E833}\InprocServer32

	HKCR\CLSID\{32415B76-393D-4AE3-B325-696A6072E833}\InprocServer32#ThreadingModel

	C:\WINDOWS\SYSTEM32\JKHHH.DLL


Adware.Vundo Variant

	HKLM\Software\Classes\CLSID\{219F204E-E0FD-4FF3-8CD5-871946C7F8FB}

	HKCR\CLSID\{219F204E-E0FD-4FF3-8CD5-871946C7F8FB}

	HKCR\CLSID\{219F204E-E0FD-4FF3-8CD5-871946C7F8FB}\InprocServer32

	HKCR\CLSID\{219F204E-E0FD-4FF3-8CD5-871946C7F8FB}\InprocServer32#ThreadingModel

	C:\WINDOWS\SYSTEM32\MLJGD.DLL

	HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{219F204E-E0FD-4FF3-8CD5-871946C7F8FB}

	HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C47A9554-195A-4769-9B13-04F15B450A39}

	HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks#{C47A9554-195A-4769-9B13-04F15B450A39}


Adware.MyGlobalSearchBar

	HKLM\Software\Classes\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}\InprocServer32

	HKCR\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}\InprocServer32#ThreadingModel

	HKCR\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}\Programmable

	HKCR\CLSID\{37B85A21-692B-4205-9CAD-2626E4993404}\TypeLib

	HKLM\Software\Classes\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}\InprocServer32

	HKCR\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}\InprocServer32#ThreadingModel

	HKCR\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}\Programmable

	HKCR\CLSID\{37B85A29-692B-4205-9CAD-2626E4993404}\TypeLib

	HKLM\Software\Classes\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\Control

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\InprocServer32

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\InprocServer32#ThreadingModel

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\MiscStatus

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\MiscStatus\1

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\ProgID

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\Programmable

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\TypeLib

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\Version

	HKCR\CLSID\{37B85A2B-692B-4205-9CAD-2626E4993404}\VersionIndependentProgID

	HKLM\Software\Classes\CLSID\{EF281620-A3A3-4f08-874F-D68CFC9B7945}

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}\InprocServer32

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}\InprocServer32#ThreadingModel

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}\ProgID

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}\Programmable

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}\TypeLib

	HKCR\CLSID\{EF281620-A3A3-4F08-874F-D68CFC9B7945}\VersionIndependentProgID

	HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{37B85A21-692B-4205-9CAD-2626E4993404}

	HKLM\Software\Microsoft\Internet Explorer\Toolbar#{37B85A29-692B-4205-9CAD-2626E4993404}

	HKCR\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}

	HKCR\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}\1.0

	HKCR\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}\1.0\0

	HKCR\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}\1.0\0\win32

	HKCR\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}\1.0\FLAGS

	HKCR\TypeLib\{37B85A20-692B-4205-9CAD-2626E4993404}\1.0\HELPDIR

	C:\PROGRAM FILES\HIJACKTHIS\BACKUPS\BACKUP-20070630-103927-967.DLL


Adware.Tracking Cookie

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@winantivirus[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@list[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@ads.monster[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@tradedoubler[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@ad.adocean[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@ad.yieldmanager[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@atdmt[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@questionmarket[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@drivecleaner[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@amaena[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@ad.zanox[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@www.winantivirus[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@stats1.reliablestats[3].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@cgi-bin[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@www.amaena[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@mediaplex[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@hitbox[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@ehg-hollywood.hitbox[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@clickwwwsearch[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@www.drivecleaner[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@winantispyware[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@www.winantispyware[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@www.incentaclick[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@hit.stat[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@doubleclick[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@flixbanner.bearshare[3].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@adrevolver[3].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@1068632757[2].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@cpvfeed[4].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@adrevolver[1].txt

	C:\Documents and Settings\admin\Cookies\admin@ad.adocean[1].txt

	C:\Documents and Settings\admin\Cookies\admin@ad.adocean[2].txt

	C:\Documents and Settings\admin\Cookies\admin@rusxxx[1].txt

	C:\Documents and Settings\admin\Cookies\admin@flixbanner.bearshare[1].txt

	C:\Documents and Settings\admin\Cookies\admin@ads.beamfile[1].txt

	C:\Documents and Settings\admin\Cookies\admin@ad.adocean[4].txt

	C:\Documents and Settings\admin\Cookies\admin@sexy-cola[1].txt

	C:\Documents and Settings\admin\Cookies\admin@flixbanner.bearshare[3].txt

	C:\Documents and Settings\admin\Cookies\admin@yadro[1].txt

	C:\Documents and Settings\admin\Cookies\admin@porno-foto[1].txt

	C:\Documents and Settings\Maciej Kuszewski\Cookies\maciej kuszewski@flixbanner.bearshare[1].txt


BearShare File Sharing Client

	C:\PROGRAM FILES\BEARSHARE\BEARSHARE.EXE

	C:\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\START MENU\PROGRAMS\BEARSHARE.LNK

	C:\SYSTEM VOLUME INFORMATION\_RESTORE{0F65A3CB-47B2-4494-ACD4-0ECD3B664819}\RP82\A0090414.LNK

	C:\WINDOWS\Prefetch\BEARSHARE.EXE-2A0C795D.pf

(adam9870) #8

hipodrom użyj narzędzi, które wymieniłem w swoim poprzednim poście, a następnie wklej log z ComboFix.


(Hipodrom) #9

okej zrobilem co mowiles, oczywiscie w trybie awaryjnym ale chyba nic nie znalazlo ....

wklejam loga z combofix


(adam9870) #10

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.BAT

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG

Przejdź do trybu awaryjnego i uruchom utworzone pliki.

Proponuję usunąć Megaupload Toolbar ponieważ jest to Toolbar wątpliwej reputacji. Bowiem zbiera dane o użytkowniki i gdzieś je wysyła, nie wiadomo gdzie.

Po wykonaniu wklej nowy log z ComboFix.


(Hipodrom) #11

dzieki za szybka odpowiedz

wykonalem co kazales

log

ComboFix 07-06-18.2 - C:\Documents and Settings\Maciej Kuszewski\Desktop\ComboFix.exe

(adam9870) #12

Już jest Ok.

Czy masz jeszcze jakieś problemy?


(Hipodrom) #13

No spoko tyle ze chodzi o to ze mi sie komputer restartuje. Tzn ostatnio sie nie restartowal ale to zaden powod zeby sie cieszyc bo on sie restartowal raz na kilka dobrych godzin... Mam nadzieje ze to bylo powodem tego restartowania :slight_smile: Czy to mozliwe ze jedno z drugim mialo jakis zwiazek? Jesli problem sie bedzie powtarrzal napisze

Wielkie dzieki za pomoc wszystkim :slight_smile: Dalbym soga ale tutaj chyba na tym forum nie mozna no ale daje takiego duchowego :slight_smile:


(Joan Sunshine) #14

pakeroso nie radzę sprawdzać logów w ten sposób - nie wiesz, nie piszesz, lub pytasz kogoś, kto wie

hipodrom przeczytaj to: KLIK i wklej zawartość plików minidump :slight_smile:


(Hipodrom) #15

Nie wyswietla mi niebieskiego ekranu przed restartowaniem

moj ostatni plik minidump zostal utworzony miesiac temu wiec raczej tych restartow nie odczytamy tym sposobem

ps. komputer znowu sie restartuje. byla przerwa z 2 - 3 dni od restartowania i teraz znowu zaczal ;/

wklejam loga z combofix

15:19 2007-07-02ComboFix 07-06-18.2 - C:\Documents and Settings\Maciej Kuszewski\Desktop\ComboFix.exe

(adam9870) #16

Kliknij PPM na ikonkę Mojego komputera -> przejdź na zakładkę Zaawansowane -> kliknij Ustawienia znajdujący się w sekcji Uruchamianie i odzyskiwanie -> odznacz opcję Automatycznie uruchom ponownie a następnie tylko potwierdź klikając OK.

Po wykonaniu ww. czynności zamiast ponownego uruchomienia komputera pojawi się niebieski ekran z numerem błędu, który proszę spisać, a następnie tu przedstaw. Jednak prawdopodobnie restartowanie komputera był spowodowany obecnością szkodników dlatego myślę, iż problem został już rozwiązany... :slight_smile:


(Hipodrom) #17

moze i byl przez szkodniki ale nie zostal rozwiazany bo znowu zaczal sie restartowac..

UWAGA

Pojawil mi sie niebieski ekran lecz nadal najnowszy plik minidump jest z 11 czerwca;/ wiec nie weim co sie dzieje.... nei zapisuje tam bledow.

Pomozcie bo problem dalej nie jest rozwiazany. :frowning:


(qrczak13) #18

Spisałeś? Tam będzie numer błędu i pod spodem szczegóły. Przepisz wszystko na forum.


(Hipodrom) #19

Wyjechalem na tydzien. Wrocilem i od razu komputer powital mnie niebieskim ekranem (gdy ledwo sie windows zaladowal, tzn pulpit pojawil)

erroruu4.jpg


(Gutek) #20

Na forum są odpowiedzi na ten numer stop - http://forum.dobreprogramy.pl/viewtopic ... a502f6913b

http://support.microsoft.com/kb/302971/pl