Restart co chwile :( co robic?


(Mirabelka21) #1

Moj komputer od jakiegos czasu bez konkretnego powodu restartuje sie bez zapowiedzi :frowning: co moze byc przyczyna takiego zachowania juz nie wiem co robic czasami jest tak ze wogole sie nie uruchamia tylko sie restatjuje zaraz po tym jak ten pasek w win xp przestaje migac :smiley: kurcze troche namieszalam ale mam nadzieje ze jakis specjalista poda mi przyczyne ja podejrzewam pamiec bo przed restartem pojawia mi sie na sekunde taki niebieska plansza zz jakimis cyferkami proszeee niech ktos mi pomoze :slight_smile:


(lazikar) #2

Na początek wklej loga.

http://forum.dobreprogramy.pl/viewtopic.php?t=17593


(boczi) #3

Raczej obstawiam tu przyczynę sprzętową.

  • Jaki masz zasilacz? (sprawdzisz to odkręcając obudowę komputera i patrząc na tabliczkę znamionową),

  • Przetestuj RAM. Link do programu:


(Eden 18) #4

To jakiś błąd.Kumplowi to samo wyskakiwało a powdem było uszkodzony kabel usb od myszki.Jak masz okazję to zmień myszke i klawiature na inna i zobaczysz co sie będzie działo.


(Kriss1999) #5

Sprawdz czy nic nie zostalo przestawione w biosie dlatego ,że przestawienie czasow od pamieci tez moze powodowac niebieski ekran

Czy wgrywalaś ostatnio jakieś sterowniki ??

pozdroofka

cobra


(Mirabelka21) #6

wklejam loga mam nadzieje ze nic nie pomylilam :slight_smile:

Logfile of HijackThis v1.99.1

Scan saved at 01:21:26, on 2005-06-29

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32___synmgr.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

E:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM..\Run: [Microsoft Synchronization Manager] ___synmgr.exe

O4 - HKLM..\Run: [Microsoft Windows DHCP] C:\WINDOWS\System32___r.exe

O4 - HKLM..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM..\RunServices: [Microsoft Synchronization Manager] ___synmgr.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [Microsoft Synchronization Manager] ___synmgr.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Reboot.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: ING Bank Online - https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab

O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://makeover.ivillage.co.uk/save/makeover.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_22.cab

czekam na dalsze instrukcje nic ostatnio nie instalowalam zadnych sterownikow ani nic takiego zreszta ten problem juz mam od 2 misiecy chyba tylko czasami jest lepiej :smiley: ostatnio jak mi sie komp nie chcial zal to sie okazalo ze bylo w biosie przestawione cos z pamiecia ale teraz brat spr i wszystko jest ok a komp dalej swiruje :(( aha teraz siedze na trybie awaryjnym i sie nie restartuje :slight_smile: pozdrawiam i dziekuje za wszelkie rady


(Przemokg) #7

to jest chyba powodem restartu


(boczi) #8

Masz prawdopodobnie W32.Maslan

Sposób zabicia tych wpisów:

Ściągnij WWDC i zamknij porty robaków. Reset komputera.

Ponownie reset komputera do trybu awaryjnygo bez internetu.

Kasujesz wpisy z Hijacka oraz ręcznie kasujesz zaznaczone na czerwono pliki.

Po czynnościach skan skanerami online

Później nowy log.

Poza tym:

Usuń jeszcze z Hijacka:

O4 - Global Startup: Reboot.exe

   	O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

To na razie tyle.


(Qbek50) #9

nie prawdopodobnie tylko na 100%.

mozesz sobie poczytac jeszcze ten topic:

http://www.searchengines.pl/phpbb203/in ... &hl=maslan


(Mirabelka21) #10

zrobilam tak jak kazaliscie tylko rzaden program do skanowania nie chce mi skanowac :frowning: zalaczam kolejnego loga pozrawiam :slight_smile:

Logfile of HijackThis v1.99.1

Scan saved at 14:35:20, on 2005-06-29

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

C:\WINDOWS\System32___synmgr.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\WINDOWS\System32___synmgr.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

E:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM..\Run: [Microsoft Synchronization Manager] ___synmgr.exe

O4 - HKLM..\RunServices: [Microsoft Synchronization Manager] ___synmgr.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [Microsoft Synchronization Manager] ___synmgr.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O16 - DPF: ING Bank Online - https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab

O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://makeover.ivillage.co.uk/save/makeover.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_22.cab

czytalam polecony topik ale nie zabardzo wiem o co biega z tym usowaniem plikow zaczynajacych sie od " ____" jak by sie ktos podjal wytlumaczenia mi tego lopatologicznie byla bym wdzieczna :smiley:


(Byczek Lary) #11

Miałem podobny problem z kompem. Też restart bez przyczyn.Okazało się, że mam virusa w pamięci operacyjnej. Zobacz Skanerem antivirusowym Avast v.4.6 home edition. Po instalacji ustaw go, żeby startował podczas uruchamiania i będzie skanował przed wejściem do windy. Może to coś da.


(lazikar) #12

Przenosze >> Bezpieczeństwo


(boczi) #13

Co to znaczy, że nie chce skanować. Jest jakiś komunikat?

Co do loga.

Trochę syfu dalej masz.

Po prostu masz znaleźć plik ___synmgr.exe na dysku i go wykasować (z kosza też). Jak uzyskać znak "_"?

  • Na lewo obok cyfry 0 będzie myślnik i "dolna kreska". Wpisujesz nazwę pliku do wyszukiwania w systemie i znajdujesz.

Resztę wywalasz z Hijacka, po usunięciu pliku.

C:\WINDOWS\System32\___synmgr.exe

   	C:\WINDOWS\System32\___synmgr.exe

O4 - HKLM\..\Run: [Microsoft Synchronization Manager] ___synmgr.exe

   	O4 - HKLM\..\RunServices: [Microsoft Synchronization Manager] ___synmgr.exe

   	O4 - HKCU\..\Run: [Microsoft Synchronization Manager] ___synmgr.exe

Wszystko oczywiście w trybie awaryjnym z wyłączonym przywracaniem systemu.


(Mirabelka21) #14

Wklejam jeszcze raz loga usunelam wszystko tak jak kazaliscie przeskanowalam kompa avastem i mks vir komp przestal mi sie restartowac ale nie wiem czy to przypadek czy rzeczywiscie to byla wina tego wirusa :slight_smile: przekonam sie w praktyce dziekuje wszystkim za pomoc i pozdrawiam :slight_smile:

Logfile of HijackThis v1.99.1

Scan saved at 14:46:57, on 2005-06-30

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\winlogon.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\A4Tech\Mouse\Amoumain.exe

E:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe

O4 - HKLM..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O16 - DPF: ING Bank Online - https://ssl.bsk.com.pl/bskonl/component/INGOnl.cab

O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://makeover.ivillage.co.uk/save/makeover.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004 ... scan53.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://bezpieczenstwo.onet.pl/skaner/SkanerOnline.cab

O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/pl/snooker_2_0_0_22.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


(boczi) #15

Na 95% to wina wirusa :slight_smile:

Log OK.

Wyczyść toldery TEMP, Prefetch.

Zainstaluj SP2.

:smiley:


(Mirabelka21) #16

no nie moge zainstalowac SP2 bo mi sie po nim winda rozsypuje wczyszcze foldery jeszcze raz dzieki za pomoc :slight_smile:


(Zelgadis) #17

jeżeli mogę coś doradzić to wymień avasta na F-secure. jest za darmo na pół roku w akcji protect your PC. plik ma 50 MB więc jeżeli masz stałe łącze to nie będzie kłopotu.

oto link

http://esd.element5.com/demoreg.html?pr ... nguageid=1

w zestawie dodatkowo adaware pro do usuwania spyware, adware itp szkodników