Samoczynne wyłączanie komputera


(Maciek Lendzioszek) #1

Witam... Otóż mam problem:

  1. Komputer sam mi się wyłącza.

  2. Samoczynnemu wyłączaniu towarzyszy niebieski ekran a na nim wiadomość "błąd pamięci fizycznej".

  3. Robi się tak co kilkanaście minut.

Daje log Hijackthisa może w nich coś jest...


(deFco247) #2

Logi wklejasz na wklej.org lub wklej.to, a w poście dajesz link.

Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )

Pobierz The Avenger i uruchom.

Skopiuj ten tekst:

Files to delete:

C:\Documents and Settings\admin\Menu Start\Programy\Autostart\smgr32.exe

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz tutaj do sprawdzenia raport C:\avenger.txt

Pokaż logi z OTL - OTL.txt i Extras.txt


(Maciek Lendzioszek) #3
  1. Log HijackThisa:

http://wklej.org/id/115181/

  1. Usunąłem jak kazałeś.

  2. Raport avengera:

http://wklej.org/id/115208/

  1. Log OTL:

http://wklej.org/id/115206/

Chciałbym zaznaczyć że w trakcie pisania tego posta komputer wyłączył mi się w ten sposób (niebieski ekran z napisem błąd pamięci fizycznej) 3-4 razy.


(deFco247) #4

Trochę tego dużo, lepiej wytoczyć ciężką amunicję...

Daj log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.


(Maciek Lendzioszek) #5

http://wklej.org/id/115235/

Dalej mi się wyłącza... ;S


(deFco247) #6

Log ucięty, brakuje sekcji wykrywania rootkitów, a to ważne.

Masz zainfekowany plik systemowy.

Pobierz go stąd bezpośrednio na dysk C:

Otwórz Avenger i wklej do niego:

Files to move:

C:\ws2_32.dll | C:\WINDOWS\system32\ws2_32.dll

C:\ws2_32.dll | C:\WINDOWS\system32\dllcache\ws2_32.dll


Drivers to delete:

ethbhozf

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po tym nowy log z Combofix.


(Maciek Lendzioszek) #7

Przy uruchamianiu włączają się programy między innymi antywir i firewall... czy usunąć automatyczne usuwanie?


(deFco247) #8

Tak, tak jak wyżej wspomniałem:

Najlepiej pobierz od nowa Combofixa, bo antywir mógł uszkodzić narzędzie.

Wykonałeś skrypt Avengera?


(Maciek Lendzioszek) #9

Czekaj zrobie all co kazaleś ale najpierw usunę automatyczne uruchamianie w msconfigu.

@edit

Btw. mam wysokie skoki pingów, zapomniałem wcześniej dodać.

OK. Zrobione włączanie selektywne i zaraz zrobię to co chciałeś.

-- Dodane 02.07.2009 (Cz) 16:21 --

Tutaj log z combofixa:

http://wklej.org/id/115274/

Przy wcześniejszym skanowaniu komputer się wyłączył ale po włączeniu był combofix i kontynuował pracę a teraz nie było wyłączenia komputera, może przez to nie było tego co mówiłeś.

OMG! Zapomniałem zrobić tego pliku systemowego, zaraz wrzucę od nowa. -.-

-- Dodane 02.07.2009 (Cz) 16:31 --

OK. Wykonałem skrypt avangera. Lecz plik który ściągnąłem jest w .zip czy wypakowywać go na dysk C czy zostawić?


(deFco247) #10

Wypakować plik .dll bezpośrednio na dysk C: i ponownie wykonać skrypt.

Trzeba to zrobić, bo:


(Maciek Lendzioszek) #11

Ściągnałem ten plik, zainstalowałem na /:C i zrobiłem komendę avengerem. Komp strzelił i jest w naprawie, zacinał się przy uruchamianiu na ladowaniu windwsa a potem sam resetował... piszę z kafejki, wielki dzięki >.<...