Samoczynny restart


(Arizona) #1

Mam problem!!!Moj komputer sie sam restartuje!!!Co mam zrobic??Czy to jest spowodowane, ze nie mam zainstalowanych sterownikow do plyty glownej??(plyta glowna ASUS, TUSL2-C)-jak szukalem na stronach www sterownikow do niej do bylo napisane, ze sterowniki nie sa potrzebne do takiej plyty glownej!Prosze o rade! (nie smiejcie sie ze mnie :), jestem niezaawansowanym uzytkownikiem komputera)P.S uzywam Win XP PRO


Zmiana

Asterisk


(boczi) #2

Przyczyna raczej sprzętowa... Może być np. wina zasilacza.

Najpierw wykluczmy przyczynę software'ową...

Zrób skan:

:arrow: Panda

:arrow: Kaspersky

:arrow: mks_vir

:arrow: Trend

:arrow: Dr.Web

Dodatkowy skan programami:

:arrow: PestPatrol

:arrow: Spybot Search & Destroy 1.4

:arrow: Ad-aware SE Personal

:arrow: CWShredder


(Patricko) #3

Nie posiadasz Sp2 ?

Koniecznie zainstaluj:

:arrow: Sp2

Nastepnie zapewne plyta jest oparta na chipsetcie VIA.

Wiec zainstaluje sterwoniki do niej z:

:arrow: http://www.viaarena.com

Nastepnie skan w/w przez boczi programami.


(Dino) #4

wylacz raportowanie bledow, przy niektorych bledach system jest restartowany


(:: MARIO ::) #5

A jak tam Tualatin, nie przegrzewa sie ?


(Bażant) #6

Sprawdź temeraturę procka i innych podzespołów, najlepiej Everestem, albo CPU Cool.


(Arizona) #7

Procek nie przegrzewa sie bo kiedys mialem ten sam problem (znaczy sie caly czas mam ten problem i dosc czesto musze robic formata, komp na poczatku dziala dobrze, ale pozniej znowu zaczynaja sie te glupie restarty)!a co do Service Pack 2 to probwalem zainstalowac ale wyskakiwal jakis blad, sprobuje jeszcze raz! zaraz wlacze te skanowania, ktore mi poleciliscie i zainstaluje te sterowniki do plyty gownej! dzieki za odpowiedzi!pozdro for all!wlasnie jak czesto czytalem o restartach to pisali zeby zmienic zasilacz, jak sprawdzic czy to nie wina zasilacza??


(Kuz5) #8

Bo masz zapewne piracka wersję windowsa :roll:


(Arizona) #9

Zeskanowalem! !!


(Kuz5) #10

Wklej loga :arrow: HijackThis 1.99.1

Odpalasz program i klikasz Do a system scan and save a logfile następnie automatycznie wyskoczy dokument tekstowy którego całą zawartośći wklejasz na forum.


(Arizona) #11

Logfile of HijackThis v1.99.1

Scan saved at 17:59:33, on 2005-07-14

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\Mixer.exe

D:\programy\Winamp\winampa.exe

D:\programy\ANTIVI~1\ashDisp.exe

D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe

D:\Program Files\Media Gateway\MediaGateway.exe

D:\WINDOWS\System32\ctfmon.exe

D:\Program Files\Messenger\msmsgs.exe

D:\programy\AntiVirus\aswUpdSv.exe

D:\programy\AntiVirus\ashServ.exe

D:\programy\Alkohol\Alcohol 120\StarWind\StarWindService.exe

D:\programy\AntiVirus\ashWebSv.exe

D:\programy\AntiVirus\ashMaiSv.exe

D:\Program Files\Mozilla Firefox\firefox.exe

D:\Program Files\Internet Explorer\IEXPLORE.EXE

E:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.o2.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\programy\Adobe Raider\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx

O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM..\Run: [WinampAgent] D:\programy\Winamp\winampa.exe

O4 - HKLM..\Run: [avast!] D:\programy\ANTIVI~1\ashDisp.exe

O4 - HKLM..\Run: [Onet.pl AutoUpdate] "D:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexe

O4 - HKLM..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe

O4 - HKLM..\Run: [QuickTime Task] "D:\programy\Quick Time\qttask.exe" -atboottime

O4 - HKLM..\Run: [MKS_MENU] D:\programy\MKS\Bin\mks_menu.exe

O4 - HKLM..\Run: [Media Gateway] D:\Program Files\Media Gateway\MediaGateway.exe

O4 - HKLM..\Run: [MSConfig] D:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: Download &all with DAP - D:\programy\DAP\dapextie2.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

O15 - Trusted Zone: http://www.archiviosex.net

O15 - Trusted Zone: http://www.sgrunt.biz

O15 - Trusted Zone: http://www.skymasters.biz

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Media ... ge-c18.cab

O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/One ... or012s.ocx

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\programy\AntiVirus\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - D:\programy\AntiVirus\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\programy\AntiVirus\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\programy\AntiVirus\ashWebSv.exe" /service (file missing)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\programy\Alkohol\Alcohol 120\StarWind\StarWindService.exe

prosze,


(boczi) #12

Myślę, że można to usunąć. Ew. pokaż screeny.

Co do loga.

Wszystkie czynności wykonujesz w trybie awaryjnym [F8] w czasie bootowania komputera z wyłączonym przywracaniem systemu. Gdybyś nie wiedział, jak to zrobić, zobacz TU.

Kasacja pogrubionych folderów/plików:

D:\Program Files\ *Media Gateway*

Co do wpisu:

Proponuję zmienić DAP na np. WellGet.

Kasacja z Hijacka po usunięciu w/w plików:

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

   	O4 - HKLM\..\Run: [Media Gateway] D:\Program Files\Media Gateway\MediaGateway.exe

   	O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

   	O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

Kasacja wpisów 015. Jeśli któreś będą powracały, używasz KillTrusted 0.6

O15 - Trusted Zone: www.archiviosex.net

O15 - Trusted Zone: www.sgrunt.biz

O15 - Trusted Zone: www.skymasters.biz

Kasacja szkodliwych kontrolek:

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab

   	O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

Po czynnościach nowy log.


(Arizona) #13

oooooo kurcze, czytam to i sie gubie!!!mam nadzieje ze niczego nie

zepsuje! !!


(boczi) #14

Moim zdaniem log OK :smiley:

Gratuluję.

Kosmetyczna kasacja:

R3 - Default URLSearchHook is missing

Jak będą dalsze restarty, to pomyślimy.

MSN Messenger jeśli nie używasz, usuń tym:

http://www.amnezja.org/modules.php?name ... e&sid=4369

Kosmetyka

Z autostartu (start -> uruchom -> msconfig) z zakładki Uruchamianie możesz poodznaczać:

NewAutoUpdate.exe

hpztsb03.exe

qttask.exe

ctfmon.exe

Opróżnij katalogi TEMP, Prefetch z katalogu systemowego WINDOWS.

:slight_smile:


(Arizona) #15

Dzieki za pomoc, na razie chodzi bez zarzutu, ale zobaczymy co bedzie za jakis czas! Mowisz ze moge usunac te paskudztwa co mam w kwarantannie????Pozdro

Złączono Posta : 16.07.2005 (Sob) 16:02

Restart powrocił !!