Mam pytanie do was Panowie licze ze ktos bedzie umial mi pomoc
Dzisiaj wlaczam kompa laduje sie windows i nic czarny ekran potem wszedlem w tryb awaryjny przywrocilem system tez nic za 1h wlaczam kompa i dziala i zawsze jak wchodze na partycje D to mi sie komp restartuje Jak korzystam tylko z GG i neta to wszystko jest ok na inne partycje tez moge wchodzic Na ta partycje(D) ostatnio sciagalem duzo rzeczy z neta wiec mysle ze albo to wirus ale watpie w to albo bad sektor spowodowany rozmagnesowaniem bo mechaniczny napewno nie dlatego ze nie nosilem nigdzie dysku.
Po wejsciu na partycje D po okolo 5 sek komputer sie restartuje czasem po restarcie komputer pika 3 razy 3 dlugie sygnaly lecz nie zawsze sie tak dzieje.
Mial moze ktos cos podobnego?
Moj komputer to
Athlon 2500XP mobile (ma 2 lata)
Ram 2x512 GoodRam (maja pol roku)
Radoslaw 9600XT (ma pol roku)
Tracer 500W (ma kolo 2 lat)
WD Caviar 80G (ma 3 lata)
Kiedys gdy mialem 2x256 TwinMOS i kupilem 1x512 GoodRAM komputer mi sie czasem restartowal po 15min czasem po 3h czasem jak gralem w gre wiec kupilem 2x512GoodRAM i do tej pory wszystko bylo dobrze czyli okolo pol roku.
Nie wiem czy to cos ma wspolnego
Aha Moze ktos by mi dal jakis program co testuje caly komputer to jak bym go wlaczyl i wkleil wam raport tak chyba by bylo najlepiej
Jeszcze mysle czy to nie wrus o przez ostatnie 3 dni sciagnalem z neta okolo 6G roznych rzeczy filmow programow itp.
Na początek proszę wykonać to:
https://www.elektroda.pl/rtvforum/topic316154.html#2797042 a wyniki wkleić na forum.
Jaką ma kolega płytę główną?
Proszę też wkleić z log z programu HijackThis (ale jako zwykły tekst, nie jako załącznik).
Kondensatory sprawdzalem wszystkie tak na "oko" sa OK
Zasilania nie mam jak sprawdzic ale moge podac odczyt programu Everest
procesor - 1.54v
2.5v - 2.67v
3.3v - 3.23
5v - 5.03v
12v - 11.60v
Komputer skanowalem Mks-em online ale on chcial mi usuwac sporo plikow ktore napewno nie sa wirusami wiec wylaczylem go zeby nie wykasowal mi przypadkiem plikow systemowych.
Pamiec nie testowalem ale postaram sie to zrobic jak najszyciej
Logfile of HijackThis v1.99.1
Scan saved at 12:46:25, on 2005-03-01
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
[...]Zasilania nie mam jak sprawdzic ale moge podac odczyt programu Everest[...]
Odczyt z jakiegokolwiek programu nas nie interesuje. Liczą się tylko pomiary wykonane miernikiem
tusiu16 napisał:
[...]Komputer skanowalem Mks-em online ale on chcial mi usuwac sporo plikow ktore napewno nie sa wirusami wiec wylaczylem go zeby nie wykasowal mi przypadkiem plikow systemowych.[...]
Do usunięcia ręcznie z dysku:
C:\WINDOWS\win32ssr.exe
c:\eied_s7.cab
c:\ex.cab
C:\Windows\ADS.exe
c:\secure32.html
svcchost.exe Jeśli nie będziesz mógł czegoś usunąć, powinien pomóc program KillBox.
Przy niebieskich nie pomyl nazwy Poza tym ma kolega ogromny bałagan i nieaktualny system (brak poprawek).
Tyle ja widzę, ale to pewnie nie wszystko. Są na forum lepsi w tym specjaliści ode mnie, więc wstrzymaj się z usuwaniem do czasu, aż ktoś tego nie potwierdzi.
Przyda się pewnie log z Silent Runners, więc zaopatrz się w niego i wklej log.
a czemu nie skanować Arcabitem online, wpis jest w pliku, może arcabit poleciała z dysku.
Arcabit trochę lepszy od mks_vir-a
- ja bym zobaczył plik HOSTS, te trusty sa niepokojące.
"Silent Runners.vbs", revision 49, http://www.silentrunners.org/ Operating System: Windows XP
Output limited to non-default values, except where indicated by "{++}"
Startup items buried in registry:
---------------------------------
"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Shutdown: Allow system to be shut down without having to log on}
"undockwithoutlogon" = (REG_DWORD) hex:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Devices: Allow undock without having to log on}
Active Desktop and Wallpaper:
-----------------------------
Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\ACD Wallpaper.bmp"
Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\WINDOWS\ACD Wallpaper.bmp"
----------
<<!>>: Suspicious data at a malware launch point.
<<H>>: Suspicious data at a browser hijack point.
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 286 seconds, including 18 seconds for message boxes)
Prosze o to log
Czyli co ja mam teraz robic kasowac cos o sam juz nie wiem?
Zauwazylem cos dziwnego jak zmieniam widok na miniatury to restart na kazdej partycji a na tej partycji D mam wlasnie widok w miniaturach
Moze to wina systemu?
A te restarty zaczely sie po tym jak nie chcial sie zaladowac system i przywrocilem jakas kopie zapasowa z przed 2 dni.
Przed chwila ujzalem cos dziwnego a mianowicie Niebieski Ekran myslalem ze w XP tego nie ma w kazdym razie nigdy tak nie mialem. W 98 Czesto wystakiwal taki ekran z bledem ale w XP ylem pewien ze ttego nie ma
Na nim ujzalem
PAGE_FAULT_IN_NONPAGED_AREA
Ntfs.sys Address F7260438 base at F7232999 DateStamp 3d6d5c1
i jeszcze jakies rzeczy w stylu zrestartuj komputer jest lad sie powtorzy to .... itp. itd.
Nie wiem czy cos to pomoze ale opisuje dokladnie co sie dzieje z moim kompem
Skanowalem komputer Mksem i Arca online i jest tak samo teraz ede skanowal NOD32. Wydaje mi sie ze to jednak jest wirus bo restarty zaczely sie po tym jak zalozylem Neo 1Mb i zaczalem masowo wszystko sciagac z neta ;D Dziwne jest ze ze jak zmieniam widok na miniaturki to restart...
Odnośnie logu, (właściwie Figi podał już co i jak usunąć, ja to nieco uporządkowałem) trochę śmieci się nazbierało ...
Nie ma co się dziwić, brak Ci aktualizacji IE - zainstaluj conajmniej łatki krytyczne do IE (nie mówiąc o poprawce SP2) !
Wyłącz przywracanie systemu, usuń wszystkie pliki tymczasowe (także internetowe).
Uruchom komputer w trybie awaryjnym.
Zaznacz poniższe pozycje w hijackthis i daj Fix Checked, pliki/katalogi zaznaczone na czerwono usuń (jak nie normalnie to przy użyciu Pocket KillBox-opcja Delete on reboot):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {327C2850-C90E-4D37-AA9E-10AD9BACA46C} - (no file)
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe O4 - HKCU\..\Run: [ADS] C:\Windows\ADS.exe O4 - HKCU\..\RunServices: [Intec Service Drivers] msconfig32x.exe O4 - HKCU\..\RunServices: [win msdt service] mswindtc.exe O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://212.239.40.78/cdo/pl/game.exe O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing)
Usuń usługę z 023, wpisz w Start->Uruchom:
sc stop "Win32Sr" sc delete "Win32Sr" Plik win32ssr.exe usuń z dysku (o ile będzie).
Przeskanuj system tym:
Skaner online Xscan Ewido <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.
Radzę też przeskanować system skanerem on-line Bitdefender-a (wolny ale dokładny)
Masz ponado kilka programów uruchamianych przy starcie systemu, zupełnie zbędnych w tym momencie i obciążających dodatkowo system (zbędnie uruchomione procesy), zastanów się czy Ci wszystkie potrzebne (zawsze można je włączyć "ręcznie" gdy będą potrzebne) np:
O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\System32\autorun.exe
O4 - HKLM\..\Run: [AtiPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe
Ale ja nie chce oczyscic sobie systemu tylko zrobic zeby sie nie restartowal komputer ;/
Nazbierałeś sobie syfu z netu i na dobre rady kolegów z forum piszesz takie bzdety. Jak ma Ci chodzic dobrze komputer skoro masz system w którym jest tyle niepotrzebnych rzeczy.
Pozdrawiam
Dobra sory chlopaki
Mam nadzieje ze jak wszystko to co napisaliscie zrobiei moj komp przestanie sie restartowac
Pozniej jak znajde troche czasu bede pokoleji usuwal moje szkodniki!!
Użytkownik zgłasza problem z czarnym ekranem po uruchomieniu systemu Windows oraz restartem komputera przy próbie dostępu do partycji D. Restart następuje około 5 sekund po wejściu na tę partycję, czasem po restarcie pojawiają się trzy długie sygnały BIOS. Podejrzewa uszkodzenie dysku lub infekcję wirusową. Komputer wyposażony jest w procesor Athlon 2500XP Mobile, 2x512 MB RAM GoodRam, kartę graficzną Radeon 9600XT, zasilacz Tracer 500W oraz dysk WD Caviar 80GB. Wskazano konieczność usunięcia złośliwego oprogramowania wykrytego w systemie, m.in. plików typu ADS.exe, win32ssr.exe, oraz podejrzanych wpisów w rejestrze i plikach startowych. Zalecane jest użycie narzędzi takich jak HijackThis, Silent Runners oraz KillBox do oczyszczenia systemu, a także instalacja aktualizacji systemu i krytycznych łatek do Internet Explorera. Pomiary napięć zasilania wykazały wartości mieszczące się w normie, kondensatory na płycie głównej Soltec VIA KT600 wizualnie nie wykazują uszkodzeń. Problem z restartem może być powiązany z obecnością malware i bałaganem w systemie, który wymaga oczyszczenia przed dalszą diagnostyką. Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.