Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Restart komputera

24 Mar 2008 21:38 4014 34
  • Poziom 9  
    Witam.
    Od pewnego czasu. Przypuszczam iz od czasu kiedy podlaczylem router jednak nie jestem tego pewien, komputer samoistnie sie restartuje. Wyskakuje niebieskie okno o tytule:
    DRIVER_IRQL_NOT_LESS_OR_EQUAL
    nastepnie kilka wskazowek..
    a na końcu:
    info techniczne:
    STOP : 0x000000D1 (0x30433551, 0x00000002, 0x00000000, 0xFC95CF7B)
    usbohcl.sys - adreess FC95CF7B base at FC95C000, Date Stamp 3b7a8688

    I jeszcze do tego za każdym razem po zniknięciu ekranu witamy! podczas uruchamiania wyskakuje błąd o tresci: System windows nie moze odnalesc pliku C:\WINDOWS\system32\tools\LostRun.exe

    Proszę uprzejmie i pomoc dziękuje i Pozdrawiam
  • VIP Zasłużony dla elektroda
    Jest to jakiś problem ze sterownikami od kontrolera USB.

    Wspomniany plik to wirus.
  • Poziom 9  
    Skanowałem antyvirusem i nic nie znalazlo :|
    A jakie sterowniki do USB zeby to dzialalo poprawnie?
  • Poziom 26  
    Przeskanuj np. Dr. Web Cureit. Usuń wirusy, spyware, adaware itp. potem z menadżera urządzeń usuń główny koncentrator USB (lub coś co zarządza portami USB). Przeładuj komputer i powinno być ok. Przyczyną tego błędu może też być nie podpisany sterownik jakiegoś urządzenia.
  • Poziom 9  
    z USB zrobione :)) zobaczymy czy teraz bedzie ok :)
    Sciagnalem Dr.Web przeskanowalem i rowiniez nic nie znalazlo. Spyware, adaware? co to jest?
  • Poziom 9  
    Pokasowalem to od USB i ndal sie restartuje :/ tylko ze tym razem na koncu jest jeden napis:
    STOP : 0x000000D1 (0x30433551, 0x00000002, 0x00000000, 0xFC95CF7B)

    Co to moze byc? :|
  • Poziom 12  
    Spyware, adware to różne progamy wyświetlające reklamy, szpiegujące twoje odwiedziny po stronach i wysyłające te dane do producentów.
    http://pl.wikipedia.org/wiki/Spyware
    http://pl.wikipedia.org/wiki/Adware

    Darmowe programy do usuwania takich cudek to SpyBot
    http://www.safer-networking.org/pl/index.html
    http://www.lavasoftusa.com/products/ad_aware_free.php

    jest też dużo innych ale te na początek powinny wystarczyć.
  • Poziom 9  
    Moze i by to bylo dobre ale ... Wymagane sprawdzenie autentyczności :D

    Znalazlem inną wersje jednak trzeba mieć Service pack 2 .. Można go zainstalować przy "nieautentycznym" windowsie? :D
  • R.I.P. Zasłużony dla elektroda
    Proszę wkleić w załączniku log z hijackthis.
  • Poziom 9  
    w jakim zalacznik?
  • Poziom 21  
    Sciagnij ten program:
    http://dobreprogramy.pl/index.php?dz=2&id=730&HijackThis+2.0.2

    Pozniej po uruchomieniu wybierz opcje <Do a System Scan Only>
    (to ta pozycja druga od gory)
    poczekaj az przeskanuje system, pozniej w Lewym dolnym rogu przycisk <Save Log>
    zapisz gdzies ten plik w LOG (z wynikami skanowania)
    Powinien automatycznie otworzyc Ci sie notatnik z trescia/wynikami tego skanowania.
    Tutaj na Forum zamiesc wlasnie to co tam znajdziesz - chyba zaznacz wszystko, kopiuj i wklej - dasz rade ? ;-)

    pozdr.
  • Poziom 15  
    Witam a czy przypadkiem nie podkręcałes w swoim pc ostatnio czegos bo mi to wygląda na przetaktowanie,pamięci/procka/grafiki.

    Taki niebieski SCREN pojawia sie zazwyczaj po złym overlockingu, i to nie jast przez usb.
  • Poziom 17  
    Witam
    Mi to wygląda na uszkodzenie sprzętowe.
    Jak mozsz to sprawdz najpierw RAM np. Memtes, albo goldmemory, oraz czy nie masz napuchniętych kondensatorów na płycie i zasilaczu.
  • Poziom 9  
    Nigdy nic nie podkrecalem ani nic z tych rzeczy.
    Na tylee to jestem chyba kumaty :D
    O to te wyniki

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:20:57, on 2008-03-25
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\dwwin.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pl.youtube.com/watch?v=9RYgrcCxbrc
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\LostRun.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Reboot.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    --
    End of file - 2550 bytes

    Mowi Wam to coś? :wink:
  • Poziom 15  
    Moze to byc uszkodzona lub zabrudzona pamięc przeczysc ją spirytusem,moze procek się przegrzewa tez przeczysc daj nową paste.
  • Poziom 9  
    Pastę?
    Wydaje mi sie ze to chyba raczej cos z systemem.
  • Poziom 21  
    Co do programow do skanowania prosze same darmowe:
    http://www.searchengines.pl/index.php?act=ST&f=136&t=16762&st=0

    co do samego komunikatu

    C:\WINDOWS\System32\Tools\LostRun.exe

    Wystarczy w HiJack-u po skanowaniu zaznaczyc po lewej stronie ten wpis i dac <Fix Checked>

    po ponownym uruchomieniu juz komunikat nie wyskoczy.

    Ale także usunąłbym wpisy :

    [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    C:\WINDOWS\System32\CTFMON.EXE (wszystkie)
    Startup: Reboot.exe
    C:\WINDOWS\web\related.htm - oba

    EDIT -
    Warto zapoznac sie z (czarna) lista czego lepiej u siebie nie instalowac :)
    http://www.spywarewarrior.com/rogue_anti-spyware.htm
  • Poziom 9  
    No wiec pousuwalem te wpisy z rejestru. Po ponownym uruchomieniu faktycznie juz nie bylo bledu jednak po chwili sie zrestartowal. I juz nie chcial sie uruchomic. Podczas uruchamiania pojawial sie niebieski ekran tylko juz z inna koncowką. Tym razem
    0x000000D1 (0x172FA028,0x00000002,0x00000000, 0xFC97137

    Przywrocilem system. Błąd sie znowu pojawił. Co jest przyczyną tego wszystkiego? :|
  • Poziom 21  
    A czy probowales ?
    Start | Uruchom
    poźniej wpisz polecenie sfc /scannow, wciśnij [Enter] i gotowe. ;)
    Nie zaszkodzi - ale moze pomoc


    Skanuje chronione pliki systemowe i zastępuje niepoprawne wersje plików poprawnymi wersjami firmy Microsoft.
  • Poziom 11  
    Proszę Ciebie bardzo:

    http://rapidshare.com/files/102429585/WinXP-KB916595PLK.rar

    Zainstaluj,zrestartuj, uruchom system.

    Dopiero podłącz kabel do karty sieciowej. Powinno pomóc.

    gryzzly w czym ci przeszkadza CTFMON.EXE ???

    Plik Ctfmon.exe uaktywnia procesor wprowadzania tekstu (TIP) i Pasek języka pakietu Microsoft Office.
    Plik Ctfmon.exe monitoruje aktywne okna i zapewnia obsługę usługi wprowadzania tekstu dla rozpoznawania mowy, rozpoznawania pisma ręcznego, klawiatury, translacji i innych technologii alternatywnego wprowadzania informacji.
  • Poziom 9  
    Nie da sie tego zainstalowac bez Service Packa 2 :| A mam jakas starsza wersje.
  • Poziom 11  
    Jeżeli masz Winrara to nacisnij na ten plik z .exe i z menu kontekstowego wybierz "wypakuj tutaj"

    Interesuje cię plik "_sfx_0009._p" zmień jego nazwę na "Http.sys" i podmien w systemie.

    Swoją drogą, postaraj się też o SP2, bo jak widzisz bez niego lipa z instalowaniem nowszych poprawek.
  • Poziom 21  
    spam027 napisał:
    ...
    gryzzly w czym ci przeszkadza CTFMON.EXE ???

    Plik Ctfmon.exe uaktywnia procesor wprowadzania tekstu (TIP) i Pasek języka pakietu Microsoft Office.
    Plik Ctfmon.exe monitoruje aktywne okna i zapewnia obsługę usługi wprowadzania tekstu dla rozpoznawania mowy, rozpoznawania pisma ręcznego, klawiatury, translacji i innych technologii alternatywnego wprowadzania informacji.

    Wg mnie po prostu w polskim XP, proces zbędny i bardzo pamięciożerny, odpowiada on m.in. za znaczek [PL] w pasku zadań.
    Nie twierdzę że jest wirusem, ale im mniej procesów, tym szybciej. :)
    Poza tym, ten plik jest często celem ataku wirusów.

    EDIT - znalazłem nawet stronkę ciekawie opisującą ten pliczek:
    http://regedit.gamedev.pl/news_1088.html
  • Poziom 9  
    Zrobilem tak jak powiedziales... Jednak nic nie podmienilo.. poprostu ten plik sie wkleił

    I to rowniez nic nie dalo :| Komp znowu sie zrestartowal...
  • Poziom 11  
    Zrobiłeś to z podłączoną kartą sieciową czy odłączoną??

    Jak z odłączoną to spróbuj jeszcze tak:

    Odłącz kabel, odinstaluj kartę sieciową, zrestartuj kompa.
    Zainstaluj kartę sieciową, podmień plik, zrestartuj kompa.
    Dopiero po całkowitym uruchomieniu systemu wsadź kabel.

    Jak to nie pomoże to ostatnie co mi przychodzi do głowy

    http://www.microsoft.com/downloads/details.as...FamilyID=733dd867-56a0-4956-b7fe-e85b688b7f86
  • Poziom 9  
    Zrobiłem to z podłączonom kartą. A raczej z podłączonym modemem. A karta sieciowa gdzie ma dokładnie podłączenie?
  • Poziom 11  
    Pisałeś na samym początku, że te objawy zaczęły się prawdopodobnie po podłączeniu rutera. Więc gdzie podłączałeś ruter, chyba do karty sieciowej.

    Ściągnij ostatni plik jaki podałem. Odłącz wszystko od kompa (ma zostać tylko klawiatura, mysz, monitor)

    Zainstaluj ten plik, uruchom ponownie kompa. Sprawdź czy sie wyłącza. Zamknij system, podłącz resztę kabli, uruchom system.

    Napisz czy coś się zmieniło po tym zabiegu.
  • Poziom 9  
    Router jest podłączony tylko do Modemu i gniazdka. Zaraz zrobie tak jak mowisz.
  • Poziom 21  
    dominic9 napisał:
    Router jest podłączony tylko do Modemu i gniazdka. Zaraz zrobie tak jak mowisz.

    Pomijam poruszony problem, przejdę do niejasnej kwesti.

    Ja się gubię. Przyłączam sie do pytania @spam027, opisz po kolei który kabel do czego jest podłączony.
    Bo ja zrozumiałem że router jest podłączony do gniazda modemowego w komputerze.
    Jeśli tak to jest źle, bo powinien być podpięty do karty sieciowej w komputerze.
    Chyba że jakiś modem od dostawcy internetu jest podpięty do routera, a od routera idzie później kabel do karty sieciowej w komputerze.