Nouzový restart PC

Zvukové karty, síťové karty, grafické karty, modemy…

Moderátoři: Pic, Mods_junior, Mods_senior, HW spec team

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Nouzový restart PC

Příspěvekod besst » 18 úno 2006 12:59

ahoy, dnes se mi už dvakrát stalo, že z ničeho nic se mi nejdřív začali vypínat disky (takové to klapnutí) a pak restart - přičemž disk vyžadoval kontrolu konzistence, podruhé už mi to psalo, že byl vypnut systém, aby nedošlo k poškození HW.. žádný nový HW jsem nepřidával, akorát ráno se spustila aktualizace systému (XP SP 2), komp jsem projel AV - mám TrendMicro IS 06 - full a do toho mi to jede v kombinaci s TrendMicro Antispyware... vše jsem tedy projel, a dokonce i v System Vulnerability se mi už nic neobjevilo (to asi ta akutalizace)
ale cca za 20 minut už to začalo a teď naposledy asi po 40 minutách...

přikládám log pro kontrolu:

Logfile of HijackThis v1.99.1
Scan saved at 12:58:51, on 18.2.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PCCTLCOM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPROXY.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPFW.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Trend Micro\Internet Security 2006\pccguide.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\TREND MICRO\TMAS\TMAS.EXE
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Documents and Settings\Joe\Plocha\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Trend Micro Antifraud Toolbar - {06647158-359E-4D10-A8DE-E6145DA90BE9} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Trend Micro Antifraud Toolbar - {871F91FD-3A92-4988-A842-16AB2CFF5AF1} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2006\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSN Service Drivers] svchost.exe
O4 - HKCU\..\RunServices: [MSN Service Drivers] svchost.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9331542031
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Reklama
Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 18 úno 2006 13:35

Fixni v HijackThisu tyto řádky:

O4 - HKCU\..\Run: [MSN Service Drivers] svchost.exe
O4 - HKCU\..\RunServices: [MSN Service Drivers] svchost.exe

Tohle jsou viry a měly by být zlikvidovány.

Otevři registry (regedit) a otevři položky
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run a RunServices - v těchto odkazech najdi klíče s hodnotou svchost.exe a dej ho smazat

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 18 úno 2006 14:21

takže vše jsem fixnul ale v té cestě co jsi mi napsal, tak tam jsem nenašel žádnej klíče s tou hodnotou - možná už jsou pryč

zde je nový log:

Logfile of HijackThis v1.99.1
Scan saved at 14:18:39, on 18.2.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PCCTLCOM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPROXY.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\TMPFW.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Trend Micro\Internet Security 2006\pccguide.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\PROGRAM FILES\TREND MICRO\TMAS\TMAS.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Documents and Settings\Joe\Plocha\programy\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Trend Micro Antifraud Toolbar - {06647158-359E-4D10-A8DE-E6145DA90BE9} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Trend Micro Antifraud Toolbar - {871F91FD-3A92-4988-A842-16AB2CFF5AF1} - C:\PROGRA~1\TRENDM~1\INTERN~1\PccIeBar.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 2006\pccguide.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Trend Micro Anti-Spyware.lnk = C:\Program Files\Trend Micro\Tmas\Tmas.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9331542031
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 18 úno 2006 14:29

Dobrý. Už to tam není a zbytek logu je čistý. Pokud jsi tento log dělal po restartu - tzn. že se šmejd neobnovil z Obnovy systému, máš vyhráno. Co disky, ještě vypínají ?

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 18 úno 2006 18:41

tak asi se divíš že odepisuju až teď, takže jasné je, že disky se pořád vypínali a restartování přetrvalo... jenže po jednom takovém restartu se mi ani nedokončila kontrola konzistence a pak už to jelo opět na restart s tím rozdílem, že se načetl CPU, RAM ukázalo mi to všechny optiky, ale poté se tak seklo úplně a do té dosovské tabulky nebo co to je, mě to už nepustilo - po zbývajících pokusech, které dopadly stejně, se mi podařilo nabootovat instalační CD Windowsů, a naformátovat a reinstalovat celé Céčko, kde byl předchozí systém..
teď už se zdá být všechno v pořádku.. nic nidke neklape a jede to (zatím)

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 18 úno 2006 19:21

Takže virem to nebylo, spíše rozhozený systém a start systému.

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 18 úno 2006 20:17

no jo, ale to abych se toho obával pořád... :-(
a čím si to vysvětluješ, že to tak může být? - rozhorený systém a start systému

dá se tomu nějak předejít.... myslím že se o to starám docela dobře a taky čistim podle těch utilitek jendou za čas registry....

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 18 úno 2006 20:45

No předpokládám, že tou dosovskou tabulkou jsi myslel tu černobílou, kde se ti při startu vypisují hlášky z biosu. Takže to do woken ani nedojelo, nebo ano?

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 19 úno 2006 11:52

no přesně tak, někdy mi to už do té tabulky vůbec nedojelo a zastavilo se to už před tím jak se vypisuje CPU, RAM atd...
někdy mi s tim pomohlo, když jsem to nechal v klidu, dokud přestal cvakat ten disk, to už pak šlo...

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 19 úno 2006 12:19

Takže tohleto volá spíše po kontrole hardwaru a kontrole nebo flashnutí Biosu. Jestli to dělá ještě dříve, než najede jakýkoliv soft, tak to bude někde v HW.

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 19 úno 2006 12:25

no tak v tomhle jsem amatér... je sice pravda že nejstarší věc v kompu je právě systémový disk - WD 20GB, který je tam od začátku (pokud nepočítám monitor)..... no uvidíme, pokud by se to mělo opakovat, tak mi nezbývá než se obrátit na pomoc od známých, kteří tomu rozuměn víc než já... - vozit PC někam do servisu na opravu - tomu já nedůvěruju.. mám s tím svoje zkušenosti...

Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: květen 05
Bydliště: Karviná
Pohlaví: Muž
Stav:
Offline

Příspěvekod mikel » 21 úno 2006 08:58

Pokud se vyskytne chyba při bootování, je nejspolehlivější metoda, jak zjistit, kde se zastavila inicializace podle indikačních diod na desce. Podle kombinace rozsvícených diod a popisu v manuálu k desce zjistíš, kde se to zastavilo a kde je chyba.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • PC neumí restart
    od ELIXIERE » 13 lis 2023 15:44 » v Windows 11, 10, 8...
    4
    1282
    od Serg01 Zobrazit poslední příspěvek
    16 lis 2023 17:27
  • Samovolný restart PC Příloha(y)
    od Fotrik » 28 dub 2023 12:04 » v Problémy s hardwarem
    14
    1689
    od Alferi Zobrazit poslední příspěvek
    02 kvě 2023 12:27
  • your system may not stable a nahodný restart
    od maathes » 09 pro 2023 09:57 » v Problémy s hardwarem
    11
    1920
    od maathes Zobrazit poslední příspěvek
    05 led 2024 22:55
  • Zčernání obrazovky a následný restart Příloha(y)
    od Scofield_CZ » 26 lis 2023 22:44 » v Problémy s hardwarem
    0
    980
    od Scofield_CZ Zobrazit poslední příspěvek
    26 lis 2023 22:44

Zpět na “Problémy s hardwarem”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 19 hostů