restartovaní pc

...

Moderátor: Mods_senior

Uživatelský avatar
@ndy
nováček
Příspěvky: 8
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

restartovaní pc

Příspěvekod @ndy » 27 čer 2006 14:11

prosim vas o pomoc...restartuje se mi pc kdyz hraju nejakou hru nebo kdyz ji instaluji nebo kdyz posloucham nejakou hudbu...uz sem s toho uplne silenej...pomozte mi prosim :-(

Reklama
Uživatelský avatar
T3NK
Level 2.5
Level 2.5
Příspěvky: 396
Registrován: duben 04
Pohlaví: Muž
Stav:
Offline

Příspěvekod T3NK » 27 čer 2006 14:18

nejdřív si vypni Automatický restart ať zjistíme co ten restart vyvolává. (Vlastnosti systému -> Upřesnit -> Spuštění a zotavení systému - tam Nastavení -> vyškrtnout Automaticky restartovat). teď ti při té chybě pravděpodobně vyskočí modrá obrazovka, tak z ním pečlivě opiš všechny údaje a dej je sem
Jan Werich : Kde blb, tam nebezpečno.

Uživatelský avatar
@ndy
nováček
Příspěvky: 8
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod @ndy » 27 čer 2006 14:29

takze vypnul sem automaticky restart a vyskousel nainstalovat hru..a v pulce se mi restartoval..nezobrazilo se zadne modre okno..newim proc :-(

seitec
Level 3
Level 3
Příspěvky: 512
Registrován: březen 06
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod seitec » 27 čer 2006 15:07

este sem hod log z Hijacku
:)

Uživatelský avatar
@ndy
nováček
Příspěvky: 8
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod @ndy » 27 čer 2006 17:13

tu je log z hijacku
Logfile of HijackThis v1.99.1
Scan saved at 17:12:20, on 27.6.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\dali\LOCALS~1\Temp\Rar$EX02.078\memtest.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\dali\LOCALS~1\Temp\Rar$EX00.953\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.azet.sk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Windows ASN4 Services] xrbs.exe
O4 - HKLM\..\Run: [Windows ASN2 Services] eqjw.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunServices: [Windows ASN4 Services] xrbs.exe
O4 - HKLM\..\RunServices: [Windows ASN2 Services] eqjw.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 27 čer 2006 17:45

Nainstaluj si alternativní prohlížeč namísto Internet Exploreru.
Stáhni si Ccleaner (mám i s návodem v podpisu) a nainstaluj.

Restartuj do nouzového režimu, odpoj se od internetu - nejlépe i kabel z síťovky nebo nespouštěj žádný browser. Tohle si raději vytiskni, nebo ulož na plochu v Notepadu.

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:

O4 - HKLM\..\Run: [Windows ASN4 Services] xrbs.exe
O4 - HKLM\..\Run: [Windows ASN2 Services] eqjw.exe
O4 - HKLM\..\RunServices: [Windows ASN4 Services] xrbs.exe
O4 - HKLM\..\RunServices: [Windows ASN2 Services] eqjw.exe

po zaškrtnutí klikni na FixChecked

Potom dej: Nabídka Start>>Spustit- do okénka napiš regedit a zmáčkni Entern nebo OK. V editoru registrů vyhledej tyto klíče a v nich v pravém okně tyto hodnoty (xrbs a eqjw) a smaž je:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\


nevím přesně v jakém tvaru budou tyto hodnoty - je možné, že budou vypadat takhle:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Windows ASN2 Services = "xrbs.exe "
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Windows ASN2 Services = "xrbs.exe " - v tom případě vymaž celý tento červený tvar, nebo sem napiš, jak ten klíč (přesně) vypadá.

Potom najdi na disku ty červeně označené soubory a vymaž je. Nastav si v Možnostech složky zobrazování skrytých a systémových souborů, abys je lépe nalezl. Taky je možné, že je nenalezneš, protože odkazy jsou pouze na umístění v registrech. Každopádně z registrů by měly zmizet.

Až to všechno budeš mít, spusť Ccleaner a dej vyčistit windows, aplikace i registry. Potom nakoukni do složek Temp a Temporary Internet Files ve všech profilech Documents and Settings a Windows jestli jsou prázdné a vysyp koš. Restartuj do normálu a dej nový log na kontrolu.

Uživatelský avatar
@ndy
nováček
Příspěvky: 8
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod @ndy » 27 čer 2006 18:22

jak se restartuje do nouzového režimu..

Uživatelský avatar
besst
Level 2.5
Level 2.5
Příspěvky: 386
Registrován: březen 05
Bydliště: Severozápad
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod besst » 27 čer 2006 19:47

start - vypnout - restart počítače
potom až ti začne načítávat BIOS a tak, tak postě mačkej klávesu "F8" a tam máš už na výběr různé varianty, ty dej -nouzový režim- a JSI TAM

Uživatelský avatar
@ndy
nováček
Příspěvky: 8
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod @ndy » 27 čer 2006 21:12

udelal sem v celku cos mi rekl a tu je log

Logfile of HijackThis v1.99.1
Scan saved at 21:11:10, on 27.6.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\dali\LOCALS~1\Temp\Rar$EX00.313\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.azet.sk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 28 čer 2006 05:34

Jo. Tohle už vypadá dobře. Log je čistý. Ještě ti to restartuje? Jestli ano, tak zkus udělat ještě log z MWAVu podle návodu, co mám v podpisu.

Uživatelský avatar
@ndy
nováček
Příspěvky: 8
Registrován: červen 06
Pohlaví: Nespecifikováno
Stav:
Offline
Kontakt:

Příspěvekod @ndy » 28 čer 2006 14:02

ja newim von se stale restartuje...nebude problem v necem jinem??? :?

Uživatelský avatar
mijaja
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 4136
Registrován: září 05
Bydliště: Zlín
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod mijaja » 28 čer 2006 15:17

Tohle může mít milion příčin. Od virů, přes zaneřáděný systém, fragmentovaný disk, neúplná instalace a nevím co ještě ze softwaru až po málo paměti, vadnou paměť, přehřívání, vadné clustery na pevném disku atd. z hardwaru. Teď bychom mohli vyloučit viry. Zkus udělat dle návodu ten log z MWAVu.


Zpět na “Vše ostatní (sw)”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 9 hostů