Prosím o kontrolu logu - modrá smrt Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

cmuch
Level 4.5
Level 4.5
Příspěvky: 1547
Registrován: březen 11
Bydliště: Drsná Vysočina :D
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu logu - modrá smrt

Příspěvekod cmuch » 08 pro 2011 19:18

Ahoj,
potřeboval bych radu co máme dělat, padá nám pc z ničeho nic do modré smrti, dnes asi 10x
Děkuji.
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 19:12:02, on 8.12.2011
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16869)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
    C:\Program Files (x86)\Acronis\OnlineBackupStandalone\TrueImageMonitor.exe
    C:\Programy\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Programy\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Windows\SysWOW64\rundll32.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Users\Cmuch\AppData\Local\Google\Chrome\Application\chrome.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
    O4 - HKLM\..\Run: [StartCCC] "C:\Programy\ATI\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [SAOB Monitor] C:\Program Files (x86)\Acronis\OnlineBackupStandalone\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Programy\Acronis\TrueImageHome\TrueImageMonitor.exe"
    O4 - HKCU\..\Run: [Google Update] "C:\Users\Cmuch\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programy\DAEMON Tools Lite\DTLite.exe" -autorun
    O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Programy\MICROS~1\Office14\EXCEL.EXE/3000
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
    O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
    O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files (x86)\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
    O23 - Service: Služba Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: Služba Acronis Nonstop Backup (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Programy\ATI\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: ESET Service (ekrn) - ESET - C:\Programy\ESET\ESET Smart Security\x86\ekrn.exe
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Aktivátor Správce výběru OS Acronis (Správce výběru OS) - Unknown owner - C:\Programy\Acronis\DiskDirector\OSS\reinstall_svc.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 6959 bytes

Reklama
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod memphisto » 08 pro 2011 19:21

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranìní historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit doèasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Update Malwarebytes' Anti-Malware (Aktualizace Malwarebytes' Anti-Malware) a Launch Malwarebytes' Anti-Malware (Spustit aplikaci Malwarebytes' Anti-Malware), pokud jo tak klikni na tlačítko Finish
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Perform Quick Scan (Provést rychlý sken) a klikni na tlačítko Scan (Skenovat)
- po probìhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Show Results
- pak zvol možnost Save Logfile a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

cmuch
Level 4.5
Level 4.5
Příspěvky: 1547
Registrován: březen 11
Bydliště: Drsná Vysočina :D
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod cmuch » 08 pro 2011 19:48

Ahoj tak log je tady:

    Malwarebytes' Anti-Malware 1.51.2.1300
    http://www.malwarebytes.org

    Verze databáze: 8335

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    8.12.2011 19:45:41
    mbam-log-2011-12-08 (19-45-41).txt

    Typ: Rychlá kontrola
    Kontrolované objekty: 166403
    Uplynulý čas: 2 minut, 51 sekund

    Infikované procesy v paměti: 0
    Infikované moduly v paměti: 0
    Infikované klíče v registru: 0
    Infikované hodnoty v registru: 0
    Infikované datové položky v registru: 0
    Infikované složky: 0
    Infikované soubory: 0

    Infikované procesy v paměti:
    (Žádné škodlivé položky nebyly zjištěny)

    Infikované moduly v paměti:
    (Žádné škodlivé položky nebyly zjištěny)

    Infikované klíče v registru:
    (Žádné škodlivé položky nebyly zjištěny)

    Infikované hodnoty v registru:
    (Žádné škodlivé položky nebyly zjištěny)

    Infikované datové položky v registru:
    (Žádné škodlivé položky nebyly zjištěny)

    Infikované složky:
    (Žádné škodlivé položky nebyly zjištěny)

    Infikované soubory:
    (Žádné škodlivé položky nebyly zjištěny)

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod memphisto » 08 pro 2011 20:21

Zkus podchytit číslo té chyby. Je ve formátu STOP:0X000000XX. Podle toho se můžeme orientovat dále. Pokud to nestihneš přečíst, tak napiš jaký máš systém a vypneme automatický restart při chybě a budeš mít čas to přečíst
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

cmuch
Level 4.5
Level 4.5
Příspěvky: 1547
Registrován: březen 11
Bydliště: Drsná Vysočina :D
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod cmuch » 09 pro 2011 15:06

Ahoj,
tak dnes se to vůbec nestalo :smile:
Ale našel jsem v pc toto poslední hlášení:
    Počítač byl restartován z procesu kontroly chyb. Kontrola chyb: 0x000000b8 (0xfffffa80042d0b60, 0xfffffa8001958060, 0x0000000000000000, 0x0000000000000000).

Tak nevím co mu včera.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod jaro3 » 09 pro 2011 19:05

Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.

Stáhni si a nainstaluj WhoCrashed

otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cmuch
Level 4.5
Level 4.5
Příspěvky: 1547
Registrován: březen 11
Bydliště: Drsná Vysočina :D
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod cmuch » 10 pro 2011 11:02

Ahoj,
zatím se to nestalo.

    ----------------------------------------------------------------------------
    CrystalDiskInfo 4.1.3 (C) 2008-2011 hiyohiyo
    Crystal Dew World : http://crystalmark.info/
    ----------------------------------------------------------------------------

    OS : Windows 7 Ultimate Edition [6.1 Build 7600] (x64)
    Date : 2011/12/10 11:00:51

    -- Controller Map ----------------------------------------------------------
    + PCI Standardní dvoukanálový řadič IDE [ATA]
    + ATA Channel 0 (0)
    - HL-DT-ST DTDPAM ESA-4145@ ATA Device
    - ATA Channel 1 (1)
    + Řadič NVIDIA nForce s rozhraním Serial ATA [SCSI]
    - SAMSUNG HD103SI SCSI Disk Device
    + AVKQBRY8 IDE Controller [SCSI]
    - NQTALG PYZ4DAJ SCSI CdRom Device

    -- Disk List ---------------------------------------------------------------
    (1) SAMSUNG HD103SI : 1000.2 GB [0-2-0, sm]

    ----------------------------------------------------------------------------
    (1) SAMSUNG HD103SI
    ----------------------------------------------------------------------------
    Model : SAMSUNG HD103SI
    Firmware : 1AG01118
    Serial Number : S1VSJ9BS502025
    Disk Size : 1000.2 GB (8.4/137.4/1000.2)
    Buffer Size : 32767 KB
    Queue Depth : 32
    # of Sectors : 1953525168
    Rotation Rate : Neznámy údaj
    Interface : Serial ATA
    Major Version : ATA/ATAPI-7
    Minor Version : ATA8-ACS version 3b
    Transfer Mode : SATA/300
    Power On Hours : 7226 hod.
    Power On Count : 1246 krát
    Temparature : 29 C (84 F)
    Health Status : Dobrý
    Features : S.M.A.R.T., APM, AAM, 48bit LBA, NCQ
    APM Level : 0000h [OFF]
    AAM Level : FE00h [OFF]

    -- S.M.A.R.T. --------------------------------------------------------------
    ID Cur Wor Thr RawValues(6) Attribute Name
    01 100 100 _51 000000000000 Počet chyb čtení
    03 _81 _81 _11 0000000019FA Čas na roztočení ploten
    04 _99 _99 __0 00000000052D Počet spuštění/zastavení
    05 100 100 _10 000000000000 Počet přemapovaných sektorů
    07 100 100 _51 000000000000 Počet chybných hledání
    08 100 100 _15 000000000000 Čas potřebný na vyhledání
    09 _99 _99 __0 000000001C3A Hodin v činnosti
    0A 100 100 _51 000000000000 Počet opakovaných pokusů o roztočení ploten
    0B 100 100 __0 000000000000 Počet pokusů o překalibrování
    0C _99 _99 __0 0000000004DE Počet cyklů zapnutí zařízení
    0D 100 100 __0 000000000000 Počet pokusů o softvérové opravení chyb při čtení programů z disku
    B7 100 100 __0 000000000000 Neznámý
    B8 100 100 __0 000000000000 Ukončovacích chyb
    BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
    BC 100 100 __0 000000000000 Časový limit příkazu
    BE _77 _67 __0 0000170C0017 Teplota toku vzduchu
    C2 _71 _66 __0 00001D0C001D Teplota
    C3 100 100 __0 0000003C90B1 Počet oprav chybného čtení
    C4 100 100 __0 000000000000 Počet udalostí s číslem realokování sektorů
    C5 100 100 __0 000000000000 Počet podezřelých sektorů
    C6 100 100 __0 000000000000 Počet neopravitelných sektorů
    C7 100 100 __0 00000000000A Počet chyb v kontrolním součtu UltraDMA
    C8 100 100 __0 000000000000 Počet chyb při zápisu sektorů
    C9 253 253 __0 000000000000 Počet chyb při čtení programů z disku

    -- IDENTIFY_DEVICE ---------------------------------------------------------
    +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
    000: 00 40 3F FF C8 37 00 10 88 56 02 2A 00 3F 00 00
    010: 00 00 00 00 53 31 56 53 4A 39 42 53 35 30 32 30
    020: 32 35 20 20 20 20 20 20 00 03 FF FF 00 04 31 41
    030: 47 30 31 31 31 38 53 41 4D 53 55 4E 47 20 48 44
    040: 31 30 33 53 49 20 20 20 20 20 20 20 20 20 20 20
    050: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 80 10
    060: 00 00 2F 00 40 00 02 00 02 00 00 07 3F FF 00 10
    070: 00 00 FC 10 00 FB 01 10 FF FF 0F FF 00 00 00 07
    080: 00 03 00 78 00 78 00 78 00 78 00 00 00 00 00 00
    090: 00 00 00 00 00 00 00 1F 17 06 00 00 00 4C 00 40
    0A0: 00 F8 00 52 74 6B 7F 69 41 33 74 69 BC 41 41 23
    0B0: 40 FF 00 6A 00 6A 00 00 FF FE 00 00 FE 00 00 08
    0C0: 00 07 00 6C 86 A0 00 01 6D B0 74 70 00 00 00 00
    0D0: 00 64 00 00 00 00 00 00 50 02 4E 92 00 93 94 1B
    0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40 1C
    0F0: 40 1C 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    100: 00 21 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    190: 00 00 00 00 00 00 00 00 00 00 00 00 00 3F 00 00
    1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1D0: 00 00 00 00 00 01 04 00 00 00 00 00 00 00 00 00
    1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
    1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 E8 A5


    --------------------------------------------------------------------------------
    Crash Dump Analysis
    --------------------------------------------------------------------------------

    Crash dump directory: C:\Windows\Minidump

    Crash dumps are enabled on your computer.


    On Thu 8.12.2011 18:32:39 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120811-21450-01.dmp
    This was probably caused by the following module: ntoskrnl.exe (nt+0x7647A)
    Bugcheck code: 0x100000B8 (0xFFFFFA80042D0B60, 0xFFFFFA8001958060, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\ntoskrnl.exe
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: NT Kernel & System
    The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.


    On Thu 8.12.2011 18:05:40 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120811-20716-01.dmp
    This was probably caused by the following module: ntoskrnl.exe (nt+0x7647A)
    Bugcheck code: 0x100000B8 (0xFFFFF880009F1F40, 0xFFFFFA80025B2680, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\ntoskrnl.exe
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: NT Kernel & System
    The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.


    On Thu 8.12.2011 17:41:33 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120811-24523-01.dmp
    This was probably caused by the following module: usbport.sys (USBPORT+0x12873)
    Bugcheck code: 0x100000B8 (0xFFFFFA8001C71060, 0xFFFFFA8003E25B60, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\drivers\usbport.sys
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: USB 1.1 & 2.0 Port Driver
    The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system which cannot be identified at this time.


    On Thu 8.12.2011 17:30:38 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120811-27768-01.dmp
    This was probably caused by the following module: ntoskrnl.exe (nt+0x7647A)
    Bugcheck code: 0x100000B8 (0xFFFFFA8005586B60, 0xFFFFFA80025A6680, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\ntoskrnl.exe
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: NT Kernel & System
    The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.


    On Thu 8.12.2011 6:55:38 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120811-15506-01.dmp
    This was probably caused by the following module: ntoskrnl.exe (nt+0x7647A)
    Bugcheck code: 0x100000B8 (0xFFFFFA800415D630, 0xFFFFFA8004D71660, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\ntoskrnl.exe
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: NT Kernel & System
    The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.


    On Thu 8.12.2011 6:50:27 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120811-15444-01.dmp
    This was probably caused by the following module: atikmpag.sys (atikmpag+0x52CC)
    Bugcheck code: 0x100000B8 (0xFFFFFA800250C790, 0xFFFFF880009F1F40, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\drivers\atikmpag.sys
    product: AMD driver
    company: Advanced Micro Devices, Inc.
    description: AMD multi-vendor Miniport Driver
    A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.).
    Google query: atikmpag.sys Advanced Micro Devices, Inc. CUSTOM_ERROR




    On Wed 7.12.2011 18:57:29 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120711-14258-01.dmp
    This was probably caused by the following module: tcpip.sys (tcpip+0xE6D01)
    Bugcheck code: 0x1E (0xFFFFFFFFC0000046, 0xFFFFF800030F3EF8, 0xFFFFFA8003200930, 0xFFFFF8800331B0E8)
    Error: KMODE_EXCEPTION_NOT_HANDLED
    file path: C:\Windows\system32\drivers\tcpip.sys
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: TCP/IP Driver
    Bug check description: This indicates that a kernel-mode program generated an exception which the error handler did not catch.
    This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
    The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system which cannot be identified at this time.


    On Tue 6.12.2011 14:21:46 GMT your computer crashed
    crash dump file: C:\Windows\Minidump\120611-16192-01.dmp
    This was probably caused by the following module: ntoskrnl.exe (nt+0x7647A)
    Bugcheck code: 0x100000B8 (0xFFFFFA80045B9B60, 0xFFFFF880009F1F40, 0x0, 0x0)
    Error: CUSTOM_ERROR
    file path: C:\Windows\system32\ntoskrnl.exe
    product: Microsoft® Windows® Operating System
    company: Microsoft Corporation
    description: NT Kernel & System
    The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.



    --------------------------------------------------------------------------------
    Conclusion
    --------------------------------------------------------------------------------

    8 crash dumps have been found and analyzed. A third party driver has been identified to be causing system crashes on your computer. It is strongly suggested that you check for updates for these drivers on their company websites. Click on the links below to search with Google for updates for these drivers:

    atikmpag.sys (AMD multi-vendor Miniport Driver, Advanced Micro Devices, Inc.)

    If no updates for these drivers are available, try searching with Google on the names of these drivers in combination the errors that have been reported for these drivers and include the brand and model name of your computer as well in the query. This often yields interesting results from discussions from users who have been experiencing similar problems.


    Read the topic general suggestions for troubleshooting system crashes for more information.

    Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.



Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod jaro3 » 10 pro 2011 11:13

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/s ... wflash.cab
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00


Memtest 86
http://www.memtest86.com/
klikni vlevo na Free Download , vyber:
ISO image for creating bootable CD (Windows - zip) , stáhni , rozbal , otevři , vypal třeba v programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Vlož do mechaniky a nabootuj z něj.
Test udělej alespoň 8h ( přes noc).

hyby , možná špatné RAM
+
disk:
C3 100 100 __0 0000003C90B1 Počet oprav chybného čtení

+
file path: C:\Windows\system32\drivers\atikmpag.sys
product: AMD driver
company: Advanced Micro Devices, Inc.
description: AMD multi-vendor Miniport Driver ( zkus aktualizovat)

file path: C:\Windows\system32\drivers\tcpip.sys
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: TCP/IP Driver ( zkus přeinstalovat)

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:\Windows\system32\drivers\tcpip.sys
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.


Kontaktuj uživatele MiliNess , aby Ti pomohl s BSOD.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cmuch
Level 4.5
Level 4.5
Příspěvky: 1547
Registrován: březen 11
Bydliště: Drsná Vysočina :D
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod cmuch » 10 pro 2011 18:02

Ahoj,
zatím dobrý.

-Tak jsem to fixnul HJT
-a projel VirusTotalem
    0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
    File name: tcpip.sys
    Submission date: 2011-12-10 16:50:26 (UTC)
    Current status: finished
    Result: 0/ 43 (0.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2011.12.10.00 2011.12.09 -
    AntiVir 7.11.19.57 2011.12.09 -
    Antiy-AVL 2.0.3.7 2011.12.10 -
    Avast 6.0.1289.0 2011.12.09 -
    AVG 10.0.0.1190 2011.12.10 -
    BitDefender 7.2 2011.12.10 -
    ByteHero 1.0.0.1 2011.12.07 -
    CAT-QuickHeal 12.00 2011.12.10 -
    ClamAV 0.97.3.0 2011.12.10 -
    Commtouch 5.3.2.6 2011.12.10 -
    Comodo 10909 2011.12.10 -
    DrWeb 5.0.2.03300 2011.12.10 -
    Emsisoft 5.1.0.11 2011.12.10 -
    eSafe 7.0.17.0 2011.12.08 -
    eTrust-Vet 37.0.9616 2011.12.09 -
    F-Prot 4.6.5.141 2011.11.29 -
    F-Secure 9.0.16440.0 2011.12.10 -
    Fortinet 4.3.388.0 2011.12.10 -
    GData 22 2011.12.10 -
    Ikarus T3.1.1.109.0 2011.12.10 -
    Jiangmin 13.0.900 2011.12.10 -
    K7AntiVirus 9.119.5640 2011.12.09 -
    Kaspersky 9.0.0.837 2011.12.10 -
    McAfee 5.400.0.1158 2011.12.10 -
    McAfee-GW-Edition 2010.1E 2011.12.10 -
    Microsoft 1.7903 2011.12.10 -
    NOD32 6691 2011.12.07 -
    Norman 6.07.13 2011.12.10 -
    nProtect 2011-12-10.03 2011.12.10 -
    Panda 10.0.3.5 2011.12.10 -
    PCTools 8.0.0.5 2011.12.10 -
    Prevx 3.0 2011.12.10 -
    Rising 23.87.03.02 2011.12.08 -
    Sophos 4.72.0 2011.12.10 -
    SUPERAntiSpyware 4.40.0.1006 2011.12.10 -
    Symantec 20111.2.0.82 2011.12.10 -
    TheHacker 6.7.0.1.354 2011.12.09 -
    TrendMicro 9.500.0.1008 2011.12.10 -
    TrendMicro-HouseCall 9.500.0.1008 2011.12.10 -
    VBA32 3.12.16.4 2011.12.09 -
    VIPRE 11229 2011.12.10 -
    ViRobot 2011.12.10.4819 2011.12.10 -
    VirusBuster 14.1.108.0 2011.12.09 -
    Additional informationShow all
    MD5 : f18f56efc0bfb9c87ba01c37b27f4da5
    SHA1 : 465c2e192163867d344787eb31df37ca986623d7
    SHA256: 868ef8102eab18e5eec4b3032392bb4559b442a489026381f86875193325f63c
    VT Community

cmuch
Level 4.5
Level 4.5
Příspěvky: 1547
Registrován: březen 11
Bydliště: Drsná Vysočina :D
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod cmuch » 10 pro 2011 18:18

Ještě jsem koukal na ten AMD multi-vendor Miniport Driver ( zkus aktualizovat) ale mám nejnovější ovladače takže asi nic.

Edit....10.12.11.....18:44

A ten ovl. TCP/IP jsem púvodně měl co nabídly 7, tak jsem tam dal od výrobce, ale pro vistu64 jelikož pro w7 nemají.

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt

Příspěvekod bledulka » 10 pro 2011 23:57

AHoj,
Stahni http://www.slunecnice.cz/sw/hd-tune/stahnout/
-nainstaluj, přepni na záložku Error scan
-nahlas počet červených políček

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - modrá smrt  Vyřešeno

Příspěvekod jaro3 » 12 pro 2011 10:10

Nejnovější ovladač taky nemusí být OK., může mít chybu .zkus starší.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 124 hostů