Mamce často - no tak po měsíci skáče modrá obrazovka. Co na ní je samo neví. Tak prosím pro začátek o kontrolu logu z HJT. Notebook mám jen dnes - ráno si ho bere do práce.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:38:45, on 10.8.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Miroslava\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Send To Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Send to &Bluetooth Device... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe
O23 - Service: CamMonitor (uCamMonitor) - ArcSoft, Inc. - C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: VAIO Content Folder Watcher (VCFw) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
O23 - Service: VAIO Content Metadata Intelligent Network Service Manager (VcmINSMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe
O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VSNService - Sony Corporation - C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10112 bytes
Log z HJT kvůli modré obrazovce Vyřešeno
Log z HJT kvůli modré obrazovce
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!
*Když píšu bez diakritiky, tak jsem tu přes mobil!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43297
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Log z HJT kvůli modré obrazovce
Odinstaluj:
McAfee Security Scan
a
Spyware Terminator
a nainstaloval bych Avast 5.
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
Vypni si rez.ochrany i firewall.
Stáhni si Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit(systémové soubory), smazat, přesunout nebo přejmenovat
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Pokud budou problémy , spusť v nouz. režimu.
//Pokud je to možné tak vyfotit BSOD....
McAfee Security Scan
a
Spyware Terminator
a nainstaloval bych Avast 5.
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod
Kód: Vybrat vše
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
Vypni si rez.ochrany i firewall.
Stáhni si Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit(systémové soubory), smazat, přesunout nebo přejmenovat
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Pokud budou problémy , spusť v nouz. režimu.
//Pokud je to možné tak vyfotit BSOD....
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Log z HJT kvůli modré obrazovce
Jo, toho McFee jsem si všimla - už jsem ji to kdysi oddělávala - předinstalovaný soft a zas to tam měla. Spiwer terminátor šel taky pryč. Jinak antivir má ESS, takže ten Avast nic.
HJT fixnuto.
ATF hotovo, ok.
Dr.Web - nic nenašel.
MWAV - log níže:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4414
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10.8.2010 22:47:30
mbam-log-2010-08-10 (22-47-30).txt
Typ skenu: Rychlý sken
Skenované objekty: 131048
Uplynulý čas: 3 minuta(y), 20 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
Ta fotka modré obrazovky nevyjde určitě. Já už jí to říkala.. Ona než se vzpamatuje, tak je to pryč, těch pár vteřin, co to tam je.. Navíc je to strašně náhodně a ona to má v práci, takže nesedí furt u toho nebo kouká do papírů. Ani to nestihla přečíst zatím.
HJT fixnuto.
ATF hotovo, ok.
Dr.Web - nic nenašel.
MWAV - log níže:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4414
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10.8.2010 22:47:30
mbam-log-2010-08-10 (22-47-30).txt
Typ skenu: Rychlý sken
Skenované objekty: 131048
Uplynulý čas: 3 minuta(y), 20 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)
Ta fotka modré obrazovky nevyjde určitě. Já už jí to říkala.. Ona než se vzpamatuje, tak je to pryč, těch pár vteřin, co to tam je.. Navíc je to strašně náhodně a ona to má v práci, takže nesedí furt u toho nebo kouká do papírů. Ani to nestihla přečíst zatím.
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!
*Když píšu bez diakritiky, tak jsem tu přes mobil!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43297
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Log z HJT kvůli modré obrazovce
A načítá to potom paměť a kontrolu výpisu paměti?
Stáhni si OTL
na plochu. Ujisti se , že máš zavřena všechna ostatní okna a poklepej na ikonu OTL.Nahoře v okně pod Výstup klikni na minimální výstup.Pod Běžné registry změň na Vše. Zatrhni Kontrola na havěť “LOP“ a Kontrola na havěť “ Purity“ . Klikni na Prohledat. Všechny ostatní nastavení ponech jak jsou. Sken může trvat dlouho, až skončí otevřou se dva logy:
OTL.Txt
Extras.Txt
Jsou uloženy ve stejném místě jako OTL. Oba logy sem prosím zkopíruj.
Stáhni si OTL
na plochu. Ujisti se , že máš zavřena všechna ostatní okna a poklepej na ikonu OTL.Nahoře v okně pod Výstup klikni na minimální výstup.Pod Běžné registry změň na Vše. Zatrhni Kontrola na havěť “LOP“ a Kontrola na havěť “ Purity“ . Klikni na Prohledat. Všechny ostatní nastavení ponech jak jsou. Sken může trvat dlouho, až skončí otevřou se dva logy:
OTL.Txt
Extras.Txt
Jsou uloženy ve stejném místě jako OTL. Oba logy sem prosím zkopíruj.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Log z HJT kvůli modré obrazovce
Mamčin noťas budu mít zas zítra večer a pak až do neděle, tak snad na něco přijdem. Jinak jsem jí řekla, ať mi to pořádně popíše a zjistila jsem, že to není modrá obrazovka, ale černá, kde jí to píše, že došlo k nějaké chybě, že to běží strašně rychle, pak se vypne a za chvíli naskočí a spustí se windows. Při té černé obrazovce se tam něco prý vypisuje, ale tak rychle, že nestihne ani nic přečíst.
Ten test udělám zítra, jak ho budu mít u sebe.
Ten test udělám zítra, jak ho budu mít u sebe.
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!
*Když píšu bez diakritiky, tak jsem tu přes mobil!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43297
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Log z HJT kvůli modré obrazovce
Fajn , takže se jí to restartuje?
Zkus tam zrušit zatržítko , aby se NTB nerestartoval, určitě víš lépe než já , kde..
Zkus tam zrušit zatržítko , aby se NTB nerestartoval, určitě víš lépe než já , kde..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Log z HJT kvůli modré obrazovce
Já to nikdy neviděla, ale podle popisu - a toho, že to ona nespouští, ale samo asi jo. Ona říká, že najednou zčerná obrazovka, pak najede bílé písmo a jak kdyby něco kontroloval. Je to dost rychlé a přečte jen začátek něco s chybou. Pak to zas zčerná a za chvilku naskočí.
A zatržítko toto (restart automaticky) podle popisu? Ať pak nezatrhnu něco jiného (našla jsem to na druhý pokus, tak snad je to ono a můžu být na sebe pyšná
).
A co to způsobí - aby mamka mi z práce pak nevolala, že jí to chcíplo a nic s tím nejde. Protože se to objevuje občas, tak pochybuju, že se to objeví zrovna, když ho tu budu mít od zítřka večer do neděle - zákon schválnosti.
EDIT: Ještš tam je na výběr - zapsat ladící info buď:
a) zkrácený výpis stavu paměti (256 kb)
b) výpis stavu paměti jádra
A zatržítko toto (restart automaticky) podle popisu? Ať pak nezatrhnu něco jiného (našla jsem to na druhý pokus, tak snad je to ono a můžu být na sebe pyšná

A co to způsobí - aby mamka mi z práce pak nevolala, že jí to chcíplo a nic s tím nejde. Protože se to objevuje občas, tak pochybuju, že se to objeví zrovna, když ho tu budu mít od zítřka večer do neděle - zákon schválnosti.
EDIT: Ještš tam je na výběr - zapsat ladící info buď:
a) zkrácený výpis stavu paměti (256 kb)
b) výpis stavu paměti jádra
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!
*Když píšu bez diakritiky, tak jsem tu přes mobil!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43297
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Log z HJT kvůli modré obrazovce
To je ono , vždyť si na win 7 přeci odborník na slovo vzatý
Automaticky restartovat,odebrat zatržítko, pak by měla dát výpis minidump.
C:\Windows\Minidump ----něco by tam mělo být.
Pokud budeš mít víc času u NTB:
Kontrola HDD na chyby
otevři Tento počítač- pravým na disk-vlastnosti-záložka nástroje-kontrola chyb-zkontrolovat-v okně zatrhni obě políčka-klikni na spustit- tam to napíše , že kontrola bude provedena po příštím spuštění...
Restartuj PC, kontrola s opravou někdy trvá i několik hodin...
+
Memtest:
http://www.stahuj.centrum.cz/utility_a_ ... i/memtest/
Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.

Automaticky restartovat,odebrat zatržítko, pak by měla dát výpis minidump.
C:\Windows\Minidump ----něco by tam mělo být.
Pokud budeš mít víc času u NTB:
Kontrola HDD na chyby
otevři Tento počítač- pravým na disk-vlastnosti-záložka nástroje-kontrola chyb-zkontrolovat-v okně zatrhni obě políčka-klikni na spustit- tam to napíše , že kontrola bude provedena po příštím spuštění...
Restartuj PC, kontrola s opravou někdy trvá i několik hodin...
+
Memtest:
http://www.stahuj.centrum.cz/utility_a_ ... i/memtest/
Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Log z HJT kvůli modré obrazovce
Ok. NB budu mít od zítra večera do neděle večera, resp. pondělí rána. Takže času dost. Pokud tě napadne jakýkoli další test, tak sem s ním. Snad něco objevíme. Ještě ho nemá rok a poprvé jí to udělalo tak 2 měsíce od koupě, ale já končila VŠ, psala BP apod., tak nebyl čas to řešit a kdyby bylo něco, tak abychom stihli záruku.. Ještě musím koupit exterák jí a udělat zálohu..má tam vše pracovní.
Jen jestli tomu rozumím - klidně zítra přes ICQ ji navedu, kde odškrtnout to zatržítko automaticky restart. A až se jí to někdy zase stane, tak pc bude vypnutý po té obrazovce, ona ho zapne sama a v té složce minidump najde nějaký výpis - teoreticky? Takto? A to zapsat ladící info dávat nemusím, zapíše se automaticky. (+ mezitím, já se jí v tom pošťourám těma testama zítra a když bude štěstí, tak už se to ani nestane).
No jo, snažím se, ale takové detaily zas nevím, ale zkoumám a učím se a jsem ráda, že jsem to dokázala sama najít, že už vím, kde by to mohlo být
PS: Mám si to u sebe taky odškrtnout ten automatický restart, kdyby se někdy něco stalo, ať se mi zapíše nějaký info - jestli to chápu, tak díky automatickýmu restartu se tam nic nezapíše.
Jen jestli tomu rozumím - klidně zítra přes ICQ ji navedu, kde odškrtnout to zatržítko automaticky restart. A až se jí to někdy zase stane, tak pc bude vypnutý po té obrazovce, ona ho zapne sama a v té složce minidump najde nějaký výpis - teoreticky? Takto? A to zapsat ladící info dávat nemusím, zapíše se automaticky. (+ mezitím, já se jí v tom pošťourám těma testama zítra a když bude štěstí, tak už se to ani nestane).
No jo, snažím se, ale takové detaily zas nevím, ale zkoumám a učím se a jsem ráda, že jsem to dokázala sama najít, že už vím, kde by to mohlo být

PS: Mám si to u sebe taky odškrtnout ten automatický restart, kdyby se někdy něco stalo, ať se mi zapíše nějaký info - jestli to chápu, tak díky automatickýmu restartu se tam nic nezapíše.
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!
*Když píšu bez diakritiky, tak jsem tu přes mobil!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43297
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Log z HJT kvůli modré obrazovce
U sebe nemusíš , pokud se to stane náhodně , je lepší když se NTB restartuje. Jen pokud problém přetrvává , tak je to lepší pro určení , v čem může být problém.
Prosím Tě , jsi nějaká skromná , vedeš tady recenzi o win 7 , kdo jim může rozumět víc než Ty...
Škoda , že mám málo času a nemůžu se tam kouknout, je tam už hodně stran..
Kdybych mohl poradit , tak bych to dal rovnou do záručního servisu. Mamka ho ale potřebuje nejspíš každý den v práci, že?
Zatím mě nic nenapadá , co bysme mohli udělat za test , jedině vypálit Hirens Boot CD, Kaspersky Rescue Disk , Ultimate boot atd.
Když tady nebudu , ujme se Tě ráda bledulka
Prosím Tě , jsi nějaká skromná , vedeš tady recenzi o win 7 , kdo jim může rozumět víc než Ty...
Škoda , že mám málo času a nemůžu se tam kouknout, je tam už hodně stran..
Kdybych mohl poradit , tak bych to dal rovnou do záručního servisu. Mamka ho ale potřebuje nejspíš každý den v práci, že?
Zatím mě nic nenapadá , co bysme mohli udělat za test , jedině vypálit Hirens Boot CD, Kaspersky Rescue Disk , Ultimate boot atd.
Když tady nebudu , ujme se Tě ráda bledulka

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Log z HJT kvůli modré obrazovce
No, mamka má ještě starej NB (tak 8-9 let má). Takže nějaký čas by na něm přežila, pokud by tam měla data z nového. Ona jí blbne i klávesnice, ale to ještě musím zjistit, jestli je na reklamaci - divně v ní křupalo (nebyl to binec) a teď jde "ztěžka" zmáčknout. Je to Sony Vaio.
Zítra se pustím večer do testů, tak uvidím, kdo tu v pátek bude :)
Ad recenze - to mě bavilo, ale pak nebyl skrz školu čas a nyní už ani není co psát nového, takže spíš, když někdo něco potřebuje, ale brzy by měl být SP1. Psala jsem na mnoho žádostí novou, ale to někde upadlo, holt ta stará je ta stará
Zítra se pustím večer do testů, tak uvidím, kdo tu v pátek bude :)
Ad recenze - to mě bavilo, ale pak nebyl skrz školu čas a nyní už ani není co psát nového, takže spíš, když někdo něco potřebuje, ale brzy by měl být SP1. Psala jsem na mnoho žádostí novou, ale to někde upadlo, holt ta stará je ta stará

Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!
*Když píšu bez diakritiky, tak jsem tu přes mobil!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43297
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Log z HJT kvůli modré obrazovce

Když to do konce týdne nepůjde tak přetáhni data a servisu!!

Asi bude bledulka , ale není to jistý!!
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 114 hostů