Prosím o kontrolu logu - restart PC Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod jaro3 » 19 úno 2010 18:38

RAID , pokud ho máš zapojen,tak propojuje dva HDD vlastně do jednoho ( dva HDD se chovají jako jeden -laicky řešeno).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Pablo
Level 1
Level 1
Příspěvky: 60
Registrován: leden 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod Pablo » 19 úno 2010 20:33

tak v tom PC je jenom jeden HDD, takze to dam na ten nonRAID... thx... log sem dam v to pondeli :)

Pablo
Level 1
Level 1
Příspěvky: 60
Registrován: leden 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod Pablo » 22 úno 2010 13:28

Tak jsem udelal to co jsem mel udelat v OTL a tady je log:

All processes killed
Error: Unable to interpret <OTL> in the current context!
Error: Unable to interpret <PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)> in the current context!
Error: Unable to interpret <PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)> in the current context!
Error: Unable to interpret <IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]> in the current context!
Error: Unable to interpret <IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons> in the current context!
Error: Unable to interpret <IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm> in the current context!
Error: Unable to interpret <IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk> in the current context!
Error: Unable to interpret <IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm> in the current context!
Error: Unable to interpret <IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm> in the current context!
Error: Unable to interpret <IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm> in the current context!
Error: Unable to interpret <IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch> in the current context!
Error: Unable to interpret <IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.colegiosabiduria.com/> in the current context!
Error: Unable to interpret <IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local> in the current context!
Error: Unable to interpret <O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)> in the current context!
Error: Unable to interpret <O4 - HKLM..\Run: [QuickTime Task] C:\Archivos de programa\QuickTime\qttask.exe (Apple Inc.)> in the current context!
Error: Unable to interpret <O16 - DPF: {563DF2AD-1EB7-4C84-8DA8-52A0A134E30E} https://software.securitasdirect.es/vie ... csview.cab (IcsView Control)> in the current context!
Error: Unable to interpret <O16 - DPF: {648B424D-2FD9-4F13-9417-EC8466614673} https://software.securitasdirect.es/vie ... flplyr.cab (SDFlPlyr Control)> in the current context!
Error: Unable to interpret <O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_11)> in the current context!
Error: Unable to interpret <O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_03)> in the current context!
Error: Unable to interpret <O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_11)> in the current context!
Error: Unable to interpret <O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_11)> in the current context!
Error: Unable to interpret <O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} http://www.adobe.com/products/acrobat/nos/gp.cab (get_atlcom Class)> in the current context!
Error: Unable to interpret <O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/s ... wflash.cab (Shockwave Flash Object)> in the current context!
Error: Unable to interpret <O18 - Protocol\Handler\msdaipp - No CLSID value found> in the current context!
Error: Unable to interpret <O24 - Desktop Components:0 (Mi página de inicio actual) - About:Home> in the current context!
Error: Unable to interpret <O33 - MountPoints2\{370de2d2-c530-11dc-867c-00138f3f758d}\Shell - "" = AutoRun> in the current context!
Error: Unable to interpret <O33 - MountPoints2\{370de2d2-c530-11dc-867c-00138f3f758d}\Shell\AutoRun\command - "" = C:\WINDOWS\System32\shell32.dll -- [2008/07/03 14:03:02 | 008,502,784 | ---- | M] (Microsoft Corporation)> in the current context!
Error: Unable to interpret <O34 - HKLM BootExecute: (autocheck autochk *) - File not found> in the current context!
========== FILES ==========
C:\WINDOWS\System32\CONFIG.TMP moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET4.tmp moved successfully.
C:\WINDOWS\SET8.tmp moved successfully.
C:\WINDOWS\Installer\MSI18.tmp moved successfully.
C:\WINDOWS\Installer\MSI19.tmp moved successfully.
C:\WINDOWS\Installer\MSI22.tmp moved successfully.
C:\WINDOWS\Installer\MSI23.tmp moved successfully.
C:\WINDOWS\Temp\GUR1.tmp moved successfully.
C:\WINDOWS\Temp\GUR2.tmp moved successfully.
C:\WINDOWS\Temp\HTT1AD.tmp moved successfully.
C:\WINDOWS\Temp\HTT23E.tmp moved successfully.
C:\WINDOWS\Temp\HTT23F.tmp moved successfully.
C:\WINDOWS\Temp\HTT24C.tmp moved successfully.
C:\WINDOWS\Temp\HTT24D.tmp moved successfully.
C:\WINDOWS\Temp\HTT24E.tmp moved successfully.
C:\WINDOWS\Temp\HTT24F.tmp moved successfully.
C:\WINDOWS\Temp\HTT250.tmp moved successfully.
C:\WINDOWS\Temp\HTT251.tmp moved successfully.
C:\WINDOWS\Temp\HTT253.tmp moved successfully.
C:\WINDOWS\Temp\HTT255.tmp moved successfully.
C:\WINDOWS\Temp\HTT387.tmp moved successfully.
C:\WINDOWS\Temp\HTT388.tmp moved successfully.
C:\WINDOWS\Temp\HTT40D.tmp moved successfully.
C:\WINDOWS\Temp\HTT410.tmp moved successfully.
C:\WINDOWS\Temp\ihxft6q5.TMP moved successfully.
C:\WINDOWS\Temp\NOD252.tmp moved successfully.
C:\WINDOWS\Temp\NOD254.tmp moved successfully.
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
c:\windows\Tasks\AppleSoftwareUpdate.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
C:\WINDOWS\tasks\SA.DAT moved successfully.
C:\WINDOWS\Ascd_tmp.ini moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: 1
->Temp folder emptied: 16162554 bytes
->Temporary Internet Files folder emptied: 44835067 bytes
->Java cache emptied: 12536 bytes

User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 49286 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 705529 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 221270 bytes
RecycleBin emptied: 127725529 bytes

Total Files Cleaned = 181,00 mb


OTL by OldTimer - Version 3.1.27.1 log created on 02222010_124007

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...



Dik za rady :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod jaro3 » 22 úno 2010 14:21

PC je čisté , za restarty bude tedy problém s HW-nedostatečný zdroj, RAM, HDD.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Pablo
Level 1
Level 1
Příspěvky: 60
Registrován: leden 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod Pablo » 22 úno 2010 18:20

Ok.. Ale vubec me nenapada v jakem HW, ptz ty restarty jsou strašne nepravidelné... někdy ješte než se zapne PC a někdy třeba až po 5ti minutách fungování...

Tak trochu jsem se dival na teploty HW jestli se neco nepřehřivá a teplota procesoru byla 31° a to už PC běžel asi hodinu... není to málo??

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod jaro3 » 22 úno 2010 19:17

Taky to může být nedostatečný , vadný zdroj -elektrolytické kondenzátory nedrží kapacitu ( mohou být vyschlé i na zákl. desce.
HDD má chyby
Ram má chyby
Zadej téma do sekce problémy s HW, viry to není.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Pablo
Level 1
Level 1
Příspěvky: 60
Registrován: leden 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu - restart PC

Příspěvekod Pablo » 22 úno 2010 19:28

OK dik za rady!!


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 91 hostů