Skocz do zawartości
sparda

Resety Kompa

Rekomendowane odpowiedzi

witam. na poczatek moj config

athlon 4200

gf 6800

1 gb ramu

msi k8n sli

hdd 350 gb

zasilka noname 400W

temp mam dobre, hdd i ram sprawdzalem programami czy nie ma bledow

resety mam TYLKO i wylacznie jak jestem w windzie( slucham muzy, ogladam jakis film) gry mam odpalona jakas gre to jeszcze chyba nigdy nie mialm reseta

czasem mam tak ze gram w cos minimalizuje gre sprawdzic poczte albo transfer i 3 s po wylaczeniu gry mam reseta

albo mam reseta wlacza sie komp i znow reset czasem tak do 10 razy i zeby przerwac ta reakcje lancuchowa musze zanim bedzie kolejny reset wlaczyc szybko jakas gre(to jest chore ) albo czasem jak nagrywam plytke sie zresetuje jak siedzie na jakiesjs stronce ale to zadko , duzo czesciej jak nic nie robie (nie nagrywam nic)

na koniec kilka linkow ze screenami czasem cos takiego mi sie pojawia po resecie:

http://www.fotosik.pl/pokaz_obrazek/da5bd8e87d280cfc.html

 

http://www.fotosik.pl/pokaz_obrazek/18413594f73246a9.html

 

http://www.fotosik.pl/pokaz_obrazek/8fe5b9481c8ea256.html

 

 

i adres strony na ktora mnie odsyla jak wysle raport o bledzie :

http://wer.microsoft.com/Responses/Respons...92-82e6b43b569a

 

ludzie pls pomozcie cos doradzcie

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Grzechu_1990

Mój komputer -> właściwości -> zaawansowane -> uruchamianie i odzyskiwanie -> ustawienia i odznacz "automatycznie uruchom ponownie".

 

A ten zasilacz powala :lol: :lol2:

Edytowane przez Grzechu_1990

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To może być typowy rootkit.

 

Ściagnij: Gmer`a

* Rootkit >>> zaznaczone Pokaż wszystko >>> wskazane tylko Usługi >>> Szukaj >>> Kopiuj >>> CTRL+V na www.wklej.org

* Rootkit >>> odznaczone Pokaż wszystko >>> wskazane wszystkie obiekty do skanu >>> Szukaj>>> Kopiuj >>> CTRL+V na www.wklej.org

- W rezultacie otrzymujemy 2 logi, które wklejamy na www.wklej.org a linki podajemy na forum.

 

- Datkowo logi z HijackThis i Silent Runners.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No to miernik w łape i zmierz napięcia. Użyj goldmemory do sprawdzenia ramu, sp2004 sprawdź stabilność kompa.

ram sprawdzalem i nie bylo bledow miernika nie posiadam

 

To może być typowy rootkit.

 

Ściagnij: Gmer`a

* Rootkit >>> zaznaczone Pokaż wszystko >>> wskazane tylko Usługi >>> Szukaj >>> Kopiuj >>> CTRL+V na www.wklej.org

* Rootkit >>> odznaczone Pokaż wszystko >>> wskazane wszystkie obiekty do skanu >>> Szukaj>>> Kopiuj >>> CTRL+V na www.wklej.org

- W rezultacie otrzymujemy 2 logi, które wklejamy na www.wklej.org a linki podajemy na forum.

 

- Datkowo logi z HijackThis i Silent Runners.

 

 

log z hijacka

Logfile of HijackThis v1.99.1

Scan saved at 08:52:18, on 2007-06-02

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Winamp\Winampa.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe

G:\Gadu-Gadu\gg.exe

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\system32\RaConfig.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\taskmgr.exe

C:\WINDOWS\system32\wscntfy.exe

F:\Tony\Game\THUG2.exe

C:\Program Files\Opera\Opera.exe

C:\Program Files\BearShare\BearShare.exe

C:\DOCUME~1\dante\USTAWI~1\Temp\Rar$EX00.188\gmer.exe

C:\Program Files\WinRAR\WinRAR.exe

C:\DOCUME~1\dante\USTAWI~1\Temp\Rar$EX00.109\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: XBTP05231 - {031F120A-BBAF-45d8-B306-375F2A6B9398} - C:\PROGRA~1\ALCOHO~1\ALCOHO~2\a120_tb.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O3 - Toolbar: Alcohol Soft - Alcohol 120% Toolbar - {1CE4EE89-2D5C-4361-AF3B-D902AB545381} - C:\Program Files\Alcohol Soft\Alcohol 120% Toolbar\a120_tb.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"

O4 - HKLM\..\Run: [bearShare] "C:\Program Files\BearShare\BearShare.exe" /pause

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [bearFlix] "C:\Program Files\BearFlix\BearFlix.exe" /pause

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [shareaza] "C:\Program Files\K-litePro\K-litePro.exe" -tray

O4 - HKCU\..\Run: [iPlusAgent2] "C:\Program Files\iriver\iriver plus 2\iAgent2.exe"

O4 - HKCU\..\Run: [iriverPlus2] "C:\Program Files\iriver\iriver plus 2\iPlus2.exe"

O4 - HKCU\..\Run: [Gadu-Gadu] "G:\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/pl/cards_2_0_0_74.cab

O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab

O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

 

 

 

 

link z rootkita ale tylko ze scanu wszystkich obietkow bo jak chcialem tylko zeskanowac uslugi to pisze GMER nie odnalazl zadnych modyfikacji systemu

http://wklej.org/id/f865399614

 

link z silenta

http://wklej.org/id/1fc3c803bf

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Logi są czyste.

 

vaxscsi.sys - używasz Alkohola?

tak mam zainstalowany chociaz czesciej uzywam deemona

edit

robilem scana programem spybot search and destroy i aktualnie nie mam zadnych szkodnikow na dysku

Edytowane przez sparda

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przyczyną nie są wirusy ani tego typu szkodniki.

 

Zrób tak:

Pobierz i uruchom narzędzie : The Avenger

Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

 

Files to delete:

 

C:\WINDOWS\System32\Drivers\vaxscsi.sys

Klikasz Done, a następnie zielone światełko i zgadzasz się na restart klikając OK.

 

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt.

 

Oraz TAK:

 

1. Pobieramy i instalujemy narzędzie Debugging Tools for Windows

 

2. Po zainstalowaniu programu uruchamiamy go (wchodząc w Start > Wszystkie programy > Debugging Tools for Windows > WinDbg), po czym wybieramy File > Open Crash Dump.

 

3. Odnajdujemy na dysku pliki minidump. Zwykle zapisywane są są one w folderze systemowym (domyślnie dla XP będzie to C:Windows i dalej folder minidump). Plik nosi nazwę, składającą się z przedrostka "Mini", ciągu cyfr i rozszerzenia .dmp (np. Mini120605-02.dmp - przykładowo dla problemu, który wystąpił 6 czerwca 2005 roku).

 

4. Otwieramy znaleziony plik. Na ewentualny komunikat "Save information for workspace" odpowiadamy "No".

 

5. W pliku minidumpa, który właśnie otworzyliśmy, interesować nas będzie ostatnia część, następująca po linijce "Bugcheck Analysis".

 

6. Wklejamy część minidumpa, o której mowa, na forum

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Logfile of The Avenger version 1, by Swandog46

Running from registry key:

\Registry\Machine\System\CurrentControlSet\Services\yktqfgfn

 

*******************

 

Script file located at: \??\C:\lnmvvtrg.txt

Script file opened successfully.

 

Script file read successfully

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

 

 

File C:\WINDOWS\System32\Drivers\vaxscsi.sys not found!

Deletion of file C:\WINDOWS\System32\Drivers\vaxscsi.sys failed!

 

Could not process line:

C:\WINDOWS\System32\Drivers\vaxscsi.sys

Status: 0xc0000034

 

 

Completed script processing.

 

*******************

 

Finished! Terminate.

 

 

 

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 9C, {4, 8054d5f0, b2000010, 10c0f}

 

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

 

Probably caused by : ntoskrnl.exe ( nt+22c37 )

 

Followup: MachineOwner

 

 

 

a to z innego minidumpa

 

Use !analyze -v to get detailed debugging information.

 

BugCheck 9C, {4, 8054d5f0, b2000010, 10c0f}

 

***** Kernel symbols are WRONG. Please fix symbols to do analysis.

 

Probably caused by : ntoskrnl.exe ( nt+22c37 )

 

Followup: MachineOwner

---------

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

bo i nie wiem o co Ci chodzi z tymi linkami :P

bylbym bardzo wdzieczny gdybys pomogl mi poradzic sobie z tymi resetami :)

pozdrawiam

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Włóż płytę CD XP do napędu:

 

Start >>> Uruchom >>> cmd i wklep komendę:

 

expand X:\i386\ntoskrnl.ex_ C:\WINDOWS\system32\ntoskrnl.exe

(X - literka CD-ROMu, a ta pozioma kreseczka "_" w pierwszej części komendy ma być!)

Edytowane przez CatchMe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...