Bluescreen BBCode 116

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post31 lip 2013, 20:44

Witam!
Problem występuje na komputrze marki Emachines.
Parametry to:

Procesor: Pentium Dual-core 2.00 GHZ
RAM: 2 GB
Karta garficzna: Mobile Intel 4 Series Express Chipset Family
System operacyjny: Windows Vista - wersja 32 bit z Service Pack P

Komunikat pojawiający się po starcie komputera:

Podpis problemu:
Nazwa zdarzenia problemu: BlueScreen
Wersja systemu operacyjnego: 6.0.6002.2.2.0.768.2
Identyfikator ustawień regionalnych: 1045

Dodatkowe informacje o problemie:
BCCode: 116
BCP1: 845D0510
BCP2: 8B81E070
BCP3: 00000000
BCP4: 0000000D
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1

Pliki pomagające opisać problem:
C:\Windows\Minidump\Mini073113-01.dmp
C:\Users\Ola\AppData\Local\Temp\WER-72322-0.sysdata.xml
C:\Users\Ola\AppData\Local\Temp\WER2960.tmp.version.txt

Przeczytaj nasze zasady zachowania poufności informacji:
Dostępne tylko dla zarejestrowanych użytkowników

Niestety nie mogę podać odczytu MiniDump ponieważ komputer odmawia dostepu do pliku - "NIE MASZ UPRAWNIEŃ DO OTWARCIA TEGO PLIKU.
SKONTAKTUJ SIĘ Z JEGO WŁAŚCICIELEM ALBO Z ADMINISTRATOREM, ABY UZYSKAĆ ODPOWIEDNIE UPRAWNIENIA"

Dodam, ze zaktualizowalem sterownik grafiki przez strone Intela lecz to nic nie pomoglo. Bluescreen pojawia sie tylko i wylacznie podczas gry w the Sims - Sredniowiecze. Zainstalowana jest tez druga gra - The Sims 3 i w tym przypadku problem nie wystepuje.


Prosze o pomoc.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post31 lip 2013, 22:32

Niestety nie mogę podać odczytu MiniDump ponieważ komputer odmawia dostepu do pliku - "NIE MASZ UPRAWNIEŃ DO OTWARCIA TEGO PLIKU.


Program odczytujący uruchom z prawokliku Uruchom, jako Administrator.

BSOD.


Podaj odczyt z minidump.

Bluescreen pojawia sie tylko i wylacznie podczas gry w the Sims - Sredniowiecze.


Zobaczymy odczyt, ale zapewne gra jest felerna.

Logi.


Poza tym podaj logi wymagane przez Regulamin Działu.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Bluescreen BBCode 116

Post31 lip 2013, 23:02

Jak tamten programik nie daje rady to zobacz Bluescreenvirew
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post01 sie 2013, 19:32

cosik_ktosik pisze:Jak tamten programik nie daje rady to zobacz Bluescreenvirew


Popieram, jednak jego też uruchamiamy w taki sam sposób.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post01 sie 2013, 19:45

Odczyt minidump:
Dostępne tylko dla zarejestrowanych użytkowników

Logi OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:
Dostępne tylko dla zarejestrowanych użytkowników

Logi z GMER podam niedlugo, gdyz program caly czas wykonuje skan.

Jeśli chodzi o grę The Sims - Średniowiecze, jest ona oryginalna dlatego dziwi mnie fakt ze moze byc z nią cos nie tak... ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post01 sie 2013, 20:49

Jeśli chodzi o grę The Sims - Średniowiecze, jest ona oryginalna dlatego dziwi mnie fakt ze moze byc z nią cos nie tak... ;)


Nie chodzi o to, że pirat, ale raczej o uszkodzenie fabryczne ;) .

BSOD.


Grę wyrzuca sterownik karty graficznej. Odinstaluj obecne sterowniki karty graficznej i pobierz najnowsze ze strony producenta, dla swojego sprzętu ;) .

"{0446A460-E8E8-4387-9D1F-4BE9C9824F7B}" = Microsoft Antimalware Service PL-PL Language Pack
"{774088D4-0777-4D78-904D-E435B318F5D2}" = Microsoft Antimalware
"{77A776C4-D10F-416D-88F0-53F2D9DCD9B3}" = Microsoft Security Client
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287
"Microsoft Security Client" = Microsoft Security Essentials


Odinstaluj.

yawaw pisze:Logi z GMER podam niedlugo, gdyz program caly czas wykonuje skan.


Zastępczo możesz podać log z TDSSKiller.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}?babsrc=SP_ss&affID=100474&mntrId=30dfc74500000000000000242b8b5165
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - prefs.js..browser.search.defaultenginename: "foxsearch"
FF - prefs.js..browser.search.defaultthis.engineName: "Veoh Web Player Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "foxsearch"
FF - prefs.js..browser.search.selectedEngine: "foxsearch"
FF - prefs.js..extensions.enabledAddons: ffxtlbr@babylon.com:1.1.9
FF - prefs.js..extensions.enabledItems: gutscheinmieze@synatix-gmbh.de:1.03
FF - prefs.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - prefs.js..network.proxy.autoconfig_url: "http://wpad.lukman.pl/wpad.dat"
FF - prefs.js..network.proxy.type: 2
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - user.js..browser.search.selectedEngine: "foxsearch"
FF - user.js..browser.search.order.1: "foxsearch"
FF - user.js..browser.search.defaultenginename: "foxsearch"
FF - user.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Ola\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
[2011-09-25 22:02:25 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Users\Ola\AppData\Roaming\mozilla\Firefox\Profiles\ehc7nxko.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2011-09-25 22:05:56 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\Ola\AppData\Roaming\mozilla\Firefox\Profiles\ehc7nxko.default\extensions\ffxtlbr@babylon.com
[2011-06-22 14:13:14 | 000,000,933 | ---- | M] () -- C:\Users\Ola\AppData\Roaming\mozilla\firefox\profiles\ehc7nxko.default\searchplugins\conduit.xml
[2011-05-03 11:26:13 | 000,002,055 | ---- | M] () -- C:\Users\Ola\AppData\Roaming\mozilla\firefox\profiles\ehc7nxko.default\searchplugins\daemon-search.xml
[2011-09-25 22:02:21 | 000,003,915 | ---- | M] () -- C:\Users\Ola\AppData\Roaming\mozilla\firefox\profiles\ehc7nxko.default\searchplugins\sweetim.xml
[2012-12-24 12:39:43 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2010-03-19 08:23:30 | 000,686,592 | ---- | M] (Synatix GmbH) -- C:\Program Files\mozilla firefox\plugins\npmieze.dll
[2011-09-25 22:05:17 | 000,002,288 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2011-05-03 11:24:18 | 000,000,143 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\foxsearch.src
CHR - Extension: Skype Click to Call = C:\Users\Ola\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0\
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
O4 - HKU\S-1-5-21-3874204542-1747138303-805979516-1000..\Run: [Facebook Update] C:\Users\Ola\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
[2013-07-31 20:02:57 | 000,000,000 | ---D | C] -- C:\Windows\System32\x64
[2011-09-25 22:05:16 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\Babylon
[2012-11-15 08:32:38 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\BESTplayer
[2011-05-09 20:28:50 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\DAEMON Tools Lite
[2012-07-03 09:03:14 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\EurekaLog
[2011-11-05 18:25:13 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\Gutscheinmieze
[2011-04-04 15:49:13 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\LibreOffice
[2012-07-01 14:05:24 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\NapiProjekt
[2011-07-14 13:56:47 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\OpenCandy
[2012-02-20 22:40:38 | 000,000,000 | ---D | M] -- C:\Users\Ola\AppData\Roaming\StepMania 5

:Services
gupdate
gupdatem

:Files
C:\Users\Ola\AppData\Local\Facebook
C:\Windows\tasks\*.*
C:\Program Files\Google\Update

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post01 sie 2013, 21:46


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post01 sie 2013, 21:50

Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post01 sie 2013, 22:36

"{0446A460-E8E8-4387-9D1F-4BE9C9824F7B}" = Microsoft Antimalware Service PL-PL Language Pack
"{774088D4-0777-4D78-904D-E435B318F5D2}" = Microsoft Antimalware
"{77A776C4-D10F-416D-88F0-53F2D9DCD9B3}" = Microsoft Security Client
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287
"Microsoft Security Client" = Microsoft Security Essentials


Nie moge usunac pierwszych 3 pozycyji - posiadam ccleaner i niestety nie wyswietlaja mi sie podane programy. W menu start takze ich nie ma.

Jaki inny sposob?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post02 sie 2013, 21:22

Nie moge usunac pierwszych 3 pozycyji - posiadam ccleaner i niestety nie wyswietlaja mi sie podane programy. W menu start takze ich nie ma.


Odinstaluj to za pomocą Dostępne tylko dla zarejestrowanych użytkowników w trybie zaawansowanym (po wcześniejszym zaznaczeniu w Nim opcji Pokazuj Elementy Systemowe i Pokazuj Aktualizację).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post02 sie 2013, 21:36

"Microsoft Security Client" = Microsoft Security Essentials


Czy MIcrosoft Security Essential musi byc odinstalowany? Przez dlugi czas ten antywirus byl na komputrze i nie powodowal zadnych problemów...

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post02 sie 2013, 22:06

Czy MIcrosoft Security Essential musi byc odinstalowany? Przez dlugi czas ten antywirus byl na komputrze i nie powodowal zadnych problemów...


To antywirus bardzo słabej klasy (przez tyle czasu nie znaleźć zupełnie nic to wcale nie znaczy, ze jest OK). Zastąpimy Go czymś innym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post03 sie 2013, 21:10

Odinstalowałem podane programy. Podaję logi:

LOG z usuwania:
Dostępne tylko dla zarejestrowanych użytkowników

LOG z ADWcleaner:
Dostępne tylko dla zarejestrowanych użytkowników

Nowy log OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:
Dostępne tylko dla zarejestrowanych użytkowników

Dodam tylko, że wszystkie procedury były przeprowadzane na odległość przez TeamViewer.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bluescreen BBCode 116

Post04 sie 2013, 15:34

ADWCleaner.


Naciśnij w nim przycisk Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3874204542-1747138303-805979516-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
File not found (No name found) -- C:\USERS\OLA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EHC7NXKO.DEFAULT\EXTENSIONS\{EEE6C361-6118-11DC-9C72-001320C79847}
File not found (No name found) -- C:\USERS\OLA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EHC7NXKO.DEFAULT\EXTENSIONS\FFXTLBR@BABYLON.COM
[2013-08-03 20:27:22 | 000,000,000 | -HSD | C] -- C:\Config.Msi

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

Bluescreen BBCode 116

Post04 sie 2013, 16:52




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości