BSOD Windows 7

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

BSOD Windows 7

Post10 lip 2013, 17:12

mpawlicki pisze:nie jestem pewny na 100% ale mi sie wydaje że po zakupie komputera 6-7 lat temu było coś takiego ale zostało zepstue

-- 10 lip 2013, 16:00 --

Jakis tuner tam jest tylko aby to dzialalo trzeba podlaczyc kabel telewizyjny czy jak to tam sie zwie bo cos tam bylo zepsute

-- 10 lip 2013, 17:06 --

On wykazuje, że mamy problem sprzętowy, ale o tym zaraz.
chciałem się spytać czy wiadomo o jaki sprzęt chodzi i czy mógłbyś o tym w najbliższej odpowiedzi napisać bo nie wiem czy warto kupować ten zasilacz jak będzie cokolwiek zepsute.


Odepnij to urządzenie. Jak najbardziej może to być wina zasilacza. Poza tym, zasilacze Feel są fatalne. Jeśli masz wolne fundusze, wymień to, choć przedtem proponuje od kogoś pożyczyć na próbę. Po odpięciu urządzenia wykonaj skrypt, z którym wcześniej były problemy, z tym, że w trybie awaryjnym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post10 lip 2013, 22:50

dodam jeszcze że jakoś na początku robiłem memtest i wyskoczył mi błąd wyciągnąłem karty włożyłem i teraz wogóle nie ma błędów (teraz sobie przypomniałem).

-- 10 lip 2013, 17:24 --

Chodzi Tobie o wyłączenie "kontroler multimediów wiedo"?

-- 10 lip 2013, 20:27 --

Obrazek
Obrazek
Czy to coś znaczy?

-- 10 lip 2013, 22:50 --

Log ze skryptu usuwania OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Nowe logi:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

BSOD Windows 7

Post10 lip 2013, 23:20

Chodzi Tobie o wyłączenie "kontroler multimediów wiedo"?

Chodzi o wyciągnięcie z komputera tego tunera. Poczekajmy na kominka z logami z OTLa. Ja tutaj podejrzewam, że problem leży w sprzęcie. Ciekaw jestem czy przy odinstalowanym sterowniku nvidii też są bluescreeny.
Hotfix
Pozdrawiam, cosik_ktosik :)

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post10 lip 2013, 23:37

NIe pamiętam lecz jak robiłem te wszystkie aktualizacje to co 2-3 zawsze były jakieś blue screeny
... dobra mój błąd mam tuner telewizyjny myślałem że to co innego ale jednak coś takiego mam (napewno tyle wejść)
Obrazek

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

BSOD Windows 7

Post11 lip 2013, 00:03

Potrzebujesz go? Jak nie to na razie go nie wkładaj, odinstaluj też oprogreamowanie WinFasta do niego, to jest chyba program winfast PVR2. Wtedy z menedżera urządzeń zniknie tej znak wykrzyknika, a jedno będzie pewne, że to nie ten sprzęt powoduje problem.
Hotfix
Pozdrawiam, cosik_ktosik :)

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post12 lip 2013, 10:49

mógłby ktoś sprawdzić te moje logi?

-- 12 lip 2013, 10:49 --

Nowy BSOD jakiś inny : 0x00000116 VIDEO_TDR_ERROR_ Prób zresetowania sterownika ekranu nie powiodła się
Rozwiązanie: uaktualnij sterowniki karty graficznej. Tylko nie wiem jakie ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

BSOD Windows 7

Post12 lip 2013, 10:50

mpawlicki pisze:Chodzi o wyciągnięcie z komputera tego tunera. Poczekajmy na kominka z logami z OTLa. Ja tutaj podejrzewam, że problem leży w sprzęcie. Ciekaw jestem czy przy odinstalowanym sterowniku nvidii też są bluescreeny.


Oczywiście ;) . Czy problem nadal występuję po odłączeniu tunera? :)

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&pid=512&r=2013/07/09&hid=2209213141&lg=EN&cc=PL&unqvl=24
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Before =
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=509E64700224A4D7&affID=121128&tsp=4939
IE - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&pid=512&r=2013/07/09&hid=2209213141&lg=EN&cc=PL&unqvl=24
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\uyuwsd8fq@yg-eccmeao.com: C:\Users\abc\AppData\Roaming\Mozilla\Firefox\Profiles\bz9yexmk.abc\extensions\uyuwsd8fq@yg-eccmeao.com [2013-07-09 22:44:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\zzzxouyy@hgmt-.co.uk: C:\Users\abc\AppData\Roaming\Mozilla\Firefox\Profiles\bz9yexmk.abc\extensions\zzzxouyy@hgmt-.co.uk [2013-07-09 22:45:19 | 000,000,000 | ---D | M]
[2013-07-10 17:37:17 | 000,000,000 | ---D | M] (DealPly Shopping) -- C:\Users\abc\AppData\Roaming\mozilla\Firefox\Profiles\bz9yexmk.abc\Extensions\{906000a4-88d9-4d52-b209-7a772970d91f}
[2013-07-09 22:44:48 | 000,000,000 | ---D | M] (safue ssave) -- C:\Users\abc\AppData\Roaming\mozilla\Firefox\Profiles\bz9yexmk.abc\Extensions\uyuwsd8fq@yg-eccmeao.com
[2013-07-09 22:45:19 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Users\abc\AppData\Roaming\mozilla\Firefox\Profiles\bz9yexmk.abc\Extensions\zzzxouyy@hgmt-.co.uk
CHR - Extension: No name found = C:\Users\abc\AppData\Local\Google\Chrome\User Data\Default\Extensions\boipimhfjpakfgckhbljjengakjhkcbp\1.2_0\
CHR - Extension: No name found = C:\Users\abc\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf\3.5.0.0_0\
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll File not found
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll File not found
O4 - HKU\S-1-5-21-2028594414-1911971548-3955386324-1203..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll ()
O20 - AppInit_DLLs: (c:\progra~2\safesa~1\sprote~1.dll) - c:\Program Files (x86)\SafeSaver\sprotector.dll ()
O20 - AppInit_DLLs: (c:\progra~2\websea~1\sprote~1.dll) - c:\Program Files (x86)\WebSearch\sprotector.dll ()
[2013-07-10 21:08:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
[2013-07-10 21:08:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RegClean Pro
[2013-07-10 21:08:20 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\systweak
[2013-07-10 21:07:54 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\BabSolution
[2013-07-10 21:07:52 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\mixidj
[2013-07-10 17:37:19 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Local\DealPlyLive
[2013-07-10 17:37:19 | 000,000,000 | ---D | C] -- C:\ProgramData\DealPlyLive
[2013-07-10 17:37:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPlyLive
[2013-07-10 17:37:17 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\Dealply
[2013-07-10 17:37:16 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
[2013-07-10 17:37:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPly
[2013-07-10 17:36:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer
[2013-07-10 17:36:55 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
[2013-07-10 17:36:51 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserDefender
[2013-07-10 17:36:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Device Doctor
[2013-07-10 17:36:23 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\Device Doctor
[2013-07-10 17:36:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Device Doctor
[2013-07-10 17:36:13 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Roaming\Babylon
[2013-07-10 17:36:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013-07-10 17:35:40 | 000,000,000 | ---D | C] -- C:\Users\abc\AppData\Local\SlimWare Utilities Inc
[2013-07-10 17:34:42 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SlimDrivers
[2013-07-10 17:34:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SlimDrivers
[2013-07-09 22:55:20 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP
[2013-07-09 22:47:09 | 000,313,856 | ---- | C] (Halfdone Development) -- C:\Users\abc\Desktop\UnknownDevices.exe
[2013-07-09 22:45:29 | 000,000,000 | ---D | C] -- C:\ProgramData\StarApp
[2013-07-09 22:45:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchNewTab
[2013-07-09 22:45:19 | 000,000,000 | ---D | C] -- C:\ProgramData\SearchNewTab
[2013-07-09 22:45:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WebSearch
[2013-07-09 22:44:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SafeSaver
[2013-07-09 22:44:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\safue ssave
[2013-07-09 22:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\safue ssave
[2013-07-09 22:44:32 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate

:Files
C:\Windows\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL (oba!).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post12 lip 2013, 10:51


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

BSOD Windows 7

Post12 lip 2013, 11:00

a co ze starymi logami?


Właśnie na ich podstawie napisałem kolejny skrypt, który masz w poście powyżej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post12 lip 2013, 11:10

Co z tym blue screenem ...116 ? oczywiście mi się nie zapisuje znowu plik dmp ale pamiętam że był problem z plkiem Nv....( coś takiego)
OTL log ze skryptu: Dostępne tylko dla zarejestrowanych użytkowników
ADWCleaner: Dostępne tylko dla zarejestrowanych użytkowników
OTL ponowne: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

BSOD Windows 7

Post12 lip 2013, 11:14

Co z tym blue screenem ...116 ? oczywiście mi się nie zapisuje znowu plik dmp ale pamiętam że był problem z plkiem Nv....( coś takiego)


A kiedy ostatnio pokazał się BSOD?

ADWCleaner.


Naciśnij w nim przycisk Odinstaluj.

Logi.


Miały być oba logi (jak widać w instrukcji Extras.txt powstaje, gdy w sekcji Rejestr - Skan Dodatkowy użyjemy opcji Użyj Filtrowania). Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (safue ssave) - {A67FDD3A-4B2C-3A49-9827-27374C3C91DF} - C:\ProgramData\safue ssave\51dc763fecc4d.dll File not found
O2 - BHO: (SearchNewTab) - {D087E86B-7B4A-ECDA-142C-7210044EF99A} - C:\ProgramData\SearchNewTab\51dc76626e0fd.dll File not found
O4 - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004..\Run: [Device Doctor] C:\Program Files (x86)\Device Doctor\DDLauncher.exe File not found
O4 - HKU\S-1-5-21-2028594414-1911971548-3955386324-1004..\Run: [Tiny download manager] C:\Users\abc\AppData\Local\DM\TinyDM.exe (Dostępne tylko dla zarejestrowanych użytkowników)
[2013-07-10 21:07:38 | 000,001,816 | ---- | M] () -- C:\Users\abc\Desktop\Tiny download manager.lnk
[2013-07-10 17:36:26 | 000,001,983 | ---- | M] () -- C:\Users\abc\Desktop\Speed Up This PC.lnk
[2013-07-10 17:36:26 | 000,001,026 | ---- | M] () -- C:\Users\abc\Desktop\Device Doctor.lnk
[2013-07-10 17:34:42 | 000,002,467 | ---- | M] () -- C:\Users\Public\Desktop\SlimDrivers.lnk
[2013-07-09 23:12:58 | 000,001,243 | ---- | M] () -- C:\Users\Public\Desktop\UpdateMyDrivers.lnk

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (tym razem naprawdę oba).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post12 lip 2013, 11:47

Sorki za tamto i dzięki za wytłumaczenie bo znowu bym nie dał logów z extras.
Jeżeli chodzi o BSOD to dzisiaj rano wyjąłem ten tuner i po włączeniu kompa po jakiś 5min korzystania i po włączeniu Google chrome dostałem tego Blue screena.
Logi z OTL usuwania: Dostępne tylko dla zarejestrowanych użytkowników
a reszta to miałem błąd : Obrazek

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

BSOD Windows 7

Post12 lip 2013, 11:56

mpawlicki pisze:Sorki za tamto i dzięki za wytłumaczenie bo znowu bym nie dał logów z extras.
Jeżeli chodzi o BSOD to dzisiaj rano wyjąłem ten tuner i po włączeniu kompa po jakiś 5min korzystania i po włączeniu Google chrome dostałem tego Blue screena.
Logi z OTL usuwania: Dostępne tylko dla zarejestrowanych użytkowników
a reszta to miałem błąd : Obrazek


Masz plik .DMP z tego wydarzenia? Podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mpawlicki

Użytkownik
Posty: 60
Rejestracja: 06 lip 2013, 23:40

BSOD Windows 7

Post12 lip 2013, 12:05

Ten BSOD był przed chwilą
Obrazek
nie mam pliku .dmp z tego wydarzenia
Log z Autoruns : Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

BSOD Windows 7

Post12 lip 2013, 12:47

nie mam pliku .dmp z tego wydarzenia


Reinstalowaliśmy sterowniki karty graficznej już, więc to zapewne uszkodzenie tego urządzenia. Dla pewności, pożycz od kogoś kartę graficzną i sprawdź, jak na niej będzie zachowywał się system. Zapewne BSOD znikną.

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą File Not Found.


To działanie może ograniczyć wyskakiwanie BSOD, bądź nawet je czasowo zniwelować. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości