laptop sam się restartuje

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post09 lip 2013, 13:51

cześć,
mam problem ponieważ podczas pracy na laptopie co jakiś czas wyskakuje niebieski ekran, chyba z biosa po czym komputer się wyłącza bądź restartuje. Poza tym wyskakuje na pasku komunikat, że żle podłączono urządzenie USB pomimo, że żadnego nie podłączam. Wklejam logi z OTL. Dopiero za trzecim razem udało się je zrobić, bo podczas dwóch poprzednich prób komputer się restartował.
Logi
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Poza tym, gdy oglądam filmy na youtube same się przewijają; ponadto czasem wyrzuca mnie z internetu, pomimo, że innych na tym samym routerze nie. Proszę o pomoc. Z góry dziękuję

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

laptop sam się restartuje

Post09 lip 2013, 14:05

mam problem ponieważ podczas pracy na laptopie co jakiś czas wyskakuje niebieski ekran, chyba z biosa po czym komputer się wyłącza bądź restartuje.


Podaj odczyt plików .DMP.

"NVIDIA.Updatus" = NVIDIA Updatus
"PITy 2011_is1" = PITy 2011 dla Windows kompilacja:1.3.3.2
"PITy 2012_is1" = PITy 2012 dla Windows kompilacja:1.4.5.9
"MozillaMaintenanceService" = Mozilla Maintenance Service
"e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1" = e-Deklaracje Desktop
"{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}" = ASUS FancyStart
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{81BF6353-3C5B-4E6E-A566-7E162A00BF72}_is1" = Wtyczka e-Deklaracje
"{64452561-169F-4A36-A2FF-B5E118EC65F5}" = ASUS SmartLogon
"{01600FA6-E93B-580E-135C-8548341676F2}" = e-Deklaracje Desktop
"{06585B02-F20D-4AB2-9A64-86EF2AE0F8F0}" = ASUS AI Recovery
"ASUS WebStorage" = ASUS WebStorage
"{91EFE3A1-585E-4F66-B5F6-F118F56C4C47}" = ASUS Power4Gear Hybrid


Odinstaluj. Następnie użyj Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
IE - HKU\S-1-5-21-4090801053-3410239604-3604080932-1002\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\Program Files (x86)\TVUPlayer\npTVUAx.dll File not found
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\robert\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
[2013-03-18 09:40:57 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\mozilla firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2009-08-14 12:33:22 | 000,070,488 | ---- | M] (Citrix Systems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\CgpCore.dll
[2009-08-14 12:33:30 | 000,091,480 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\plugins\confmgr.dll
[2009-08-14 12:33:26 | 000,020,824 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\plugins\ctxlogging.dll
[2009-08-14 12:35:40 | 000,427,344 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\plugins\npicaN.dll
[2009-08-14 12:33:22 | 000,023,896 | ---- | M] (Citrix Systems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\TcpPServ.dll
O4 - HKU\S-1-5-21-4090801053-3410239604-3604080932-1002..\Run: [Facebook Update] C:\Users\robert\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
[2013-06-02 20:15:20 | 000,156,164 | ---- | C] () -- C:\ProgramData\1370196830.bdinstall.bin
[2012-08-26 22:14:03 | 000,441,028 | ---- | C] () -- C:\ProgramData\1346010865.bdinstall.bin
[2012-09-18 19:39:44 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\.minecraft
[2011-11-12 16:50:10 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\ACADEMICA
[2011-06-27 17:07:42 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\Ashampoo
[2011-01-23 16:21:13 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\Asus WebStorage
[2011-01-27 18:50:37 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\DAEMON Tools Lite
[2013-03-17 17:41:14 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1
[2012-08-30 00:46:15 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\e-pity
[2012-03-06 14:44:37 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\GameRanger
[2011-02-07 14:58:46 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\ICAClient
[2011-01-29 12:09:51 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\Leadertech
[2013-04-15 21:06:22 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\mojosoft
[2012-10-13 21:05:22 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\Mumble
[2011-10-12 00:00:56 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\OpenFM
[2011-01-24 16:18:05 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\OpenOffice.org
[2011-12-12 11:30:12 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\PC Suite
[2012-12-20 16:02:41 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\PowerISO
[2012-04-27 20:54:22 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\QuickScan
[2011-02-05 00:48:39 | 000,000,000 | ---D | M] -- C:\Users\robert\AppData\Roaming\RDRM
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:A724744F

:Services
gupdate
gupdatem

:Files
C:\Program Files (x86)\Google\Update
C:\Users\robert\AppData\Local\Facebook
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post09 lip 2013, 16:24

dzięki za szybką odpowiedź.

odczyt plików .DMP
Dostępne tylko dla zarejestrowanych użytkowników

tego "NVIDIA.Updatus" = NVIDIA Updatus nie odinstalowałem bo nie wiem jak, poza tym wszystko

log z usuwania
Dostępne tylko dla zarejestrowanych użytkowników

log z ADWCleaner
Dostępne tylko dla zarejestrowanych użytkowników

log z TDSSKiller
Dostępne tylko dla zarejestrowanych użytkowników

nowe logi OTL
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Mam nadzieję, że wszystko zrobiłem dobrze. Czekam na dalsze instrukcje.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

laptop sam się restartuje

Post09 lip 2013, 22:25

odczyt plików .DMP


Reinstaluj sterowniki do Chipset`u.

ADWCleaner.


Naciśnij w Nim przycisk Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O4:64bit: - HKLM..\Run: [EeeStorageBackup] C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe MySyncFolder File not found
[2013-07-09 15:35:18 | 000,000,000 | -HSD | C] -- C:\Config.Msi

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post10 lip 2013, 13:40

zainstalowałem sterownik do chipset'u ze strony asus, ale nie wiem czy dobrze zrobiłem bo komputer dalej się restartuje.

odinstalowałem ADWCleraner

log z usuwania
Dostępne tylko dla zarejestrowanych użytkowników

log z autoruns
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

laptop sam się restartuje

Post10 lip 2013, 17:08

zainstalowałem sterownik do chipset'u ze strony asus, ale nie wiem czy dobrze zrobiłem bo komputer dalej się restartuje.


Ale to BSOD?

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

AmIcoSinglun64
IgfxTray
Persistence


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AFBAgent
ATKGFNEXSrv
fsssvc
ImDskSvc
LMS
Microsoft Office Groove Audit Servic
NAUpdate
Nero BackItUp Scheduler 4.0
nvsvc
nvUpdatusService
odserv
ose
RichVideo
ServiceLayer
SkypeUpdate
UNS
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą File Not Found.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Wszystko.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post10 lip 2013, 18:31

tak, wyskakuje BSOD. Dzisiaj chyba z dziesięć razy się wyłączał. Nie wiem czy to nie jest związane z tym, że przy zmianie kąta otwarcia laptopa czasem ekran zaczyna skakać. Ale z kolei nie zawsze tylko wtedy pokazuje się BSOD. Poza tym wydaje mi się, że cały czas się chłodzi bo słychać wiatraczek, czy co tam jest w nim. Cały czas dmucha ciepłym powietrzem, kiedyś tylko czasem tak głośniej chodził, a cały czas trzymam go na biurku, nie trzymam na łóżku itp.

Sterownik zainstalowałem ze strony Dostępne tylko dla zarejestrowanych użytkowników . Zainstalowałem ten sterownik z kategorii chipset, ten nowszy.

Wrzucam jeszcze ostatni odczyt DMP
Dostępne tylko dla zarejestrowanych użytkowników

W autoruns odznaczyłem i usunąłem co się dało.

Nowe logi z OTL
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

laptop sam się restartuje

Post10 lip 2013, 18:37

Probably caused by : usbhub.sys

warto sprawdzic sterowniki urządzeń podpiętych pod usb, bo któres z nich moze powodowac bsoda :)

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post10 lip 2013, 19:12

ale żadne urządzenia nie są podpięte pod USB, jedynie myszka czasem. Czasem wyskakuje komunikat na pasku, że błąd urządzenia USB ale to wówczas, gdy żadne urządzenie nie jest podpięte.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

laptop sam się restartuje

Post10 lip 2013, 19:14

lukasztoporek pisze:Czasem wyskakuje komunikat na pasku, że błąd urządzenia USB ale to wówczas, gdy żadne urządzenie nie jest podpięte.

I to raczej jest problemem, skoro tylko myszka to swoją drogą ciekawe czy sam komunikat i bsod by sie pojawiał bez myszki :)

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post10 lip 2013, 19:21

komunikat i BSOD wyskakują również bez myszki, co ciekawe

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

laptop sam się restartuje

Post10 lip 2013, 19:24

hm.. dziwna sprawa jak moze być błąd urządzenia bez urządzenia usb ;D w menedzerze urządzeń wszystko gra ze sterami? nie ma znaków zapytania?

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post11 lip 2013, 20:31

chyba wszystko gra. wklejam zrzut z menadżera urządzeń

Dostępne tylko dla zarejestrowanych użytkowników

-- 11 lip 2013, 20:31 --

czy to już wszystko?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

laptop sam się restartuje

Post12 lip 2013, 10:40

czy to już wszystko?


Powiedz nam najpierw, czy BSOD nadal występuję ;) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
[2013-07-10 15:08:06 | 000,000,000 | -HSD | C] -- C:\Config.Msi

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 11


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"RealAlt_is1" = Real Alternative 1.9.0 Lite
"KLiteCodecPack_is1" = K-Lite Codec Pack 6.2.0 (Basic)


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"Mozilla Firefox 19.0 (x86 pl)" = Mozilla Firefox 19.0 (x86 pl)


Firefox -> Pomoc -> O Programie -> Sprawdź dostępność aktualizacji.

Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lukasztoporek

Użytkownik
Posty: 26
Rejestracja: 04 maja 2013, 15:40

laptop sam się restartuje

Post12 lip 2013, 23:36

dzisiaj BSOD nie występował. jak się pojawi to dam znac.

log z usuwania
Dostępne tylko dla zarejestrowanych użytkowników

raport malwarebytes
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości