Zawieszanie się kompa, w szczególności na naszej klasie.

Wszelkie problemy komputerowe, których nie można jednoznacznie sklasyfikować do wybranego działu
mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post14 mar 2010, 20:02

Witam.
Problem polega na tym, że komputer się ciągle zawiesza, szczególnie jak dostanie kilka elementów do wyświetlenia, dziwne jest to ze na grach jest ok.
Obstawiałem sterownik z nvidi sądząc po log'u z Win dbg

Kod: Zaznacz cały


*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 1000008E, {c0000005, bf8fc410, f49d8b60, 0}

Probably caused by : win32k.sys ( win32k!FBadWindow+c )

Followup: MachineOwner
---------

kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
This is a very common bugcheck.  Usually the exception address pinpoints
the driver/function that caused the problem.  Always note this address
as well as the link date of the driver/image that contains this address.
Some common problems are exception code 0x80000003.  This means a hard
coded breakpoint or assertion was hit, but this system was booted
/NODEBUG.  This is not supposed to happen as developers should never have
hardcoded breakpoints in retail code, but ...
If this happens, make sure a debugger gets connected, and the
system is booted /DEBUG.  This will let us see why this breakpoint is
happening.
Arguments:
Arg1: c0000005, The exception code that was not handled
Arg2: bf8fc410, The address that the exception occurred at
Arg3: f49d8b60, Trap Frame
Arg4: 00000000

Debugging Details:
------------------


EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instrukcja spod "0x%08lx" odwo

FAULTING_IP:
win32k!FBadWindow+c
bf8fc410 8a4023          mov     al,byte ptr [eax+23h]

TRAP_FRAME:  f49d8b60 -- (.trap 0xfffffffff49d8b60)
ErrCode = 00000000
eax=0067c000 ebx=00000003 ecx=0067c000 edx=00000002 esi=e28473e0 edi=bc680a98
eip=bf8fc410 esp=f49d8bd4 ebp=f49d8bd4 iopl=0         nv up ei pl nz na pe nc
cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010206
win32k!FBadWindow+0xc:
bf8fc410 8a4023          mov     al,byte ptr [eax+23h]      ds:0023:0067c023=??
Resetting default scope

CUSTOMER_CRASH_COUNT:  2

DEFAULT_BUCKET_ID:  DRIVER_FAULT

BUGCHECK_STR:  0x8E

PROCESS_NAME:  explorer.exe

LAST_CONTROL_TRANSFER:  from bf8fc8a7 to bf8fc410

STACK_TEXT: 
f49d8bd4 bf8fc8a7 0067c000 00000003 e28473e0 win32k!FBadWindow+0xc
f49d8bfc bf8fb6e5 bc680a98 00000003 00000000 win32k!xxxActivateWindow+0xa2
f49d8c4c bf87a49b 00000000 bc650ca8 f49d8c84 win32k!xxxDestroyWindow+0x2a4
f49d8c5c bf820378 bc650ca8 bc6406e8 e28473e0 win32k!xxxRemoveShadow+0x3b
f49d8c84 bf81f5af bf9a9340 00000000 bc650ca8 win32k!xxxSendChangedMsgs+0xac
f49d8cdc bf822257 00000001 00000000 00000000 win32k!xxxEndDeferWindowPosEx+0x26c
f49d8cfc bf82fb59 bc650ca8 00000000 00000000 win32k!xxxSetWindowPos+0x101
f49d8d30 bf82fed4 00000010 00000097 f49d8d64 win32k!xxxShowWindow+0x250
f49d8d54 804df06b 0001012e 00000000 00f1f814 win32k!NtUserShowWindow+0xa1
f49d8d54 7c90eb94 0001012e 00000000 00f1f814 nt!KiFastCallEntry+0xf8
WARNING: Frame IP not in any known module. Following frames may be wrong.
00f1f814 00000000 00000000 00000000 00000000 0x7c90eb94


STACK_COMMAND:  kb

FOLLOWUP_IP:
win32k!FBadWindow+c
bf8fc410 8a4023          mov     al,byte ptr [eax+23h]

SYMBOL_STACK_INDEX:  0

SYMBOL_NAME:  win32k!FBadWindow+c

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: win32k

IMAGE_NAME:  win32k.sys

DEBUG_FLR_IMAGE_TIMESTAMP:  41107f7a

FAILURE_BUCKET_ID:  0x8E_win32k!FBadWindow+c

BUCKET_ID:  0x8E_win32k!FBadWindow+c

Followup: MachineOwner
---------


Oraz drugi błąd coś z dyskiem ale nie wiem co.

Kod: Zaznacz cały

*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck F4, {3, 86612da0, 86612f14, 805fa7a8}

unable to get nt!KiCurrentEtwBufferOffset
unable to get nt!KiCurrentEtwBufferBase
Probably caused by : hardware_disk ( +f8 )

Followup: MachineOwner

*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck F4, {3, 86612da0, 86612f14, 805fa7a8}

unable to get nt!KiCurrentEtwBufferOffset
unable to get nt!KiCurrentEtwBufferBase
Probably caused by : hardware_disk ( +f8 )

Followup: MachineOwner
---------

kd> !analyze -v
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

CRITICAL_OBJECT_TERMINATION (f4)
A process or thread crucial to system operation has unexpectedly exited or been
terminated.
Several processes and threads are necessary for the operation of the
system; when they are terminated (for any reason), the system can no
longer function.
Arguments:
Arg1: 00000003, Process
Arg2: 86612da0, Terminating object
Arg3: 86612f14, Process image file name
Arg4: 805fa7a8, Explanatory message (ascii)

Debugging Details:
------------------

unable to get nt!KiCurrentEtwBufferOffset
unable to get nt!KiCurrentEtwBufferBase

PROCESS_OBJECT: 86612da0

IMAGE_NAME:  hardware_disk

DEBUG_FLR_IMAGE_TIMESTAMP:  0

FAULTING_MODULE: 00000000

PROCESS_NAME:  csrss.exe

EXCEPTION_RECORD:  f79ae9d8 -- (.exr 0xfffffffff79ae9d8)
ExceptionAddress: 75b4b161
   ExceptionCode: c0000006 (In-page I/O error)
  ExceptionFlags: 00000000
NumberParameters: 3
   Parameter[0]: 00000000
   Parameter[1]: 75b4b161
   Parameter[2]: c0000185
Inpage operation failed at 75b4b161, due to I/O error c0000185

EXCEPTION_CODE: (NTSTATUS) 0xc0000006 - Instrukcja spod "0x%08lx" odwo

CUSTOMER_CRASH_COUNT:  1

DEFAULT_BUCKET_ID:  DRIVER_FAULT

ERROR_CODE: (NTSTATUS) 0xc0000006 - Instrukcja spod "0x%08lx" odwo

EXCEPTION_PARAMETER1:  00000000

EXCEPTION_PARAMETER2:  75b4b161

EXCEPTION_PARAMETER3:  c0000185

IO_ERROR: (NTSTATUS) 0xc0000185 - Urz

EXCEPTION_STR:  0xc0000006_c0000185

FAULTING_IP:
+f8
75b4b161 ??              ???

BUGCHECK_STR:  0xF4_IOERR_C0000185

FOLLOWUP_IP:
+f8
75b4b161 ??              ???

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: hardware_disk

SYMBOL_NAME:  +f8

STACK_COMMAND:  kb

FAILURE_BUCKET_ID:  0xF4_IOERR_C0000185_+f8

BUCKET_ID:  0xF4_IOERR_C0000185_+f8

Followup: MachineOwner

System gdy się już zawiesi to jedyny ratunek to restart.
Proszę o pomoc.
Pozdrawiam

Awatar użytkownika
rokko

Administrator
Posty: 4082
Rejestracja: 23 lis 2008, 22:14
Lokalizacja: Myszków
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post14 mar 2010, 20:12

Czy w trybie awaryjnym problem również występuje?

Czy w ostatnim czasie instalowałeś/aktualizowałeś jakiś sterownik?

Czy w ostatnim czasie instalowałeś/aktualizowałeś oprogramowanie antywirusowe lub internet security?

Sprawdź pamięci RAM programem Memtest86+ i podaj odczyt smart dysku twardego oraz wykonaj skanowanie powierzchni dysku. Możesz również wymienić kabelek sygnałowy na nowszy.
http://forum.hotfix.pl/sprzet-komputerowy/tutoriale-dotyczace-dyskow-twardych-t666.html
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!

Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW

mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post14 mar 2010, 23:27

W trybie awaryjnym jest mu ciężej stanąć ale również się zawiesza.
Nie instalowałem nic.
Podczas skanu chkdsk wykrył kilka uszkodzonych, ale sprawdzę jeszcze tym programem i wrzuce logi.
Pozdrawiam

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post15 mar 2010, 01:43

Podaj odczyt danych SMART dysku z programu HD Tune, zakładka Health => instrukcja odczytu SMART.
Hotfix
Pozdrawiam, cosik_ktosik :)

mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post16 mar 2010, 15:02

Witam.
Oto log z hdtune

Kod: Zaznacz cały

HD Tune Pro: WDC WD1200JS-00MHB0      Health

ID                                  Current  Worst    ThresholdData     Status   
(01) Raw Read Error Rate            200      200      51       536      ok       
(03) Spin Up Time                   196      183      21       3158     ok       
(04) Start/Stop Count               96       96       0        4459     ok       
(05) Reallocated Sector Count       200      200      140      0        ok       
(07) Seek Error Rate                200      200      51       0        ok       
(09) Power On Hours Count           93       93       0        5572     ok       
(0A) Spin Retry Count               100      100      51       0        ok       
(0B) Calibration Retry Count        100      100      51       0        ok       
(0C) Power Cycle Count              96       96       0        4442     ok       
(BE) Airflow Temperature            56       24       45       44       ok       
(C2) Temperature                    103      71       0        44       ok       
(C4) Reallocated Event Count        200      200      0        0        ok       
(C5) Current Pending Sector         200      200      0        0        ok       
(C6) Offline Uncorrectable          200      200      0        0        ok       
(C7) Ultra DMA CRC Error Count      200      165      0        9360     warning 
(C8) Write Error Rate               200      200      51       0        ok       

Health Status         : warning


Ponadto kilka błędów z podglądu zdarzeń.

Kod: Zaznacz cały

Aplikacja powodująca błąd winamp.exe, wersja 5.5.7.2792, moduł powodujący błąd winamp.exe, wersja 5.5.7.2792, adres błędu 0x00022f36.

Aplikacja zawieszająca firefox.exe, wersja 1.9.2.3667, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.

Aplikacja powodująca błąd drwtsn32.exe, wersja 5.1.2600.0, moduł powodujący błąd dbghelp.dll, wersja 5.1.2600.2180, adres błędu 0x0001295d.


Aplikacja powodująca błąd wmplayer.exe, wersja 9.0.0.3250, moduł powodujący błąd ac3filter.ax, wersja 1.3.1.0, adres błędu 0x0000dfe0.

System zdarzeń modelu COM+ nie mógł zwolnić metody ConnectionMadeNoQOCInfo dla subskrypcji {A82F0E80-1305-400C-BA56-375AE04264A1}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. Subskrybent zwrócił HRESULT 80004001.

Awatar użytkownika
rokko

Administrator
Posty: 4082
Rejestracja: 23 lis 2008, 22:14
Lokalizacja: Myszków
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post16 mar 2010, 19:06

(01) Raw Read Error Rate 200 200 51 536 ok

Są błędy. Na szczegółowe instrukcje zaczekaj na cosik_ktosik.

Od siebie mogę dodać, sprawdź mocowanie dysku twardego, żeby pewnie, solidnie był zamocowany w obudowie, żadnych luzów.

(C7) Ultra DMA CRC Error Count 200 165 0 9360 warning

Zmień kabelek sygnałowy na nowy i ponownie wykonaj odczyt SMART dysku.

Co do błędów z podglądu zdarzeń, są za ogólnikowe nic mi one nie mówią, musiałbym mieć całe dzienniki aby je przeanalizować. Skompresuj je do RAR i wrzuć na wikisend.com
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!

Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post16 mar 2010, 19:15

Ode mnie: daj log z ComboFixa.

mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post17 mar 2010, 03:06

Witam.
Pojawił się mały problemik, mianowicie system padł, loguje się loguje a potem blue screen i restart i tak w kółko.
Mam go aktualnie zapięty u siebie ale nie wiem czy robić format czy nagrać ponownie windowsa, ponieważ jest tam dużo rzeczy do przeniesienia.
Pozdrawiam


Ostatni log z dysku

Kod: Zaznacz cały

Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
Copyright (c) Microsoft Corporation. All rights reserved.


Loading Dump File [E:\WINDOWS\Minidump\Mini031410-03.dmp]
Mini Kernel Dump File: Only registers and stack trace are available

Symbol search path is: SRV*c:\symbole*http://msdl.microsoft.com/download/symbols
Executable search path is:
Windows XP Kernel Version 2600 (Service Pack 2) UP Free x86 compatible
Product: WinNt, suite: TerminalServer SingleUserTS
Built by: 2600.xpsp_sp2_rtm.040803-2158
Machine Name:
Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055ab20
Debug session time: Sun Mar 14 14:18:34.765 2010 (GMT+1)
System Uptime: 0 days 0:06:53.376
Loading Kernel Symbols
...............................................................
.......................................................
Loading User Symbols
Loading unloaded module list
.......
*******************************************************************************
*                                                                             *
*                        Bugcheck Analysis                                    *
*                                                                             *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 100000BE, {c01ffeb4, 26278025, f708ebd8, a}

Probably caused by : memory_corruption ( nt!MiInitializeReadInProgressSinglePfn+e2 )

Followup: MachineOwner
---------


Awatar użytkownika
rokko

Administrator
Posty: 4082
Rejestracja: 23 lis 2008, 22:14
Lokalizacja: Myszków
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post17 mar 2010, 05:45

Probably caused by : memory_corruption ( nt!MiInitializeReadInProgressSinglePfn+e2 )

1) Skan pamięci Memtestem86+, każdą kość z osobna
2) Jeżeli działa tryb awaryjny uruchom kontroler plików systemowych, który wykryje zmiany i przywróci oryginalne pliki (sfc /scannow)
Poradniki informatyczne »» Dostępne tylko dla zarejestrowanych użytkowników
Na stronie znajdziesz porady komputerowe a także informacje dotyczące technik promowania serwisów WWW, ciekawe narzędzia dla marketingowców. Zapraszam!

Promocja sklepów, Optymalizacja stron, Pozycjonowanie w Google »» kontakt<małpa>techformator.pl
W sprawach IT nie pomagam na PW

mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post17 mar 2010, 15:57

Siemka.
Oto log z HDtune:

Kod: Zaznacz cały

HD Tune Pro: WDC WD1200JS-00MHB0      Health

ID                                  Current  Worst    ThresholdData     Status   
(01) Raw Read Error Rate            200      200      51       536      ok       
(03) Spin Up Time                   204      183      21       2758     ok       
(04) Start/Stop Count               96       96       0        4495     ok       
(05) Reallocated Sector Count       200      200      140      0        ok       
(07) Seek Error Rate                200      200      51       0        ok       
(09) Power On Hours Count           93       93       0        5578     ok       
(0A) Spin Retry Count               100      100      51       0        ok       
(0B) Calibration Retry Count        100      100      51       0        ok       
(0C) Power Cycle Count              96       96       0        4478     ok       
(BE) Airflow Temperature            48       24       45       52       ok       
(C2) Temperature                    95       71       0        52       ok       
(C4) Reallocated Event Count        200      200      0        0        ok       
(C5) Current Pending Sector         200      200      0        8        warning 
(C6) Offline Uncorrectable          200      200      0        0        ok       
(C7) Ultra DMA CRC Error Count      200      165      0        9360     warning 
(C8) Write Error Rate               200      200      51       0        ok       

Health Status         : warning


I z combofix'a

Kod: Zaznacz cały

ComboFix 10-03-16.03 - Administrator 2010-03-17  13:57:56.1.1 - x86 MINIMAL
Microsoft Windows XP Professional  5.1.2600.2.1250.48.1045.18.1023.752 [GMT 1:00]
Uruchomiony z: c:\documents and settings\Administrator\Pulpit\ComboFix.exe
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

UWAGA - TEN KOMPUTER NIE MA ZAINSTALOWANEJ KONSOLI ODZYSKIWANIA !!
.

(((((((((((((((((((((((((((((((((((((((   Usunięto   )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\recycler\S-1-5-21-789336058-1177238915-725345543-1003
c:\windows\system32\ieuinit.inf

.
(((((((((((((((((((((((((   Pliki utworzone od 2010-02-17 do 2010-03-17  )))))))))))))))))))))))))))))))
.

2010-03-17 12:28 . 2010-03-17 12:28   --------   d-----w-   c:\documents and settings\Administrator\Dane aplikacji\DAEMON Tools Lite
2010-03-17 12:27 . 2010-03-17 12:27   --------   d-----w-   c:\documents and settings\Administrator\Dane aplikacji\Nowe Gadu-Gadu
2010-03-17 12:27 . 2010-03-17 12:27   --------   d-----w-   c:\documents and settings\Administrator\Dane aplikacji\Winamp
2010-03-17 03:31 . 2010-03-17 03:31   --------   d-----w-   C:\found.001
2010-03-16 17:17 . 2010-03-16 17:17   --------   d-----w-   C:\found.000
2010-03-16 15:14 . 2010-03-16 15:14   691696   ----a-w-   c:\windows\system32\drivers\sptd.sys
2010-03-16 15:14 . 2010-03-16 15:14   --------   d-----w-   c:\program files\DAEMON Tools Lite
2010-03-16 15:13 . 2010-03-16 15:13   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\DAEMON Tools Lite
2010-03-14 20:19 . 2010-03-14 20:19   --------   d-s---w-   c:\documents and settings\GABI\UserData
2010-03-14 13:35 . 2010-03-14 13:35   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\NVIDIA Corporation
2010-03-14 13:35 . 2010-01-12 04:03   592488   ----a-w-   c:\windows\system32\nvuninst.exe
2010-03-14 13:35 . 2010-03-14 13:35   --------   d-----w-   c:\program files\NVIDIA Corporation
2010-03-14 13:34 . 2010-01-12 04:03   61440   ----a-w-   c:\windows\system32\OpenCL.dll
2010-03-14 13:34 . 2010-01-12 04:03   4104192   ----a-w-   c:\windows\system32\nvcuda.dll
2010-03-14 13:34 . 2010-01-12 04:03   4077672   ----a-w-   c:\windows\system32\nvcuvenc.dll
2010-03-14 13:34 . 2010-01-12 04:03   2259560   ----a-w-   c:\windows\system32\nvcuvid.dll
2010-03-14 13:34 . 2010-01-12 04:03   11632640   ----a-w-   c:\windows\system32\nvcompiler.dll
2010-03-14 13:34 . 2010-01-12 04:03   2283526   ----a-w-   c:\windows\system32\nvdata.bin
2010-03-14 13:34 . 2010-03-14 13:34   --------   d-----w-   C:\NVIDIA
2010-03-14 12:00 . 2010-03-14 12:00   --------   d-----w-   C:\symbols
2010-03-14 11:20 . 2010-03-14 11:20   --------   d-s---w-   c:\documents and settings\Administrator\UserData
2010-03-14 10:37 . 2010-03-14 10:37   --------   d-----w-   C:\symbole
2010-03-14 09:56 . 2010-03-14 09:56   --------   d-----w-   c:\program files\Lavalys
2010-03-14 09:56 . 2010-03-14 14:10   --------   d-----w-   c:\program files\Debugging Tools for Windows (x86)
2010-03-14 09:55 . 2008-05-02 09:41   3493888   ---ha-w-   c:\documents and settings\GABI\Dane aplikacji\U3\temp\Launchpad Removal.exe
2010-03-14 09:55 . 2010-03-14 09:55   --------   d-----w-   c:\documents and settings\GABI\Dane aplikacji\U3
2010-03-13 20:02 . 2010-03-13 20:02   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\Skype
2010-03-13 09:17 . 2010-03-13 09:17   --------   d-----w-   c:\program files\SubEdit-Player
2010-03-12 14:31 . 2010-03-12 14:31   --------   d-----w-   c:\documents and settings\GABI\Ustawienia lokalne\Dane aplikacji\Opera
2010-03-12 14:09 . 2010-03-12 14:09   --------   d-----w-   c:\documents and settings\Administrator\Dane aplikacji\bearsharemediabartb
2010-03-12 13:59 . 2010-03-12 13:59   --------   d-----w-   c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Opera
2010-03-12 08:42 . 2010-03-12 08:42   360584   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgtdix.sys
2010-03-12 08:42 . 2010-03-12 08:42   28424   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgmfx86.sys
2010-03-12 08:42 . 2010-03-12 08:42   333192   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgldx86.sys
2010-03-12 08:42 . 2010-03-12 08:42   12464   ----a-w-   c:\windows\system32\avgrsstx.dll
2010-03-12 08:39 . 2010-02-23 18:53   800536   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avginet.dll
2010-03-12 08:39 . 2010-02-23 18:53   613656   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgiproxy.exe
2010-03-12 08:39 . 2010-02-23 18:53   1658136   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgupd.dll
2010-03-12 08:39 . 2010-02-23 18:53   1007896   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgupd.exe
2010-03-10 18:57 . 2010-03-10 18:57   --------   d-----w-   c:\windows\system32\LogFiles
2010-03-09 19:28 . 2010-03-09 19:28   --------   d-----w-   c:\program files\EA Games
2010-03-09 18:36 . 2010-03-09 18:36   --------   d-----w-   c:\documents and settings\GABI\Ustawienia lokalne\Dane aplikacji\Winamp Toolbar
2010-03-09 05:22 . 2010-03-09 05:24   --------   d-----w-   c:\documents and settings\GABI\Dane aplikacji\Winamp
2010-03-09 05:19 . 2009-09-04 16:29   1892184   ----a-w-   c:\windows\system32\D3DX9_42.dll
2010-03-09 05:19 . 2006-11-29 12:06   3426072   ----a-w-   c:\windows\system32\d3dx9_32.dll
2010-03-09 05:19 . 2006-09-28 15:05   2414360   ----a-w-   c:\windows\system32\d3dx9_31.dll
2010-03-09 05:19 . 2010-03-09 05:19   --------   d-----w-   c:\windows\Logs
2010-03-07 14:51 . 2010-03-07 14:51   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\27148
2010-03-07 06:41 . 2010-03-14 10:08   --------   d-----w-   c:\program files\BearShare Applications
2010-03-06 20:14 . 2010-03-06 20:14   --------   d-----w-   c:\program files\ALLConverter
2010-03-06 20:14 . 2009-05-29 21:31   881664   ----a-w-   c:\windows\system32\xvidcore.dll
2010-03-06 20:14 . 2009-06-11 21:52   892928   ----a-w-   c:\windows\system32\iconv.dll
2010-03-06 20:14 . 2010-03-06 20:14   --------   d-----w-   c:\program files\NAPI-PROJEKT
2010-03-06 19:46 . 2010-03-06 19:46   --------   d-----w-   c:\documents and settings\GABI\Ustawienia lokalne\Dane aplikacji\WMTools Downloaded Files
2010-02-25 09:49 . 2010-02-25 09:49   --------   d-----w-   c:\windows\system32\drivers\NSS
2010-02-25 09:49 . 2010-02-25 09:49   --------   d-----w-   c:\program files\Norton Security Scan
2010-02-25 09:49 . 2010-02-25 09:49   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\Symantec
2010-02-25 09:49 . 2010-02-25 09:49   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\Norton
2010-02-25 09:48 . 2010-02-25 09:48   --------   d-----w-   c:\program files\NortonInstaller
2010-02-25 09:48 . 2010-02-25 09:48   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\NortonInstaller
2010-02-25 07:45 . 2010-02-23 18:53   3777280   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\setup.exe
2010-02-25 07:45 . 2010-02-23 18:53   1260800   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\avg9\update\backup\avgfrw.exe
2010-02-24 18:24 . 2010-03-06 13:38   --------   d-----w-   c:\documents and settings\GABI\Dane aplikacji\Nowe Gadu-Gadu
2010-02-24 18:18 . 2010-02-24 18:18   --------   d-----w-   c:\documents and settings\GABI\Ustawienia lokalne\Dane aplikacji\Ares
2010-02-24 17:16 . 2009-11-25 12:01   1230080   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\AVG Security Toolbar\IEToolbar.dll
2010-02-24 14:28 . 2010-02-24 14:28   --------   d-----w-   c:\documents and settings\GABI\Ustawienia lokalne\Dane aplikacji\AVG Security Toolbar
2010-02-23 19:19 . 2010-02-23 19:19   60416   ----a-w-   c:\windows\ALCFDRTM.EXE
2010-02-23 19:19 . 2010-02-23 19:19   --------   d-----w-   c:\windows\system32\Lang
2010-02-23 18:54 . 2010-02-23 18:54   --------   d-----w-   C:\$AVG
2010-02-23 18:53 . 2010-03-12 08:42   242696   ----a-w-   c:\windows\system32\drivers\avgtdix.sys
2010-02-23 18:53 . 2010-03-12 08:42   29512   ----a-w-   c:\windows\system32\drivers\avgmfx86.sys
2010-02-23 18:53 . 2010-03-12 08:41   216200   ----a-w-   c:\windows\system32\drivers\avgldx86.sys
2010-02-23 18:53 . 2010-03-16 09:35   --------   d-----w-   c:\windows\system32\drivers\Avg
2010-02-23 18:53 . 2010-02-23 18:53   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\AVG Security Toolbar
2010-02-23 18:53 . 2010-02-23 18:53   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\avg9
2010-02-23 06:55 . 2010-02-23 06:55   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\Gadu-Gadu 10
2010-02-22 21:38 . 2010-02-22 21:38   --------   d-----w-   c:\program files\Opera
2010-02-22 16:46 . 2010-02-22 16:46   --------   d-----w-   c:\program files\Techland
2010-02-22 16:44 . 2010-02-22 16:44   --------   d-----w-   c:\documents and settings\All Users\Dane aplikacji\NVIDIA
2010-02-22 16:25 . 2010-02-22 16:25   90112   ----a-w-   c:\windows\system32\CmdLineExt.dll
2010-02-22 16:25 . 2010-02-22 16:25   126976   ----a-w-   c:\windows\system32\UAService7.exe
2010-02-22 16:24 . 2010-02-22 16:24   --------   d-----w-   c:\program files\Giant
2010-02-22 15:47 . 2005-05-26 14:34   2297552   ----a-w-   c:\windows\system32\d3dx9_26.dll
2010-02-22 13:08 . 2004-08-04 00:44   4096   ----a-w-   c:\documents and settings\All Users\Dane aplikacji\Microsoft\USMT\iconlib.dll
2010-02-22 13:04 . 2010-03-11 18:25   --------   d-----w-   c:\documents and settings\Rafał
2010-02-22 08:26 . 2010-02-22 08:27   --------   d-----w-   c:\program files\BackToGaya
2010-02-22 04:33 . 2010-02-22 04:33   --------   d-----w-   c:\program files\Groove Games
2010-02-22 04:29 . 2010-02-22 04:29   --------   d-----w-   c:\program files\Warlords IV
2010-02-21 15:29 . 2010-02-22 16:42   --------   d-----w-   c:\program files\Counter-Strike
2010-02-21 14:33 . 2010-02-21 14:39   56816   ----a-w-   c:\windows\system32\drivers\avgntflt.sys
2010-02-15 16:35 . 2010-02-15 16:35   17801   ----a-w-   c:\windows\system32\drivers\AegisP.sys
2010-02-15 16:35 . 2004-04-30 14:12   40960   ----a-w-   c:\windows\system32\WPCA132AG.dll
2010-02-15 16:35 . 2005-05-05 01:08   463168   ----a-w-   c:\windows\system32\drivers\ar5211.sys
2010-02-15 16:35 . 2003-10-13 14:30   94208   ----a-w-   c:\windows\system32\GTW32N50.dll
2010-02-15 16:35 . 2003-09-25 21:15   15872   ----a-w-   c:\windows\system32\GTNDIS5.sys
2010-02-15 16:35 . 2010-02-15 16:36   --------   d-----w-   c:\program files\Wireless 11abg Network Utility
2010-02-15 16:12 . 2010-02-23 18:10   42560   ----a-w-   c:\documents and settings\GABI\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT

.
((((((((((((((((((((((((((((((((((((((((   Sekcja Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-02 17:05 . 2002-09-23 12:00   50748   ----a-w-   c:\windows\system32\perfc015.dat
2010-03-02 17:05 . 2002-09-23 12:00   358702   ----a-w-   c:\windows\system32\perfh015.dat
2010-02-22 16:46 . 2005-12-22 05:22   --------   d--h--w-   c:\program files\InstallShield Installation Information
2010-02-21 14:58 . 2005-12-21 01:05   86327   ----a-w-   c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-02-15 11:41 . 2005-12-22 05:25   --------   d-----w-   c:\program files\Common Files\Adobe
2010-02-15 11:33 . 2010-02-15 11:33   0   ----a-w-   c:\windows\nsreg.dat
2010-01-18 06:30 . 2010-01-18 06:30   348160   ----a-w-   c:\windows\system32\msvcr71.dll
2010-01-18 06:30 . 2010-01-18 06:30   499712   ----a-w-   c:\windows\system32\msvcp71.dll
2010-01-12 04:03 . 2006-06-01 09:22   6359168   ----a-w-   c:\windows\system32\nv4_disp.dll
2010-01-12 04:03 . 2006-06-01 09:22   182888   ----a-w-   c:\windows\system32\nvcodins.dll
2010-01-12 04:03 . 2006-06-01 09:22   182888   ----a-w-   c:\windows\system32\nvcod.dll
2010-01-12 04:03 . 2006-06-01 09:22   14458880   ----a-w-   c:\windows\system32\nvoglnt.dll
2010-01-12 04:03 . 2006-06-01 09:22   1081344   ----a-w-   c:\windows\system32\nvapi.dll
2010-01-12 04:03 . 2006-06-01 09:22   10276768   ----a-w-   c:\windows\system32\drivers\nv4_mini.sys
2010-01-12 04:03 . 2005-12-26 20:43   592488   ----a-w-   c:\windows\system32\nvudisp.exe
.

(((((((((((((((((((((((((((((((((((((   Wpisy startowe rejestru   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane 
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{A3BC75A2-1F87-4686-AA43-5347D756017C}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-11-25 1230080]

[HKEY_CLASSES_ROOT\clsid\{a3bc75a2-1f87-4686-aa43-5347d756017c}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
2009-11-25 12:01   1230080   ----a-w-   c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-11-25 1230080]

[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-11-25 1230080]

[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-11-15 77824]
"RaidTool"="c:\program files\VIA\RAID\raid_tool.exe" [2005-06-20 1056768]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-01-11 110696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-01-11 13666408]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2010-03-12 08:42   12464   ----a-w-   c:\windows\system32\avgrsstx.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG9\\avgnsx.exe"=
"d:\\Program Files\\Nowe Gadu-Gadu\\gg.exe"=
"d:\\Program Files\\Ares\\Ares.exe"=
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=

S1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2010-02-23 216200]
S1 AvgTdiX;AVG Free Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2010-02-23 242696]
S2 avg9wd;AVG Free WatchDog;c:\program files\AVG\AVG9\avgwdsvc.exe [2010-03-12 308064]
S2 WPCA-132AG Service;WPCA-132AG Wireless PC Card;c:\program files\Wireless 11abg Network Utility\WLService.exe [2010-02-15 49152]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\program files\Lavalys\EVEREST Home Edition\kerneld.wnt [2005-08-18 7168]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2010-03-16 691696]
.
Zawartość folderu 'Zaplanowane zadania'

2010-03-17 c:\windows\Tasks\Norton Security Scan for Administrator.job
- c:\program files\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-02-25 09:49]

2010-03-12 c:\windows\Tasks\Norton Security Scan for GABI.job
- c:\program files\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-02-25 09:49]

2010-03-16 c:\windows\Tasks\Norton Security Scan for Rafał.job
- c:\program files\Norton Security Scan\Engine\2.7.3.34\Nss.exe [2010-02-25 09:49]
.
.
------- Skan uzupełniający -------
.
TCP: {7ADE806D-BA92-4BF5-BD6E-B75481B00D3E} = 78.31.136.6,91.146.232.3
TCP: {B33DB77F-A0AD-4FB2-B9F9-FFF88B69337C} = 78.31.136.6,91.146.232.3
.
- - - - USUNIĘTO PUSTE WPISY - - - -

HKLM-Run-nwiz - nwiz.exe
AddRemove-NVIDIA Display Control Panel - c:\program files\NVIDIA Corporation\Uninstall\nvuninst.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-17 14:01
Windows 5.1.2600 Dodatek Service Pack 2 NTFS

skanowanie ukrytych procesów ... 

skanowanie ukrytych wpisów autostartu ...

skanowanie ukrytych plików ... 

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\program files\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
Czas ukończenia: 2010-03-17  14:02:03
ComboFix-quarantined-files.txt  2010-03-17 13:01

Przed: 11 503 124 480 bajtów wolnych
Po: 12 674 928 640 bajtów wolnych

- - End Of File - - A20515FB89A6C12804DC408AA182E1A5

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post17 mar 2010, 20:40

C7) Ultra DMA CRC Error Count 200 165 0 9360 warning

Masa błędów komunikacji z dyskiem. Zmień koniecznie kable danych.
Hotfix
Pozdrawiam, cosik_ktosik :)

mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post18 mar 2010, 02:40

Witam.
Memtest86+ też wypluł masę błędów pamięci.
Czy da się jakoś zrobić loga albo coś z memtest?
Wnioskuję, że wymiana kabelka na nowy i nowy ram i powinno być dobrze tak?
Pozdrawiam

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post18 mar 2010, 09:58

Kabel z pewnością, ale może to nie być jego wina i tej pamięci. Napięcia mogę niszczyć wszystko. Podaj odczyt napięć z biosu lub jak Masz miernik elektryczny to z niego.
Hotfix
Pozdrawiam, cosik_ktosik :)

mig250

Użytkownik
Posty: 24
Rejestracja: 14 mar 2010, 19:44

Zawieszanie się kompa, w szczególności na naszej klasie.

Post18 mar 2010, 11:31

Kabelek wymieniłem ale dalej są błędy, spróbuję jeszcze inny i napiszę.
Wg. bios
Vcore - 1,32V
+3.3V - 3,125V - 3,145V
+5.0V - 5,04V
+12.0V - 11,741V

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Zawieszanie się kompa, w szczególności na naszej klasie.

Post18 mar 2010, 13:36

Błędy w SMART już nie znikną, ważne aby dalej nie rosły.

(C5) Current Pending Sector 200 200 0 8 warning

Kandydatów na bad sektory można się pozbyć ale operacja taka czyści dysk bardziej niż formatowanie. Jeśli możesz przenieść dane, możemy spróbować.
Hotfix
Pozdrawiam, cosik_ktosik :)



  • Reklama

Wróć do „Problemy”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 228 gości