youifada Opublikowano 12 Lipca 2013 Zgłoś Udostępnij Opublikowano 12 Lipca 2013 Witam. Ma problem z wylaczajacym sie komputerem. Robilem dzis format, przed przeinstalowaniem windowsa wszystko bylo ok, co prawda jakis czas temu tez mialem z tym problem. Najczescie sie wylacza na grach, wylacza sie ekran i dziwnie buczy. POMOCY !!! To macie log combofix ComboFix 13-07-12.01 - youifada 2013-07-12 17:43:40.2.2 - x64 Microsoft Windows 7 Ultimate 6.1.7600.0.1250.48.1045.18.2013.913 [GMT 2:00] Uruchomiony z: c:\users\youifada\Downloads\ComboFix.exe AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((((( Pliki utworzone od 2013-06-12 do 2013-07-12 ))))))))))))))))))))))))))))))) . . 2013-07-12 15:46 . 2013-07-12 15:46 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-07-12 13:50 . 2013-07-12 13:50 -------- d-----w- c:\program files\CCleaner 2013-07-12 13:23 . 2012-12-14 09:42 27088 ----a-w- c:\windows\system32\authuitu.dll 2013-07-12 13:23 . 2012-12-14 09:42 22480 ----a-w- c:\windows\SysWow64\authuitu.dll 2013-07-12 13:22 . 2013-07-12 13:23 -------- d-----w- c:\programdata\AVG 2013-07-12 13:22 . 2013-07-12 13:22 -------- d-sh--w- c:\programdata\{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F} 2013-07-12 13:13 . 2013-07-12 13:13 -------- d-sh--w- c:\windows\SysWow64\AI_RecycleBin 2013-07-12 13:10 . 2008-07-31 08:41 68616 ----a-w- c:\windows\SysWow64\XAPOFX1_1.dll 2013-07-12 13:10 . 2008-07-31 08:40 509448 ----a-w- c:\windows\SysWow64\XAudio2_2.dll 2013-07-12 13:10 . 2008-07-12 06:18 467984 ----a-w- c:\windows\SysWow64\d3dx10_39.dll 2013-07-12 13:10 . 2008-07-12 06:18 1493528 ----a-w- c:\windows\SysWow64\D3DCompiler_39.dll 2013-07-12 13:10 . 2008-07-12 06:18 3851784 ----a-w- c:\windows\SysWow64\D3DX9_39.dll 2013-07-12 13:06 . 2013-07-12 13:50 -------- d-----w- c:\windows\Panther 2013-07-12 13:05 . 2013-07-12 15:06 -------- d-----w- c:\programdata\PMB Files 2013-07-12 13:05 . 2013-07-12 13:05 -------- d-----w- c:\program files (x86)\Pando Networks 2013-07-12 12:55 . 2013-07-12 12:55 -------- d-----w- c:\program files (x86)\Common Files\Skype 2013-07-12 12:55 . 2013-07-12 12:55 -------- d-----r- c:\program files (x86)\Skype 2013-07-12 12:55 . 2013-07-12 12:55 -------- d-----w- c:\programdata\Skype 2013-07-12 12:50 . 2013-07-12 12:50 -------- d-----w- c:\program files (x86)\AIMP3 2013-07-12 12:35 . 2013-07-12 12:35 -------- d-----w- c:\programdata\VS Revo Group 2013-07-12 12:35 . 2009-12-30 09:21 31800 ----a-w- c:\windows\system32\drivers\revoflt.sys 2013-07-12 12:35 . 2013-07-12 12:35 -------- d-----w- c:\program files\VS Revo Group 2013-07-12 12:32 . 2013-07-12 12:32 -------- d-----w- c:\program files\WinRAR 2013-07-12 12:31 . 2013-07-12 12:31 916456 ----a-w- c:\windows\system32\deployJava1.dll 2013-07-12 12:31 . 2013-07-12 12:31 289768 ----a-w- c:\windows\system32\javaws.exe 2013-07-12 12:31 . 2013-07-12 12:31 1034216 ----a-w- c:\windows\system32\npDeployJava1.dll 2013-07-12 12:31 . 2013-07-12 12:31 108008 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll 2013-07-12 12:31 . 2013-07-12 12:31 189416 ----a-w- c:\windows\system32\javaw.exe 2013-07-12 12:31 . 2013-07-12 12:31 188904 ----a-w- c:\windows\system32\java.exe 2013-07-12 12:31 . 2013-07-12 12:31 -------- d-----w- c:\program files\Java 2013-07-12 12:20 . 2013-07-12 12:20 -------- d-----w- c:\program files (x86)\Common Files\logishrd 2013-07-12 12:20 . 2013-07-12 12:20 -------- d-----w- c:\program files\Common Files\logishrd 2013-07-12 12:19 . 2013-07-12 12:19 -------- d-----w- C:\$AVG 2013-07-12 12:19 . 2010-01-09 07:19 139264 ----a-w- c:\windows\system32\cabview.dll 2013-07-12 12:19 . 2010-01-09 06:52 132608 ----a-w- c:\windows\SysWow64\cabview.dll 2013-07-12 12:19 . 2012-02-15 06:27 1031680 ----a-w- c:\windows\system32\rdpcore.dll 2013-07-12 12:19 . 2012-02-15 05:44 826368 ----a-w- c:\windows\SysWow64\rdpcore.dll 2013-07-12 12:19 . 2012-02-15 04:47 204800 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2013-07-12 12:19 . 2012-02-15 04:46 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys 2013-07-12 12:19 . 2013-07-12 12:20 -------- d-----w- c:\program files (x86)\Google 2013-07-12 12:19 . 2013-07-12 14:16 -------- d-----w- c:\program files (x86)\AVG 2013-07-12 12:16 . 2013-07-12 14:15 -------- d-sh--w- c:\windows\Installer 2013-07-12 12:16 . 2013-07-12 12:31 -------- d-----w- c:\programdata\MFAData 2013-07-12 12:16 . 2013-07-12 12:16 -------- d--h--w- c:\programdata\Common Files 2013-07-12 12:13 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe 2013-07-12 12:13 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll 2013-07-12 12:13 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll 2013-07-12 12:13 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll 2013-07-12 12:13 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll 2013-07-12 12:13 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll 2013-07-12 12:13 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll 2013-07-12 12:13 . 2012-06-02 13:19 186752 ----a-w- c:\windows\system32\wuwebv.dll 2013-07-12 12:13 . 2012-06-02 13:15 36864 ----a-w- c:\windows\system32\wuapp.exe . . . (((((((((((((((((((((((((((((((((((((((( Sekcja Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . . . ((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AVG_UI"="c:\program files (x86)\AVG\AVG2013\avgui.exe" [2013-04-28 4408368] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2013\avgidsagent.exe;c:\program files (x86)\AVG\AVG2013\avgidsagent.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys;c:\windows\SYSNATIVE\DRIVERS\revoflt.sys [x] S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys;c:\windows\SYSNATIVE\DRIVERS\avgidsha.sys [x] S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys;c:\windows\SYSNATIVE\DRIVERS\avgloga.sys [x] S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgmfx64.sys [x] S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgrkx64.sys [x] S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys;c:\windows\SYSNATIVE\DRIVERS\avgidsdrivera.sys [x] S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgldx64.sys [x] S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2013\avgwdsvc.exe;c:\program files (x86)\AVG\AVG2013\avgwdsvc.exe [x] S2 UMVPFSrv;UMVPFSrv;c:\program files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe;c:\program files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [x] S3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x] S3 LVUVC64;Logitech HD Webcam C270(UVC);c:\windows\system32\DRIVERS\lvuvc64.sys;c:\windows\SYSNATIVE\DRIVERS\lvuvc64.sys [x] . . --- Inne Usługi/Sterowniki w Pamięci --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2013-07-12 12:20 1173456 ----a-w- c:\program files (x86)\Google\Chrome\Application\28.0.1500.71\Installer\chrmstp.exe . Zawartość folderu 'Zaplanowane zadania' . 2013-07-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-07-12 12:19] . 2013-07-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-07-12 12:19] . . --------- X64 Entries ----------- . . ------- Skan uzupełniający ------- . uLocal Page = c:\windows\system32\blank.htm mLocal Page = c:\windows\SysWOW64\blank.htm TCP: DhcpNameServer = 192.168.2.1 . - - - - USUNIĘTO PUSTE WPISY - - - - . AddRemove-{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1 - c:\program files (x86)\GameforgeLive\unins000.exe . . . --------------------- ZABLOKOWANE KLUCZE REJESTRU --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Czas ukończenia: 2013-07-12 17:47:47 ComboFix-quarantined-files.txt 2013-07-12 15:47 ComboFix2.txt 2013-07-12 15:32 . Przed: 138 837 340 160 bajtów wolnych Po: 138 783 846 400 bajtów wolnych . - - End Of File - - 63CFCAE47ED066F19674F3233A037AE7 A36C5E4F47E84449FF07ED3517B43A31 Odnośnik do komentarza
picasso Opublikowano 12 Lipca 2013 Zgłoś Udostępnij Opublikowano 12 Lipca 2013 Poprawiam formatowanie posta, a log idzie do spoilera. Robilem dzis format, przed przeinstalowaniem windowsa wszystko bylo ok, co prawda jakis czas temu tez mialem z tym problem. Najczescie sie wylacza na grach, wylacza sie ekran i dziwnie buczy. Temat przenoszę do działu Hardware, gdyż objawy wręcz narzucają problem sprzętowy lub sterownikowy. Proszę wdrożyć zasady działu: KLIK. To macie log combofix Na temat używania ComboFix: KLIK. Jego uruchomienie było całkowicie zbędne, działanie w ogóle nie dopasowane do problemu, a log bezużyteczny. Na przyszłość: proszę nie uruchamiać w ciemno tego programu, ten program ma tylko jeden cel: usunięcie określonych infekcji, a nie diagnostykę kompleksową systemu i sprzętu! . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się