Skocz do zawartości

Blue Screen/Artefakty


DrastiC

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Założyłeś temat w dziale diagnostyki infekcji, a objawy tytułowe = kluje się problem sprzętowy. Temat przenoszę do Hardware, a Ty wdróż zasady działu: KLIK.

 

 

PS. W systemie są różne adware, ale to nie ma zupełnie związku. I wygląda na to, że niektóre świńskie rzeczy to świeżutki nabytek przy próbie diagnozowania problemu: z instalacją Driver Fusion dorobiłeś się conajmniej przychówku w postaci "Mobogenie" (program szmuglowany metodami adware). Doczyść oczywiście. W spoilerze instrukcje:

 

 

 

1. Otwórz Notatnik i wklej w nim:

 

S2 dealplylive; C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe [148000 2013-09-04] (DealPly Technologies Ltd)
S3 dealplylivem; C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe [148000 2013-09-04] (DealPly Technologies Ltd)
Task: {0832D8DF-BB2F-4B58-9136-3733926FA3D7} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe 
Task: {2391C652-0639-423C-9D10-15B8339FD07D} - System32\Tasks\DealPlyLiveUpdateTaskMachineUA => C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe [2013-09-04] (DealPly Technologies Ltd) 
Task: {567D7DCE-2D69-402A-93D0-405F593C7A4D} - System32\Tasks\DealPlyUpdate => C:\Program
Task: {605D0812-3423-47FE-B05D-7BB85F32457F} - System32\Tasks\Dealply => C:\Users\DrastiC\AppData\Roaming\Dealply\UpdateProc\UpdateTask.exe [2013-09-04] () 
Task: {CF9A49AB-2965-47BE-A118-25AB5EEEBA72} - System32\Tasks\DealPlyLiveUpdateTaskMachineCore => C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe [2013-09-04] (DealPly Technologies Ltd) 
Task: C:\Windows\Tasks\Dealply.job => C:\Users\DrastiC\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE 
Task: C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job => C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe 
Task: C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job => C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe 
FF Plugin-x32: @tools.dpliveupdate.com/DealPlyLive Update;version=3 - C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF Plugin-x32: @tools.dpliveupdate.com/DealPlyLive Update;version=9 - C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com/?babsrc=HP_ss&mntrId=2637406186F459A2&affID=123511&tsp=4995
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=hp&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=sc&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2637406186F459A2&affID=123511&tsp=4995
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=amt&utm_campaign=eXQ&utm_content=ds&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9DZ809885&ts=1378277691
BHO-x32: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} - C:\Program Files (x86)\DealPly\DealPlyIE.dll No File
C:\Program Files (x86)\mozilla firefox\browser\searchplugins\qvo6.xml
C:\Users\DrastiC\AppData\Local\Google
C:\Users\DrastiC\AppData\Roaming\Babylon
C:\Users\DrastiC\AppData\Roaming\Dealply
C:\Users\DrastiC\AppData\Roaming\OpenCandy
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Uruchom to narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście fałszywy wpis Google Update Helper (to nie jest od Google tylko od adware DealPly) i przejdź Dalej, by go usunąć.

 

3. Normalnie przez Panel sterowania odinstaluj Mobogenie.

 

4. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

 

5. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

6. Uruchom TFC - Temp Cleaner.

 

7. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner.

 

 

 

 

 

.

Odnośnik do komentarza

Powoli się poddaje bo mi się pomysły kończą :confused:

 

Problem signature:
  Problem Event Name:    BlueScreen
  OS Version:    6.1.7601.2.1.0.256.1
  Locale ID:    1045

Additional information about the problem:
  BCCode:    116
  BCP1:    FFFFFA8011FA0010
  BCP2:    FFFFF880051B66AC
  BCP3:    FFFFFFFFC000009A
  BCP4:    0000000000000004
  OS Version:    6_1_7601
  Service Pack:    1_0
  Product:    256_1

Files that help describe the problem:
  C:\Windows\Minidump\010414-19718-01.dmp
  C:\Users\DrastiC\AppData\Local\Temp\WER-72150-0.sysdata.xml

Read our privacy statement online:
  http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0409

If the online privacy statement is not available, please read our privacy statement offline:
  C:\Windows\system32\en-US\erofflps.txt
 

post-12356-0-67187500-1388797736_thumb.png

post-12356-0-65625000-1388797744_thumb.png

post-12356-0-59375000-1388797752_thumb.png

Odnośnik do komentarza

Obawiam się problemów z RAM. Pobierz memtest (obraz .iso) - KLIK - wypal na płytce i uruchom go przy starcie systemu. W BIOS boot należy ustawić na CD.

Wykonaj test minimum 3 krotnie (chyba, że od razu zacznie wywalać błędy) i podaj wyniki.

Czy moduły RAM to ta sama seria i producent czy składak?

 

Shostuj plik z katalogu C:\Windows\Minidump\ *.dmp i podaj linka.

 

Dalsze działanie to z zasad działu hardware KLIK post #4 test z Sensors (Hwinfo) - dokładnie wg opisu.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...