Skocz do zawartości

Zawieszający, resetujący się kopmputer


yutek

Rekomendowane odpowiedzi

Cześć,

 

nie jestem przekonany czy to sprawa oprogramowania czy sprzetu. Zaczynam do tego pierwszego. 

Objawy sa takie jak w temacie, komputer conajmniej dwa razy dziennie (przeważnie częściej) zawiesza się lub resetuje.

Zaczeło się to od czasu zakupu drukarki dlatego mam nadzieje, że być może to jest powodem bo poinstalowało się kilka programow o których nie mam pojęcia co robią a nie bardzo wiem jak je wywalić.

Proszę o opinie.

 

Addition.txt

FRST.txt

GMER.txt

Shortcut.txt

Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Z raportów FRST nic kompletnie nie wynika. Temat przenoszę na diagnostykę do działu Hardware. Dołącz dane wymagane działem (KLIK) oraz pliki DMP (KLIK). Wg FRST poniższy plik jest tym w którym było nagrywanie:

 

2016-01-27 15:40 - 2015-11-28 14:35 - 453815213 _____ C:\Windows\MEMORY.DMP

 

 

PS. W spoilerze doczyszczanie szczątków adware oraz wpisów pustych, zupełnie bez związku ze zgłoszonym problemem. Skrypt usunie także ten błąd z Dziennika zdarzeń:

 

Dziennik System:

=============

Error: (01/28/2016 09:35:11 PM) (Source: Service Control Manager) (EventID: 7009) (User: )

Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą TerminusSubs.

 

 

 

1. Google Chrome ma zmodyfikowane przez adware moduły DLL, konieczna kompletna reinstalacja przeglądarki. Przy deinstalacji zaznacz opcję Usuń także dane przeglądarki.

 

2. Wyczyść Firefox. Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.

 

3. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Task: {AF2038DD-715E-4C99-9A03-68B1940801B0} - System32\Tasks\PrettyPlenty => c:\programdata\{bc3ebba2-fee7-4d57-bc3e-ebba2feeee8b}\13080575963404717230.exe 
Task: C:\Windows\Tasks\PrettyPlenty.job => c:\programdata\{bc3ebba2-fee7-4d57-bc3e-ebba2feeee8b}\13080575963404717230.exe 
S2 3d90c1af; "C:\Windows\system32\rundll32.exe" "c:\program files (x86)\TerminusSubs\TerminusSubs.dll",serv
S3 WsDrvInst; "C:\Program Files (x86)\Wondershare\Dr.Fone for Android\DriverInstall.exe" [X]
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130919491343159240&GUID=00000000-0000-0000-0000-000000000000
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130919491343159240&GUID=00000000-0000-0000-0000-000000000000
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms}
HKU\S-1-5-21-2033687795-4009183447-1185749427-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130919491343159240&GUID=00000000-0000-0000-0000-000000000000
HKU\S-1-5-21-2033687795-4009183447-1185749427-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> DefaultScope {9C1FEA6A-F022-4EF7-8460-F52F632CB19F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> {68A244D4-F756-49EB-B1FA-89F4C075E098} URL = hxxps://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=435371&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> {9C1FEA6A-F022-4EF7-8460-F52F632CB19F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I
DeleteKey: HKCU\Software\dobreprogramy
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{3d90c1af}
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A2C98B47-B5F4-94AA-281D-4135416774CF}
C:\ProgramData\McAfee
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Horizon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nostale(PL)
C:\Users\NTT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software\Open Broadcaster Software (32bit).lnk
C:\Users\NTT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software\Uninstall.lnk
C:\Users\NTT\Desktop\Open Broadcaster Software.lnk
C:\Users\NTT\Desktop\Roland Glupi lol.lnk
C:\Users\Public\Desktop\Horizon.lnk
CMD: netsh advfirewall reset
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go.

 

 

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...