Skocz do zawartości

Nagłe resety systemu (Windows7)


lookaka

Rekomendowane odpowiedzi

Dzień dobry.

 

Mam przypadek Windows7 - resetuje się nagle w czasie od kilku do kilkudziesięciu sekund po uruchomieniu.

Nie resetuje się w trybie awaryjnym.

Nie resetuje się na Windows10 na podłożonym innym dysku testowym.

Nie resetuje się na dystrybucjach live (np. Strelec)

 

W czasie resetu nie ma BSOD - reset wygląda jak wykonany switchem w obudowie.

 

Z powyższego wnioskuję, że to nie problem sprzętowy.

 

Po wykonaniu klona oryginalnego dysku, system resetuje się również na klonie w taki sam sposób.

 

Z góry dziękuję za zerknięcie w logi.

Pozdrawiam

Łukasz

 

 

Addition.txt FRST.txt Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Są logi FRST, więc z przyzwyczajenia je przejrzałam.

Uruchom FRST. 
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

Spoiler

START::
Task: {1B04832D-E4D0-436D-9DDE-A7A162A7E691} - System32\Tasks\tokanofine\{319A79F3-1D0C-58D8-86D8-591C29013583} => C:\PROGRA~1\COMMON~1\NEROGE~1\TOKANO~1.EXE /Porola (Brak pliku)
Task: {3E9F1181-B6B1-4E51-953F-B97303866140} - System32\Tasks\{FA426DD0-8F2B-4987-9DBD-6AA1B3032EC2} => C:\Windows\system32\pcalua.exe -a C:\Autodesk\AutoCAD_2010_Polish_SLD_WIN_32bit\setup.exe -d C:\Users\GEOtest\Desktop -c "C:\Users\GEOtest\Desktop\inw_pkp_06.08.2018_(paliki wykryte przez ekipe pkp).dwg"
Task: {42F65B5C-8907-418D-8D60-45197EC5B1B0} - System32\Tasks\{F9062037-5CFB-40A2-B7BC-A58EA19A1008} => C:\Windows\system32\pcalua.exe -a C:\Users\GEOtest\AppData\Local\Temp\Temp1_Mapa_SG-12.zip\Mapa_SG-12\Setup.exe <==== UWAGA
Task: {5073DA5B-0584-4693-A826-13B5C7976A97} - System32\Tasks\{78B6B1EB-93E9-4988-A284-2A880293E557} => C:\Windows\system32\pcalua.exe -a C:\Instalki\Mapa_SG-12\Setup.exe -d C:\Instalki\Mapa_SG-12
Task: {603B21C4-B014-4CB2-8F3D-64911AC16165} - System32\Tasks\{54C34E77-05E7-4CE7-9154-D0A35B2C07D1} => C:\Windows\system32\pcalua.exe -a C:\Users\GEOtest\Downloads\JavaUninstallTool.exe -d C:\Users\GEOtest\Downloads
FF user.js: detected! => C:\Users\GEOtest\AppData\Roaming\Mozilla\Firefox\Profiles\52jyaa3w.default-1546411552481\user.js [2023-01-23]
CHR HomePage: Default -> hxxp://www.nav-pl.com/
C:\Users\GEOtest\AppData\Local\CPAUTO.tmp.*
RemoveDirectory: C:\found.000
EmptyEventLogs: 
HKLM\...\.scr:  =>  <==== UWAGA
SearchScopes: HKU\S-1-5-21-3939378201-523280795-2232624445-1000 -> {54E517B8-5DA8-46B2-9777-AC98250AAB06} URL = hxxp://www.nav-pl.com/search?q={searchTerms}
irewallRules: [{341740B1-0579-4990-A18C-C230E99EAFEB}] => (Allow) C:\Users\GEOtest\Downloads\AnyDesk (1).exe => Brak pliku
FirewallRules: [{3A5C4E81-C367-458E-BDB4-BA42F819286C}] => (Allow) C:\Users\GEOtest\Downloads\AnyDesk (1).exe => Brak pliku
FirewallRules: [{7C7CE83D-200E-4F67-9555-6082D0306A37}] => (Allow) C:\Users\GEOtest\Downloads\AnyDesk (1).exe => Brak pliku
FirewallRules: [{572FD437-F489-4E68-9B67-48B8559D250F}] => (Allow) C:\Users\GEOtest\Downloads\AnyDesk (1).exe => Brak pliku
FirewallRules: [{E4FDD350-9666-4DBB-827D-F26DBC809BC9}] => (Allow) C:\Users\GEOtest\Downloads\AnyDesk (1).exe => Brak pliku
FirewallRules: [{321B7068-8926-44C5-B0AF-FC3BF50C8458}] => (Allow) C:\Users\GEOtest\Downloads\AnyDesk (1).exe => Brak pliku
EmptyTemp:
END::


W FRST kliknij na Fix (NAPRAW).

.

-----------------

Spoiler

Error: (03/11/2023 01:51:12 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: Model DCOM odebrał błąd 1068 podczas próby uruchomienia usługi BITS z argumentami  w celu uruchomienia serwera:
{BB6DF56B-CACE-11DC-9992-0019B93A3A84}

 

Error: (03/11/2023 01:50:35 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: Model DCOM odebrał błąd 1084 podczas próby uruchomienia usługi VSS z argumentami  w celu uruchomienia serwera:
{E579AB5F-1CC4-44B4-BED9-DE0991FF0623}

 

Error: (03/11/2023 01:49:39 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: 
Uruchomienie usługi zależności lub grupy nie powiodło się.

Te powyższe błędy  w Systemie są niepokojące, ale  raczej nie maja nic wspólnego z tytułowym problemem..

 

jessi

 

Temat zostawiam dla innych, znających się na tym problemie lepiej ode mnie.

.

Odnośnik do komentarza

Na poczatek przeskanuj system poleceniem "scannow"

Uruchom wiersz poleceń jako administrator i wpisz

sfc /scannow            Potem uruchom

System zostanie przeskanowany i uszkodzone pliki systemowe zostana wymienione na sprawne o ile te sprawne sa w bazie systemu.

Niestety ale w Win 7 nie istnieje funkcja Restorehealth więc jesli skanowanie natrafi na uszkodzone pliki i nie będzie mogło ich naprawić, szybciej będzie ponownie zainstalować system niż szukać jego kopii i z niej wyodrębnić sprawne pliki.

To na poczatek.

Ponieważ w systemie awaryjnym wszystko działało to oznacza ze jakis dodatkowy proces powoduje problemy. Trzeba go poszukać.

Musisz zrobić tzw. Czysty rozruch. To coś podobnego do Trybu awaryjnego ale gdy system jest w nim uruchomiony, todaje mozliwośc dodawania kolejno zatrzymanych procesów w celu wyłapania tego co powoduje problemy.

Nie musi być jeden.

Ponizej jest link jak i co robić. Próbuj.

 

https://www.download.net.pl/co-to-jest-czysty-rozruch-i-jak-go-wykonac-w-windows-7-81-i-10/n/9830/

Odnośnik do komentarza

Dzięki za kolejną porcję podpowiedzi.

 

Czysty rozruch zrobiłem już wcześniej (czym się niestety wcześniej zapomniałem pochwalić) ale to nie przyniosło efektu.

 

Natomiast gdy w msconfig\Usługi zrobiłem "Wyłącz wszystkie" to się uspokoiło ;)

 

Obecnie siedzę i partiami wyłączam usługi "notując" zdjęciami każdą partię i mam nadzieję że natrafię na ZŁO ;)

Odnośnik do komentarza

Witaj

 

Zrób jeszcze raz skan FRST i wstaw logi, aby można było zobaczyć, czy występują podobne wpisy w porównaniu z poprzednim

Możliwe, że wróciło

www.nav-pl.com

lub nie do końca zostało usunięte z systemu

Zaleciłbym jeszcze dodatkowe skany, ale najpierw chciałbym zobaczyć nowe logi FRST

 

Pozdrawiam serdecznie
Juliusz

 

Odnośnik do komentarza

Chwilowo (lub na dłużej) komputer musiał wrócić do pracy więc nie mam go już teraz pod ręką ale...

 

Po karkołomnym wyłączeniu "wszystkiego" - (msconfig\Usługi - Wyłącz wszystko) restarty przestały się pojawiać (mogłem sobie pozwolić na eksperymenty bo pracowałem na klonie).

Stopniowo uruchamiałem usługi partiami żeby mieć szansę na ewentualne wychwycenia tej problematycznej ale ta czynność stawała się coraz bardziej czasochłonna bo początkowo restart pojawiał się już po kilkudziesięciu sekundach a w czasie testowania usług bywało, że komputer się zrestartował dopiero po ok. 20 minutach. Co oznacza, że testowanie mogłoby trwać "w nieskończoność" :)

 

Tymczasowo komputer pojechał do pracy, nie restartuje się, ale część usług pozostała wyłączona i niestety w ciągu weekendu nie zdążyłem znaleźć tej jednej złej.

 

Finalnie wydaje mi się, że zawęziłem grono podejrzanych usług do takiej listy:

- Lokalizator usługi...
- Menedżer konta zabezpieczeń...
- Karta inteligentna
- Kopia zapasowa systemu
- Logowanie pomocnicze
- Usługa powiadamiania o zdarzeniach
- Jasność adaptacyjna
- Menedżer konfiguracji usług pulpitu zdalnego

 

Dlatego tak mi się wydaje bo to ostatnia paczka usług, którą gdy włączyłem to restarty powróciły a jak je z powrotem wyłączyłem to restartu ustąpiły. Nie miałem już siły na dalsze testy bo była 1:00 w nocy i nawet gdybym chciał włączyć cztery usługi z tych ośmiu a potem dwie z czterech i na koniec jedną z dwóch to musiałbym w najlepszym przypadku czekać minimum 3x20 minut ;) (i to przy założeniu, że problematyczna usługa jest tylko jedna i że w każdym wyborze będę załączał te usługi wśród których ona się znajduje i że 20 minut czekania wystarczy na miarodajny test) :)

 

Obecnie stan komputera jest "oby jeszcze chwilę popracował" ;) a przypuszczam, że w najbliższym czasie reinstalacja mimo wszystko.

 

Jeszcze raz Wam wszystkim dziękuję za zainteresowanie tematem.

 

Pozdrawiam

Łukasz

 

Odnośnik do komentarza

Windows 7 jest systemem z którym miałem dawno do czynienia ale z tego co pamiętam to takie usługi jak 

Karta inteligentna.

Jasnośc adaptacyjna

Menadżer konfiguracji pulpitu zdalnego (jak z niego nie korzystamy)

można było  wyłaczyć.

Proponuje poszukać w sieci które mozna a które sa niezbędne.

W Podgladzie zdarzeń masz wyróznone błędy takich aplikacji jak CAD i AVG a dodatkowo systemowy regsvr32.exe gdzie w Identyfikatorach procesu powodującego błąd sa podane ich wartości PID

Sprawdż czy to jednostkowe przypadki czy tez czesto powtarzające się. No i te błędy DCOM 1084 oraz 1086. Pierwszy zwiazany z VSS a drugi z BITS

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...