Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Wyłączający się laptop.

25 Sie 2011, 12:10

Witam!
Użytkownik przekazał mi informację:
Notebook Acer wyłącza się podczas pracy.

Osobiście podejrzewam przegrzewanie się - przy mnie wyłączył się i był gorący. Użytkownik wykorzystuje komputer do Skypa (mieszka w Szwajcarii, przyjechał na kilka dni), oglądania filmów (mkv/avi i online), składowania zdjęć. Przeskanowałem OTLem i Gmerem.
OTL -> http://wklej.eu/index.php?id=5848554ffe
Extras -> http://www.wklej.eu/index.php?id=0380f60ff3
Moje typy co do OTLa (zatrzymałem się na analizie logów za czasów HiJackThisa... dlatego proszę o pomoc):
Kod:
C:\Windows\PLFSetI.exe


MOD - [2011/07/01 07:52:56 | 000,068,456 | ---- | M] () -- C:\Program Files (x86)\ipla\ziplib.dll
MOD - [2011/07/01 07:52:54 | 000,392,552 | ---- | M] () -- C:\Program Files (x86)\ipla\jabberoo.dll
MOD - [2011/07/01 07:42:14 | 000,291,840 | ---- | M] () -- C:\Program Files (x86)\ipla\MediaFileScanner.dll
MOD - [2011/07/01 07:39:34 | 000,156,160 | ---- | M] () -- C:\Program Files (x86)\ipla\lua.dll
MOD - [2009/02/02 17:33:56 | 000,460,199 | ---- | M] () -- C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll
MOD - [2008/07/29 19:29:26 | 000,200,704 | ---- | M] () -- C:\Windows\PLFSetI.exe

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found

[2010/09/01 19:11:50 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Użytkownik\AppData\Roaming\mozilla\Extensions
[2011/08/08 13:42:00 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Użytkownik\AppData\Roaming\mozilla\Firefox\Profiles\ls0h441y.default\extensions
[2011/08/01 15:42:37 | 000,000,000 | ---D | M] ("PandoraTV Toolbar") -- C:\Users\Użytkownik\AppData\Roaming\mozilla\Firefox\Profiles\ls0h441y.default\extensions\[email protected]
[2011/08/08 13:42:11 | 000,001,565 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\ls0h441y.default\searchplugins\web-search.xml
[2011/06/21 13:54:34 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
File not found (No name found) --
File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\LS0H441Y.DEFAULT\EXTENSIONS\{DD05FD3D-18DF-4CE4-AE53-E795339C5F01}.XPI
File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\LS0H441Y.DEFAULT\EXTENSIONS\[email protected]

[2010/01/01 01:00:00 | 000,002,767 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\allegro-pl.xml
[2010/01/01 01:00:00 | 000,001,406 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fbc-pl.xml
[2010/01/01 01:00:00 | 000,000,917 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\merlin-pl.xml
[2010/01/01 01:00:00 | 000,000,858 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\pwn-pl.xml
[2010/01/01 01:00:00 | 000,001,183 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-pl.xml
[2010/01/01 01:00:00 | 000,001,683 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wp-pl.xml

O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} -  File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
O4 - HKLM..\Run: []  File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin]  File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin]  File not found
O13 - gopher Prefix: missing
O13 - gopher Prefix: missing
O18:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found

===================================================================================================
batfile [open] -- "%1" %* File not found
cmdfile [open] -- "%1" %* File not found
comfile [open] -- "%1" %* File not found
exefile [open] -- "%1" %* File not found
helpfile [open] -- Reg Error: Key error.
Folder [explore] -- Reg Error: Value error.
piffile [open] -- "%1" %* File not found
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1" File not found
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l File not found
scrfile [open] -- "%1" /S File not found
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found
Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~2\Office12\ONENOTE.EXE "%L" File not found

Trief 3D - muszę sprawdzić co to jest.

Gmer nic nie znalazł. Puściłem skanowanie dysku w poszukiwaniu błędów (zaznaczyłem te dwie opcje we właściwościach dysku, aby skanowało się przy ponownym uruchomieniu). Było ponad 211 000 plików, w czwartym etapie zaczął mulić - zostało ponad 70 000 plików do przeskanowania, a postęp był o jeden plik co 3-12 sekund - darowałem sobie.
Zrobiłem MemTest - przez 7 minut żadnych błędów. Ale pamięć dziwnie dobrana: 1GB DDR2 333MHz i 2GB DDR2 400MHz ustawione w DualChannel.

Proszę o pomoc.

Re: Wyłączający się laptop.

25 Sie 2011, 12:45

Osobiście podejrzewam przegrzewanie się - przy mnie wyłączył się i był gorący

W takim razie podaj temperatury np. z tego programu -> http://www.cpuid.com/softwares/hwmonitor.html

Logi czyste, tylko kosmetyka. Odinstaluj Ask Toolbar .

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..extensions.enabledItems: [email protected]:3.12.2.16749
FF - prefs.js..keyword.URL: "http://startsear.ch/?q="
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
[2011/08/01 15:42:37 | 000,000,000 | ---D | M] ("PandoraTV Toolbar") -- C:\Users\Użytkownik\AppData\Roaming\mozilla\Firefox\Profiles\ls0h441y.default\extensions\[email protected]
[2011/08/08 13:42:11 | 000,001,565 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\ls0h441y.default\searchplugins\web-search.xml
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found

:Files
C:\Users\Użytkownik\AppData\Local\Temp*.html

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EgisTecLiveUpdate"=-
"LManager"=-
"WinampAgent"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Wyłączający się laptop.

25 Sie 2011, 13:42

Ask Toolbara nie mogłem znaleźć :P Okazało się, że w Dodaj/Usuń zwał się Pandora TV Toolbar.
Log z usuwania -> http://wklej.eu/index.php?id=c1b41c0028
Nowy OTL -> http://www.wklej.eu/index.php?id=936a6d8f96
Nowy Extras -> http://www.wklej.eu/index.php?id=cabdd8cf93

W tej chwili badam dysk HD Tunem monitorując jednocześnie temperaturę. W międzyczasie proszę o sprawdzenie logów - mam mało czasu na zdiagnozowanie tego komputera.

Re: Wyłączający się laptop.

25 Sie 2011, 14:16

W OTL wklej:
:OTL
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Wyłączający się laptop.

25 Sie 2011, 16:15

Zrobione.
Anti-Malware nic nie znalazł -> http://wklej.eu/index.php?id=005a3b7ce4

Ustawiłem mały zrzut pamięci i brak ponownego uruchomienia w momencie BSODu - ale żaden nie pokazał się.

HD Tune - zakładka Health pusta niewiedzieć czemu:
http://img594.imageshack.us/img594/816/hdtune1.jpg
http://img3.imageshack.us/img3/8753/hddune2.jpg
http://img508.imageshack.us/img508/4834/hdtune3.jpg

Pełen Error test wykonywałby się na oko z 1,5-2 godziny, dlatego wykonałem szybki.

Temperatury:
http://img834.imageshack.us/img834/3561/temp1q.jpg
http://img812.imageshack.us/img812/4300/temp2q.jpg
http://img689.imageshack.us/img689/127/temp3z.jpg
Nie są za wysokie.

Jetem w kropce. Na tą chwilę komputer nie wyłącza się podczas pracy. Nie wiem w czym tkwił problem i dlaczego nagle ustał.

EDIT:
Sprawdzanie dysku ponownie puściłem, robiło się około godziny i nie skończyło, przerwałem. Przy próbie ponownego rozruchu pojawił się BSOD c000021a. Komputer uruchomił się normalnie po 15 minutach - musiał ostygnąć. Coś jednak z temperaturą i dyskiem jest na rzeczy...

Re: Wyłączający się laptop.

25 Sie 2011, 18:19

Wszystko na to wskazuje. Obciąż go porządnie np. Prime95 -> http://www.mersenne.org/ftp_root/gimps/p64v266.zip i monitoruj temperatury.
Wyślij odpowiedź