Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

Adam671212

Zacinanie się komputera

Polecane posty

Masz fałszywe oprogramowanie zabezpieczające i jest bardzo prawdopodobne, że to ono blokuje inne programy typu Malwarebytes' oraz Emsisoft.

Spróbuj jeszcze raz z Malwarebytes', tylko tym razem dodatkowo posiłkuj się Chameleonem (mały programik, który oszukuje malware wmawiając mu, że MBAM jest czymś innym). Jak nie pójdzie, to będzie to trzeba usuwać ręcznie.

Link do komentarza
Udostępnij na innych stronach

Dzisiaj byłem w moim mieście w sklepie zobaczyć jakiegoś zasilacza.Pani pokazała mi 520 za 120 zł.Opłaca się kupować ?

Bez dokładnego modelu tego zasilacza nikt Ci nic sensownego nie powie. Z tanich dobrych zasilaczy masz np. Corsaira VS 450, w przyzwoitych sklepach da się go kupić za <150zł.

Pozatym powiedziała że nadaje się wyśmienicie do gier.

Jakbyś jeszcze kiedyś zaszedł do tego sklepu, to mógłbyś dopytać, co dokładnie sprawia, że tak wyśmienicie nadaje się do gier?

Link do komentarza
Udostępnij na innych stronach

OK, MBAM niestety nie usunął tego, co najpewniej najbardziej przymula system.

Uruchom OTL, w pole Własne opcje skanowania/Skrypt wklej

:OTL
SRV - [2014-09-29 11:50:34 | 000,118,048 | ---- | M] (Elex do Brasil Participaç?es Ltda) [Auto | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe -- (iSafeService)
DRV:[b]64bit:[/b] - [2014-09-29 11:55:59 | 000,045,224 | ---- | M] (Elex do Brasil Participaç?es Ltda) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iSafeKrnlBoot.sys -- (iSafeKrnlBoot)
DRV:[b]64bit:[/b] - [2014-09-22 13:13:46 | 000,049,320 | ---- | M] (Elex do Brasil Participaç?es Ltda) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\iSafeNetFilter.sys -- (iSafeNetFilter)
DRV - [2014-09-29 11:55:59 | 000,099,496 | ---- | M] (Elex do Brasil Participaç?es Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys -- (iSafeKrnlKit)
DRV - [2014-09-29 11:55:58 | 000,248,488 | ---- | M] (Elex do Brasil Participaç?es Ltda) [File_System | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys -- (iSafeKrnl)
DRV - [2014-09-29 11:55:52 | 000,065,704 | ---- | M] (Elex do Brasil Participaç?es Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys -- (iSafeKrnlR3)

:Commands
[emptytemp]

i kliknij Wykonaj skrypt

Po restarcie i zakończeniu operacji zostanie wyświetlony log, który wrzuć na forum razem z nowym logiem z OTL.

Link do komentarza
Udostępnij na innych stronach

All processes killed

========== OTL ==========

Error: No service named iSafeService was found to stop!

Unable to delete service\driver key iSafeService.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe scheduled to be moved on reboot.

Error: No service named iSafeKrnlBoot was found to stop!

Unable to delete service\driver key iSafeKrnlBoot.

C:\Windows\SysNative\drivers\iSafeKrnlBoot.sys moved successfully.

Error: No service named iSafeNetFilter was found to stop!

Unable to delete service\driver key iSafeNetFilter.

C:\Windows\SysNative\drivers\iSafeNetFilter.sys moved successfully.

Error: No service named iSafeKrnlKit was found to stop!

Unable to delete service\driver key iSafeKrnlKit.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys scheduled to be moved on reboot.

Error: No service named iSafeKrnl was found to stop!

Unable to delete service\driver key iSafeKrnl.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys scheduled to be moved on reboot.

Error: No service named iSafeKrnlR3 was found to stop!

Unable to delete service\driver key iSafeKrnlR3.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys scheduled to be moved on reboot.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: User

->Temp folder emptied: 1949863123 bytes

->Temporary Internet Files folder emptied: 30136553 bytes

->Java cache emptied: 77835 bytes

->FireFox cache emptied: 5859524 bytes

->Google Chrome cache emptied: 248683463 bytes

->Flash cache emptied: 6307 bytes

User: Zuzia

->Temp folder emptied: 69651 bytes

->Temporary Internet Files folder emptied: 2460961 bytes

->FireFox cache emptied: 23233170 bytes

->Google Chrome cache emptied: 12566016 bytes

->Flash cache emptied: 707 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 54267301 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287647 bytes

RecycleBin emptied: 24219 bytes

Total Files Cleaned = 2 260,00 mb

OTL by OldTimer - Version 3.2.69.0 log created on 11072014_235303

Files\Folders moved on Reboot...

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe scheduled to be moved on reboot.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys scheduled to be moved on reboot.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys scheduled to be moved on reboot.

File move failed. C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys scheduled to be moved on reboot.

C:\Users\User\AppData\Local\Temp\jna-User\jna7067712078107277623.dll moved successfully.

File\Folder C:\Users\User\AppData\Local\Temp\hsperfdata_User\984 not found!

File\Folder C:\Users\User\AppData\Local\Temp\+~JF1689733779995436353.tmp not found!

C:\Users\User\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

File move failed. C:\Windows emp\_avast_\AvastLock.txt scheduled to be moved on reboot.

File move failed. C:\Windows emp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Nie mogłem wysłać pliku bo nie znalazłem go ale to mi się wyświetliło.

Link do komentarza
Udostępnij na innych stronach

Dygresja natury ogólnej ;) (szczególnie dotycząca MD) - moim zdaniem najpierw powinno się sprawdzić problem od strony programowej (niestety, czy chcesz, czy nie chcesz, najprostszym sposobem sprawdzenia tego jest dla laika zrobienie formatu). Jeśli ktoś szuka rozwiązania problemu sprzętowego, najpierw - według mnie - powinien wyeliminować możliwość problemu programowego. Dlatego w tym przypadku nie "zgorszyły" mnie propozycje zrobienia formatu.

Link do komentarza
Udostępnij na innych stronach

@Adam671212 Spoko, o ten log chodziło. Trochę źle napisałem - chodziło o to, żebyś przekleił to, co wyskoczy.

Prosiłem jeszcze o nowy log z OTL, ale sądząc po logu z operacji, to on tutaj niewiele zmieni. OTL widać sobie z tym nie poradzi. W takim razie uruchom OTL raz jeszcze i użyj opcji Sprzątanie, bo nie ma sensu, trzymać śmieci, które się nie przydadzą.

W sumie nie sprawdziliśmy najprostszej opcji (kto wie, może zadziała).

Spróbuj usunąć Yet Another Cleaner! przez panel sterowania. To jest program, który część narzędzi flaguje jako PUP, przejawia on podejrzane zachowania promocyjne, a i wrzuca do systemu tyle usług i sterowników, że to on może być przyczyną.

Przy okazji usuń też Pando Media Booster - program, który instaluje się z LoLem, całkowicie zbędny, a i potrafi on przymulić kompa.

Daj znać, czy się udało.

Link do komentarza
Udostępnij na innych stronach

W logach widzę nieprawidłowości (źle usunięte programy, usunięty plik hosts, problemy ze sterownikiem AMD itp.), ale niespecjalnie widzę coś, co może być przyczyną takich zachowań, jak opisujesz. Możliwe, że DaemonTools coś fałszuje, również OTL nie wszystko jest w stanie wyłapać. Potrzebnych jest kilka dodatkowych operacji i logów, tylko cienko ostatnio stoję z czasem, więc nie wiem, czy w najbliższym czasie będę w stanie je sprawdzić. Szczerze mówiąc, to najszybciej będzie jeśli udasz się z tym problemem na forum Geeks to Go (fachowe forum, z rozsądnym czasem odpowiedzi).

Jeśli o same ścinki chodzi, to dosyć prawdopodobne, że reinstalacja sterowników od karty grafiki oraz odtworzenie pliku hosts coś poprawią, ale nadal pozostaje problem z niestartującymi programami anti-malware.

[edit]

Możesz też jeszcze spróbować odczytać S.M.A.R.T. z poziomu zewnętrznego systemu. Z rozszyfrowaniem S.M.A.R.T. na tym forum poradzi sobie jeszcze kilka innych osób, więc jeśli Ci się uda, to możesz wynik wrzucić tutaj. Tylko jedna uwaga - nie ściągaj samego Parted Magic, bo są z tym ostatnimi czasy problemy, a zamiast tego ściągnij UBCD i z niego odpal tą dystrybucję.

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.

×
×
  • Utwórz nowe...