Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Устранение критических ошибок Windows (http://forum.oszone.net/forumdisplay.php?f=73)
-   -   Произвольная перезагрузка компьютера(ряд ошибок) (http://forum.oszone.net/showthread.php?t=99412)

Sterror 30-01-2008 01:44 728617

Произвольная перезагрузка компьютера(ряд ошибок)
 
Вложений: 1
Доброго времени суток. Моя характеристика компьютера, лежит ниже в Report.zip, сделанная в Евересте.
Проблема в произвольной перезагрузке компьютера, при чем бывает он работает часов 5 стабильно, а потом перезапускается, а бывает прямо при включении при первом попадание на рабочий стол, сразу же перезагрузка. На синем экране ошибки все разные, а конкретнее три вида BSOD: STOP 0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL ,STOP 0x0000008e,STOP 0x00000050 PAGE_FAULT_IN_NON_PAGED_AREA. Жду вашей помощи

Sterror 31-01-2008 12:40 729779

Никаких идей? Я склоняюсь к неисправности оперативной памяти

Pili 31-01-2008 13:46 729838

Sterror, дамп файлов нет. Кстати температуры что-то высокие
Цитата:

Системная плата 46 °C (115 °F)
ЦП 50 °C (122 °F)
Aux 29 °C (84 °F)
Диод ГП 70 °C (158 °F)
SAMSUNG SV4012H 50 °C (122 °F)
Seagate ST3200826A 51 °C (124 °F)
меняйте кулеры, ставьте доп-но на винт, БП какой? (может и не справляться)
доп-но (проверка на автозагрузку и т.п.) скачайте HijackThis, запустите, нажмите на кнопку "Do a system scan and save a logfile", выложите полученный лог.

DVDshnik 31-01-2008 14:53 729898

Цитата:

Цитата Sterror
Я склоняюсь к неисправности оперативной памяти

Аналогично, поскольку
Цитата:

Цитата Sterror
STOP 0x0000008e,STOP 0x00000050

Memtest в помощь.

Sterror 01-02-2008 12:20 730599

Pili,
вот такой лог:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:16:44, on 01.02.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
C:\Program Files\MagicRotation\MagicPvt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\MagicTune Premium\GammaTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MagicTune Premium\MagicTune.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Ster\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sovserv.ru/vbb/index.php?s=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [DaemonTools_WhenUSave_Installer] C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MagicRotation] C:\Program Files\MagicRotation\MagicPvt.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HDInspector.exe] C:\Program Files\Hard Drive Inspector\HDInspector.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Download Master] C:\Program Files\Download Master\dmaster.exe -autorun
O4 - HKCU\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: StrongDC++.lnk = D:\Program Files\StrongDC++\StrongDC.exe
O4 - Global Startup: GammaTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download Using &BitSpirit - d:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm
O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pu...sh/swflash.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{177C0A54-F8E5-4522-AB97-A7BCC881D68A}: NameServer = 83.217.192.2 83.217.193.2
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users.WINDOWS\Документы\Settings\partnership.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: MagicTuneEngine - Unknown owner - C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7212 bytes

DVDshnik,
НЕ могли бы вы подсказать где скачать Мемтет бесплатную программу, просто мне удалось найти только платные.

Pili 01-02-2008 12:38 730628

Sterror, по логу HJT у вас есть вирусы
Цитата:

Цитата Sterror
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users.WINDOWS\Документы\Settings\partnership.dll »

и это м.б. только вершиной айсберга, а это
Цитата:

O4 - HKLM\..\Run: [DaemonTools_WhenUSave_Installer] C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe
можете пофиксить в HJT
советую открыть тему в этом разделе и выложить логи по правилам

yurfed 01-02-2008 12:43 730632

Sterror,
STOP 0x00000050 PAGE_FAULT_IN_NON_PAGED_AREA
STOP 0x000000D1 DRIVER_IRQL_NOT_LESS_OR_EQUAL
STOP 0x0000008e
STOP 0x0000008e KERNEL_MODE_EXCEPTION_NOT_HANDLED

Эти ошибки обсуждались не раз. Пользуйся поиском, чем разносит одноименные темы по разным углам.

Sterror, DVDshnik прав. Загляни сюда

DVDshnik 01-02-2008 13:34 730684

Цитата:

Цитата Sterror
где скачать Мемтет бесплатную программу, просто мне удалось найти только платные

Memtest можно найти практически на любом загрузочном диске-реаниматоре, или же можно воспользоваться любым LiveCD диском, образов коих в сети достаточно.

yurfed 01-02-2008 18:50 730919

Sterror, http://www.memtest86.com/memtest86-3.4a.iso.zip Развораивай на СД и с него же, грузись.

Mamona 04-02-2008 22:19 732952

Я не знаю туда ли сунулся... Ну вот у меня проблема синий экран:

stop:0x000000be (или бывает 0x0000008e)
0x040007ee, 0x4d472025, 0xb4fffb88, 0x0000a/

Думал диск, отформатировал- не помогло
Думал звуковая карта, поменял- не помогло.

В чём же беда?

yurfed 05-02-2008 01:31 733067

Mamona, 0x000000BE_ATTEMPTED_WRITE_TO_READONLY_MEMORY
Выложи сюда последние 3 дампа из windows\minidump\. Будем поглядеть.
Конфигурацию компа+блок питания (мощность, возраст и производитель).

Mamona 07-02-2008 10:38 734787

Вложений: 1
Конфигурация совершенно новая:

msi p35-f
en8600 gt silent
ocz 2048 (оперативка, две линейки по 1 гб)
блок питания- 450 (новый, atrix ptk-400)
intel dual core 2.66

К сообщению прикрепил последние дампы. Очень на вас надеюсь.

ShellL 07-02-2008 11:23 734819

1ый дамп - memory corruption - проверяйте память с помощью memtest, ссылку выше дал yurfed
2ой дамп - виновник ks.sys, ks.sys - это часть ядра называется Kernel Streaming используется для обработки/передачи/отображения потоковых данных (видео , аудио и др.). Док по KS мало а то что встречал реальное только от MS и только в DDK.
по нему вам сюда http://support.microsoft.com/kb/812035? либо переставить драйвера на звук и видео по новее
ну и ещё вариант - у вас завелся шпион, выложите лог HijackThis
3ий дамп - nv4_mini - это драйвер дисплея, какая версия стоит драйверов для видеокарты?
5ый дамп тоже связан с не понятной ошибкой с nv4_mini

предпологаю несколько вариантов причины ваших проблем:
1. битая память - проверьте memtest
2. плохой блок питания - замените на заведомо рабочий мощностью не менее 450Вт хорошей фирмы, почитать про БП и их тесты можно на http://www.fcenter.ru/online.shtml?a...hardware/tower
с учетом вашей конфигурации установка 400Вт неизвестного блока чревата покупкой нового системника целиком
3. вирусы или шпионы (ждем лога)

Mamona 07-02-2008 17:30 735122

Вложений: 1
С опертивкой ешё не разобрался. Но просканировал ситстему, как вы рекомендовали. Лог прикрепил к сообщению.

yurfed 07-02-2008 19:14 735184

Mamona,
0хВЕ - Драйвер попытался записать в read-only (только чтение) память. Обычно возникает после установки неисправного драйвера оборудования, системного сервиса, BIOS`a. Если имя драйвера указано в ошибке, попытайтесь исправть проблему отключением, удалением или откаткой драйверов. Как вариант, можно подправить boot.ini
/noexecute=OptIn (обычно стоит это значение) /fastdetect на /noexecute=AlwaysOff /fastdetect

для начала удали из загрузки и останови службы (временно) всё, без чего можно обойтись.
Цитата:

O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\TaskSwitch.exe
O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [AdVantage] "C:\Program Files\AdVantage\AdVantage.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: hamachi.lnk = C:\Program Files\Hamachi\hamachi.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
Погоняй систему на предмет последующих ошибок.
То, что выделено зелёным: стало "модной фичей" у некоторых производителей программ, лепить это дело в инсталляшку. В данном случае это установилось вместе с DAEMON (видимо это расплата за версию Lite :) )
Вроде достаточно чисто, но вот память забита всякой ерундой.

Mamona 07-02-2008 22:58 735388

Я думал, что это из-за дров от видеокарты. Удалил их, но всё равно через какое-то время случилося синий экран. Потом вытащил одну линейку, минут через 15 снова. После манипуляций с линейками пришёл к выводу, что они рабочие, а дело в чём-то другом, хотя...

Mamona 07-02-2008 22:59 735390

Расшифруйте, пожалуйста это.

yurfed 07-02-2008 23:42 735420

Mamona,

Драйвер диспетчера логических дисков. Отключи НЕРО и Демона. Возможно они путают всё дело.
Заодно проверь его и dmload.sys на вирус тут

Pili 08-02-2008 12:51 735759

Mamona, advantage.exe - Adware, тут

Mamona 09-02-2008 22:41 736875

Делюсь последними новостями. Уже ни на что не надеясь поменял БП на старый проверенный Фаворит Ф1 360 Вт. Ура! Всё работает, но поставил принтер- опять, но теперь уже 07f. Убрал принтер, работало дольше- целых 17 минут. Что за байда?!

Mamona 09-02-2008 23:04 736889

Мемтест виснет на 5-ом тесте. О чём это говорит?

Mamona 10-02-2008 19:23 737355

После попытки поставить для проверки другую линейку от знакомого- компьютер впал в кому и не запускается теперь даже с родной оперативкой. Стало быть, материнская плата- г...но. Надо менять.

yurfed 10-02-2008 21:51 737440

Mamona, Похоже байда в блоке питания. Возможно и сама материнка кашлять начала.
Тут остаётся пробовать и пробовать. Как твоя память ведёт себя на другом компьютере?
ЗЫ До этого мучался месяц с подобными проблеммами. Ошибки выдавали всё, что только можно. Есть возможность оттестить на другом оборудовании. Тестил всё!. Оставалась только материнка. Вот так и пришёл к неутешительному варианту, как этого не хотелось. Поменял мамку и забыл уже что это такое. Правда другой БП, дал поработать пару дней без глюков.

Mamona 11-02-2008 17:16 737997

Дела дерьмово. Принёс менять. Проверили- заработало. Сказал им- на диагностику возьмёте. Мне ответили, что если запустилась-значит нормальная. Я сказал- проверьте оперативку на что мне ответили, что опреативку они не проверяют и типа ищи сам где можно провести диагностику. Пришёл домой- подключил. Не запускается вообще ничё- только крутится кулер на процессоре. Ну и сервис!!!

Jitsu 12-03-2008 00:08 758248

Приветствую всех.
Возникла проблема, очень похожая на описанную в тему. Правда - без синих окон вообще.
При повышенной нагрузке (запускаю 2 клиента онлайновой игры) компьютер начинает самопроизвольно перезагружаться. Может проработать несколько часов, а может и 5 минут, но перезагружает обязательно.
Проверил температуры. Видюшка в норме (хотя конечно могут перегриваться микросхемы питания, тут уж никак не могу проверить), проц и северный мост температуры нормальные, материнка - недавно поменял, тоже порядок. Блок питания 350W из качественных моделей, из нагрузки 2 винта, двд-резак ну и мать/видюха/звучка, т.е. должно хватать с головой.
Конфигурация.
Мать Biostar Nforce4 NF4-A9A.
Проц Athlon64 3000+.
Видео ATI Radeon HD2400XT
Память Patriot 512mb x2 дуалом.
винты проверял, вроде все ок, во всяком случае раздел, с которого запускается клиент игры и где находится кеш - в полном порядке.
У меня 3 версии.
1. питание (не тянет блок)
2. память
3. видюха

__
Небольшой апдейт.
Проверил все ещё раз через SpeedFan - норм.
Прогнал RightMark Memory Analyzer - претензий нет.
Прогнал тесты S&M на проц, БП, память, системный винт - никаких ошибок и перегрузов температур.

Видюха?

лог HijakeThis прилагаю
читать дальше »

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:44:05, on 11.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\system32\kxmixer.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Java\jre1.5.0_02\bin\jucheck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\_Internet\_Downloaders\µTorrent MZ\uTorrent.exe
C:\Program Files\_Internet\_IM\qip\qip.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\_Internet\_Download\Download Master\dmaster.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\_Internet\_Browsers\FireFox\firefox.exe
C:\Program Files\_Utils\_Commanders\Total Commander XP\TOTALCMD.EXE
E:\Install\Benchmark\Rightmark Memory Analyzer 3.6.2\rmma361bin\rmma.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.www.daemon-search.com/default
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cache.*****.ru:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\_INTER~1\_DOWNL~2\DOWNLO~1\dmiehlp.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [kX Mixer] kxmixer --startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\_Internet\_Downloaders\µTorrent MZ\uTorrent.exe"
O4 - HKCU\..\Run: [QIP2005] C:\Program Files\_Internet\_IM\qip\qip.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Download Master] C:\Program Files\_Internet\_Download\Download Master\dmaster.exe -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Semagic - C:\Program Files\Semagic\link.htm
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\_Internet\_Download\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\_Internet\_Download\Download Master\dmie.htm
O8 - Extra context menu item: Копировать в Semagic - C:\Program Files\Semagic\copy.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\_Internet\_Download\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\_Internet\_Download\Download Master\dmaster.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 8311 bytes


ShellL 12-03-2008 11:28 758465

Цитата:

Цитата Jitsu
лог HijakeThis прилагаю »

нету там лога, поправь ссылку

Цитата:

Цитата Jitsu
ри повышенной нагрузке (запускаю 2 клиента онлайновой игры) компьютер начинает самопроизвольно перезагружаться. Может проработать несколько часов, а может и 5 минут, но перезагружает обязательно. »

отключи перезагрузку системы при системном сбое - свойства системы - дополнительно - загрузка и восстановление
после появления BSOD выложи сюда

выпиши из событий системы ошбки сюда
пр. кл. мыши по "мой комп" - управление - события

Jitsu 12-03-2008 14:38 758632

У меня лог отображается нормально. Вот на всякий случай.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:44:05, on 11.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\WINDOWS\system32\kxmixer.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Java\jre1.5.0_02\bin\jucheck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\_Internet\_Downloaders\µTorrent MZ\uTorrent.exe
C:\Program Files\_Internet\_IM\qip\qip.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\_Internet\_Download\Download Master\dmaster.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\_Internet\_Browsers\FireFox\firefox.exe
C:\Program Files\_Utils\_Commanders\Total Commander XP\TOTALCMD.EXE
E:\Install\Benchmark\Rightmark Memory Analyzer 3.6.2\rmma361bin\rmma.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.www.daemon-search.com/default
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cache.*****.ru:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\_INTER~1\_DOWNL~2\DOWNLO~1\dmiehlp.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [kX Mixer] kxmixer --startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\_Internet\_Downloaders\µTorrent MZ\uTorrent.exe"
O4 - HKCU\..\Run: [QIP2005] C:\Program Files\_Internet\_IM\qip\qip.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Download Master] C:\Program Files\_Internet\_Download\Download Master\dmaster.exe -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Semagic - C:\Program Files\Semagic\link.htm
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\_Internet\_Download\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\_Internet\_Download\Download Master\dmie.htm
O8 - Extra context menu item: Копировать в Semagic - C:\Program Files\Semagic\copy.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\_Internet\_Download\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\_Internet\_Download\Download Master\dmaster.exe
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 8311 bytes

Остальное щас сделаю.
BSOD не появлялся, кстати, до этого. просто на очередном альт-табе между окнами все подвисало (мыша двигалась при этом), и потом комп уходил в ребут.
Ошибка в системных событиях одна:
Слишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{49F96AE8-3065-456C-AAE5-D361454A5219}. Резервный обозреватель сети остановлен.
Может после отключения ребута что-то появится, но сомневаюсь.

Pili 13-03-2008 07:49 759179

Jitsu, отключи совсем службу обозревателя, StyleXP рекомендую деинсталлировать, DAEMON Tools тоже временно деинсталлировать. Google Talk очень нужно? Java Runtime Environment (JRE) тоже необходимо обновить, ещё неплохо бы увидеть лог AVZ. Скачайте, запустите AVZ, выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты". Вложите в сообщение лог файл virusinfo_syscheck.zip из каталога AVZ\LOG

Jitsu 13-03-2008 09:26 759219

В общем вирусов нет, или, как минимум, не будет=))
Вчера видюшка совсем сошла с ума, сначал вырубилась при средней нагрузке, а потом сразу при запуске винды. Перегрелась довольно сильно, видимо как я и говорил - перегревались микросхемы питания видюшки, и в итоге их пробило, или коротнуло что-то, и повышенное напряжение пошло уже на само ядро, отсюда общий перегрев и вырубания уже из винды/доса.
В общем, видюшка упала сама, и ещё винду мне уронила - вроде бы какой-то файл потерялся и винда отказалась грузиться. Видюху отдал в сервис, посмотрим, что скажут.
Если после приобритения новой проблема не устранится - выложу нужные логи, но как бы не думаю, что проблема с вирусами, я за этим делом слежу.
Все, что запущено из сервисов - регулярно используется. и Style XP, и гугл.

upd.
видюшку протестировали на другом компе, претензий к ней не оказалось)
У меня осталось только мысль о конфликте оборудования - мамки с видюшкой. Но как бы при нормальноый средней нагрузке все работало прекрасно, как только нагрузка повысилась - сразу все начало падать.


Время: 12:25.

Время: 12:25.
© OSzone.net 2001-