Tietokone sammuu heti, mutta toimii Safe Modessa

Discussion in 'Virukset ja haittaohjelmat' started by vormundo, Jul 22, 2006.

  1. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Kone on AMD Athlonin XP 2000+
    1,67 GHz
    512 mb of RAM

    Käyttöjärjestelmä Windos XP Professional.

    Kone käynnistyy aivan normaalisti, mutta heti kun kirjautunut sisään ja taustakuva on tullut näkyviin, Windows on ladannut käynnistyksessä avautuvat ohjelmat niin tietokone sammuu ja käynnistyy uudelleen.

    Kone on myös joskus tehnyt sitä että vain inisee eikä kunnolla lähde käyntiin.

    Välillä toimii ihan hyvin, mutta sitten taas sammuu.

    Olen poistanut Lavasoft Ad-awarella kaikki Spywaret ja Antivirilla kaikki virukset (ei tosin ole löytänyt kuin troijalaisia)

    Että mikäköhän koneessa voisi olla, vikasietotilassa toimii aivan hyvin.
     
  2. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Tee seuraava vikasietotilassa (jos ei kerran normaalitilassa onnistu):
    1. Paina Windows-näppäin (siinä näppiksen alarivissä) + break päästäksesi järjestelmän ominaisuuksiin.
    2. Valitse lisäasetukset välilehti
    3. Kohdassa käynnistys ja palautuminen paina asetukset -painiketta.
    4. Ota raksi pois kohdasta käynnistä tietokone automaattisesti uudelleen.
    5. kuittaa parilla ok:lla.

    Käynnistäessäsi nyt normaalitilaan, pitäisi virheen sattuessa automaattisen buutin sijaan tulla Windowsin virheilmoitus.
     
  3. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Ei onnistunut ainakaan vielä tuo koska kun painoin Ok sain ilmoituksen

    Windows cannot send administrative alerts unless the Alerter service is running.

    Ja sitten siinä oli ohjeet kuinka se laitetaan päälle, mutta sitten Windows ilmoittaa, että sitä ei voi tehdä vikasietotilassa, mutta kokeilen nyt jos onnistuisin sen laittaa päälle normaalitilassa.
     
  4. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Ei onnistunut.
     
  5. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Entä mitä kertoo Windowsin tapahtumienvalvonta (ohjauspaneeli->valvontatyökalut)? Sieltä sellaiset virheet, joiden ajankohta on sama kuin koneen buuttauksen tapahtumahetkellä.
     
  6. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Käyttis on englanninkielinen niin en tiedä olenko nyt ihan oikeassa paikassa? mutta Event Vieweristä löytyy mm. nämä:


    The COM+ Event System detected a bad return code during its internal processing. HRESULT was 8007043C from line 44 of d:\nt_qxp\com\com1x\src\events\tier1\eventsystemobj.cpp. Please contact Microsoft Product Support Services to report this error.

    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


    ____


    Volume Shadow Copy Service error: Unexpected error calling routine CoCreateInstance. hr = 0x80040206.

    For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.



     
  7. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Ihan oikea paikka. Täytyy vain aina oletuksena antaa suomenkieliset ohjeet. :)

    En usko, että nuo merkinnät liittyisivät koneen jatkuvaan buuttailuun. HijackThis-lokin voisi tietysti koneelta ottaa (ohje: http://keskustelu.afterdawn.com/thread_view.cfm/316714). Se ei kyllä anna yhtä oikeaa kuvaa kuin normaalitilassa otettu, mutta ehkäpä siitä jotain näkyy.
     
  8. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Logfile of HijackThis v1.99.1
    Scan saved at 21:47:15, on 22.7.2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.suomi24.fi/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java Runtime Environment 5.0\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Defaultgrim - {B34C8EA1-1C09-4F92-2A13-E00F2B8E3115} - C:\PROGRA~1\Dentref\global mail.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
    O4 - HKLM\..\Run: [DritekAutoRun] E:\AutoRunE.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [Heart Multi] C:\PROGRA~1\16CHIC~1\Math Part Delete.exe
    O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    O4 - HKLM\..\Run: [CNYHKey] CNYHKey.exe
    O4 - HKLM\..\Run: [StopHid] StopHid.exe
    O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Creative\Desktop Wireless\mouse_2k.exe
    O4 - HKLM\..\Run: [PCLEPCI] C:\PROGRA~1\Pinnacle\PPE\ppe.exe
    O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB001" /M "Stylus Photo RX520"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [DtParental] D:\DIGITA~1\DIGITA~1.EXE -noshow
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java Runtime Environment 5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\QuikTime 6\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [TPPOLL] C:\Program Files\TOPRO\TPPOLL.EXE
    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: HDDlife.lnk = D:\Program Files\HDDLife\HDDlifePro.exe
    O4 - Startup: OpenOffice.org 1.0.lnk = D:\Program Files\Openoffice 1.0\program\quickstart.exe
    O8 - Extra context menu item: &Google-haku - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Käännä englanninkielinen sana - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Linkit taaksepäin - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Samankaltaisia sivuja - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Välimuistissa oleva kuvakaappaus sivusta - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.mtv3.fi/
    O16 - DPF: DigiChat Applet - http://209.25.194.146/DigiChat/DigiClasses/Client_IE_5_1_0_1.cab
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) - http://www.pandasoftware.es/avchecker/controles/AvDetInst.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) - http://rimmel.ai-media.com/save/makeover.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {85A3DA41-6BA0-4084-A17A-EB479219FCEE} (soPicOrder2Lib.soPicOrder2) - http://kuvapalvelu.luukku.com/326/MTV3_Kuvapalvelu.CAB
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A5B4176A-5347-4CEC-AB75-26947BB34183} (InstaladorBetyByte Control) - http://www.redzone.fi/uploads/cab/instaladorbetybyteuk.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com/global/msc34.cab
    O16 - DPF: {D6E2C70F-C694-4FDB-9283-459FC77FEFE0} (Softers.efOrderX) - https://www.efoto.fi/efOrderX.CAB
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
    O16 - DPF: {F2D35D99-63B1-46D3-970C-6E22320D5DCB} (kSoloCntrlIE Class) - http://www.ksolo.com/getPlugin.do
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe


    ______

    En sitten tiedä ollenkaan tuliko oikein otettua :D
     
  9. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Nyt sain tuon Alerter:in päälle ja Blue Screenin näkymään ja se antoi tämmöistä tietoa:

    *** STOP: 0x0000008E (0xC0000005 , 0xF8926A30 , 0xF8032CB0 , 0x00000000)

    Beginning dump of physical memory.
    Physical memory dump complete.

    Contact your system administrator on technical support group for further assistance.
     
  10. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Kaatuilu johtuu todennäköisesti rautaongelmasta. Virheilmon perusteella en kyllä pysty sanomaan, mikä kiukuttelee. :(
     
  11. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Jossain vaiheessa muistaakseni siitä on kyllä jo melko pitkä aika kone rupesi pitämään semmoista "ininää" ja haisi jotenkin savulle.
    Sitten ei käynnistynyt ollenkaan, mutta seuraavan päivänä käynnistyi ihan normaalisti. Välillä se on sitten sammuillut kun kone on ollut tunnin tai 10min päällä, mutta nyt sammuu aina samassa kohtaa.


     
  12. blade81

    blade81 Active member

    Joined:
    Jul 28, 2003
    Messages:
    1,287
    Likes Received:
    0
    Trophy Points:
    66
    Ininä voi tulla emolevyn konkista tai keloista. Todennäköisesti jotain on hajonnut, jos kerran savun hajua on tullut.
     
  13. vormundo

    vormundo Member

    Joined:
    Jul 22, 2006
    Messages:
    11
    Likes Received:
    0
    Trophy Points:
    11
    Eli varmaan kannattaa viedä jonnekkin huoltoon...
     

Share This Page