Skocz do zawartości

Częste wieszanie się komputera bez przyczyny


Rekomendowane odpowiedzi

Witam

 

Od około miesiąca mam powracający problem. Laptopa Toshiba Satellite mam od 2009 roku, ale działał poprawnie. Dość nagle zaczął się w różnych momentach wieszać - ok. 3-5 minut bezruchu lub mocnego spowolnienia i ciągle paląca się dioda zajętości dysku. Nie tylko jak przeglądam strony internetowe, FAcebook czy You tube. Takie zawieszenie zdarza się przy otwieraniu systemu, jak i w trybie awaryjnym.

 

Skanowałem rożnymi programiami i nie pomogło. Odinstalowałem Avirę, która pokazywała błąd z narzędziem ochrony do przeglądania stron, Teraz mam Microsoft Security Essenitals, ale problem trwa i w dodatku nie mogę zaintalowac aktualizacji.

 

Zauważyłem też 2 inne błędy, nie wiem czy powiazane - błąd w Zaporze internetowej "wystąpił błąd podczas otwierania przystawki Zapora systemu Windows" i nie działa narzędzie Windows Updates (mam WIndows 7).

 

Macie jakieś rady, sugestie? Byłbym wdzięczny za pomoc.

 

OTL: http://wklej.org/id/1186938/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Jest infekcja ZeroAcces!

@Picasso, po wyzdrowieniu, już jutro zacznie pomagać, więc najlepiej będzie, jak poczekasz na Jej pomoc.

 

Ale jeśli chcesz to trochę przyśpieszyć, to możesz zrobić to :

1) Użyj >>RogueKiller (aby pobrać kliknij na obrazek x64 po Lien de téléchargement :)
Kliknij w nim SCAN, a po wyszukaniu szkodliwych rzeczy kliknij DELETE. Pokaż oba raporty z niego.

 

2) Zrób log z Farbar Service Scanner >http://download.bleepingcomputer.com/farbar/FSS.exe (do skanowania zaznacz wszystko).

 

3) Zrób nowe logi z OTL i FRST https://www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/?do=findComment&comment=119294

 

4)

C:\ProgramData\obtf504

C:\Windows\System32\gecfysod.dll

Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL

 

jessi

Odnośnik do komentarza

Jest infekcja ZeroAcces!

@Picasso, po wyzdrowieniu, już jutro zacznie pomagać, więc najlepiej będzie, jak poczekasz na Jej pomoc.

 

Ale jeśli chcesz to trochę przyśpieszyć, to możesz zrobić to :

1) Użyj >>RogueKiller (aby pobrać kliknij na obrazek x64 po Lien de téléchargement :)

Kliknij w nim SCAN, a po wyszukaniu szkodliwych rzeczy kliknij DELETE. Pokaż oba raporty z niego.

 

2) Zrób log z Farbar Service Scanner >http://download.bleepingcomputer.com/farbar/FSS.exe (do skanowania zaznacz wszystko).

 

3) Zrób nowe logi z OTL i FRST https://www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/?do=findComment&comment=119294

 

4)

Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL

 

jessi

 

Dzięki za odpowiedź. Najpierw podam jeszcze log sprzed działań:

FRST: http://wklej.org/id/1186969/

Addition: http://wklej.org/id/1186971/

 

Teraz do punktu pierwszego - przeskanowałem, wykryło ZeroAcces i podaję raporty:

http://wklej.org/id/1186977/

http://wklej.org/id/1186981/

 

Drugi punkt - log z Farbar

http://wklej.org/id/1187000/

Odnośnik do komentarza

Brak nowych logów z OTL i FRST.

 

1) Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellServiceObjects\{F56F6FDD-AA9D-4618-A949-C1B91AF43B1A}]
"AutoStart"=""
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

 

2) Pobierz >>ESET ServicesRepair
Kliknij prawym na pliku ServicesRepair i wybierz Uruchom jako administrator.

 

3) Zrób nowy log z FSS.

 

4) Zrób nowe logi z FRST i OTL.

 

jessi

Odnośnik do komentarza

Brak nowych logów z OTL i FRST.

 

Wiem, nie miałem czasu ich zrobić i planowałem to zrobić w nocy, bo takie skanowanie OTL z częstym wieszaniem wydłuża ten proces do ok 2 godzin.

 

Uruchomiłem FIX.REG i zrestartowałem system.

Uruchomiłem ServisesRepair.

 

Log z FSS

http://wklej.org/id/1187581/

 

FRST

http://wklej.org/id/1187593/

 

http://wklej.org/id/1187594/

 

OTL

http://wklej.org/id/1187687/

 

Jeszcze dodam, że teraz Zapora i WindowsUpdate zaczęły działać (108 aktualizacji do zainstalowania...). Jednak nadal łapie parominutową bezczynność.

Odnośnik do komentarza

@Picasso już miała dziś pomagać, a zbliża się północ,  ..

 

Otwórz Notatnik i wklej w nim:

 

HKCU\...0c966feabec1\InprocServer32: [Default-shell32]  ATTENTION! ====> ZeroAccess?
HKCU\...\Policies\Explorer: [HideSCAHealth] 1
HKLM\...\Run: [WxEx] - [x]
HKLM\...\Run: [] - [x]
URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll No File
C:\Users\Gość\AppData\Local\Temp\AskSLib.dll
C:\Users\Jarek\AppData\Local\Temp\avgnt.exe
C:\Users\Jarek\AppData\Local\Temp\ntdll_dump.dll
C:\found.000


Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

Zrób nowe logi z FRST.

 

jessi

Odnośnik do komentarza

 

 

Sprawdzenie dysku > program Crystal Disk info i dajesz obrazek smart.

Chodzi o to?

----------------------------------------------------------------------------
CrystalDiskInfo 6.0.1 (C) 2008-2013 hiyohiyo
                                Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

    OS : Windows 7 Home Premium SP1 [6.1 Build 7601] (x86)
  Date : 2013/11/26 8:10:28

-- Controller Map ----------------------------------------------------------
 + Intel(R) ICH9M-E/M SATA AHCI Controller [ATA]
   - TOSHIBA MK3252GSX
   - MATSHITA DVD-RAM UJ880AS
 - Ricoh Memory Stick Controller [ATA]
 - Ricoh SD/MMC Host Controller [ATA]
 - Ricoh xD-Picture Card Controller [ATA]
 - Inicjator iSCSI firmy Microsoft [SCSI]

-- Disk List ---------------------------------------------------------------
 (1) TOSHIBA MK3252GSX : 320.0 GB [0/0/0, pd1]

----------------------------------------------------------------------------
 (1) TOSHIBA MK3252GSX
----------------------------------------------------------------------------
           Model : TOSHIBA MK3252GSX
        Firmware : LV010M
   Serial Number : X8I7FBTPS
       Disk Size : 320.0 GB (8.4/137.4/320.0/320.0)
     Buffer Size : 8192 KB
     Queue Depth : 32
    # of Sectors : 625142448
   Rotation Rate : Unknown
       Interface : Serial ATA
   Major Version : ATA8-ACS
   Minor Version : ----
   Transfer Mode : ---- | SATA/150
  Power On Hours : 15360 godzin
  Power On Count : 11185 count
     Temparature : 45 C (113 F)
   Health Status : uwaga
        Features : S.M.A.R.T., APM, 48bit LBA, NCQ
       APM Level : 0080h [ON]
       AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 100 _50 000000000000 Częstotliwość pojawiania się błędów podczas odczytu RAW
02 100 100 _50 000000000000 Średnia wydajność dysku
03 100 100 __1 0000000005FF Czas potrzebny do "rozkręcenia" talerzy dysku
04 100 100 __0 000000002EF5 Ilość cykli start/stop
05 100 100 _50 000000000001 Ilość realokowanych sektorów
07 100 100 _50 000000000000 Częstotliwość błędów podczas pozycjonowania
08 100 100 _50 000000000000 Średnia wydajność podczas pozycjonowania
09 _62 _62 __0 000000003C00 Liczba godzin pracy dysku
0A 253 100 _30 000000000000 Liczba prób uruchomienia osi napędowej dysku
0C 100 100 __0 000000002BB1 Llość skończonych operacji start/stop
BF 100 100 __0 000000000040 Częstotliwość występowania błędów spowodowanych wstrząsem
C0 100 100 __0 000000000044 Ilość naprawionych cykli wyłączenia
C1 _91 _91 __0 000000017D80 Ilość cykli do tak zwanej "Landing Zone"
C2 100 100 __0 0043000B002D Temperatury dysku (ogólna)
C4 100 100 __0 000000000001 Liczba remapowanych operacji
C5 100 100 __0 000000000016 Liczba sektorów niestabilnych (oczekujących na remapowanie)
C6 100 100 __0 000000000000 Ilość nie naprawionych błędów
C7 200 200 __0 000000000000 Liczba błędów CRC podczas pracy w trybie Ultra DMA
DC 100 100 __0 000000000068 Przesunięcie dysku
DE _67 _67 __0 0000000034A2 Czas operacji dysku
DF 100 100 __0 000000000000 Ilość obciążeń spowodowanych operacjami odczytu, zapisu, pozycjonowania
E0 100 100 __0 000000000000 Obciążenie spowodowane tarciem mechanicznych części
E2 100 100 __0 0000000000F5 Całkowity czas obciążenia dla dysku
F0 100 100 __1 000000000000 Czas w którym głowica jest pozycjonowana

-- IDENTIFY_DEVICE ---------------------------------------------------------
        0    1    2    3    4    5    6    7    8    9
000: 0040 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2020 2020 2020 2058 3849 3746 4254 5053
020: 0000 4000 0000 4C56 3031 304D 2020 544F 5348 4942
030: 4120 4D4B 3332 3532 4753 5820 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4000 0200 0000 0007 3FFF 0010 003F FC10 00FB 0110
060: FFFF 0FFF 0007 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0F02 0000 004C 004C
080: 01F8 0000 746B 7D09 6163 7469 3C09 6163 203F 0041
090: 0000 0080 FFFE 0000 0000 0000 0000 0000 0000 0000
100: EAB0 2542 0000 0000 0000 0000 4000 0000 5000 0391
110: 56A8 3E9B 0000 0000 0000 0000 0000 0100 0000 0000
120: 0000 0000 0000 0000 0000 0000 0000 0000 0001 0000
130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 0039 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 101F 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 43A5

-- SMART_READ_DATA ---------------------------------------------------------
     +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0B 00 64 64 00 00 00 00 00 00 00 02 05
010: 00 64 64 00 00 00 00 00 00 00 03 27 00 64 64 FF
020: 05 00 00 00 00 00 04 32 00 64 64 F5 2E 00 00 00
030: 00 00 05 33 00 64 64 01 00 00 00 00 00 00 07 0B
040: 00 64 64 00 00 00 00 00 00 00 08 05 00 64 64 00
050: 00 00 00 00 00 00 09 32 00 3E 3E 00 3C 00 00 00
060: 00 00 0A 33 00 FD 64 00 00 00 00 00 00 00 0C 32
070: 00 64 64 B1 2B 00 00 00 00 00 BF 32 00 64 64 40
080: 00 00 00 00 00 00 C0 32 00 64 64 44 00 00 00 00
090: 00 00 C1 32 00 5B 5B 80 7D 01 00 00 00 00 C2 22
0A0: 00 64 64 2D 00 0B 00 43 00 00 C4 32 00 64 64 01
0B0: 00 00 00 00 00 00 C5 32 00 64 64 16 00 00 00 00
0C0: 00 00 C6 30 00 64 64 00 00 00 00 00 00 00 C7 32
0D0: 00 C8 C8 00 00 00 00 00 00 00 DC 02 00 64 64 68
0E0: 00 00 00 00 00 00 DE 32 00 43 43 A2 34 00 00 00
0F0: 00 00 DF 32 00 64 64 00 00 00 00 00 00 00 E0 22
100: 00 64 64 00 00 00 00 00 00 00 E2 26 00 64 64 F5
110: 00 00 00 00 00 00 F0 01 00 64 64 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 78 00 00 5B
170: 03 00 01 00 02 8A 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 75

-- SMART_READ_THRESHOLD ----------------------------------------------------
     +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 32 00 00 00 00 00 00 00 00 00 00 02 32
010: 00 00 00 00 00 00 00 00 00 00 03 01 00 00 00 00
020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00
030: 00 00 05 32 00 00 00 00 00 00 00 00 00 00 07 32
040: 00 00 00 00 00 00 00 00 00 00 08 32 00 00 00 00
050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00
060: 00 00 0A 1E 00 00 00 00 00 00 00 00 00 00 0C 00
070: 00 00 00 00 00 00 00 00 00 00 BF 00 00 00 00 00
080: 00 00 00 00 00 00 C0 00 00 00 00 00 00 00 00 00
090: 00 00 C1 00 00 00 00 00 00 00 00 00 00 00 C2 00
0A0: 00 00 00 00 00 00 00 00 00 00 C4 00 00 00 00 00
0B0: 00 00 00 00 00 00 C5 00 00 00 00 00 00 00 00 00
0C0: 00 00 C6 00 00 00 00 00 00 00 00 00 00 00 C7 00
0D0: 00 00 00 00 00 00 00 00 00 00 DC 00 00 00 00 00
0E0: 00 00 00 00 00 00 DE 00 00 00 00 00 00 00 00 00
0F0: 00 00 DF 00 00 00 00 00 00 00 00 00 00 00 E0 00
100: 00 00 00 00 00 00 00 00 00 00 E2 00 00 00 00 00
110: 00 00 00 00 00 00 F0 01 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 36


Zrobiłem FIX, plik się wygenerował.

 

FRST:

http://wklej.org/id/1188669/

 

Addition

http://wklej.org/id/1188670/

Odnośnik do komentarza

W nowych logach nie widzę już niczego podejrzanego.

SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = http://www.firetab.org/?type=ds3se&p={searchTerms} SearchScopes: HKCU - {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = SearchScopes: HKCU - {FB883CC3-3451-4F43-90A3-A806376724AF} URL = BHO: No Name - {5B291E6C-9A74-4034-971B-A4B007A0B315} - No File

Oczyścimy to:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbser6k.sys -- (ZTEusbser6k)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbnmea.sys -- (ZTEusbnmea)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbnet.sys -- (ZTEusbnet)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbmdm6k.sys -- (ZTEusbmdm6k)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\pccsmcfd.sys -- (pccsmcfd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\massfilter.sys -- (massfilter)
O2 - BHO: (no name) - {5B291E6C-9A74-4034-971B-A4B007A0B315} - No CLSID value found.

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{721061fb-eb79-4568-a03c-3ce26d68dae9}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{721061fb-eb79-4568-a03c-3ce26d68dae9}]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

Log z Crystal Disk info - pozostawiam do oceny @Belfegor'a.

 

Niektóre narzędzia już możemy usunąć:

Rogue Killer - usuń ręcznie.

ESET Service Repair - usuń ręcznie.

FSS, FRST, OTL - na razie zostaną, może @Picasso jeszcze coś zaleci, jak tu kiedyś zajrzy (nie wiem, kiedy)

 

jessi

Odnośnik do komentarza

Przesyłam raport:

http://wklej.org/id/1189367/

 

W trybie awaryjnym się nie wiesza.

A teraz zobaczę jak długo wytrzyma bez wieszania. Ogólnie zauważyłem, że ta bezczynność pojawia się parę minut po uruchomieniu systemu, przerwa i potem znów parę minut bezczynności. Następnie dłuższy moment z normalnym działaniem. 

Liczę jednak, że nie chodzi tu o sam dysk. 

 

 

 

Rogue Killer - usuń ręcznie.

ESET Service Repair - usuń ręcznie.

ESETu nie widzę już. A ten Rogue Killer to pojedynczy plik?

Odnośnik do komentarza

H = hidden, czyli może jest, bo ma atrybut "ukryty"

 

jessi

Szukałem, nie mogę znaleźć.

 

 

Ogólnie problem nadal jest niestety aktualy. Laptop wchodzi w bezczynność, choć teraz nieco rzadziej, zwykle ok. 5 minut po uruchomieniu, a potem spokój. Potem jak widzę diodę dysku ciągle zapaloną to jednak mogę coś zrobić, ale na dłuższą metę nie da się tak działać..Teraz miał większą chwilę zawieszenia, więc go uruchomiłem od nowa.

 

W bezczynność wchodzi bez powodu, nie robię wtedy nic co by obciążało procesor. Oglądałem bez problemu serial on-line, różne strony z animacjami i się nie wieszał. Jak stał bez żadnego działania z wygaszonym monitorem to zaczął znów coś mielić...

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...