Unsolved

This post is more than 5 years old

1 Message

350

October 6th, 2008 00:00

Computer reboots at random, works fine in Safe Boot

My computer reboots spontaneously, sometimes right after a loging, sometimes it gives me a few minutes of work.  It works absolutely fine in Safe Mode.   Neither McAfee virus scan nor AdAware (all up-to-date) find anything.

 

Thank you in advance for your help! 

-- Alex

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:19:00 PM, on 10/5/2008
Platform: Windows XP SP3 (WinNT

5.01.2600)
MSIE: Internet Explorer v7.00

(7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-

Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\HP\Digital

Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft

Office\Office\OSA.EXE
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Common

Files\Apple\Mobile Device

Support\bin\AppleMobileDeviceService.exe
C:\Program

Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\CheckPoint\SSL Network

Extender\slimsvc.exe
C:\Program Files\Common

Files\Authentium\AntiVirus\dvpapi.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\COMMON~1

\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\COMMON~1

\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\Trend

Micro\HijackThis\HijackThis.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\mysql\bin\mysqld-nt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\oracle\product\10.2.0\db_1

\bin\nmesrvc.exe
D:\oracle\product\10.2.0\db_1

\bin\isqlplussvc.exe
D:\oracle\product\10.2.0\db_1

\BIN\TNSLSNR.exe
D:\oracle\product\10.2.0\db_1

\jdk\bin\java.exe
d:\oracle\product\10.2.0\db_1

\bin\ORACLE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program

Files\CheckPoint\SecuRemote\bin\SR_WatchD

og.exe
C:\WINDOWS\System32\svchost.exe
C:\Program

Files\CheckPoint\SecuRemote\bin\SR_GUI.ex

e
C:\WINDOWS\system32\cmd.exe
D:\oracle\product\10.2.0\db_1\perl\5.8.3

\bin\MSWin32-x86-multi-thread\perl.exe
D:\oracle\product\10.2.0\db_1

\jdk\bin\java.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program

Files\CheckPoint\SecuRemote\bin\SR_Servic

e.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
D:\oracle\product\10.2.0\db_1

\bin\emagent.exe
D:\oracle\product\10.2.0\db_1\perl\5.8.3

\bin\MSWin32-x86-multi-thread\perl.exe
D:\oracle\product\10.2.0\db_1\perl\5.8.3

\bin\MSWin32-x86-multi-thread\perl.exe

R1 - HKCU\Software\Microsoft\Internet

Explorer\Main,Default_Page_URL =

http://www.dell4me.com/myway
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Page_URL =

http://go.microsoft.com/fwlink/?

LinkId=69157
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Search_URL =

http://go.microsoft.com/fwlink/?

LinkId=54896
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Search Page =

http://go.microsoft.com/fwlink/?

LinkId=54896
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Start Page =

http://go.microsoft.com/fwlink/?

LinkId=69157
R1 -

HKCU\Software\Microsoft\Windows\CurrentVe

rsion\Internet Settings,ProxyOverride =

*.local
O2 - BHO: AcroIEHelperStub - {18DF081C-

E8AD-4283-A596-FA578C2EBDC3} - C:\Program

Files\Common

Files\Adobe\Acrobat\ActiveX\AcroIEHelperS

him.dll
O2 - BHO: Oracle DBA Toolbar - {4E7BD74F

-2B8D-469E-D3F2-B93FFED6ED63} -

C:\PROGRA~1\ORACLE~1\ORACLE~1.DLL
O2 - BHO: (no name) - {549B5CA7-4A86-

11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-

1895-11CF-8E15-001234567890} -

C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-

D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-

4E79-B68D-6309F01C5231} - C:\Program

Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Google Toolbar Helper -

{AA58ED58-01DD-4d91-8333-CF10577473F7} -

c:\program

files\google\googletoolbar2.dll
O2 - BHO: (no name) - {FDD3B846-8D59-

4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Oracle DBA Toolbar -

{4E7BD74F-2B8D-469E-D3F2-B93FFED6ED63} -

C:\PROGRA~1\ORACLE~1\ORACLE~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-

11d4-9B18-009027A5CD4F} - c:\program

files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D

-469E-8CB0-AB60BB9AAE22} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon]

RUNDLL32.EXE C:\WINDOWS\system32

\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program

Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe]

C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter]

RUNDLL32.EXE C:\WINDOWS\system32

\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: HotSync Manager.lnk =

C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: HP Digital Imaging

Monitor.lnk = C:\Program Files\HP\Digital

Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Find

Fast.lnk = C:\Program Files\Microsoft

Office\Office\FINDFAST.EXE
O4 - Global Startup: Microsoft Office.lnk

= C:\Program Files\Microsoft

Office\Office\OSA9.EXE
O4 - Global Startup: Office Startup.lnk =

C:\Program Files\Microsoft

Office\Office\OSA.EXE
O4 - Global Startup: WinZip Quick

Pick.lnk = C:\Program

Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0

-4FCB-11CF-AAA5-00401C608501} -

C:\Program Files\Java\jre1.6.0_07

\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java

Console - {08B0E5C0-4FCB-11CF-AAA5-

00401C608501} - C:\Program

Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-

D8E9-11d2-98FE-00C0F0318AFE} -

C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38

-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network

Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem:

@xpsp3res.dll,-20001 - {e2e2dd38-d088-

4134-82b7-f2ba38496583} -

C:\WINDOWS\Network

Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910

-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows

Messenger - {FB5F1910-F110-11d2-BB9E-

00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP:

c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: Web-Based Email Tools -

http://email.secureserver.net/Download.CA

B
O16 - DPF: {01113300-3E00-11D2-8470-

0060089874ED} (Support.com Configuration

Class) -

https://activatemyfios.verizon.net/sdcCom

mon/download/FIOS/Verizon%20FiOS%

20Installer.cab
O16 - DPF: {17492023-C23A-453E-A040-

C7C580BBF700} (Windows Genuine Advantage

Validation Tool) -

http://go.microsoft.com/fwlink/?

LinkId=39204&clcid=0x409
O16 - DPF: {1BFB1268-6353-495A-AB78-

97BF7CAB4D52} -

https://www.onlinefilefolder.com/gdedtwrp

.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-

00A024541EE3} (Citrix ICA Client) -

https://remote.barclaycardus.com/CitrixSe

ssionInit/ICAWEB/icaweb.cab
O16 - DPF: {406B5949-7190-4245-91A9-

30A17DE16AD0} (Snapfish Activia) -

http://www1.snapfish.com/SnapfishActivia.

cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-

5A1EDB1D8A21} -
O16 - DPF: {6F750202-1362-4815-A476-

88533DE61D0C} (Kodak Gallery Easy Upload

Manager Class) -

http://www.kodakgallery.com/downloads/BUM

/BUM_WIN_IE_2/axofupld.cab
O16 - DPF: {B4CB50E4-0309-4906-86EA-

10B6641C8392} (SlimClient Class) -

https://ra01.barclaycardus.com/CSHELL/ext

ender.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-

C18E1ADA4389} -

http://download.mcafee.com/molbin/shared/

mcgdmgr/1,0,0,26/mcgdmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-

04C2F616BCA7} (get_atlcom Class) -

http://wwwimages.adobe.com/www.adobe.com/

products/acrobat/nos/gp.cab
O16 - DPF: {EC0403E0-9158-4CF8-A2B6-

3C62C3B9B6B7} (CCAOControl Object) -

https://remote.barclaycardus.com/CitrixLo

gonPoint/Barclays/EPAClient/EPAClient.exe
O23 - Service: Lavasoft Ad-Aware Service

(aawservice) - Lavasoft - C:\Program

Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device -

Apple Inc. - C:\Program Files\Common

Files\Apple\Mobile Device

Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple

Inc. - C:\Program

Files\Bonjour\mDNSResponder.exe
O23 - Service: Check Point SSL Network

Extender (cpextender) - Check Point

Software Technologies - C:\Program

Files\CheckPoint\SSL Network

Extender\slimsvc.exe
O23 - Service: DSBrokerService - Unknown

owner - C:\Program

Files\DellSupport\brkrsvc.exe
O23 - Service: DvpApi (dvpapi) -

Authentium, Inc. - C:\Program

Files\Common

Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: getPlus(R) Helper - NOS

Microsystems Ltd. - C:\Program

Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service

(gusvc) - Google - C:\Program

Files\Google\Common\Google

Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table

Manager (IDriverT) - Macrovision

Corporation - C:\Program Files\Common

Files\InstallShield\Driver\11\Intel 32

\IDriverT.exe
O23 - Service: iPod Service - Apple Inc.

- C:\Program

Files\iPod\bin\iPodService.exe
O23 - Service: MBackMonitor - McAfee -

C:\Program

Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc)

- McAfee, Inc. - C:\PROGRA~1

\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent

(McNASvc) - McAfee, Inc. - c:\PROGRA~1

\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) -

McAfee, Inc. - C:\PROGRA~1

\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service

(McProxy) - McAfee, Inc. - c:\PROGRA~1

\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner

(McShield) - McAfee, Inc. - C:\PROGRA~1

\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards

(McSysmon) - McAfee, Inc. - C:\PROGRA~1

\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall

Service (MpfService) - McAfee, Inc. -

C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: MySql - Unknown owner -

C:/mysql/bin/mysqld-nt.exe
O23 - Service: Intel NCS NetService

(NetSvc) - Intel(R) Corporation -

C:\Program

Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper

Service (NVSvc) - NVIDIA Corporation -

C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OracleDBConsoledawgora -

Oracle Corporation -

D:\oracle\product\10.2.0\db_1

\bin\nmesrvc.exe
O23 - Service:

OracleOraDb10g_home1iSQL*Plus - Oracle -

D:\oracle\product\10.2.0\db_1

\bin\isqlplussvc.exe
O23 - Service:

OracleOraDb10g_home1TNSListener - Unknown

owner - D:\oracle\product\10.2.0\db_1

\BIN\TNSLSNR.exe
O23 - Service: OracleServiceDAWGORA -

Oracle Corporation -

d:\oracle\product\10.2.0\db_1

\bin\ORACLE.EXE
O23 - Service: Radialpoint Unicorn Update

Service (RPSUpdaterR) - Radialpoint Inc.

- C:\Program Files\Verizon\PC Security

Checkup\rpsupdaterR.exe
O23 - Service: Check Point SecuRemote

Service (SR_Service) - Check Point

Software Technologies - C:\Program

Files\CheckPoint\SecuRemote\bin\SR_Servic

e.exe
O23 - Service: Check Point SecuRemote

WatchDog (SR_WatchDog) - Check Point

Software Technologies - C:\Program

Files\CheckPoint\SecuRemote\bin\SR_WatchD

og.exe
O23 - Service: Apache Tomcat (Tomcat5) -

Apache Software Foundation - C:\Program

Files\Apache Software Foundation\Tomcat

5.0\bin\tomcat.exe

--
End of file - 10970 bytes

No Responses!
No Events found!

Top