samovolne restartovani pc
ahoj pri praci ve win mi skoci tato hlaska http://img217.imageshack.us/img217/7636/beznzvudvp3 .jpg
od te chvile za minutu se objevi okno kde se odpocitava minuta do restartovani systemu, jak to spravit? diky
ahoj pri praci ve win mi skoci tato hlaska http://img217.imageshack.us/img217/7636/beznzvudvp3 .jpg
od te chvile za minutu se objevi okno kde se odpocitava minuta do restartovani systemu, jak to spravit? diky
Zpět do poradny Odpovědět na původní otázku Nahoru
Hledat třeba sasser nebo blaster.
http://usenet.jyxo.cz/microsoft.public.cs.desktop/0 404/problem-s-internetem-win-xp-rpc.html
diky
Windows neexistuje jenom jedna verze, takže by se hodilo upřesnit jaký Windows máš.
Všichni kromě mě vědí, že to bude Windows XP, ale v tom případě se ptám: to nemáš ani SP1?
mam SP2, tady je protokol delal jsem kontrolu, blaster tam neni
http://img526.imageshack.us/img526/3507/beznzvguvr2 .jpg
ale jeste delam dalsi test a uz to zas nachazi nejake infiltrace
a z neznameho duvodu mi vubec nejdou aktualizace, mam zaple automaticky a vzdy po startu pise ze jsou vypnuty + kdyz se kouknu na web aktualizaci tak pisee cerveny X Na webu došlo k potížím a požadovanou stránku nelze zobrazit. Níže uvedené možnosti mohou pomoci při odstranění potíží.
- predtim ten pc mela segra a nebyl tu ani antivir
To je jako bys řekl: "Nechal jsem si dobrovolně zavirovat počítač".
ten windows update ma číslo chyby: 0x80070424
Podobnou hlášku s odpočítáváním mi dělala breberka Win32/Blaster. Ani NOD, ani Avast ho nedokázaly odhalit!!! Jediné, co mi pomohlo, byl Stinger od McAfee:
stinger
ted jak ten nod odtranil asi 30 infiltraci tak mi zatim ta hlaska nenaskocila, ale stahl jsem i nejaky program na odstranovani blastra a nenasel ho, tak tim to asi nebylo...
V operační paměti nalezen červ Win32/Stration ! Operační paměť byla infikována ze souboru C:\WINDOWS\system32\msssmsda.dll.
Dnes je pondělí.
Čas kontroly: 28.5.2007 19:23:22
Protokol o kontrole
NOD32 verze 2293 (20070527) NT
Operační paměť - Win32/Stration červ
Datum: 28.5.2007 Čas: 19:23:40
Technologie Antistealth je aktivována.
Testované disky, adresáře a soubory: C:
C:\hiberfil.sys - chyba při otevírání (soubor je uzamčen) [4]
C:\pagefile.sys - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Dr Watson\user.dmp - chyba při otevírání (přístup odmítnut) [4]
C:\Documents and Settings\Handa\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\Handa\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\Handa\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\Handa\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\Handa\Plocha\Nová složka\sb5.exe » WISE » NNWDAC638.EXE - Win32/Adware.NdotNet aplikace
C:\Documents and Settings\Handa\Plocha\Nová složka\sb5.exe » WISE » rkinstaller.exe - Win32/Adware.Relevant aplikace
C:\Documents and Settings\Handa\Plocha\tak he\ZN01.part2.rar » RAR - nemohu najít další díl archivu
C:\Documents and Settings\LocalService\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LocalService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LocalService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LogMeInRemoteUser\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LogMeInRemoteUser\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LogMeInRemoteUser\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\LogMeInRemoteUser\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\NetworkService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat - chyba při otevírání (soubor je uzamčen) [4]
C:\Documents and Settings\NetworkService\Local Settings\Data aplikací\Microsoft\Windows\UsrClass.dat.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\Programi\Office\openofficeorg4.cab » CAB » testtar.tar » TAR - poškozený archiv
C:\Programi\Office\program\python-core-2.3. 4\lib\test\testtar.tar » TAR - poškozený archiv
C:\System Volume Information\MountPointManagerRemoteDatabase - chyba při otevírání (přístup odmítnut) [4]
C:\WINDOWS\system32\c.8.0.exe - Win32/Stration.ZH červ - smazán
C:\WINDOWS\system32\con321.dll - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\con321.exe - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\dcon321.dll - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\loaderL.exe - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\loaderZ.exe - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\sys_rsc.exe - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\xfsperf.exe - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\zxcperf.exe - varianta infiltrace Win32/Stration červ
C:\WINDOWS\system32\config\default - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\default.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\SAM - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\SAM.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\SECURITY - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\SECURITY.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\software - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\software.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\system - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\system32\config\system.LOG - chyba při otevírání (soubor je uzamčen) [4]
C:\WINDOWS\Temp\INF15F9.tmp - Win32/Stration.XK červ - smazán (po nejbližším restartu) [2]
C:\WINDOWS\Temp\INF15FA.tmp - Win32/Stration červ - smazán (po nejbližším restartu) [2]
C:\WINDOWS\Temp\INF685.tmp - pravděpodobně varianta infiltrace Win32/Stration.XJ červ
Počet testovaných souborů: 265734
Počet nalezených virů: 14
Počet vyléčených souborů: 12
Počet aktivních virů: 1
Čas ukončení: 21:19:18 Celkový čas diagnostiky: 6938 sek (01:55:38)
Poznámky:
[2] Soubor je využíván (otevřen nebo spuštěn). Aby se léčení projevilo, je třeba restartovat systém Windows.
[4] Soubor nelze otevřít ke čtení. Je využíván jinou aplikací (nebo operačním systémem), která ho otevřela výhradně pro sebe.
jak smazu to co je zamcene?
ty v zadnem pripade nemazej
...
C:\System Volume Information\MountPointManagerRemoteDatabase - chyba při otevírání (přístup odmítnut) [4]
maximalne tenhle a to vlastnosti pocitace/obnoveni systemu - vypnout ale prijdes tim o body obnoveni systemu coz v tvem pripade bych nechal zaple.
--
restartni pocitac a projed antivirem znova
jeste k tem aktualizacim - bylo tam psane at zkontrluju ze v menu SLUZBY - ktere se nachazi kdyz kliknu pravym na tento pocitac/spravovat - zda je tam spustena sluzba automaticke aktualizace - pokud ne at ji spustim , jenomze ta sluzby tam neni ani psana, jak ji tam dam?
Nemusi to byt ziadny virus. Tento problem sa v sucasnosti riesi tiez v nasej firme a viacero novych PC je takto postihnutych. Je bohuzial mdzi nimi aj moj DC 3,8 GHz 2GB RAM. Vsetky PC su znackove od fy DELL. Hardware prevereny, konkretne u mna bol vymeneny MB, pamate, prevedena nova instalacia na cisty disk, nic nepomaha. Suvisi to nejak s prihlasenim do domeny + aktualizacie + bezpecnostna politika vo firme. Ta konstalacia je pre niektore nove PC smrtelna. Ak su PC vyhodeny z domeny, tak sa to neprejavi. Problem je v rieseni (DELL & MRCHASOFT)
Pokiaľ je to ešte aktuálne, tak je tu takéto riešenie: Niekde v adresári Windows (podadresáre si už nepamätám) by sa mal nachádzať súbor "scesrv.mui.dll" a ten je treba zmazať. Uvedená chyba sa objavuje (ale nemusí) v lokalizovaných verziach CZ, SK, a Turkish.
http://usenet.jyxo.cz/microsoft.public.cs.server/07 01/chyby-aplikovania-gpo.html
326955