
Chybová hlašení (Prohlížeč událostí)
Dobrý den, mám takový problém s pc, opakovaně prohlížeč událostí hlásí tyto chyby:
Struktura systému souborů disku je poškozená a je nepoužitelná. Je nutné na svazek \Device\NgVolumeSnapshot1 spustit nástroj chkdsk.
ID55
Hlavní prohledávač přijal oznámení serveru od počítače ROUTER, který se považuje za hlavní prohledávač domény pro přenos NetBT_Tcpip_{6BF73DD2-D948-4DF6-ADDF-2BE742C66810} . Hlavní prohledávač bude ukončen nebo bude vyvolána volba.
ID8003
Předem díky za pomoc
Jak masku nastavit správně? Děkuji
Chkdsk našel problém s přidělěním volného místa pro MTF ale ne na systémovém disku.
K nastavení masky podsítě: spusť příkazový řádek (cmd), v něm zadej příkaz "ipconfig /all" a výsledek sem zkopíruj (pravé tlačítko -> Vybrat vše). Pokud bys chtěl laborovat sám, tak něco kolem nastavení masky podsítě najdeš třeba zde.
K disku - podívej se, jestli se v Prohlížeči událostí po té opravě chyba ID55 vyskytne. Pokud ne, je to OK. Nicméně hodnoty SMART bys měl určitě zkontrolovat.
Microsoft Windows [Verze 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Všechna práva vyhrazena.
C:\Users\Peace>ipconfig /all
Konfigurace protokolu IP systému Windows
Název hostitele . . . . . . . . . : Peace-PC
Primární přípona DNS. . . . . . . :
Typ uzlu . . . . . . . . . . . . : hybridní
Povoleno směrování IP . . . . . . : Ne
WINS Proxy povoleno . . . . . . . : Ne
Prohledávací seznam přípon DNS. . : a1m.cz
Adaptér sítě Ethernet Připojení k místní síti:
Přípona DNS podle připojení . . . : a1m.cz
Popis . . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Fyzická Adresa. . . . . . . . . . : A0-F3-C1-47-73-B9
Protokol DHCP povolen . . . . . . : Ano
Automatická konfigurace povolena : Ano
Místní IPv6 adresa v rámci propojení . . . : fe80::80c6:f327:271a:4768%10(Pre
ferované)
Adresa IPv4 . . . . . . . . . . . : 217.30.70.183(Preferované)
Maska podsítě . . . . . . . . . . : 255.255.255.192
Zapůjčeno . . . . . . . . . . . . : 26. října 2015 12:35:12
Zápůjčka vyprší . . . . . . . . . : 27. října 2015 12:35:12
Výchozí brána . . . . . . . . . . : 217.30.70.129
Server DHCP . . . . . . . . . . . : 10.0.91.10
IAID DHCPv6 . . . . . . . . . . : 245429185
DUID klienta DHCPv6. . . . . . . : 00-01-00-01-1D-BB-CF-51-A0-F3-C1-47-73-B9
Servery DNS . . . . . . . . . . . : 217.30.64.53
217.30.64.54
Rozhraní NetBios nad protokolem TCP/IP. . . . . . . . : Povoleno
Adaptér pro tunelové připojení isatap.a1m.cz:
Stav média . . . . . . . . . . . : odpojeno
Přípona DNS podle připojení . . . : a1m.cz
Popis . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
Fyzická Adresa. . . . . . . . . . : 00-00-00-00-00-00-00-E0
Protokol DHCP povolen . . . . . . : Ne
Automatická konfigurace povolena : Ano
Adaptér pro tunelové připojení 6TO4 Adapter:
Přípona DNS podle připojení . . . : a1m.cz
Popis . . . . . . . . . . . . . . : Microsoft 6to4 Adapter
Fyzická Adresa. . . . . . . . . . : 00-00-00-00-00-00-00-E0
Protokol DHCP povolen . . . . . . : Ne
Automatická konfigurace povolena : Ano
IPv6 adresa. . . . . . . . . . . : 2002:d91e:46b7::d91e:46b7(Preferované)
Výchozí brána . . . . . . . . . . : 2002:c058:6301::1
2002:c058:6301::c058:6301
Servery DNS . . . . . . . . . . . : 217.30.64.53
217.30.64.54
NetBIOS nad TCP/IP. . . . . . . . : zakázáno
C:\Users\Peace>
už jen kvůli bezpečnosti bych tomu předřadil router. (windows přímo na internetu je bruntální nápad)
k routeru se připojí návštěva nebo další foun, tablet, raspberry, naska, ...
disk: proběhla kontrola povrchu?
Jako systémový disk používám SSD a dle SMART je naprosto v pořádku, problém by mohly být se zbývajícíma HDD.
Raw Read Error Rate 119 00000C9D4ED0
Spin Up Time 92 000000000000
Start/Stop Count 98 000000000B51
Reallocated Sector Count 100 000000000000
Seek Error Rate 81 0000086124EE
Power On Hours Count 86 0000000031D5
Spin Retry Count 100 000000000000
Power Cycle Count 98 000000000A4F
SATA Downshift Error Count 100 000000000000
End To End Error Count 100 000000000000
Reported Uncorrectable Errors 100 000000000000
Command Time Out 100 000300030008
High Fly Writes 99 000000000001
GSense Error Rate 100 000000000000
Power Off Retract Count 100 000000000097
Load Cycle Count 71 00000000E3DC
Current Pending Sector 100 000000000000
Offline Uncorrectable Sector Count 100 000000000000
Ultra DMA CRC Error Rate 200 000000000000
Write head 100 938200002679
Total LBAs Written 100 9552336680B9
Total LBAs Read 100 7C61BCBCED78
All the attributes of your hard disk are above the S.M.A.R.T. thresholds set by the manufacturer. This is good.
NOTE : your hard disk Power On Hours Count attribute current value (86) is below the normal range (98 - 100) reported for your specific hard disk model. Basically your hard disk was powered on for more than the maximum time the average user did. This means that either all of the reports collected are from hard disks that were not powered on for too long (this is realistic for recent models) or that your hard disk is becoming old. Usually this is not considered as a pre-failure advisory, but you should check whether you want to replace the hardware or keep an eye on its performances over time.
NOTE : your hard disk Power Cycle Count attribute current value (98) is below the normal range (100 - 100) reported for your specific hard disk model. Basically your hard disk was power cycled more times than the maximum number the average hard disk was. Power cycles put some stress on the hard disk mechanic. Sometimes power cycles can be caused by a loose hard disk power connector. Make sure it is properly fastened.
The overall fitness for this drive is 90%.
The overall performance for this drive is 96%.
A toto je nový disk starý tři dny:
Your hard disk is a WDC WD30EFRX-68EUZN0 with firmware 82.00A82.
The average temperature for this hard disk model is 30°C (min=23°C max=40°C) and yours is 23°C.
Attribute Current Raw
Raw Read Error Rate 200 000000000000
Spin Up Time 174 000000001893
Start/Stop Count 100 00000000000E
Reallocated Sector Count 200 000000000000
Seek Error Rate 200 000000000000
Power On Hours Count 100 00000000001A
Spin Retry Count 100 000000000000
Calibration Retry Count 100 000000000000
Power Cycle Count 100 000000000008
Power Off Retract Count 200 000000000000
Load Cycle Count 200 000000000031
Reallocated Event Count 200 000000000000
Current Pending Sector 200 000000000000
Offline Uncorrectable Sector Count 100 000000000000
Ultra DMA CRC Error Rate 200 000000000000
Write Error Rate 100 000000000000
All the attributes of your hard disk are above the S.M.A.R.T. thresholds set by the manufacturer. This is good.
The overall fitness for this drive is 98%.
The overall performance for this drive is 98%.
Tak harddisky vypadají OK.
K té síti - jak jseš vůbec připojený? Takovýhle výpis jsem ještě neviděl, to vypadá že máš veřejnou IP a jseš připojenej bez routeru? K tomu něco poradit si asi netroufnu, o sítích toho fakt moc nevím (spíš jsem doufal, že tam bude nějaká "ptákovina" viditelná na první pohled i pro takového "znalce" jako já
...)
Přesně tak, :) Odhadl jsi to přesně. :)
Myslíš jako ta veřejná IP a připojení bez routeru?
Já v tomto místě fakt končím s radami. Zkus ještě počkat, třeba se tu ozve někdo znalejší (kdybych byl v týhle situaci já, asi bych volal sýmu ISP).
A udelal bys spravne, jeho ISP mu musi rict adresy.
Zkusil bych jen tak cvicne pred zavolanim nastavit branu na 255.255.255.0. Je to takova nejbeznejsi hodnota, co se pouziva.
Děkuji, jak to mám nastavit? :)
Další hlášení:
Systém Windows zjistil, že soubor registru je stále používán jinými aplikacemi nebo službami. Soubor bude nyní uvolněn. Aplikace nebo služby, které soubor registru používají, nemusejí potom fungovat správně.
PODROBNOSTI –
7 user registry handles leaked from \Registry\User\S-1-5-21-1274890371-3888359943-8035 66694-1000:
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software\Microsoft\Internet Explorer\Main\FeatureControl
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software\Policies\Microsoft\Windows\Cur rentVersion\Internet Settings
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software\Microsoft\Internet Explorer\Main
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software\Policies
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software\Microsoft\Windows\CurrentVersi on\Internet Settings
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software\Microsoft\Windows\CurrentVersi on\Internet Settings
Process 1120 (\Device\HarddiskVolume2\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-1274890371-3888359943-8035 66694-1000\Software
Chyba služby Stínová kopie svazků: Při dotazu na rozhraní IVssWriterCallback došlo k neočekávané chybě. hr = 0x80070005, Přístup byl odepřen.
. To je často způsobeno nesprávným nastavením zabezpečení v modulu pro zápis nebo žadateli.
Operace:
Shromažďování dat modulu pro zápis
Kontext:
ID třídy modulu pro zápis: {e8132975-6f93-4464-a53e-1050253ae220}
Název modulu pro zápis: System Writer
ID instance modulu pro zápis: {6afa8f9f-8c22-46b7-99f9-df0210edc7ba}
Na zařízení \Device\Harddisk3\DR3 byla při operaci stránkování rozpoznána chyba.
Brana se nastavuje v centrum nastaveni site - ip4 protokol, co tam mas ted? DHCP nebo statickou adresu?
Mas hodne chyb, nevim, kde se ti tam berou, nektere s tema registrama bych neresil, ale stejne je to podivne.
Teď je tam dhcp automaticky. Jinak síťovou adresu mám nastavenou napevno. :)
No objevují se různé. :(
Relace Circular Kernel Context Logger byla zastavena v důsledku následující chyby: 0xC0000188.
Ty Windowsy vypadají nějak nabořeně, něco podobnýho jako zde. Tam pomohla tazateli reinstalace Windows...
Jsou nainstalované 6 dní. :)
To se nevylučuje.
Nainstaloval jsi správné ovladače (z webů výrobců HW) ve správném pořadí (jako první ovladač čipsetu)?
Kontrola povrchu disku (viz Brtník výše) proběhla?
Taky může bejt samozřejmě problém v HW - nabootuj nějaké Live-Linux-DVD; pokud to bude zlobit i v něm, jde o HW problém.
Ano proběhla, problém s routerem se řeší. Mám ho tu ale je nefunkční. :) Mohu využívat i neveřejnou IP ale pak nefunguje utorrent správně.
Proběhlo co? S jakým výsledkem?
Můžeš se prosím vyjadřovat přesně a odpovídat na všechny otázky? Já Ti do hlavy ani na monitor fakt nevidím.
Pokud se nemýlím, tak torrent pracuje správně i s neveřejnou adresou, jediné omezení jakožto pasivní uživatel je v tom, že můžeš stahovat jen od těch aktivních.
Proběhl v pořádku, jen ne jedné nesystémové jednotce našel nějaký problém s volným místem a ten opravil. Od té doby je prvotní hlášení neobjevuje ID55. To je vyřešeno, ty další co se objevují. Pardon
Služba ESET Service je označena jako interaktivní služba. Avšak systém je nakonfigurován tak, že neumožňuje použití interaktivní služby. Tato služba nebude fungovat správně.
Když jsem psal všechny otázky, myslel jsem opravdu všechny, takže pro jistotu ty otázky začnu číslovat
1. Ale CO "proběhl v pořádku"? To jako ten test povrchu (jak doporučil Brtník)? Nebo jenom test disku (tj. program CheckDisk v základním nastavení)?
2.
3. Hláška ohledně ESETu - fakt netuším. Ale moje podezření na divně nabořenej systém sílí, takže čistě pro pocit jistoty: stáhni si AdwCleaner a MBAM, proskenuj oběma programama v nouzovým režimu a vše, co najdou, smaž.
Checkdisk systémový SSD proběhl v pořádku v plném rozsahu při restartu s parametrem F. U ostatních disku došlo k odpojení a testu který až na jednu jeden problém proběhl v pořádku.
Mrknu na to.
Test v nouzovém režimu nenalezl žádnou infekci.
Další:
Při pokusu přistoupit k privátnímu klíči pověření SSL Server došlo k závažné chybě. Kód chyby vrácený kryptografickým modulem je 0x8009030d. Stav interní chyby je 10001.
ten eset neznámé verze je tam proč?
Asi kvůli tomuto:
Při pokusu přistoupit k privátnímu klíči pověření SSL Server došlo k závažné chybě. Kód chyby vrácený kryptografickým modulem je 0x8009030d. Stav interní chyby je 10001.
já se ptám, proč je tajná verze esetu v tom pc. k čemu má být dobrá?
Tajná? Nechápu.
doteď jsi nenapsal název toho krámu od esetu.
a nenapsal jsi, proč to v tom pc máš, čemu to pomohlo.
po čtvrté se ptát nebudu.
Mám tam eset nod32 antivirus, jako náhradu za avast který mě začínal čím dál víc srát! :)
kdyby šlo o eset smart security, volba by byla jednoznačná: vykopat ven.
samotný antivir nod není takový průser, ale vzhledem k chybě, co se ti objevuje:
- buď deaktivovat, jestli to av umí (případně ručně stopnout jeho služby)
- nebo dočasně odinstalovat.
pak zkontrolovat pc ideálně pomocí:
- ms autoruns: zakazovat blbosti v run "po spuštění", nevyžádané cizí služby v services, scheduled tasks
- tcpview: co leze na síť a proč
- adwcleaner: spyware, doplňky a skripty v prohlížečích
po úklidu se zamyslet nad smyslem zbytečného antiviru. pokud jsi za něj neplatil, už ho tam nevracet.
(ano, avast je shit, ten už vůbec ne)
Začnu nový vlákno, protože to starý už je hodně zanořený a nepřehledný.
Můj dojem zůstává stále stejnej: mám podezření na nějak nabořenej systém (ono být připojený s veřejnou IP adresou k internetu napřímo bez routeru není pro běžnýho uživatele zrovna dvakrát bezpečné). I když - jak píšeš - "Test v nouzovém režimu nenalezl žádnou infekci" (jen mlčky doufám, že jsi k otestování použil mnou doporučené programy AdwCleaner a MBAM, a nikoli ten ESET, což ale nelze z Tvého popisu zjistit).
Nicméně za celej tejden se mi z Tebe nepodařilo vytáhnout, jestli jsi po instalaci Windows nainstaloval všechny správné ovladače (z webů výrobců HW) ve správném pořadí (jako první ovladač čipsetu). Třeba jsou ty divný hlášky způsobeny právě neexistencí ovladačů, to ale nevíme (a možná už se to ani nedozvíme)?
A nevíme HW konfiguraci PC (včetně značky zdroje), ani neznáme přesné připojení k Internetu (to přímé připojení jsem jen hádal dle výpisu z IPConfigu - mimochodem až z toho výpisu jsme se dozvěděli, že máš Windows 7 - viz "Verze 6.1.7601").
To vše - ač se Ti to může zdát zbytečné - je totiž důležité pro identifikaci možných problémů, my u toho PC nesedíme ani na něj nevidíme.