Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem WXP padá - pomoc!

Zdravím všechny pomocníčky,
tak jsem tu zase po 8 měsících s prosbou o pomoc - díky za pomoc s instalací WXP! - kudy chodím, tudy vás chválím.
Minulý týden se mi stalo cosi podivného s PC - jako by ho napadl vir.
Mám WXP home s SP1 (SP2 jsem nechtěla kvůli předchozím potížím). Mám antivirový program NOD 32 a firewall Sygate.
Co se mi stalo: pracuji na PC a internetu (stálé připojení), zablikal mi párkrát NOD 32, tak jsem dala odstranit vir - nevím, jestli to s problémem souvisí - a po nějaké době (cca 2 - 3 hodiny) mi z ničeho nic spadnul WXP. Vypl se počítač bez jakéhokoliv varování a neustále se restartoval - někdy na přihlašovací obrazovce uživatelů, jindy chvíli po kliknutí na uživatele - sotva se zobrazila plocha.
Pak se po několikátém restartu objevila modrá obrazovka se vzkazem, že je něco špatného, a kdyby WXP nespadli, zničilo by to PC - něco na ten způsob to psalo. A že je chyba v amon.sys.
Abych si zachránila data (jen ty nejnovější - zálohuji o 106), nainstalovala jsem ještě jeden operační systém do stejného oddílu - mám malý pevný disk na rozdělení. To bylo O.K., chodilo to. Ale nechtěla jsem mít "zmetek" v PC, tak jsem udělala novou čistou instalaci.
Dnes v noci se mi stalo totéž, aniž bych si byla vědoma, že bych to něčím mohla způsobit - poprvé se to stalo ve čtvrtek.
Čím by to mohlo být? Co mám nainstalovat, aby mi WXP chodil?
Myslela jsem si, že by to mohlo být IP adresou, že ji někdo zjistil a něco mi provádí s PC. Ale UPC mi řeklo, že mám dynamickou IP adresu. Já nevím, mně se zdá být pořád stejná...
Poraďte prosím, co si mám počít - nechci strávit zbytek života nandaváním oken :.(
Dík za jakoukoliv pomoc!
Jana S.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Amon je od NOD32. Co zkusit odpojit kabel od internetu, nastartovat v nouzovém režimu (F8) a přeinst…
Kráťa 22.08.2007 17:18
Kráťa
Předmět: Re: WXP padá - pomoc! Autor: Riky [84.42.187.xxx] Datum: 22.8.2007 17:05 [avatar] Právě, ž…
nononot 22.08.2007 18:55
nononot
Dík za všechny rady. Spadl mi dnes opět. Tentokrát bez jakéhokoliv upozornění a na internetu jsme by…
Riky 23.08.2007 15:32
Riky
Najprv skus mackat F8 a zvolit nudzovy rezim, a skus v nom prescanovat cely disk aj NOD32 aj pomocou…
MM.. 23.08.2007 15:48
MM..
A může někdo něco dělat s IP adresou na dálku? A ještě dá se SP 2 a ostatní aktualizace stáhnout něk…
Riky 23.08.2007 15:51
Riky
Někdo by ti mohl lézt do počítače třeba přes VNC, pokud se ti spouští po startu a ani o tom nevíš (s…
Kráťa 23.08.2007 16:28
Kráťa
Je tam zaškrtlé CTFMON MSMSGS Nic jiného tam není. Jana
Riky 23.08.2007 17:11
Riky
Nevěřím, že máš v tom seznamu pouze 2 položky. myslíme oba tohle že? [http://img54.imageshack.us/im…
Kráťa 23.08.2007 17:21
Kráťa
Jasně, obvykle tam toho je víc, ale teď je tam jenom tohle, protože pracuji na "zmetkovi", který ste…
Riky 23.08.2007 17:39
Riky
S antivirem to byl jen příklad. Můžeš mít i "schovat produkty Microsoft" a mezi těmi produkty mít sp…
Kráťa 23.08.2007 17:49
Kráťa
Dík, já nevím, mělo by tam teď aktuálně být i něco jiného? Už je tam jenom jedno z toho... WXP se mi…
Riky 23.08.2007 18:00
Riky
Může. Dej sem ten obrázek.
Kráťa 23.08.2007 18:27
Kráťa
Tady je :-). [img]http://img.kralici.cz/krecci/alba/08c9b3eae3d010940 17f.jpg?a320[/img]
Riky 23.08.2007 22:24
Riky
Sorry, ještě jednou a lépe... [img]http://img.kralici.cz/krecci/alba/08c9b3eae3d010940 17f.jpg[/img…
Riky 23.08.2007 22:32
Riky
ten si zrovna vypni, ale to není příčina. z příkazového řádku ho odinstaluješ spuštěním: RunDll32 a…
lední brtník 23.08.2007 23:30
lední brtník
Ahoj dneska :-), tak jsem udělala vše, co jste mi poradili - díky. To by mělo určitě pomoct - jsem f…
Riky 24.08.2007 19:41
Riky
jestli se někdo na dálku může vrtat i v BIOSu Nie. Resp. "takmer nie". Aj keby sa dostal na CMOS, c… poslední
MM.. 27.08.2007 20:30
MM..

Předmět: Re: WXP padá - pomoc!
Autor: Riky [84.42.187.xxx]
Datum: 22.8.2007 17:05
[avatar]
Právě, že jo. To jsem celé udělala v pátek a dnes to spadlo zase... Prostě vše jsem smazala, naformátovala, nabootovala nově z CD.

Otázka je jestli je problém hardwareový či softwareový. AMON je sice od NOD32, ale pokud byla nová instalace windows na zformátovaný disk, tak by to měla být jen shoda okolností. Jak je tady doporučováno, nahrál bych Windows SP2 ( SP2 integrovaný v instalačním CD ). Zkusil bych jiný antivir, třeba Avira ( pro doma zdarma). Zkusil bych případně chvíli používat nějaké live CD linuxu ( Slax) -pokud to bude padat i v linuxu, pak je něco s PC hardware. Koukl bych se v každém případě, jestli se točí větráky a něco senepřehřívá a vyfoukal a vyluxoval bych prach z PC ( opatrně !).

Dík za všechny rady. Spadl mi dnes opět. Tentokrát bez jakéhokoliv upozornění a na internetu jsme byli jen chviličku. Včera jsem ho vypla cca po hodině práce na internetu. Dnes nenaběhl, jen se restartoval. Žádné chybové hlášení neproběhlo.
Zkusila jsem změnit IP adresu - modem byl vypnutý skoro 20 hodin, ale nic. Je stále stejná. Může mi tohle někdo dělat zdálky?
Hardware prověřím - jak často se stane, že odjede součástka v PC - často nebo spíš ojediněle? Linux můžu zkusit - kde se dá stáhnout?
SP 2 nainstaluji, aby se dalo vyloučit, že za to může něco z toho.
Napadá někoho něco, co by za tohle podivné chování PC mohlo?
Dík, už opravdu zoufalá Jana :.(

Najprv skus mackat F8 a zvolit nudzovy rezim, a skus v nom prescanovat cely disk aj NOD32 aj pomocou adaware, spybot s&d, apod.
Nainstaluj uplne ciste windowsy (vcetne formatu) bez pripojenia k internetu, a SP2, tak ako som to pisal. Nepisal som to zo srandy. Neinstaluj tam ziaden dodatocny firewall, nechaj ten windowsovsky. NOD32 mozes nainstalit. V nastaveniach vypni vzdialenu pomoc. Az potom sa pripajaj na internet. Nepouzivaj IE ale firefox. Ak sa to stane aj potom tak to je pravdepodobne HW problem (disk, RAM, doska, zdroj, apod).

P.S.

po hodině práce na internetu

Co presne si robila na internete, na ake typy web stranok chodis apod? Otvarala si nejake prilohy emailov alebo klikala na nejake linky v emailoch?

Někdo by ti mohl lézt do počítače třeba přes VNC, pokud se ti spouští po startu a ani o tom nevíš (schovaná ikona u hodin). Spusť msconfig (start -> spustit -> napsat msconfig, zmáčknout Enter) udělej obrázek záložky "po spuštění" a dej ho sem na poradnu, ať se můžou lidi kouknout
návod na obrázek
http://pc.poradna.net/article/view/4-jak-ulozit-obs ah-obrazovky
jak ho sem dát
http://pc.poradna.net/article/view/2-vlozeni-obrazk u-na-poradnu

S antivirem to byl jen příklad. Můžeš mít i "schovat produkty Microsoft" a mezi těmi produkty mít spuštěnou třeba "vzdálenou Plochu".
No ale jak se ti někdo může dostat do počítače a jak se vůbec dostaneš třeba na internet, když nemáš nic spuštěno netuším.

ten si zrovna vypni, ale to není příčina.
z příkazového řádku ho odinstaluješ spuštěním:

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

příčina je v totiž v tom, že máš naprosto, ale naprosto rozjeb..é windows. firewall předpokládám že jen pro parádu, protože jsi v něm stejně všechny výzvy virů, síťových červů a vlastního softu z pc, který na netu nemá co dělat, stejně povolila.

Roky používám WXP a tak nějak více či méně šlapou a najednou tohle 2x za sebou a můj druhý uživatel má konkrétní podezření - pohádal se s kýmsi, kdo má za kamaráda počítačového experta, tak jsem vcelku zoufalá...

to neřeš.

ale mohla jsi prozradit jak máš velký disk, líp by se plánovalo co s tím. proto cvičně předpokládám 40gb.
- sežeň si někde ovladače ke svému hardware (chipset boardu, grafika, síťová karta, zvukovka, ...)
- jinak neloz o víkendu na net a místo toho si zazálohuj všechny data na dvd.
- ze srandy můžeš nejdřív někam zkopírovat profil právě nepřihlášeného uživatele - adresář C:\Documents and Settings\uživatel a vypálit je též.
- pak celý ten bordel smaž, nevím co máš za nástroje - fdiskem nebo libovolným partition managerem.
- v partition manageru nebo rovnou po nabootování instalačního cd xp sp2 zvolíš smazat data a rozdělit disk na c: oddíl 10gb, a zbytek. oba nech naformátovat na ntfs.
- nainstaluj xp, ovladače, veškerý soft který používáš.
- zvykni si že jakákoli data se cpou výhradně na d: (adresář "dokumenty" pro office se dá ve vlastnostech přesměrovat). je to proto, ať při další resuscitaci vadného systému nepřijdeš znovu o data.
- můžeš zatím nechat zapnutý firewall z xp - pozor, po zavirování/zaspywarování tvého pc tě nechrání před krádeží tvých dat (ale současný firewall už asi taky ne)
- vřele doporučuju mít jeden účet správce jen pro instalaci a nastavení systému, ale za boha s ním nelézt na internet, jinak jsi tu za měsíc zas. ostatním uživatelským účtům i sobě nastav jen omezená práva.
- teprve teď můžeš připojit síťový kabel a nastavit připojení k netu.
- čistě nainstalovaný a nastavený systém je vhodné zálohovat nějakým "ghost" programem a vypálit na dvd.

a pod bezpečnými účty s omezenými právy směle na net!

Ahoj dneska :-),
tak jsem udělala vše, co jste mi poradili - díky.
To by mělo určitě pomoct - jsem fakty lama - no ženská :-D. Ale chlapa mám na ... je ještě větší lama než já!
Můj PC byl asi jednoduše "dosažitelný".
Už jsem se nestihla kouknout na ty ostatní záložky, ale to nevadí.
Tak mám jednoho správce, který na internet chodit "téměř" nebude - jedině pro aktualizace od MS.
Jinak dva omezené uživatele. Tak to by mělo zabrat. Hardware vypadá O.K., šlape už 24 hodin bez potíží, po mnoha instalacích a restartech, tak mi držte palce.
Asi se ptám opravdu blbě, ale zajímalo by mě, jestli se někdo na dálku může vrtat i v BIOSu - doufám, že ne!
Dám vědět, jak se daří...
Dík všem Jana :-[

jestli se někdo na dálku může vrtat i v BIOSu

Nie. Resp. "takmer nie". Aj keby sa dostal na CMOS, co uz samo o sebe je pod WinXP z aplikacie problem, tak ked nepozna presny typ dosky a verzie BIOSu a nema k dispozicii rovnaku dosku kde by si mohol odsledovat ze kde je v patricne BIOS nastavenie ulozene a ako sa zmeni CMOS checksum, tak by maximalne sposobil ze by sa ti po restarte nacitali default nastavenia BIOSu.

Inac teoreticky by mohol poskodit BIOS, zavisi od dosky, na to maju niektore dosky v BIOSe nastavenie ze BIOS Write protect apod., ale je extremne nepravdepodobne ze toho bude schopny konkretne na tvojej doske, aj keby BIOS write protect nebol zapnuty, ptz. na to su potrebne znacne znalosti HW a dost znacne "preniknutie" do Win.
Dolezite je zabranit aby vobec nieco/niekto mohol cokolvek na PC spustit, t.j. mat servicepack, zaplaty, nerobit pod uctom administratora, mat aktivovany firewall aspon ten pod Win a ak ma clovek dodatocny firewall tak neklikat furt len na "Povolit komunikaciu" ked vybehne okno firewallu.

Zpět do poradny Odpovědět na původní otázku Nahoru