Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Perverzní dubnová aktualizace MS Windows

Na PC s MS Windows XP Home mi začala probíhat aktualizace, v jejímž rámci se mi do rootu nainstalovaly dva adresáře s nesmyslnými označeními. V jednom z nich se nacházejí soubory mrtstub.exe, jenž sám sebe prohlašuje za Malicious Software Removal Tool Update Stub a dále jakýsi mrt.exe_p. Předpokládám, už s ohledem na to nomen omen označení (z)mrt, že se jedná o programy Microsoftu.

Při té aktualizaci se mi dále v paměti spustil pravděpodobně jako důsledek shora uvedených skutečností program mrt.exe, který mi vytížil CPU na 90 %, což mi v podstatě znemožnilo se dostat na zabezpečenou stránku s homebankingovou aplikací.

Tak jsem holt aktualizace zakázal, vyřídil si tu banku, ale docela mě to vytočilo. Všude doporučují aktualizace provádět automaticky, ale přece si ten MS nebude určovat, kdy si Windows budou spouštět svoje quasiantivirové aplikace, které zákazníkovi fakticky znemožní pracovat s počítačem.

Jestli tohle MS nezavinil, jsem připraven se mu omluvit.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Kmochno a Brtníku díky, ale než jsem si stačil Vaše rady přečíst, vymazal jsem si ty adresáře prostř…
Paullus 16.04.2008 00:20
Paullus
Někdo bude brblat, ale co už. Dovol mi, abych tě co nejsrdečněji přivítal mezi ostatní pokusné králí…
anarchist 16.04.2008 03:07
anarchist
Dovol mi, abych tě co nejsrdečněji přivítal mezi ostatní pokusné králíky... Už mi je z té MS mrkve… nový
Paullus 16.04.2008 10:51
Paullus
systém sa nechová štandartne,to je jasné,z toho vyplýva,že je nejako poškodený.Ako prvý krok zadaj d…
ogl 16.04.2008 06:42
ogl
Tak já to napíšu pod tebe.:)) Zaujal bych naprosto odlišný postup. Ten sfc/scannow ok, ale myslím ti…
kmochna 16.04.2008 08:25
kmochna
Ogl a Kmochno, díky. Vyzkoušel jsem první fázi vašich rad a to odstranit antivir. Zatím to vypadá,… nový
Paullus 16.04.2008 10:56
Paullus
Prima -u Aviry jsou na aktualizace čiperní - oprava by mohla být cobydup.;-) nový
kmochna 16.04.2008 11:03
kmochna
SFC by neměl vyrušit aktualizace, protože mají vlastní certifikát. poslední
Mitch 16.04.2008 11:10
Mitch

Kmochno a Brtníku díky, ale než jsem si stačil Vaše rady přečíst, vymazal jsem si ty adresáře prostřednictvím Linuxu na USB flashdisku.

Jinak stav mých XP je stále poněkud inkoherentní; normálně mi všechno šlape, ale jakmile spustím třeba taskmanager, vytíží mi CPU na 90 %. Proč tak činí MS program a nikoli proslulý paměťový žrout Firefox, je mi záhadou.

Dalším paranormálním jevem je, že nejnověji nainstalovaný (z)mrt.exe se mi po chvíli zasekne na položce pid:400 (to je jeden z mých security programů), totálně zamrzne a nejde killnout. Asi dám za pravdu Vladimírovi, že mám nějak nabořený systém. Nechápu ale proč, můžu totiž stejně jako hostinský Palivec (když ho odváděli na komisařství a odtud k soudu, kde dostal deset let) říci: "Já byl přece tak vopatrnej"...

systém sa nechová štandartne,to je jasné,z toho vyplýva,že je nejako poškodený.Ako prvý krok zadaj do príkazového riadku sfc/scannow,čo obnoví poškodené a prepísané systémové a chránené súbory do pôvodnej ,správnej podoby,obvykle si to samo vyžiada vloženie inštalačného disku windows,potom si skontroluj,či máš nainštalovanú KB927891,čo je update pre msi installer,ktorý na niektorých zostavách spôsobuje mrznutie inštalačného programu,bezdôvodné predčasné ukončenie inštalácie bez chybovej hlášky alebo nezmyselné vyťaženie procesora počas inštalačného procesu,tak isto si pozri KB938828-update pre explorer/nie internet explorer/,potom nechaj prebehnúť scandisk,defragmentáciu a kontrolu antivírom a antispywarom,doporučujem aj nejaký jednorazový čistič na zlob/zotob/haxdoor/elkern/klez sériu trojanov,ktoré takisto vedia dostať systém do naprosto abnormálneho stavu a sú velmi ťažko identifikovatelnné,nespoliehaj sa na nejaký free avg a spol,s nimi majú problémy aj antivíry iného kalibru,skús norman malware cleaner,emco malware destroyer,spycatcher express,bitdefender online ,trendmicro housecall.....

Tak já to napíšu pod tebe.:))
Zaujal bych naprosto odlišný postup. Ten sfc/scannow ok, ale myslím ti že vyruší veškerý aktualizace co jsi měl .Pokud srovnáš chování ve stavu nouze (kdy šlape jak hodinky ?) a v normálním - musí tam blbnout nějaký resident nebo ovladač.
----
---- event viewer projít vyzjistit chybu----
1. antivir antispy antivšechno - ven
2. firewall - ven
--- regclean od MS a vyčistit registry, restart, regclean od MS a vyčistit registry, restart -----
3. čištění: tempy, int. cache,....
restart
4. pokusit se spustit process explorer (zběžně mrkni jestli nevytěžují: interrupts a dpc´s)
------ ověřit jestli je vše vpořádku, pokud ne, tak----
5. autoruns (popřípadě msconfig) a podívat se na služby a moduly co se spouštějí. (vše ověřovat pomocí event vieweru), hodně bývá na vině ovladač krysy nebo multi klávky, pokud používáš motivy tak ty bych zastavil.
Vejra bych prolítával ve stavu nouze nebo z boot cd a antivir bych do ostrého provozu zatím nezapojoval dokuď to nevyřešíš.
restart

Ogl a Kmochno, díky.

Vyzkoušel jsem první fázi vašich rad a to odstranit antivir. Zatím to vypadá, že se jednalo o kámen úrazu. Paměť reaguje přiměřeně, už se mi spouští Process Explorer; i ten nešťastný (z)mrt.exe je schopen dokončit kontrolu.

Zřejmě došlo ke kolizi antiviru (Avira) z novými komponenty systému nabytými v rámci Windows Update.

Zpět do poradny Odpovědět na původní otázku Nahoru