Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Perverzní dubnová aktualizace MS Windows

Na PC s MS Windows XP Home mi začala probíhat aktualizace, v jejímž rámci se mi do rootu nainstalovaly dva adresáře s nesmyslnými označeními. V jednom z nich se nacházejí soubory mrtstub.exe, jenž sám sebe prohlašuje za Malicious Software Removal Tool Update Stub a dále jakýsi mrt.exe_p. Předpokládám, už s ohledem na to nomen omen označení (z)mrt, že se jedná o programy Microsoftu.

Při té aktualizaci se mi dále v paměti spustil pravděpodobně jako důsledek shora uvedených skutečností program mrt.exe, který mi vytížil CPU na 90 %, což mi v podstatě znemožnilo se dostat na zabezpečenou stránku s homebankingovou aplikací.

Tak jsem holt aktualizace zakázal, vyřídil si tu banku, ale docela mě to vytočilo. Všude doporučují aktualizace provádět automaticky, ale přece si ten MS nebude určovat, kdy si Windows budou spouštět svoje quasiantivirové aplikace, které zákazníkovi fakticky znemožní pracovat s počítačem.

Jestli tohle MS nezavinil, jsem připraven se mu omluvit.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
systém sa nechová štandartne,to je jasné,z toho vyplýva,že je nejako poškodený.Ako prvý krok zadaj d…
ogl 16.04.2008 06:42
ogl
Tak já to napíšu pod tebe.:)) Zaujal bych naprosto odlišný postup. Ten sfc/scannow ok, ale myslím ti…
kmochna 16.04.2008 08:25
kmochna
SFC by neměl vyrušit aktualizace, protože mají vlastní certifikát. poslední
Mitch 16.04.2008 11:10
Mitch

systém sa nechová štandartne,to je jasné,z toho vyplýva,že je nejako poškodený.Ako prvý krok zadaj do príkazového riadku sfc/scannow,čo obnoví poškodené a prepísané systémové a chránené súbory do pôvodnej ,správnej podoby,obvykle si to samo vyžiada vloženie inštalačného disku windows,potom si skontroluj,či máš nainštalovanú KB927891,čo je update pre msi installer,ktorý na niektorých zostavách spôsobuje mrznutie inštalačného programu,bezdôvodné predčasné ukončenie inštalácie bez chybovej hlášky alebo nezmyselné vyťaženie procesora počas inštalačného procesu,tak isto si pozri KB938828-update pre explorer/nie internet explorer/,potom nechaj prebehnúť scandisk,defragmentáciu a kontrolu antivírom a antispywarom,doporučujem aj nejaký jednorazový čistič na zlob/zotob/haxdoor/elkern/klez sériu trojanov,ktoré takisto vedia dostať systém do naprosto abnormálneho stavu a sú velmi ťažko identifikovatelnné,nespoliehaj sa na nejaký free avg a spol,s nimi majú problémy aj antivíry iného kalibru,skús norman malware cleaner,emco malware destroyer,spycatcher express,bitdefender online ,trendmicro housecall.....

Tak já to napíšu pod tebe.:))
Zaujal bych naprosto odlišný postup. Ten sfc/scannow ok, ale myslím ti že vyruší veškerý aktualizace co jsi měl .Pokud srovnáš chování ve stavu nouze (kdy šlape jak hodinky ?) a v normálním - musí tam blbnout nějaký resident nebo ovladač.
----
---- event viewer projít vyzjistit chybu----
1. antivir antispy antivšechno - ven
2. firewall - ven
--- regclean od MS a vyčistit registry, restart, regclean od MS a vyčistit registry, restart -----
3. čištění: tempy, int. cache,....
restart
4. pokusit se spustit process explorer (zběžně mrkni jestli nevytěžují: interrupts a dpc´s)
------ ověřit jestli je vše vpořádku, pokud ne, tak----
5. autoruns (popřípadě msconfig) a podívat se na služby a moduly co se spouštějí. (vše ověřovat pomocí event vieweru), hodně bývá na vině ovladač krysy nebo multi klávky, pokud používáš motivy tak ty bych zastavil.
Vejra bych prolítával ve stavu nouze nebo z boot cd a antivir bych do ostrého provozu zatím nezapojoval dokuď to nevyřešíš.
restart

Zpět do poradny Odpovědět na původní otázku Nahoru