Inet jen v safe módu
Pomůže někdo, prosím, s následujícím problémem? Asi 4 dny jsem nepoužil připojení, po zapnutí ntb se natáhla spousta microsoftích aktualizací, po restartu začaly potíže. Párkrát se ještě ntb připojil, teď už odmítá. Sestava Asus F5V, dvojjádro intel na 1,8 GHz, 2MB RAM, WinXP SP3. V safe módu vše běží (ostatně to v něm právě píši). V regulérním módu je vše jinak, aplikace včetně IE se nepřipojí k webu. Ping na jméno či adresu funguje bez problémů, stejně jako tracert. V ntb není žádný konflikt přerušení či hardwaru, viry ani malware nenalezeny. Vyzkoušel jsem ISPFIX i netsh winsock reset, vše bez výsledku.
Domnívám se, že problém bude v některém ovladači (či službě), ale kde a jak to najít? Chci se rozhodně vyhnout obnovení systému, se kterým nemám dobré zkušenosti, natož nové instalaci systému.
Děkuji Michal.
P.S: chtěl jsem vložit výpis hijackthis. ale bylo odmítnuto pro délku.
hijackthis si projdi sám, nikdo neví co tam máš nainstalované a co používáš - ten log má smysl jen pro tebe.
s tvým problémem to však nejspíš nesouvisí.
zkus ještě buď odebrat síťovky, restartovat a obnovit nastavení sítě, nebo winsockfix.
nemáš v nastavení připojení vnucenou nějakou proxy? obsah hosts souboru je v pořádku?
Síťovky i nastavení jsou OK, winsockfix je bez efektu (situace je stejná), proxy nemám. Paradoxní je, že po mnoha restartech během pokusů v se v jednom případě počítač bez problémů připojil, natáhla se pošta a provedly aktualizace antiviráku a antimalware. Po restartu ale bylo bohužel vše při starém.
prohlížeč událostí - prolez chyby po startu.
ten hosts si pro jistotu zkontroluj.
nepoužíváš nějaký obskurní čistič nebo exotický antispyware?
Chyby nejsou, hosts OK, Avast a AntimalwareBytes. I když jsem obojí zakázal, situace je beze změn.
Process Monitor
filtr- process name is iexplore.exe
začít naslouchat
spustit internet explorer
pokusit se připojit
zastavit naslouchání
log uložit jako pml
někam nahrát- mrknu.
PML je na logfile-pml , na konci jsem asi 3x opakoval pokus o načtení stránky.
Díky.
sorry- stačilo to zabalit do jakýhokoliv zipu- velikost by byla pár mega. má chyba.
---
takže si v tom čtu- po ukázkovém startu (avast, skype, adobe pluginy) samá krása- ie šlape jako hodinky. ie8 na xp.
problém začíná, když ie začne komunikovat s tcp/ip stackem a s rozhraním síťovky. tam je problém. v logu není ani událost typu přístup zakázán. jsou tam řetězovky typu BUFFER OVERFLOW
vyfiltruj si je rychlým filtrem:
BUFFER OVERFLOW nutno nutně neznamená průser, ale když se cykluje, tak tam bude chyba. u chyby si proklikni a mrkni do zásobníku (stack)- jsou tam sys. soubory a zoufale se tě snaží připojit, nic cizího jsem nenašel. binduje a marně
----
zkusme:
vyzkoušet v nouzovém režimu- pokud funguje, je chyba v ovladači nebo v konfiguraci v profilu (edit// vyzkoušeno- název příspěvku)
obnopvit tcp/ip stack (restore tcp/ip stack, sfc/ scannow)
přeinstalovat síťovku, pokud jsou generické ovladače odebrat ze správce a nechat nadetekovat.
binduje? windows? nemohl by sem tazatel hodit jeho konfiguraci?
z příkazového řádku:
bind= připojení rozhraní- čili objekt. podle procmonu je v hajzlu toto. ale zkusit se to dá, bafra to ovšem nedá.
Začnu odzadu - v síťovkách problém není, stejný problém je u obou (wi-fi i ethernet). I odinstalování jsem zkoušel - bez efektu. Oprava pomocí Winsockxpfix také ne. Jak jsem psal v samém úvodu, v nouzovém režimu s prací v síti je vše bez problémů. Paradoxní je, že se občas(vzácně)najednou po startu v normálním režimu systém "chytí" a připojení funguje. Bohužel jen do restartu.
A teď k přetečení bufferů - udělal jsem nový log viz logfile-pml
je jich požehnaně, ale zdá se, že mají společné jedno - chyba v ntkrnlpa.exe . U prvního je navíc aswMon2.sys a ftlmgr.sys. Další jsem probral namátkou, ale vždy jako chyba figuroval ntkrnlpa.exe bez dalších. Ty *.sys soubory jsem nějak nenašel?
Takže jak dál a jinak moc děkuji za Vaši snahu a práci Michal.
aswMon2.sys: zkus nejdřív zakázat/odinstalovat avast.
nemusí to být příčina, ale naco dělat výrobcům av pokusného králíka.
HOSANA!!! Zatracená Avast Internet Security, resp. některý z updatů. 5 dní v čudu. Naivně jsem se domníval, že pomůže zakázání Avastu a programů po spuštění (v msconfig). Ta bestie si to přepsala zpátky. Teď jsem zkoušel zakázat příslušné služby a ejhle - byl mi odepřen přístup. Podobně se nedá ve správci úloh ukončit potřebný proces - přístup odepřen. A přitom se program tváří, že neběží. Pomohla tvrdá odinstalace a systém nyní běží tak, jak má. Zajímavé je, že stejná verze běží na PC s WIN7 bez problémů.
Všem ještě jednou srdečně děkuji (a zvu je alespoň na virtuálního frťana )
Michal
běží i jeho služby na pozadí, což se sice dá zabít ve službách - setřídíš podle cesty odkud se spouští. ale do připojení se cpe i nějaký driver antiviru, a ten takto vypnout nejde. buď dohledat přes registry nebo rovnou odinstalovat.
když už antivir, tak dám přednost nekomplikovaným antivirům, co se starají skutečně jen o viry a spyware.
ale žádné tyto antivirové antiinternetové balíky mě nepřesvědčily, že s nimi není problém.
jak píšeš - výrobce toho má moc, pak přijde update který se v pc hádá bůhví s čím - a hledej viníka.
ok, jdu si dát medovinu :)
Pokud před 4 dny bylo vše ok, zkusil bych tedy odinstalovat jednu aktualizaci po druhé, popř. přes msconfig ještě ověřit služby/po spuštění