Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem samovolný restart při stavu nouze

zleva, ať je tu místo:

Služba Nsynas32 neuspěla při spuštění v důsledku následující chyby
chceš říct že to byla jediná chyba v prohlížeči událostí, nic jiného - co by právě odpovídalo pokusům o spuštění nouzového režimu?
nouzový režim při spuštění informuje že vše nemusí běžet, ale pak mi chybí ten důvod, pro který se zjednodušený nouzový režim nespustí.

díval jsem se i na tvůj pěkný log, je podrobnější a hůř přehledný než hijackthis - který se taky nechce nikomu luštit.
asi to ještě uživatelům nikdo neřekl - že ty logy mají smysl jen pro jejich majitele. ti musí vědět co a proč z toho sami instalovali, mohou u pc zjistit vlastnosti těch procesů/knihoven a ověřit o co jde. někdo na netu vidí jen tento log a musel by desítky položek googlit, přitom majitel to má na dosah pravým myšem.

zábavná je hned první kapitola "Ostatní výmazy" - možná by systému do budoucna prospělo instalovat méně spyware.
nejpodezřelejší položky už ti combofix vyřadil nebo aspoň vypsal, přidal bych ty neškodné ale zbytečné:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2007-01-05 204288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-02-05 500208]

"snp2uvc"="c:\windows\vsnp2uvc.exe" [2006-12-28 569344]
a všechny ostatní lenovácké utility zcenzuruj - co nepotřebuješ povypínej.

výjimka na firewallu pro jakoukoli součást ms office? se někdo zbláznil?
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

Obsah adresáře 'Naplánované úlohy':
2012-04-09 c:\windows\Tasks\Check Updates for Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-02-12 13:54]

2011-12-02 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\PCDR5\pcdr5cuiw32.exe [2009-02-20 20:57]

2012-04-08 c:\windows\Tasks\PMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE [2011-08-18 16:52]

2012-04-09 c:\windows\Tasks\WGASetup.job ... wtf??? ty se neustále ubezpečuješ, jestli dnes/zítra/pozítří nemáš kradené windows?
- c:\windows\system32\KB905474\wgasetup.exe [2011-08-19 20:18]

nežádoucí/nesmyslné doplňky v prohlížeči:
uStart Page = hxxp://isearch.avg.com/?cid={88FB09EC-2AF0-4E8E-A472-74BEFA5FD05E}&mid=00c94baeb78547d08467d1191024e9fb-7968bfeabddc0d669838888be557a188e7212dbc&lang=en&ds=rn011&pr=sa&d=2012-04-08 15:29&v=10.2.0.3&sap=hp
mStart Page = hxxp://startsear.ch/?aff=1
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000

herní weby v trusted zone? jak myslíš.

nejspíš nežádoucí pseudofiltr avastu - děkuji, nechci:
FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7Beaba90c4-5ecf-47c0-bd58-73230c9c4d4d%7D&mid=00c94baeb78547d08467d1191024e9fb-7968bfeabddc0d669838888be557a188e7212dbc&ds=rn011&v=10.2.0.3&lang=en&pr=sa&d=2012-04-08%2015%3A29%3A27&sap=ku&q=

prozkoumej o co jde:
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: SOE Web Installer: {000F1EA4-5E08-4564-A29B-29076F63A37A} - %profile%\extensions\{000F1EA4-5E08-4564-A29B-29076F63A37A}

Babylon Toolbar - ven.
2012-04-08 17:54 . 2012-04-08 17:54	251	----a-w-	C:\user.js ... wtf?
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\Viktor\Local Settings\Data aplikací\Babylon
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\Viktor\Data aplikací\Babylon
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\All Users\Data aplikací\Babylon

------- Asociace souborů ------- ... snad ti to combofix neopravil
.scr=AutoCADScriptFile

- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) ... prašivý ask toolbar, bývalý spyware
HKCU-Run-PCSpeedUp - c:\program files\Zrychleni Pocitace\PCSpeedUp.lnk ... hehe, odkdy věříme reklamám na hovadiny?

------------------------ Jiné spuštené procesy ------------------------
dávám přednost wifi připojení přes centrum bezdrátových sítí, tu bych hloubal co je z toho třeba:
c:\program files\Intel\WiFi\bin\S24EvMon.exe
c:\program files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\ThinkPad\ConnectUtilities\AcSvc.exe

c:\program files\Windows Media Player\WMPNetwk.exe ... k čemu?

toto automaticky spouštíš, nebo si to spouští autocad?
c:\program files\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe
proč ti nejde spustit nouzový režim z toho sice není jasné, ale možná když polovinu balastu odstraníš, že se to začne chovat normálně.

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny