Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem samovolný restart při stavu nouze

Dobrý den, mám jeden problém. Když v XP spustím stav nouze, naběhne do obrazovky výběru profilu a pak se asi po 10 sekundách samovolně restartuje. Hledal jsem info o tomto problému, ale zatím jsem nic nenašel. Když spustím windows normálně, tak vše funguje jak má. Pokud mi někdo poradí v čem může být problém a popřípadě jak ho řešit, budu moc rád. Předem děkuju za odpovědi. lenovo Thinkpad R500, XP SP3, ATI mobility radeon 3400 series 128MB, 3GB RAM

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
zleva, ať je tu místo: Služba Nsynas32 neuspěla při spuštění v důsledku následující chyby chceš ří… poslední
lední brtník 10.04.2012 20:43
lední brtník

zleva, ať je tu místo:

Služba Nsynas32 neuspěla při spuštění v důsledku následující chyby

chceš říct že to byla jediná chyba v prohlížeči událostí, nic jiného - co by právě odpovídalo pokusům o spuštění nouzového režimu?
nouzový režim při spuštění informuje že vše nemusí běžet, ale pak mi chybí ten důvod, pro který se zjednodušený nouzový režim nespustí.

díval jsem se i na tvůj pěkný log, je podrobnější a hůř přehledný než hijackthis - který se taky nechce nikomu luštit.
asi to ještě uživatelům nikdo neřekl - že ty logy mají smysl jen pro jejich majitele. ti musí vědět co a proč z toho sami instalovali, mohou u pc zjistit vlastnosti těch procesů/knihoven a ověřit o co jde. někdo na netu vidí jen tento log a musel by desítky položek googlit, přitom majitel to má na dosah pravým myšem.

zábavná je hned první kapitola "Ostatní výmazy" - možná by systému do budoucna prospělo instalovat méně spyware.
nejpodezřelejší položky už ti combofix vyřadil nebo aspoň vypsal, přidal bych ty neškodné ale zbytečné:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2007-01-05 204288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-02-05 500208]

"snp2uvc"="c:\windows\vsnp2uvc.exe" [2006-12-28 569344]
a všechny ostatní lenovácké utility zcenzuruj - co nepotřebuješ povypínej.

výjimka na firewallu pro jakoukoli součást ms office? se někdo zbláznil?
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

Obsah adresáře 'Naplánované úlohy':
2012-04-09 c:\windows\Tasks\Check Updates for Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-02-12 13:54]

2011-12-02 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\PCDR5\pcdr5cuiw32.exe [2009-02-20 20:57]

2012-04-08 c:\windows\Tasks\PMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE [2011-08-18 16:52]

2012-04-09 c:\windows\Tasks\WGASetup.job ... wtf??? ty se neustále ubezpečuješ, jestli dnes/zítra/pozítří nemáš kradené windows?
- c:\windows\system32\KB905474\wgasetup.exe [2011-08-19 20:18]

nežádoucí/nesmyslné doplňky v prohlížeči:
uStart Page = hxxp://isearch.avg.com/?cid={88FB09EC-2AF0-4E8E-A472-74BEFA5FD05E}&mid=00c94baeb78547d08467d1191024e9fb-7968bfeabddc0d669838888be557a188e7212dbc&lang=en&ds=rn011&pr=sa&d=2012-04-08 15:29&v=10.2.0.3&sap=hp
mStart Page = hxxp://startsear.ch/?aff=1
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000

herní weby v trusted zone? jak myslíš.

nejspíš nežádoucí pseudofiltr avastu - děkuji, nechci:
FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7Beaba90c4-5ecf-47c0-bd58-73230c9c4d4d%7D&mid=00c94baeb78547d08467d1191024e9fb-7968bfeabddc0d669838888be557a188e7212dbc&ds=rn011&v=10.2.0.3&lang=en&pr=sa&d=2012-04-08%2015%3A29%3A27&sap=ku&q=

prozkoumej o co jde:
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: SOE Web Installer: {000F1EA4-5E08-4564-A29B-29076F63A37A} - %profile%\extensions\{000F1EA4-5E08-4564-A29B-29076F63A37A}

Babylon Toolbar - ven.
2012-04-08 17:54 . 2012-04-08 17:54	251	----a-w-	C:\user.js ... wtf?
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\Viktor\Local Settings\Data aplikací\Babylon
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\Viktor\Data aplikací\Babylon
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\All Users\Data aplikací\Babylon

------- Asociace souborů ------- ... snad ti to combofix neopravil
.scr=AutoCADScriptFile

- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) ... prašivý ask toolbar, bývalý spyware
HKCU-Run-PCSpeedUp - c:\program files\Zrychleni Pocitace\PCSpeedUp.lnk ... hehe, odkdy věříme reklamám na hovadiny?

------------------------ Jiné spuštené procesy ------------------------
dávám přednost wifi připojení přes centrum bezdrátových sítí, tu bych hloubal co je z toho třeba:
c:\program files\Intel\WiFi\bin\S24EvMon.exe
c:\program files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\ThinkPad\ConnectUtilities\AcSvc.exe

c:\program files\Windows Media Player\WMPNetwk.exe ... k čemu?

toto automaticky spouštíš, nebo si to spouští autocad?
c:\program files\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe

proč ti nejde spustit nouzový režim z toho sice není jasné, ale možná když polovinu balastu odstraníš, že se to začne chovat normálně.

Zpět do poradny Odpovědět na původní otázku Nahoru