Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem mozna vir, vypadek netu,ukonceni firewallu a NOD32, zamrznuti PC

Zdarec, vcera mi zacal blbnout PC.. normalne je pustenej a vsechno je ok, jak pustim FF (verze 3.5.3) tak se mi po chvili ukonci kerio firewall( 4.6.1861) a potom NOD32 (4.0.437 kazdy den probiha aktualizace vir databaze) pak mi vypadne net, prohlizece, ICQ, skype, atd, nic nefunguje, obcas se stane ze se mi pak pri spusteni nejake aplikace sekne celej komp a musim to resetnout), firewall nejde spustit, na chvilku nackoci hodiny ale nespusti se, kdyz zkusim v skype vytocit hovor nic to neudela jen se zmackne tlacitko (jasne ze ne kdyz nemam net, ale ani to nic nenapise, proste nic, nereaguje) ... zkousel sem nodem udelat test jak pameti tak HDD nikde to zadnej vir nenaslo. Pokud pustim net pres IE tak to vypada ze to je ok. Preinstaloval jsem FF, vycistil registry a nepotrebny soubory pres tuneneup, bohuzel to nepomohlo, zrovna se mi pred chvili ukoncil firewall ale NOD zatim drzi a net jede, ale dlouho to asi nevydrzi, nevite nekdo co to je a jak na to? dik .)
Pokud odhlasim uzivatele jak vypadne net a zase se lognu do win tak to jede, ale zase jen do doby nez pustim FF, jo a mam winXP32

Předmět Autor Datum
Shit Kerio odinstalovat, zkusit SUPERAntiSpyware, Firefox spustit v safe mode nebo vytvořit nový pro…
karel 17.10.2009 22:11
karel
s keriem sem nikdy problem nemel, pokazdy fungoval uplne v pohode .)mam nastaveny kazdou novou aplik…
Dark 17.10.2009 22:20
Dark
Google: firefox safe mode Klikneš na první odkaz a přečteš si to.
karel 17.10.2009 22:24
karel
FF v safe mode, zatim nic nepade ukaze cas, jinak ten SUPERAntiSpyware nasel trojana Trojan.Agent/ge…
Dark 17.10.2009 22:38
Dark
Návod. Jsou zde i články o používání neprivilegovaného účtu.
karel 17.10.2009 22:43
karel
dik moc, zatim sem hodil rychlej scan v normal rezimu, zitra hodim nouzovej, uplne sem na nej zapome…
Dark 17.10.2009 22:59
Dark
tak nic, 1 pokus vymazal sem nejaky potvory co me to naslo, druhej pokus to uz nic nenaslo, ted me z…
Dark 18.10.2009 12:44
Dark
halo halo help :-):.(
Dark 18.10.2009 14:37
Dark
zkontroluj co se automaticky spouští po startu, případně process explorer - a začni zabíjet viry a s…
lední brtník 18.10.2009 16:15
lední brtník
to s tim exe me to vyhodi kdyz se pokusim zapnout SuperAntiSpyware pote co me to shodi net, jinak FF…
Dark 18.10.2009 19:56
Dark
ad první obrázek: "zabijte je všechny, bůh už si je přebere" když necháš na něčem kurzor, dole se ti…
lední brtník 18.10.2009 21:16
lední brtník
na tu vistu sem taky koukal nikdy sem ji v PC nemel a ani zadnej visual pack nero pouzivam jen k vyp…
Dark 18.10.2009 22:10
Dark
"zkusim to teda promazat a pak pisnu jak to dopadlo" - nejdřív nemazat, ale zrušit ve starteru zatrž…
lední brtník 18.10.2009 22:26
lední brtník
jasne, tim smazat sem prvne myslel to zrusit v Starteru, nltide_2 nevim to bylo psany na netu, tak t… poslední
Dark 18.10.2009 22:54
Dark

FF v safe mode, zatim nic nepade ukaze cas, jinak ten SUPERAntiSpyware nasel trojana Trojan.Agent/gen pak Adware.Tracking.Cookie a Rootkit.Unclassified/KR_done takze dik super vecicka, to svinstvo me asi napadlo noda ze nic nenasel, nejspis ho budu muset preinstalovat ze? .. jinak ten SAS to maze hned jak to najde nebo to pak musim potvrdit az to doskenuje? nechal sem tam puvodni nastaveni, ja jen ze mam celkem dost velkej HDD takze to chvilku bude trvat :D

dik moc, zatim sem hodil rychlej scan v normal rezimu, zitra hodim nouzovej, uplne sem na nej zapomel, mam tu 3HDD takze to bude trvat celej den :D hlavni ze aj takhle to neco naslo a vim ze tu mam nejky potvory :)

jeste bych se te zeptal jestli by sis nevedel rady s hamachi, dlouho sem ho nepouzival, nedavno sem ho chtel zapnout ale napsalo to ze neni nainstalovany, nebo neco takovyho, stahl sem a nainstaloval novy pri instalaci se to seklo, odinstalovat to neslo, napise to chybu, pri kazdym pukusu o instalaci se to seklo a vytvorilo novy pripojeni k siti ted jich tam mam nekolik a nejdou vymazat, i kdyz je zakazu a zkusim smazat tak to nejde, nevis co s tim? ne ze by me to tam nejak vadilo, ale kdyby tam bylo jen pripojeni k siti ktery tam byt ma tak sem klidnejsi .)

tak nic, 1 pokus vymazal sem nejaky potvory co me to naslo, druhej pokus to uz nic nenaslo, ted me zase vypadl net, ale firewall i NOD32 zustaly aktivni, kdyz sem zkusil zapnout superAtniSpyware tak me to hodilo chybu a nepustil se [SAS.jpg] po znovu lognuti zase vsechno bezi, spadlo to i kdyz sem mel FF v safe mode.

to s tim exe me to vyhodi kdyz se pokusim zapnout SuperAntiSpyware pote co me to shodi net, jinak FF sem zakazal vsechny doplnky a vsechny rozsireni, ty co sem neznal tak sem smazal, ale i v safe mode to pada, ted sem tu pres IE, ale ten me po chvili cca 3-10minut spadne a ukonci se, ale net jede dal.
muzes se pls mrknout na to co se spousti po startu, me ty procesy toho moc nereknou

po_spusteni.jpg
a jeste procesy co me prave bezi procesy.htmlnektery procesy me nic nerikaji, ale nevim jestli nejsou systemovy nebo nejakyho SW, mrknu se sice pres googl co to je, ale u vseho nebude napsany jestli je to vir nebo ne, hlavne kdyz to bude anglicky coz skoro vubec neumim, takze bych byl vdecnej kdyby se na to nejaka dobra duse mrkla, prece jen se v tom vyznate lip ;-)
dik:-)

ad první obrázek: "zabijte je všechny, bůh už si je přebere"
když necháš na něčem kurzor, dole se ti vypíše k čemu to patří.

osobně bych nechal zatrženo jen:
- ovládací centrum zvukovky: alcmtr, rthdcpl (ten druhý je jen pro rozšířené možnosti v systray)
- ctfmon: přepínač vícejazyčné klávesnice
- eset antivirus
- něco od grafiky: nvcpldaemon, možná nwiz.exe
- wheelmouse: pokud bez toho nefunguje myš
- miranda

vyloženě se mi hnusí aplikace které se neumí označit řádným popisem, a prasácky se instalují rovnou do adresáře \windows: vsnp2std, vsnp2uvc, tsnp2std, tsnp2uvc - takový bordel nemá v pc co dělat, i kdyby to náhodou nebyly viry.
zrovna tak zkus vygooglit k čemu je nltide_2.

někdo k životu potřebuje i daemon tools, masochisti si mohou ještě zapnout skype.
ale byl bych velmi střídmý v povolování startu dalších údajně free aplikací - možná kdybys používal odchozí firewall (sunbelt kerio), viděl bys že tak free ty aplikace nejsou.
windows defender - někdo to používá?

ty používáš výrobcův nastavovací program k wifi - twcu - místo normální součásti windows pro výběr bezdrátové sítě? nedělal bych to.

druhý obrázek: ten starter má zas slovní popis pod oknem nebo při rozkliknutí.
- nevím co mají všichni s nějakým iphone nebo podobným shitem, ale jsi tu už druhý kterému vypadává internet a má nainstalovánu službu bonjour (mdnsresponder) od apple. zakázat!
- webtest je proboha co za odpad?
- nero backup: od nera věřím jen jeho čistému vypalovacímu programu "burning rom", který navíc nepotřebuje žádnou přídavnou trvale běžící službu.

a jestli jde o vistu, udivuje mě umístění: C:\Documents and Settings\All Users\Data aplikací\Findbasic\findbasic114.exe - k čemu toto je? a nemá mít vista adresář \users nebo tak nějak?

edit: aha, tak nakonec nejde o vistu, ale zřejmě xp zničená nějakým vista-packem. tak to bych léčil jedině formátem.

na tu vistu sem taky koukal nikdy sem ji v PC nemel a ani zadnej visual pack
nero pouzivam jen k vypalovani, teda vlastne uz na nic pac nevypaluju :)
webtest wubec nevim co je
jelikoz mam iphone tak mam mam i itunes a ty sracky okolo co se nainstalujou
wifi sem snad ani neinstaloval ovladace, mozna to vytahlo neco z oken, pac jedu pres kabel
defender tam nebyl a po nejake aktualizaci se zase zapl, smazu to jestli to pude pac se to kolikrat zapne a drti to hadr
firewall mam hlavne proto abych videl ktera app co odesila, vetsinu mam zablokovanou vcetne toho bonjour, bohuzel viry to nejak neblokuje :(
skype pouzivam skoro kazdej den :D
pak by tam melo byt neco od monitoru
co se tyce toho zvuku jedu pres optiku, tak snad me to pak vsechno pojede :D
zkusim to teda promazat a pak pisnu jak to dopadlo
prave ze dost toho je pod systemem a nechci to nejak posr** kdyz to smaznu .)
dik .)

nltide_2 - "je to prikaz, ktory integruje nastavenia registry po prihlaseni" prej to vir neni :)

EDIT: tak sem to promazal, ale jak tak koukam tak v tom po spusteni vubec neni firewall a pritom se po spusteni spousti :-/

"zkusim to teda promazat a pak pisnu jak to dopadlo" - nejdřív nemazat, ale zrušit ve starteru zatržení pro spouštění (obdobně jako v msconfig). když to nebude po restartu třeba, pak odinstalovat.

"nero pouzivam jen k vypalovani" - tak proč běží služba nero backup?

"webtest wubec nevim co je" - tak proč se to spouští, proč je to vůbec nainstalované?

"mam iphone tak mam mam i itunes a ty sracky okolo" - a je ten slavný "bonjour" nutný? co tak pokusně zrušit spouštění? ten je právě podezřelý ze špatné funkce dns.

"wifi sem snad ani neinstaloval ovladace" - k čemu teda je C:\Program Files\TP-LINK\TWCU\TWCU.exe ? zrušit zatržení.

"defender ... se to kolikrat zapne a drti to hadr" - zrušit zatržení.

"pak by tam melo byt neco od monitoru" - názvy začínají nv..., něco je nutné, něco míň.

"firewall ... viry to nejak neblokuje" - viry se stahují a instalují z webu např. přes javascript, nebo ze zavirované flashky, nebo jsou součástí cracků. ven můžou komunikovat po běžných portech nebo schované za ie nebo svchost, nebo uživatel sám naseká ve firewallu výjimky protože neví co po něm aplikace chce.

"nltide_2 - "je to prikaz, ktory integruje nastavenia registry po prihlaseni" - jaká nastavení? na žádném pc jsem nic takového neviděl. zrušit zatržení.

"tak sem to promazal, ale jak tak koukam tak v tom po spusteni vubec neni firewall a pritom se po spusteni spousti" - firewall neběží jako běžný (okenní) program, ale jako naslouchající služba. ve starteru je to záložka "services", i v msconfig to má extra záložku. můžeš ho nechat běžet, na druhou stranu i on může mít vliv na nefunkčnost připojení že se plete do práce dns.

jasne, tim smazat sem prvne myslel to zrusit v Starteru,
nltide_2 nevim to bylo psany na netu, tak to taky zrusim,
tak sem to povypinal ale stejne me zase spadl firewall a pak nod + net ...
jinak ten firewall mam hlavne proto aby me to blokovalo vsechno co odesilaji ruzny SW, vyjimky mam jen na par veci co vim co sou .) :)
v tom services je nejak moooc veci :-/ du to prozkoumat

Zpět do poradny Odpovědět na původní otázku Nahoru