Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem samovolný restart při stavu nouze

Dobrý den, mám jeden problém. Když v XP spustím stav nouze, naběhne do obrazovky výběru profilu a pak se asi po 10 sekundách samovolně restartuje. Hledal jsem info o tomto problému, ale zatím jsem nic nenašel. Když spustím windows normálně, tak vše funguje jak má. Pokud mi někdo poradí v čem může být problém a popřípadě jak ho řešit, budu moc rád. Předem děkuju za odpovědi. lenovo Thinkpad R500, XP SP3, ATI mobility radeon 3400 series 128MB, 3GB RAM

Předmět Autor Datum
napoví ti četba v prohlížeči událostí - kde jsou události setříděny podle času a restart pc poznáš t…
lední brtník 09.04.2012 19:56
lední brtník
můžete prosím upřesnit?
vikki77 09.04.2012 20:06
vikki77
eventvwr.msc je to kratší než psát: pravým myšem na tentopočítač - spravovat - prohlížeč událostí -…
lední brtník 09.04.2012 20:16
lední brtník
no v těch událostech to vypisuje chybu: sevice control manager, ale nevyznám se v tom tak nevím jest…
vikki77 09.04.2012 20:21
vikki77
jsem tu dnes za spisovatele. zříš chybu - rozklikneš ji - vpravo je kopírovací tlačítko - olajkuješ…
lední brtník 09.04.2012 20:52
lední brtník
Typ události: Chyba Zdroj události: Service Control Manager Kategorie události: Není k dispozici ID…
vikki77 09.04.2012 20:58
vikki77
Strejda praví: Copy protection hardware dongle driver. Usually associated with Steinberg music soft…
mif 09.04.2012 21:04
mif
Nsynas32.sys file information It is a driver for the hardware dongle protecting the music software "…
lední brtník 09.04.2012 21:23
lední brtník
ano používám jejich hardwarový klíč
vikki77 09.04.2012 22:55
vikki77
je možné, že v nouzovém režimu se ten driver nenačítá a pak související služba havaruje - ostatně ta…
lední brtník 09.04.2012 23:28
lední brtník
když není, zapojený ho v usb nemám
vikki77 10.04.2012 00:29
vikki77
asi potřebuju překlad: máš zastrčený usb key - nouzový režim nefunguje? nemáš usb key - nouzový reži…
lední brtník 10.04.2012 11:37
lední brtník
Vyzkoušel jsem a v obou případech nefunguje, mám takový pocit, že ten nsynas32 s tím nejspíš nemá ni…
vikki77 10.04.2012 14:51
vikki77
zleva, ať je tu místo: Služba Nsynas32 neuspěla při spuštění v důsledku následující chyby chceš ří… poslední
lední brtník 10.04.2012 20:43
lední brtník

Typ události: Chyba
Zdroj události: Service Control Manager
Kategorie události: Není k dispozici
ID události: 7000
Datum: 9.4.2012
Čas: 14:01:04
Uživatel: Není k dispozici
Počítač: xxx
Popis:
Služba Nsynas32 neuspěla při spuštění v důsledku následující chyby:
Systém nemůže nalézt uvedené zařízení.

Další informace získáte v Centru pro nápovědu a pomoc na events.asp.

Nsynas32.sys file information
It is a driver for the hardware dongle protecting the music software "Cubase" from Steinberg.

používáš jejich hardwarový klíč? pokud ne, prý to jde odinstalovat v ovládacích panelech.
stop načítání toho klíče bude patrně v registrech v:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nsynas32
"start"=...

0x1 - driver to be loaded at Kernel initialization.
0x4 - not start

je možné, že v nouzovém režimu se ten driver nenačítá a pak související služba havaruje - ostatně ta chybová hláška cosi takového tvrdí.
pokud podle času chyby Nsynas32 odpovídají právě pokusu o nouzový režim, řeš to s výrobcem toho softu - nejspíš bude třeba ten driver aktualizovat.

nouzový režim nefunguje když je/není hw klíč přítomen?

Vyzkoušel jsem a v obou případech nefunguje, mám takový pocit, že ten nsynas32 s tím nejspíš nemá nic společného zkusil jsem ho v registrech vypnout a pořád to nejde. Zkusil jsem systém projít s combofixem a taky nic, ale ještě jsem ho můžu zkusit projít combofixem s konzolou pro zotavení, možná by to mohlo pomoct. Ještě mě napadlo jestli nemůže být chyba v defaultním VGA ovladači, protože jsem před pár dny instaloval nový catalyst a možná se tam něco změnilo.
V příloze je log combofixu

zleva, ať je tu místo:

Služba Nsynas32 neuspěla při spuštění v důsledku následující chyby

chceš říct že to byla jediná chyba v prohlížeči událostí, nic jiného - co by právě odpovídalo pokusům o spuštění nouzového režimu?
nouzový režim při spuštění informuje že vše nemusí běžet, ale pak mi chybí ten důvod, pro který se zjednodušený nouzový režim nespustí.

díval jsem se i na tvůj pěkný log, je podrobnější a hůř přehledný než hijackthis - který se taky nechce nikomu luštit.
asi to ještě uživatelům nikdo neřekl - že ty logy mají smysl jen pro jejich majitele. ti musí vědět co a proč z toho sami instalovali, mohou u pc zjistit vlastnosti těch procesů/knihoven a ověřit o co jde. někdo na netu vidí jen tento log a musel by desítky položek googlit, přitom majitel to má na dosah pravým myšem.

zábavná je hned první kapitola "Ostatní výmazy" - možná by systému do budoucna prospělo instalovat méně spyware.
nejpodezřelejší položky už ti combofix vyřadil nebo aspoň vypsal, přidal bych ty neškodné ale zbytečné:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2007-01-05 204288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-02-05 500208]

"snp2uvc"="c:\windows\vsnp2uvc.exe" [2006-12-28 569344]
a všechny ostatní lenovácké utility zcenzuruj - co nepotřebuješ povypínej.

výjimka na firewallu pro jakoukoli součást ms office? se někdo zbláznil?
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=

Obsah adresáře 'Naplánované úlohy':
2012-04-09 c:\windows\Tasks\Check Updates for Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-02-12 13:54]

2011-12-02 c:\windows\Tasks\PCDoctorBackgroundMonitorTask.job
- c:\program files\PCDR5\pcdr5cuiw32.exe [2009-02-20 20:57]

2012-04-08 c:\windows\Tasks\PMTask.job
- c:\progra~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE [2011-08-18 16:52]

2012-04-09 c:\windows\Tasks\WGASetup.job ... wtf??? ty se neustále ubezpečuješ, jestli dnes/zítra/pozítří nemáš kradené windows?
- c:\windows\system32\KB905474\wgasetup.exe [2011-08-19 20:18]

nežádoucí/nesmyslné doplňky v prohlížeči:
uStart Page = hxxp://isearch.avg.com/?cid={88FB09EC-2AF0-4E8E-A472-74BEFA5FD05E}&mid=00c94baeb78547d08467d1191024e9fb-7968bfeabddc0d669838888be557a188e7212dbc&lang=en&ds=rn011&pr=sa&d=2012-04-08 15:29&v=10.2.0.3&sap=hp
mStart Page = hxxp://startsear.ch/?aff=1
IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000

herní weby v trusted zone? jak myslíš.

nejspíš nežádoucí pseudofiltr avastu - děkuji, nechci:
FF - prefs.js: keyword.URL - hxxp://isearch.avg.com/search?cid=%7Beaba90c4-5ecf-47c0-bd58-73230c9c4d4d%7D&mid=00c94baeb78547d08467d1191024e9fb-7968bfeabddc0d669838888be557a188e7212dbc&ds=rn011&v=10.2.0.3&lang=en&pr=sa&d=2012-04-08%2015%3A29%3A27&sap=ku&q=

prozkoumej o co jde:
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: SOE Web Installer: {000F1EA4-5E08-4564-A29B-29076F63A37A} - %profile%\extensions\{000F1EA4-5E08-4564-A29B-29076F63A37A}

Babylon Toolbar - ven.
2012-04-08 17:54 . 2012-04-08 17:54	251	----a-w-	C:\user.js ... wtf?
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\Viktor\Local Settings\Data aplikací\Babylon
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\Viktor\Data aplikací\Babylon
2012-04-08 17:53 . 2012-04-08 17:53	--------	d-----w-	c:\documents and settings\All Users\Data aplikací\Babylon

------- Asociace souborů ------- ... snad ti to combofix neopravil
.scr=AutoCADScriptFile

- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) ... prašivý ask toolbar, bývalý spyware
HKCU-Run-PCSpeedUp - c:\program files\Zrychleni Pocitace\PCSpeedUp.lnk ... hehe, odkdy věříme reklamám na hovadiny?

------------------------ Jiné spuštené procesy ------------------------
dávám přednost wifi připojení přes centrum bezdrátových sítí, tu bych hloubal co je z toho třeba:
c:\program files\Intel\WiFi\bin\S24EvMon.exe
c:\program files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\ThinkPad\ConnectUtilities\AcSvc.exe

c:\program files\Windows Media Player\WMPNetwk.exe ... k čemu?

toto automaticky spouštíš, nebo si to spouští autocad?
c:\program files\Microsoft SQL Server\MSSQL10.MSSQLSERVER\MSSQL\Binn\sqlservr.exe
c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe

proč ti nejde spustit nouzový režim z toho sice není jasné, ale možná když polovinu balastu odstraníš, že se to začne chovat normálně.

Zpět do poradny Odpovědět na původní otázku Nahoru