Re: winda w opałach

Autor: Michal Kawecki <kkwinto_at_o2.px>
Data: Mon 11 Sep 2006 - 22:31:59 MET DST
Message-ID: <1ch4ee.ftg.ln@kwinto.prv>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "petarda" <ankawi_WYTNIJ__TO_@gmail.com> napisał w wiadomości
news:ee4fmm$en0$1@mx1.internetia.pl...
> Witam!
>
> Mam dość poważny problem z moim kochanym xp:
> 1. Przy uruchamianiu dostaję komunikat, że system nie może znaleźć
> autochk.exe w folderze system32. Plik jest jednak na swoim miejscu.

Może jest uszkodzony. Podmień go na czysty, wyciągnięty z instalki, albo
przeskanuj pliki systemowe narzędziem sigverif i poleceniem sfc /scannow.

> 2. Na moim komputerze jest trzech użytkowników - dwóch pierwszych można
> zalogować normalnie, trzeci robi kompletny zwis po wybraniu go z listy
> użytkowników przy logowaniu.

Może ma uszkodzony profil. Przywróć plik ntuser.dat w jego profilu z kopii
zapasowej. Albo załóż nowego użytkownika i przekopiuj doń użyteczne dane z
uszkodzonego profilu.
(profil ==> \Documents & Settings\nazwa_użytkownika)

> 3. System uruchamia się dłużej niż zwykł to robić (problemy mam od kilku
> dni). Po uruchomieniu i zalogowaniu użytkownika pojawia się informacja, że
> vsmon.exe jest uszkodzony.

Vsmon to proces ZoneAlarm. Odinstaluj go i w zamian np. włącz systemową
Zaporę lub zainstaluj cokolwiek innego.

> 4. No i tu jest dla mnie największy problem. Co kilkanaście/ kilkadziesiąt
> minut wyskakuje powiadomienie od firewalla (Zone Alarm Pro), że aplikacja
> o
> nazwie ....(za każdym razem jest to inna nazwa, losowy ciąg 8-10 liter, na
> temat którego wszelkie wyszukiwarki milczą) próbuje łączyć się z
> internetem.
> Info na temat tych aplikacji podaje, że zostały one utworzone chwilę przed
> próbą połączenia się z internetem.

Może masz źle skonfigurowanego firewalla i wpuszcza Ci wirusy z zewnątrz.
Pytanie zasadnicze - jaki masz system, z którym SP, czy masz poinstalowane
aktualizacje... system aktualizowany na bieżąco sam się obroni, niepotrzebne
mu te wszystkie firewalle i antywirusy. O ile go rozsądnie używasz
oczywiście.

> 5. Mam stałe łącze w Netii. Do tej pory po wejściu w Połączenia Sieciowe
> sprawa była prosta, ponieważ figurowało tam tylko jedno połączenie - tak
> jak
> być powinno. Dzisiaj znalazłam tam, poza wykorzystywanym połączeniem,
> kilka
> innych połączeń o nazwach "user(+numer połączenia)". Czyżby nowi
> przyjaciele?

Ano, na to wygląda.

> Poza Zone Alarmem mam antywirusa Bit Defender (na próbę, dwa dni temu
> zainstalowany na miejsce AVG) i kilka programów antispywerowych.
> Przyznam się, że już nie wiem co z tym robić. Skanowałam komputer
> antispywarami, antywirusami, rozmaitymi aplikacjami kontrolującymi rejestr
> i
> programy autostartu. I nic. Według wszystkich tych programów dysk i
> rejestr
> są nieskazitelnie czyste, logi z Hijacka i SilentRunners też nic ciekawego
> nie pokazały.

Hmmm... proponuję zainstalować darmowy program Active Virus Shield - to klon
najnowszego Kaspersky'ego, jest rzeczywiście bardzo skuteczny. Albo trial
NOD32.

Dziwne to wszystko - piszesz że HijackThis nic nie znajduje, a goście są...
Może źle intepretujesz jego logi? Może używasz jakichś niepołatanych,
niezabezpieczonych aplikacji, które "same" wpuszczają nieproszonych gości?
Obejrzyj też system jakimś programem wykrywającym rootkity, np. Gmer,
Rootkit Revealer, F-Secure Blacklight Rootkit Eliminator, Sophos
AntiRootkit... i dopóki do końca nie wyczyścisz systemu - odłącz się od
sieci, a najlepiej pracuj w trybie awaryjnym.

-- 
M.   [MS-MVP]
/odpowiadając zmień px na pl/
Received on Mon Sep 11 22:45:09 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 11 Sep 2006 - 23:42:02 MET DST