IE nelze spustit běžným způsobem

Diskuze výhradně o operačním systému Windows 7

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Retiree 27. 7. 2012 19:14

10o> Omlouvám se , nebyl jsem (zdravotně) disponován. Odpověďjsem napsal, ale už nezvládl její odeslání.
SSD: Neříkal bych této disuzi zde na fóru Podrobný návod, taky jsem si o SSD něco přečetl, většinou rozporuplné názory, nicméně ty kvalifikovanější se shodují v tom, že je vhodné minimalizovat zápisy na SSD. Něco s čím na plotnový disk je jasné, ne všechno, řekl bych, že po převedení všech soubrů/složek, které to umožňí, do značné míry ztratím výhodu SSD, naopak riziko selhání (oproti HDD) přetrvává. To je ovšem na delší diskuzi...

PowerShell: Zkopíruje se první řádek a asi 2 minuty trvá (to asi není normální běh?), než se instrukce provede(ou). Spustil jsem jak z rootu, tak i ze svého profilu, zatím mám problém s odesláním textových příloh (každé fórum se poněkud liší..)

Sandbox: Jaksi mně nejprve nezapálilo, co je to UAC. Při spuštění jako admin sandbox najede, na první pohled jsem nezjistil rozdíly

K tomu reinstalu systému se neadržitelně blížím, ale nic mě nenutí ke spěchu. Zpočátku jsem na starém pc mnohokrát reinstaloval WinXP díky špatně napsnému ovladači pro analogovou tv kartu od nVidia. Po vyřešení problémů, jsem pc s XP provozoval asi 4-5 let bez znatelného nárůstu času spouštění atd. Používal jsem (i na novém pc používám) Regstry Clean Expert a též Advanced Uninstaler Pro. Nejsou sice dokonalé, ale systém udrží čistý, aniž bych se nějak omezoval při testování zajímavých programů. Když odcházel HDD, provedl jsem úspěšně i migraci systému...

ESET: Mám pocit, že i Eset jsem při hledání havěti zkoušel

PS. Pokud je zájem o výpis chyb, jaký typ souboru fórum akceptuje? (nyní jsou txt)
Retiree
Junior

Odeslat příspěvekod oooooooooo 27. 7. 2012 19:53

Bod 2 - ne standartni stav je v řadu vteřin
Bod 3 - přesně jsem nerozuměl vysvětlení,nejde o start sandboxu ale o start progeramu v default boxu nebo jinem boxu spuštěnem
Bod 4 - moc katastrofalnějšich stavů si osobně představit nedovedu
Bod 5 - celkem vypovídající
Kód: Vybrat vše
Mám pocit, že i Eset jsem při hledání havěti zkoušel
,to prostě nejsou věci co ma člověk jenom mít pocit
Bod 6 - je to uplně jedno,myslím že nema cenu řešit věci kde vysvětlení by bylo stejně španělska vesnice,copy paste txt neni problem ale copy paste jsme zde již myslim řešili :-),navic pokud je problem s timto tak pokud vas netlači nic k navrhovanemu řešení,ja osobně považuji vzhledem k situaci za ztratu času řešit třeba jednim specialnim postem jak zkopirovat text do fora.Nic ve zlym ale pokud by měl nasledovat dejme tomu vypis z eventlogu chyb,kritickych chyb,jeho filltrace na obdobi a na aplikaci třeba internet explorer tak než by jsme se dobrali že bych vysvětlil jak na to tak uplyne nakej čas.Pokud vam tedy stav vyhovuje
Kód: Vybrat vše
ale nic mě nenutí ke spěchu.
tak je zbytečne věnovat vysvětlení nějake ůsilí.
http://seven7.blog.zive.cz/
Spuštění Windows předchází pád.
oooooooooo
Pokročilý
Uživatelský avatar

Odeslat příspěvekod MiliNess 28. 7. 2012 16:23

okno IE jakoby naběhne na zlomek sekundy a okamžitě zmizí

Ve Správci úloh je i pak proces iexplore.exe v seznamu běžících procesů?
Pokud ne a IE se prostě tiše ukončí, stáhni toto, spusť to a povol přidání informací do registru. Pokud se při pokusu spustit IE vytvoří skložka c:\CrashDumpsApp s .dmp souborem, tak ten dmp upni třeba na http://www.leteckaposta.cz

V Ovládací panely->Nástroje pro správu->Prohlížeč událostí->Protokoly systému Windows vyexportuj do evtx a upni protokoly Aplikace a Systém.
Naposledy upravil MiliNess dne 28. 7. 2012 16:34, celkově upraveno 2
Hardwarová nezávislost znamená, že to neběží na žádném počítači.
MiliNess
Pokročilý

Odeslat příspěvekod Retiree 28. 7. 2012 16:31

Pokusím se stručně shrnout.
PC HP Elite I5, Win7 64 bit SP1, prakticky trvale připojený do sítě (UPC) přes starší router Asus
RX3041 se zapnutým firewallem. Nainstalovaný MS Security Essenials, Win7 i antivir pravidelně
automaticky aktualizované, pravidelná denní rychlá kontrola, namátkově spouštěna úplná kontrola. Pc většinou pouze hibernován (STD), občas restartován. Na pc jsem dosud pracoval jen jako správce, už nebudu...

Při úplné kontrole nalezen jakýsi exploit, název jsem nezachytil, odstraněn. Asi 3 dny poté se objevily problémy.
Pc dosud plně funkční, po probuzení z hibernace nefunkční zástupci stránek na ploše (typu .url i .website). Okno se na zlomek sekundy jakoby otevře, ale okamžitě zmizí. Stejně se chová i IE
spouštěný z nabídky Start. IE lze spouštět pouze s právy admina a pak se zdá plně funkční (odkazy z Favorities jsou funkční). Dále zjištěno, že jsou nefunkční i odkazy z došlé pošty v Outlooku 2003 (důvěryhodné pošty, vícekrát ověřené). Asi 3x zaznamenáno, že zástupci webů na ploše šly spustit a IE se choval normálně, jednou po delším videohovoru (Skype), jednou jsem tuším vymazal adresář Temp v mém profilu AppData/Local nebo LocalLow, nevím... Naposledy po zásahu MSE (snad?). Pak jsem se obrátil na odborníky na tomto fóru a částečně postupoval dle jejich doporučení...

Zakázal jsem všechny doplňky IE, bez výsledku Spuštění s parametrem -extoff (resp.
Start/Příslušenství/Systémové nástroje/Internet bez doplňků) bez výsledku. Vytvořil jsem nový uživatelský profil, zkopíroval jsem zástupce na ploše (copy Profile/Plocha paste New Profile), vše se zdá plně funkční a to stále až do (snad) vyřešení problému. Takže jsem usoudil (podle Vladimíra), že problém je pouze v mém profilu a že snad bude možné po vytvoření nového profilu (User) a nového profilu (Admin) původní poškozený profil (Admin) zrušit a vymazat, což jsem zatím neprovedl...

Takže jsem začal hledat nákazu pomocí online skenerů. Plnou kontrolu MSE jsem spouštěl denně. Online skenery asi nejsou tím nejvhodnějším řešením, nemusí být zcela nezávadné. Tuším Kaspersky online scanner nalezl další exploit, vymazal jsem jej, opět jsem nenašel název. Pročetl jsem doporučené odkazy (většinou jsem se nic nového nedozvěděl, ... i když většinou doporučení nedbal). Nákazy jsem hledal s přestávkami několik dnů, už jsem nic dalšího nenašel.

Poté jsem zkoušel skript, který používá 10o, ten se spustil až po asi 2 minutách a vypsal půl stránky červeně, čímž jsem asi znechutil i 10o. Další den mě napadlo zkusit onen skript v jiném (funkčním) profilu, tam bylo možno skript skopírovat celý a také ihned naběhl a otevřel testovací stránku s definovanými parametry. Bohužel se tam vloudila chybička, okno lze sice zavřít, ale program běží dál na pozadí (zvuk - takže odhlásit a znovu přihlásit, třeba).

Dnes jsem opět skenoval, nejprve Kaspersky TDSSKiller, nic nenalezl. Po nastavení parametru TDLFS (nevím co to je, nějaké souborové systémy?) a ověřování podpisů však nalezl cosi jako (log jsem opět neuložil, bordelář) WDDxx, tuším knihovnu. V logu byly tři podezřelé položky stejného názvu, jedna knihovna, jedna bez dalšího rozšíření a jedna bez ověření podpisu, tu jsem vymazal (tada to jsem si myslel), ale knihovna zmizela i ze složky Western Digital (síťový disk). Problém přetrvává... (přístup na disk se nezměnil). Zkoušel jsem i různé online FixIt utility od Microsoftu, nic neopravily...

Dneska asi v 10,40 se aktualizoval MSE na verzi 1.131.887.0. Spustil jsem úplnou kontrolu, MSE nalezl PWS: (zachytávač hesel) Win64/Sinowal.gen!B, zvlášť nebezpečný. Po odstranění souboru se zdá, že problém zmizel a vše je plně funkční, ale viz závěr příspěvku.

Vytvořil jsem nový účet s právy administrátora a silnějším heslem, u původního účtu jsem omezil oprávnění a hodlám jej dál používat, asi budu plnou kontrolu MSE spouštět každý den. Přehnaně paranoidní jsem se nestal, i když nejistota přetrvává...

V průběhu (ne)řešení tohoto problému se vyskytly i dva další. Jednak se do pc vloudil nechtěný
vyhledávač od AVG. Vypadá skoro jako Google, těžko se ho zbavuje, možná je dobrý, ale nainstalil se bez mého vědomí či souhlasu. Druhým problémem je MSE. Ikona náhle zoranžoví a MSE hlásí cosi jako Od poslední kontroly..., počítač nechráněn, přestože poslední rychlá kontrola proběhla třeba před 2 hodinami. Na netu jsem podobný problém nalezl ve více případech, řešení však ne. V jednom případě ikona zčervenala, a MSE hlasil, že je vypnuta online kontrola. Časově se to přesně shodovalo s aktualizací na verzi 1.131.622.0. Možná (v nových verzích) je myšlena pouze úplná kontrola, ověřím.

Vím z vlastní zkušenosti, že je někdy obtížné radit (v oboru IT) face to face, natožpak písemně, často se nedomluví ani dva odborníci mezi sebou, takže všechno dobrý...

-- 28. 7. 2012 16:36 --

MiliNess> Dík, ale přišel jsi pozdě, pevně doufám, že Tvou radu nebudu muset zkoušet. Nicméně, občas nahlížím do Process Exploreru, snad bych si všiml, nevím...
Retiree
Junior

Odeslat příspěvekod MiliNess 29. 7. 2012 10:48

Win64/Sinowal.gen!B je rootkit zaváděný pomocí kódu v MBR sektoru.
Jestliže se ti toto dostalo do systému, měl by ses zamyslet nad tím, co v počítači spouštíš.
Instalátor těchto rootkitů (většinou maskovaný jako keygenerátor) potřebuje k úspěšnému nainstalování rootkitu do systému plnotučná správcovská práva. Pokud tedy nemáš deaktivovanou UAC, musel jsi spuštění osobně povolit.
Hardwarová nezávislost znamená, že to neběží na žádném počítači.
MiliNess
Pokročilý

Odeslat příspěvekod oooooooooo 29. 7. 2012 13:26

Kód: Vybrat vše
Poté jsem zkoušel skript, který používá 10o, ten se spustil až po asi 2 minutách a vypsal půl stránky červeně, čímž jsem asi znechutil i 10o.

Mně neznechutuils ale někde o milion postů zpět jsem ti napsal že pokud se nespusti popsanym způsobem - maš na 99 procent napadeny kompl.Co mně pobavilo - nikoliv znechutilo je to že napišeš x červenych errorů - misto toho abys ty errory pastl.Je to otazka označeni pravou myši na obrazovce - zmačknuti entru a pastnutí kamkoliv.Schranku znaš doufám.Z toho pitomyho vypisu jde totiž velmi pravděpodobně vyvodit už ne na 99 ale na 100 procent že maš kompl infikovanej.Misto toho si pišeš na foru.Kompl maš infikovanej i nadále s pravděpodobností hraničící s jistotou ale pokud to nevadí tobě,budiž.Jediny co ti pomůže je to co jsem ti psal - znovu a lépe.Ale znovu - opravdu znovu zadny re- cokoliv tedy třeba reinstal atd ale opravdu znovu.
http://seven7.blog.zive.cz/
Spuštění Windows předchází pád.
oooooooooo
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Retiree 29. 7. 2012 13:41

10o: Já jsem se v týhle souvislosti ptal, jak přiložit soubor, nezdálo se mi vhodné vkládat 1 celou stránku testu přímo do příspěvku. Je mi jasné, že s odstraněním objeveného rootkitu Sinowal.gen problém sice zmizel, ale příčinou zřejmě nebyl a nakažení/nabourání systému zřejmě přetrvává. Jenže sesvými znalostmi musím čekat na jiné zjevné problémy

MiliNesse: Jak jsem psal, pracoval jsem jen pod účtem admina, vědomě jsem určitě nic neinstaloval, ale mezi těmi online a "online" skenery se určitě mohlo cosi vyskytnout, neb Sinowal.gen1B je jistě staršího data a MSE ho snad znal...
Retiree
Junior

Odeslat příspěvekod oooooooooo 29. 7. 2012 18:02

Kód: Vybrat vše
Jenže sesvými znalostmi musím čekat na jiné zjevné problémy

11 července začal tento thread.Takže uběhlo nějakych teměř 20 dní.jaK dlouho trvá odstranění oddílů,vytvořen oddílů,instalace systemu.tvorba bitove kopie,ještě řekněme dalši doladění,rozdilovka zalohy?Mam silnej pocit že 20 dní to nebude.
http://seven7.blog.zive.cz/
Spuštění Windows předchází pád.
oooooooooo
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Retiree 29. 7. 2012 20:43

No to je věc názoru. Instalačku W7 nemám, co je na 3 Recovery discích HP nevím. Nicméně tipuju dvě hodiny na systém atd., další hodinky pro instalaci aplikací, alespoň těch základních (třeba s disky Office 2003 jsem už měl problémy), ještě před tím migrace pošty z Outlooku a převod dat z dalších specializovaných aplikcí.
Obecně souhlasím, že přeinstalování systému je téměř vždy nejrychlejším a nejbezpečnějším řešením, ale i to je věc názoru, třeba Milanr má jiný, ale to už tak bývá...
Navíc, mně skutečně vadili jenom ti zástupci webů na ploše, kteří (sakra to zní ale hodně blbě), vše ostatní bylo funkční. Po celou dobu je plně funkční i nově vytvořený účet. Nicméně jste mě svými příspěvky nahlodali a přeinstalování systému se asi nevyhnu, ale skutečně nevidím důvod to uspěchat (používám i spoustu free programů z netu, nemám instalace a o těch málo používaných ztrácím přehled (prostě, systém jsem znovu instaloval mockrát, to je vcelku jednoduché, ale uvést počítač do víceméně původního programového stavu už méně, prostě se mi do toho nechce...)
Navíc, systém nyní funguje bez zjevných závad a pracuje plně k mé spokojenosti (nedělám kategorické závěry, takže si nikdy nebudu stoprocentně jistý), internetové bankovnictví ze zjevných důvodů neprovozuj a ani v bodoucnu nehodlám...
Jinak z toho chybového výpisu se dalo vyčíst jedině to, že se IE nespustil, vše další se týkalo parametrů okna IE, což samozřejmě pgm vyhodnotil jako chybu... Mimochodem, proč i po zavření okna (jediná nabízená možnost) běží aplikace (rozhlasové vysílání) dál na pozadí...
Retiree
Junior

Odeslat příspěvekod Retiree 8. 2. 2013 17:45

Dobý den, uplynulo více jak šest měsíců od zložení tohoto tématu, navštívilo je víc jak tisíc návštěvníků, takže si dovolím krátkou rekapitulaci.

Neshledal jsem potřebným reinstalovat systém, původní problém se už nevyskytl, naopak se objevily některé jiné, které jsem si většinou způsobil sám.
Tím chci říci, že vůbec není jednoduché stručně a naprosto jednoznačně popsat problém, ještě obtížnější je na dálku s řešením problému poradit. Takže pokročilý odborník poradí, ale tazatel musí používat vlastní rozum a znalosti (pokud nějaké má) a radou se řídit, anebo ji odmítnout pokud možno s platnými protiargumenty a zvolit jiné řešení. V každém případě by takové diskuze měly tazatele donutit k vlastní aktivitě a hledání souvislostí, případně "jen" k nasměrování správným směrem...Tato diskuze třeba mě kromě jiného donutila vytvořit samostatný účet administrátora, který používám jen výjímečně a účet uživatele, pod kterým běžně pracuju, přestože se jedná pouze o domácí počítač v domácí síti, nicméně mě nedonutila přeinstalovat systém...
Retiree
Junior

Předchozí stránka

  • Podobná témata
    Odpovědi
    Zobrazení
    Autor

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 11 návštevníků