Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

odvirování raid disků v XP

Moderátoři: james008, JaRon, Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
igp
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 22 zář 2013 14:48

odvirování raid disků v XP

#1 Příspěvek od igp »

Začal mi padat počítač se zrcadlenými disky, dříve používaný jako failserver jedoucí pod w xp.
(modrá "dosová " obrazovka s výpisem paměti). Spadne vždy při snaze připojit k internetu (wifi i kabelem). Nastartovat v nouzovém režimu jde, když vyhodím automatické spuštění jede. Vyčistil jsem spybot s&d a spustilo se i připojení. Při znovuspuštění s připojením k internetu spadne. Nastartuji s odpojeným internetem a jede normálně. Po pádu vyžaduje kontrolu disku a po pár restatrech s kontrolou se celý problém vrátí na začátek - musím znovu nouzový režim, vyčistit ... Jako jedno z možných vysvětlení mě napadá, že se havěť obnovuje z nevyčištěného druhého disku. Poraďte prosím čím čistit zrcadlené disky a vůbec jak na to celkově. Díky předem všem rádcům :)

Logfile of random's system information tool 1.06 (written by random/random)
Run by postl at 2013-09-23 16:11:41
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 252 GB (83%) free of 305 GB
Total RAM: 2030 MB (61% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-FILE-SERVER-postl.job
C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\MpIdleTask.job
C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\Documents and Settings\postl\Local Settings\Temp\Rar$EX00.250\StrongDC.exe"="C:\Documents and Settings\postl\Local Settings\Temp\Rar$EX00.250\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Documents and Settings\postl\Plocha\sdc201\StrongDC.exe"="C:\Documents and Settings\postl\Plocha\sdc201\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Documents and Settings\POSTL\Plocha\sdc203\StrongDC.exe"="C:\Documents and Settings\POSTL\Plocha\sdc203\StrongDC.exe:*:Enabled:StrongDC++"
"C:\Program Files\Kazaa\kazaa.exe"="C:\Program Files\Kazaa\kazaa.exe:*:Enabled:Kazaa"
"C:\Documents and Settings\POSTL\Dokumenty\utorrent.exe"="C:\Documents and Settings\POSTL\Dokumenty\utorrent.exe:*:Enabled:µTorrent"
"C:\Documents and Settings\POSTL\Local Settings\Temp\pft9.tmp\hpjsi.exe"="C:\Documents and Settings\POSTL\Local Settings\Temp\pft9.tmp\hpjsi.exe:*:Enabled:HP Network Printer Installation Wizard"
"C:\Documents and Settings\POSTL\Local Settings\Temp\pft7.tmp\hpjsi.exe"="C:\Documents and Settings\POSTL\Local Settings\Temp\pft7.tmp\hpjsi.exe:*:Enabled:HP Network Printer Installation Wizard"
"C:\Documents and Settings\POSTL\Local Settings\Temp\pft1D.tmp\hpjsi.exe"="C:\Documents and Settings\POSTL\Local Settings\Temp\pft1D.tmp\hpjsi.exe:*:Enabled:HP Network Printer Installation Wizard"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Documents and Settings\POSTL\Local Settings\Temp\pylC2.tmp\pyrun.exe"="C:\Documents and Settings\POSTL\Local Settings\Temp\pylC2.tmp\pyrun.exe:*:Enabled:pyrun"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2013-09-23 16:11:41 ----D---- C:\rsit
2013-09-23 16:11:41 ----D---- C:\Program Files\trend micro
2013-09-23 15:46:20 ----D---- C:\c78209b286a70478f2802c3db1f86881
2013-09-23 04:37:41 ----D---- C:\Program Files\MagicTune Premium
2013-09-23 03:25:53 ----D---- C:\Documents and Settings\All Users\Data aplikací\APN
2013-09-23 03:19:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\PCPitstop
2013-09-23 03:19:10 ----D---- C:\Program Files\PCPitstop
2013-09-22 20:39:28 ----D---- C:\Documents and Settings\postl\Data aplikací\vlc
2013-09-22 20:38:58 ----D---- C:\Program Files\VideoLAN
2013-09-22 20:27:31 ----D---- C:\Program Files\Microsoft Silverlight
2013-09-21 23:37:52 ----SHD---- C:\FOUND.000
2013-09-21 00:32:03 ----D---- C:\Documents and Settings\postl\Data aplikací\LibreOffice
2013-09-20 18:55:34 ----D---- C:\Program Files\LibreOffice 4
2013-08-31 17:39:08 ----D---- C:\Documents and Settings\postl\Data aplikací\TP-LINK
2013-08-31 17:38:44 ----A---- C:\WINDOWS\system32\jswscsup.dll
2013-08-31 17:38:37 ----A---- C:\WINDOWS\system32\IPTests.dll
2013-08-31 17:38:37 ----A---- C:\WINDOWS\system32\acs.exe
2013-08-31 17:38:28 ----A---- C:\WINDOWS\system32\wsimd.dll
2013-08-31 17:38:28 ----A---- C:\WINDOWS\system32\wsfwDS.dll
2013-08-31 17:38:28 ----A---- C:\WINDOWS\system32\dsaNac.dll
2013-08-31 17:38:28 ----A---- C:\WINDOWS\system32\dsa.dll
2013-08-31 17:38:27 ----A---- C:\WINDOWS\system32\wgapi.dll
2013-08-31 17:38:27 ----A---- C:\WINDOWS\system32\wcapiU.dll
2013-08-31 17:38:26 ----A---- C:\WINDOWS\system32\wcapi.dll
2013-08-31 17:38:26 ----A---- C:\WINDOWS\system32\athcfg20U.dll
2013-08-31 17:38:26 ----A---- C:\WINDOWS\system32\athcfg20resU.dll
2013-08-31 17:38:26 ----A---- C:\WINDOWS\system32\athcfg20res.dll
2013-08-31 17:38:26 ----A---- C:\WINDOWS\system32\athcfg20.dll
2013-08-31 17:38:25 ----D---- C:\Program Files\TP-LINK
2013-08-30 21:59:00 ----D---- C:\Program Files\IDT
2013-08-30 21:58:59 ----A---- C:\WINDOWS\system32\stlang.dll
2013-08-30 21:58:59 ----A---- C:\WINDOWS\system32\stacsv.exe
2013-08-30 21:55:16 ----A---- C:\WINDOWS\SchedLgU.Txt
2013-08-30 20:12:31 ----D---- C:\WINDOWS\Minidump
2013-08-30 06:27:06 ----D---- C:\Program Files\VMNetSrv
2013-08-30 06:27:05 ----D---- C:\Documents and Settings\postl\Data aplikací\Steganos VPN
2013-08-30 06:26:51 ----D---- C:\Documents and Settings\postl\Data aplikací\Steganos
2013-08-30 06:26:47 ----D---- C:\Program Files\Common Files\Steganos

======List of files/folders modified in the last 1 months======

2013-09-20 14:46:50 ----A---- C:\WINDOWS\system32\MRT.exe
2013-09-20 14:30:50 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2013-08-31 17:39:36 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2013-08-31 17:14:50 ----RASH---- C:\boot.ini
2013-08-30 21:00:30 ----A---- C:\WINDOWS\adiras.ini
2013-08-30 20:12:28 ----A---- C:\WINDOWS\DUMP3633.tmp

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 MpKsl255273f7;MpKsl255273f7; \??\c:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{F9710300-1007-4F40-960C-EB55FB6DCE7F}\MpKsl255273f7.sys []
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2006-03-02 12032]
R2 PDIHWCTL;PDIHWCTL; \??\C:\WINDOWS\system32\drivers\pdihwctl.sys []
R3 AR9271;Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\athuw.sys [2012-10-18 1763584]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2006-06-05 230400]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HECI;Intel(R) Management Engine Interface; C:\WINDOWS\system32\DRIVERS\HECI.sys [2006-06-19 43264]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 JSWSCIMD;jswscimd Service; C:\WINDOWS\system32\DRIVERS\jswscimd.sys [2011-12-26 57440]
R3 MagicTune;MagicTune; C:\WINDOWS\system32\drivers\MTiCtwl.sys [2007-06-11 12672]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2013-03-23 12653120]
R3 STHDA;IDT High Definition Audio CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2008-04-10 1271032]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 VPCNetS2;Virtual Machine Network Services Driver; C:\WINDOWS\system32\DRIVERS\VMNetSrv.sys [2003-09-19 45056]
R3 WSIMD;wsimd Service; C:\WINDOWS\system32\DRIVERS\wsimd.sys [2011-12-26 58208]
S2 ADILOADER;General Purpose USB Driver (adildr.sys); C:\WINDOWS\System32\Drivers\adildr.sys []
S3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\system32\DRIVERS\adiusbaw.sys []
S3 eyeonedp;eye-one display; C:\WINDOWS\system32\DRIVERS\eyeonedp.sys [2004-05-07 44344]
S3 GemCCID;GemCCID; C:\WINDOWS\System32\Drivers\GemCCID.sys [2008-04-04 87424]
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader; C:\WINDOWS\system32\DRIVERS\ewdcsc.sys [2009-12-15 24448]
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2009-12-15 102528]
S3 hwusbdev;Huawei DataCard USB PNP Device; C:\WINDOWS\system32\DRIVERS\ewusbdev.sys [2009-12-15 100736]
S3 sfng32;Sonic Focus Plugin for Sigmatel HDA; C:\WINDOWS\system32\drivers\sfng32.sys [2005-12-02 41728]
S3 tap0901;TAP-Windows Adapter V9; C:\WINDOWS\system32\DRIVERS\tap0901.sys [2013-02-08 31360]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 acs;Configuration Service; C:\WINDOWS\system32\acs.exe [2011-12-26 499796]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2006-09-29 81920]
R2 MagicTuneEngine;MagicTuneEngine; C:\Program Files\MagicTune Premium\MagicTuneEngine.exe [2007-04-24 32768]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-06-20 22208]
R2 OKI OPHD DCS Loader;OKI OPHD DCS Loader; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\OPHDLDCS.EXE [2005-10-01 24576]
R2 OkiJaSvc;Print Control; C:\Program Files\Okidata\Print Control\oklogsvc.exe [2005-12-02 155648]
R2 OkiWchSvc;Print Control Watch Service; C:\Program Files\Okidata\Print Control\okwchsvc.exe [2003-10-22 49152]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared files\RichVideo.exe [2005-08-08 167936]
R2 STacSV;Audio Service; c:\docume~1\postl\locals~1\temp\cdm\{b2fbedf8-b0dd-46c0-b0f2-3c1381dd455b}\STacSV.exe [2008-04-10 212992]
S2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe []
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-20 257416]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-06-01 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 jswpsapi;JumpStart Wi-Fi Protected Setup; C:\Program Files\TP-LINK\TP-LINK Wireless Configuration Utility\WPS\jswpsapi.exe [2011-12-26 360529]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-31 117656]
S3 SwitchBoard;SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 UMWdf;Sada ovladačů pro uživatelský režim systému Windows; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
Naposledy upravil(a) igp dne 23 zář 2013 15:13, celkem upraveno 1 x.

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15192
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: odvirování raid disků v XP

#2 Příspěvek od JaRon »

na zaciatok vloz log RSIT
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

igp
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 22 zář 2013 14:48

Re: odvirování raid disků v XP

#3 Příspěvek od igp »

vyřešeno - pomohlo odinstalovat a znovu nainstalovat všechny HD a CC a S&D

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15192
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: odvirování raid disků v XP

#4 Příspěvek od JaRon »

je to dobre, ze si si poradil :)
ALE pre buducnost:
needituj svoj povodny prispevok :!: potom nevidim, ze mam odpovedat :oops:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

igp
Návštěvník
Návštěvník
Příspěvky: 3
Registrován: 22 zář 2013 14:48

Re: odvirování raid disků v XP

#5 Příspěvek od igp »

psal jsi, že mám dát log RSIT "na začátek", tak jsem poslechl :D

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15192
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: odvirování raid disků v XP

#6 Příspěvek od JaRon »

:D no myslel som na zaciatok nasho spolocneho riesenia pripadu ,,,
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Zamčeno