Windows Help Desk
Tegnap még futott, ma már nem? Gond van a Windows valamelyik verziójával? Kérdezz és ha tudsz, válaszolj te is valaki másnak!
Az RPC service hibáját használja ki a féreg, arra kellett a patch
Vagy az RPC service-t állították le tüneti kezelésnek
De ha a javítás fent van, ez már nem lehet gond
A hirtelen újraindulást inkább más okozza.
Kapcsold ki a "hiba esetén induljon újra a gép" funkciót
a sajátgép / jobb klikk / tulajdonságok/ speciális tulajdonságok/
indítás és helyreállítás menü alatt
Utána már nem egy hirtelen restart, hanem egy információkkal teli kék képernyő (mint a régi kék halál) lesz a következmény
Infot írjátok le, s másoljátok ide
Hátha találunk benne valami kézzelfoghatót.
rage
A munkahelyemen egy fiatal srácnak a gépe néha ujraindul (az is lehet a melegtől, de ezt még nem tudtam pontosan megnézni )
s a eseménynaplóban DCOM hibát ír ki.
Rákerestem, s annyit találtam hogy a Blaster is DCOMon jut be a rendszerbe vala, s ajánlják a fixet. Ezt le is töltöttem neki, viszont ha pld a hiba továbbra is fenn áll, akkor 2ik lehetőségnek a DCOM kikapcsolását ajánlják, és itt jön a kérdés.
Ez mire szolgál? Lenne vmi gond ha kikapcsolná ? (ha a hiba továbbra is fenn áll)
Előrre is köszike /:]
Minden ellenállás hasztalan! 8-)
Dark Archon
"Dilisek ezek a rómaiak...!"
Mint ahogy, ha a boot.ini lenne félrekonfigurálva, az se javul meg magától. Szvsz minden kontakthibára utal
Mondjuk régebben is akartam Coolermaster IDE kábeleket, ami olyan szép kerek és nem szalagkábel. Lehet, hogy rá kéne szánnom magam? 
Dark Archon
Ebben sem látok semmi problémát.
Ha a hibák ismétlődnek, pl cseréld ki a kábeleket
S.M.A.R.T BIOS-ban engedélyezve van?
(Az a vinyó állapotát kíséri figyelemmel,s szól , ha valami gond van.)
Eric:
Akkor jelenleg nem látni a gépeden semmi problémát
Próbáld meg Ad-Watch-csal tiltani alapból az ActiveX installációkat.
Aztán meglátjuk, visszajön-e vagy sem.
Ha igen, készíts log file-t újra
Szóval: ntoskrnl.exe 1 927 168 byte (Total Commanderben nézve)
Létrehozva: 2003.04.24. 19:22 (Ghostolok rendszeresen)
Verzió: 5.1.2600.1151 (xpsp2.030422-1633)
boot.ini:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional - magyar" /fastdetect
Vinyó 1: Maxtor 80Gb 7200rpm 8Mb cache, típus: 6Y080PO (Primary Master), egy elsődleges partíció (6Gb), és egy kiterjesztett (a maradék Mb) van rajta
Vinyó 2: Maxtor 80Gb, 7200rpm, típus: 6Y080LO (Secondary Slave), ezen csak egy kiterjesztett partíció van
Az XP-n SP1 és minden fontos frissítés fent van, amit eddig le lehetett szedni a Windows Update-tel. Ja, és az 1. vinyó elsődleges partícióján van, a boot.ini-vel együtt. Valamint a C: meghajtón nincsenek nagy file-ok. A rendszer van rajta, valamint a működéshez szükséges egyéb programok, mint pl. NAV, F-Secure Firewall, némi codec, fontosabb utilok és egyéb driverek perifériákhoz. Az egyetlen nagyobb file a swap file
/805Mb/Dark Archon
"Dilisek ezek a rómaiak...!"
ebben semmi sem utal az about:blank jelenlétére
Az a RAMASST.exe micsoda?
Az ismeretlen számomra, egyébként semmi gyanúsat sem látok
Ha előjön a probléma, ismét készíts log file-t, légy szíves
A HijackThis log:
Logfile of HijackThis v1.98.0
Scan saved at 18:34:20, on 2004.07.06.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
D:\Programok\Daemon Tools\daemon.exe
D:\Programok\Ad-aware 6\Ad-watch.exe
C:\WINDOWS\system32\RAMASST.exe
C:\WINDOWS\System32\DVDRAMSV.exe
D:\Programok\NAV\navapsvc.exe
D:\Programok\NAV\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Programok\NAV\OPScan.exe
D:\Programok\totalcmd\TOTALCMD.EXE
D:\Temp\HijackThis2.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programok\Acrobat\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programok\NAV\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programok\NAV\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Programok\Daemon Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Ad-watch] "D:\Programok\Ad-aware 6\Ad-watch.exe"
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: Letöltés a FlashGet-tel - D:\Programok\FlashGet\jc_link.htm
O8 - Extra context menu item: Minden letöltése a FlashGet-tel - D:\Programok\FlashGet\jc_all.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{37FD61B6-850F-4C03-A807-7BDF73FB2F51}: NameServer = 145.236.227.108 145.236.88.66
Amúg az említett registry helyen csak nullákat találtam.
"Dilisek ezek a rómaiak...!"

"Dilisek ezek a rómaiak...!"
Amint lesz időm foglalkozni vele, megcsinálom. Legalábbis megpróbálom megcsinálni.
- - - - - - - - -
Sajnos, 1000 %-os megoldás nem létezik még, szerencse is kell hozzá, egy próbát megér
Lényeg az, hogy a spyware mint írtam, a registry rejtettebb zugaiba is beírja magát, s az Ad-Aware emiatt képtelen eltávolítani
Tegyük a következőket, ebben a sorrendben:
1., Az egész lényege, hogy a registry bejegyzés, ami elindítja ezt a vackot, NÉHA ide van elrejtve:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\
Itt nem engedi az értékeket módosítani, viszont ha az adott kulcsot előbb átnevezzük, utána igen!
Vagyis legegyszerűbb átnevezni a Windows kulcsot mondjuk Windows2-re. Ebben, ha rákattintunk , látható néhány bejegyzés, köztük az Appinit_dlls nevű .
Itt lehet látni(amennyiben ide rejtette magát), hogy fertőzött-e az XP ezzel a rohadékkal , vagy sem
Jobb klikk ezen a AppInit_Dlls bejegyzésen,
s ha azt választjuk, hogy módosítás, azt jelzi, nincs is értéke. De ha a másodikat választjuk (modify binary data),
akkor láthatóvá válik két lehetőség
A, nincs benne semmi, csak ennyi, hogy 00 00
B, egy elindításra váló dll-t rejt,
aminek a neve is kiolvasható....
B esetben áll fent a fertőzöttség
Ekkor kell törölni magát ezt az AppInit_Dlls
bejegyzést úgy ahogy van, de mondom, csak akkor, hogyha előtte átneveztük a Windows kulcsot Windows2-re !
Ha megtörtént, nevezzük vissza a kulcsot Windows-ra
Na, most lehet kitörölni minden Temp mappa tartalmát
(temporary internet files, illetve a documents and settings/neved/local settings/temp )
Majd a lentebb leírt módon elvégezni a "tüneti kezelést" Ad-Aware, HijackThis futtatása, s a létrehozott dll manuális törlése,
de jó volna, ha ezeket már safe módban tennétek meg
S most reboot után, ha minden igaz jó lesz
A HijackThis -hez egy példa, hogy miket kell törölni vele:
Példámban a következő sorok mind ehhez a spyware-hez tartoztak,
úgyhogy mindegyik elé pipa, majd FIX
Ezek elé tegyél pipát, s FIX
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\USER1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\USER1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\USER1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\USER1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\USER1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\USER1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {D4308FFA-E38C-425E-A93E-D0E1865E7F17} - C:\WINDOWS\System32\ccpbh.dll
Nézzétek meg, hogy (a példában) ccpbh.dll - ugye ez random
el lett -e távolítva, illetve az a dll is, amit abban a bizonyos
kulcsban lehetett kiolvasni.
Na, ezek után ennek illene nyomtalanul eltűnnie...
Sok sikert hozzá mindenkinek

mert most is a rendszeredben van
Csak véletlenszerűen indul el.
Azokkal a megoldásokkal nem tudod kinyírni, ahogy leírtad.
Az csak a tünetet kezeli ideig-óráig, sajnos
Igaz, teljesen biztos megoldás, vagy ellenszer nem létezik még az about:blank ellen, de 1 próbát megér
Mindjárt írok nektek kis "segédanyagot " hozzá
Vagy legalábbis megpróbálja
Onnan lehet felismerni
Akkor nem csak én vagyok megáldva ezzel a szarral.
Jah, és észrevettem, hogy a win/system32-ben az exe fájlokat is cseszteti. Szal lehet, hogy muszály leszek éjszaka egy rendszert dobni a gépre. Fene enné meg a sok parasztot, aki ilyesmivel szórakozik. Le kéne lőni mindet, mint a veszett kutyákat.
Előre is thx!
"Dilisek ezek a rómaiak...!"
Az Ad-watch megy,, ha hazaértem megnézem mit produkál.
Általában ha leírtom, akkor aznapra bekussol, másnap viszont ismét megjelenik.
"Dilisek ezek a rómaiak...!"
Az Ad-watch megy,, ha hazaértem megnézem mit produkál.
Általában ha leírtom, akkor aznapra bekussol, másnap viszont ismét megjelenik.
"Dilisek ezek a rómaiak...!"
jobb, ha újrateszed
lentebb volt róla szó, milyen codeceket érdemes feltenni
Kövesd majd az utat legközelebb!
Köszönöm
Szereti a kezdőlapot az about:blankra állítani,
majd pop-up ablakokkal bombáz
Amennyiben igen, akkor az kemény dió lesz.
Ad-Aware és társai ugyanis nem feltétlen tudják eltávolítani,
mert a registry rejtett részébe írja be magát...
Ha ez van szólj, akkor adok tippet a leszedéséhez
Ezen kívül még beírja magát a registryben HKLM/software/microsoft/windows/run v. run once -hoz is és futtatja a system32-ben lévő dll-t.
Az a gáz, hogy miután leírtom ezeket, kell még valaminek lennie, ami visszaírja. Csak azt nem tudom, hogy mi!!!
Kezd az agyamra menni!

"Dilisek ezek a rómaiak...!"
A CWshredder leszedi, ill. a Hijackthis nevü progi is.
Csak az a baj, hogy egy idő után visszamászik a rohadék!
Safe módban lefuttattam őket és bekapcsoltam az Ad-Aware Ad-watch nevű funkcióját. Kiváncsi vagyok most mi lesz.
Amúgy már én is szívok vele kb. két hete.
Bepakolja C:\windows\system32 könyvtárba egy véletlenszerűen generált nevű dll-t. Ezt úgy lehet könnyen megtalálni, hogy pl. a Total commanderben a listázást dátum szerintire állítod és valószínűleg ez lesz az első a dll-ek között.
Ezen kívül a C:\Documents and settings\"userneved"\local settings\temp mappába bepakol egy sp.html nevű fájlt is. Módosítja a registryben a kezdőlapra és a keresőre vonatkozó bejegyzést is úgy, hogy a tempben lévő sp.html-re mutasson.
"Dilisek ezek a rómaiak...!"
Elég régen jártam erre, de van most egy kis problémám.
Pár napja az Explorerem mindíg valami "lrimy.dll" nevű fájlt nyit meg, ezt teszi be kezdőlapnak. Ha kitörlöm, akkor is visszarakja. Jönnek a Pop-up ablakok is ezerrel. Csináltam már víruselenőrzést, futtattam Ad-aware-t, Spybot search & destroyt, meg még pár progit, de teljesen eredménytelen a próbálkozásm. Újrarakni a rendszert nem tudom most, ugyanis éppen vizsgáztatás közben vagyok, és szükségem van a masinára. Jah, és fogja is a gépet, a netet ez a valami. Foglalmam sincs, mit lehetne tenni. Ha valakinek van ötlete, kérem segítsen. Előre is köszönöm!
További szép napot!

...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....

"Amúgy milyen programot akarsz frissíteni, ami bezár?"
hát maga a Windows media player....
D-Spot, "Van 1-2 segédprogram"... ezeket hol tudom letölteni?
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
http://www.computerhope.com/issues/ch000465.htm
Látod, a kontakthibás kábeltől a boot könyvtárban lévő com
file-ok hibájáig sok minden lehet
Nézd meg, milyen baromságok is tudnak ilyen hibát produkálni
Ha NTFS filerendszert használsz, s túl sok, túl nagy méretű file-t másolsz a rendszer partíció gyökérkönyvtárába, ez a hibajelenség
előfordulhat
Elég komoly azért, nem?
(Típus)
A boot.ini file ugyanazon a partíción van,
ahol az XP?
Verziószám, fileméret, létrehozás dátuma
SP1-ed van?
Az NT Loader hibája kezd eléggé erre utalni,
de az is lehet, hogy a boot.ini -ben van némi szemét
A boot.ini tartalmát is írd be ide (notepaddal könnyen megnézheted)
illetve engem még az a rackben lévő vinyó érdekelne, mert lehet, hogy az kavart be
Slave/Master ? Extended partíció van rajta ?
Azt hogy ellenőrizzem, hogy az ntoskrnl.exe nem sérült-e?
Dark Archon
Babykiller: ez a hiba időnként jön csak elő, és ált. egy RESET után rendbejön. Igy nem tudom ellenőrizni, hogyha uninstallálom a VGA drivert, akkor mi van.
Dark Archon
Ugyebár, annak a betöltése hozza magával ezt a bizonyos logot.
Akkor szokott ez - például - megtörténni, amikor valaki ezt a bootscreent cserélgeti, s sikerül olyat találni, ami elcseszi az alap kernel file-t.
Ilyenkor érdemes megnézni, hogy a boot.ini file-ban nem maradt-e valamilyen szemét bejegyzés, illetve az ntoskrnl.exe nem sérült-e.
De ez csak egy lehetőség a sok közül.
Amikor ennek a betöltésére kerül sor, még túl sok mindent nem tölt be a Windows, amitől ne tudna normálisan megjelenni.
Lehet még vinyó hiba is, pl nem pörög fel rendesen, mikor olvasni kellene az első adatokat
Viszont ez meg kiderülne a hibanaplóból
Ilyenhez már nekem is volt szerencsém sajnos
De ha igen, akkor a hibanaplóban van esély rá, hogy csak van valami info
Start menü / help and support / tools (eszközök), administrative tools (gondolom, valami ilyesmi lehet magyarul is) , s akkor ott találod a hibanaplót (error log)
Jajj.
Szegény Windows.
Amúgy milyen programot akarsz frissíteni, ami bezár?
Ilyenkor nem mindent el kell kezdeni felinstallálni, ami csak az Interneten fent van, hanem talán meg kellene győződni róla, hogy milyen AVI file-ról van éppen szó
G-Spot szépen megmondja, milyen codec-kel is készült.
Utána ha azt írja rá, hogy az a bizonyos codec nálad installálva van, akkor máris nem a media playert kell meggyilkolni, hanem megnézni, hátha az Avi file rossz
Van 1-2 segédprogram, ami pl a hibás divx, xvid avikat ki tudja javítani. A menet közben leálló lejátszás amúgy is erre enged következtetni.
Dark Archon
valami hiba vana média lejátszóban! 10. mp-ben leáll a kép. AVIs videónál van a baj.
Felraktam 2 codecpackot, xvidet, akkor is ugyan az a baj
Ha le akarom tölteni a frissitést, akkor hiba lép fel és bezár.
SEGÍSÉG RAGE mer súlyosan levagyok maradva a csajos videóról...
Rita G rula cssajszi képek alapján
naszal segítség, megoldani a mediaproblémát!!!
...mert szegény vagyok, csak álmaim vannak. Álmaimat a lábad elé terítem, Óvatosan lépkedj, mert az álmaimon lépkedsz....
Valami oka csak van, hogy nem akar betöltődni az ntoskrnl
Run Greats On
Egy érdekes jelenség: időnként az XP logo megjelenése helyett kikapcsol a monitor. Aztán egy RESET (vagy kettő) és normálisan betőltődik a rendszer. Ez vajon mitől lehet?
Dark Archon
Mondjuk, ha 30 nap után lejár a próbaverzió, az pech
De az sg.hu-n a programok beszerzése részen mintha valakinek hasonló lett volna a problémája, s ott segítettek neki
A Kerio tűzfal jó, de hozzáértőknek találták ki
A Mcafee vagy a Sygate egyszerűbb, s szintén jók
Mcafee-ből a 7.03-as víruskereső szintén remek
Ott 1 évig kaphatsz online update-et, s utána is könnyű letölteni manuálisan a frissítéseket.
Abit NF7 - 2500+ Barton - 512MB - GF2MX - SB X-Fi - 300,200,120 Gb Maxtor
Windows Update segítségével nem gond
Tegyél el egy napra kész víruskeresőt
De szinte bármelyik jobb tűzfal is segít, hogy a hálózatról ne kapd meg ezeket a vírusokat.
A 3-ból bármelyik végleg megoldja a gondodat, de az igazi az lenne, ha mindig e 3 megoldás együttesét használnád
Köszi!

A fórumon szereplő hozzászólások olvasóink véleményét tükrözik, azokért semmilyen felelősséget nem vállalunk.
Legnépszerűbb cikkek
- 1. A PlayStation Plus 2026. augusztusi kínálata
- 2. Várható megjelenések – 2026. augusztus
- 3. Kiderült végre, hogy mikor jön a következő Aliens-játék, pontos dátumot kapott az Aliens: Fireteam Elite 2 is
- 4. Corsair Cove teszt – Yo-ho-ho, kalóznak lenni jó-jó-jó!
- 5. Több mint adattároló: a QNAP TS-473A NAS
Legfrissebb fórumtémák
- 09:35
- Warhammer 40,000: Rogue Trader [85]
- 21:19
- Szét*** az ideg [5515]
- 09:46
- Filmsarok - mit láttál mostanában? [43442]
- 13:02
- Kiderült végre, hogy mikor jön a következő Aliens-játék, pontos dátumot kapott az Aliens: Fireteam Elite 2 is [hozzászólások] [1]
- 11:12
- Moderátoroknak [17410]
- 10:19
- Várható megjelenések – 2026. augusztus [hozzászólások] [6]
- 17:25
- Hihetetlen hírek a nagyvilágból [4635]
- 15:21
- Mit játszottál végig legutóbb? Értékeld! [1615]
- 10:49
- Corsair Cove teszt – Yo-ho-ho, kalóznak lenni jó-jó-jó! [hozzászólások] [3]
- 14:24
- Asylum - irány az elmegyógyintézet (Hírek) [5]
