Войти

Показать полную графическую версию : Остановка системы. Наглухо.


Delion Soulblade
05-01-2008, 22:06
...первый раз случилась,когда из FlylinkDC++ решил перейти по некоей ссылке: появилось окошко IE7-и всё. Процессор,как я понимаю (к сожалению,не могу сказать точно,но по шуму БП было похоже) на 100%,ни одно приложение не запускается (explorer.exe,правда,работает),сеть тоже слетает - полный ступор,короче. Кстати,хождение по ссылкам из другого DC-клиента проблем не вызывает.
Второй раз банально пытался открыть торрент-файл клиентом. То же самое. Журналы ошибок девственно чисты (ну,только upnhost вместе с DCOM включиться не могут,ибо кто-то из них отключён).

Не знаю,что делать,совсем. Мож,в COMODO Firewall проблема,его inspect.sys исправно кушает процессор в процессе System при высокой скорости скачки\закачки. До него таких проблем КАЖЕТСЯ не было.
Помогите кто может.
XP SP2 вроде с последними обновлениями.

Dipytat
05-01-2008, 22:18
Попробуйте обновить COMODO Firewall, или что-то другое поставить - будем знать, внём ли дело

Delion Soulblade
05-01-2008, 22:34
Он и так новый. А что-то другое...мне советовали его как лучший...да и вариантов я больше не вижу,откровенно говоря.
Тем более неизвестно в нём ли проблема,написал я сие просто от безыходности,других симптомов-то нету!

Severny
05-01-2008, 23:25
Скачай Cureit (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) , и проверь системный диск в безопасном режиме.
Скачай HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe)
сделай лог и выкладывай здесь.
Скачай AVZ (http://z-oleg.com/avz4.zip) , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

Delion Soulblade
06-01-2008, 00:01
По первой ссылке нет перехода,остальное прикрепляю...

Delion Soulblade
06-01-2008, 01:11
М,ещё симптом забыл: кликнул в Администраторе для FTP-сервера Gene6 в меню кнопку "Сайт производителя"-и опять имел счастье лицезреть вышеописанное зависание. Так в чём проблема?

Pili
06-01-2008, 01:42
Delion Soulblade, Сделайете ещё один лог
Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты", перезагрузите компьютер. В папке avz\log должен появиться файл virusinfo_syscure.zip, выложите его
можете проверить нижеуказанные файлы на virustotal.com
c:\project\atlantis dc hub\bots\soulblade\chimera.exe
c:\project\atlantis dc hub\bots\newsky\dcbot.exe
C:\Program.exe
Но скорее всего NOD32 и Comodo (+ Punto Switcher) просто подрались между собой )

Delion Soulblade
06-01-2008, 13:55
М,первое чуть later-не могу часто перезагружаться,юзеров жалко. Но сделаю обязательно.
Файлы безопасные точно,третьего вообще нету.
Но что значит "передрались"? Какая же тогда,чёрт возьми,оптимальная конфигурация "антивирус\фаер"?! Ну постоянно проблемы всех со всеми,сил моих нет,честное слово! Комодо у НОДа в игноре,Defence+ я отключил за ненадобностью (НОД у меня ещё ни одной гадости не пропустил,потому и сносить его не собираюсь). А Пунто кому чем не нравится? Ну и в конце концов причём тут переход по ссылкам?

Pili
06-01-2008, 15:52
Файлы безопасные точно,третьего вообще нету. »
Как искали, через проводник, far или AVZ-сервис поиск файлов тоже не находят? В сервисах, по логам HJT,
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
, а по логам AVZ сервис MySQL это
C:\Program Files\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe
Но что значит "передрались"?»
скорее всего передрались, это значит возможен конфликт, пунто внедряется во многие процессы,
Какая же тогда,чёрт возьми,оптимальная конфигурация "антивирус\фаер"?! »
Попробуйте перейти на комодо 2.4, т.к. 3.0 содержит HIPS (и, в частности, guard32.dll), который с большой вероятностью в связке с NOD32 вешает комп (скорее всего при обучении комодо какую-то dll или запретили или создали блокирующее правило)




© OSzone.net 2001-2012