Войти

Показать полную графическую версию : [решено] Неожиданая остановка запуска програм


Bester
07-01-2008, 12:33
У меня такая проблема. Винда грузится нормально, работает тоже, но бывает такое. Какой-то определенный час (от 5 мин. и больше) я не могу запустить никакую програму (кроме консоли). В такое время запущенные програмы работают как должны, проц не грузится. Чаще всего это происходит после подключения к интернету. Антивирус здесь не причем, когда он отключен, такое тоже бывает. В событиях ошибки никакие не прописываются. Помогите этого избавится.

yurfed
07-01-2008, 12:51
Bester, Попробуй перезапустить EXPLORER.EXE
Антивирус здесь не причем, возможно и не причём, а вот вирус может и причём. Хотя и антивирус в этом случае тоже, как бы причём

Bester
07-01-2008, 13:15
Bester, Попробуй перезапустить EXPLORER.EXE
Когда такое происходит, то я не могу запустить диспечер задач.
возможно и не причём, а вот вирус может и причём. Хотя и антивирус в этом случае тоже, как бы причём Вируса у меня 99% нету, проверялся каспером, доктором вебом(в безопасном режиме, проверял комп на наличие руткитов, и других вредоносных програм Ad-Aware и другими прогами.

yurfed
07-01-2008, 13:36
Bester, Если не загружается, то найди файл taskmng.exe где-то в папке c:\windows или глубже. Затем скопируй его куда-нибудь, например на рабочий стол. Переименуй его, например в ххх.exe, тогда он запустится под этим новым именем. Попробуй.
Посмотри, нет ли в системе winssh.exe.
Создай нового пользователя и погоняй из под него.

Severny
07-01-2008, 13:41
Вируса у меня 99% нету »
Давай посмотрим.
Скачай HijackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip)
сделай лог и выкладывай здесь.
Скачай AVZ (http://z-oleg.com/avz4.zip) , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

Bester
07-01-2008, 13:59
Посмотри, нет ли в системе winssh.exe. »
Нет

Severny, смотри здесь, я это уже делал. http://www.forum.oszone.ru/thread-96832.html

yurfed
07-01-2008, 14:32
мотри здесь, я это уже делал » это было 2 недели назад!

Severny
07-01-2008, 14:52
В AVZ выполни скрипт, убирающий остаток Windows Blinds, если он еще присутствует.

begin
SetAVZGuardStatus(True);
BC_DeleteFile('C:\WINDOWS\system32\wbsys.dll');
BC_Activate;
RebootWindows(true);
end.

Pili
07-01-2008, 16:17
Похожая проблема уже была, Aston+WinXPStyle c касперским вместе вроде бы глючат
Сделайте ещё такие логи:
Закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer, запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты".
После выполнения скрипта перезагрузите компьютер в безопасный режим, далее AVZ - Файл/Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" - Пуск/Сохранить протокол.
Выполните в AVZ скрипт
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\ramdsk.sys','');
QuarantineFile('C:\WINDOWS\system32\TUKERNEL.EXE','');
QuarantineFile('C:\Program.exe','');
QuarantineFile('C:\WINDOWS\wc98pp.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\lemsgt.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\hwpsgt.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, выполните ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Повторите лог HiJackThis, логи в zip формате из AVZ\Log прикрепите, quarantine.zip выложить (можете заархивировать вместе с логами) на файлообменник, напр. ifolder.ru, ссылку сюда или в ПМ

Bester
07-01-2008, 16:57
Pili, у меня AVZ на английском, где можна переключить язык? Или где найти русик?

Pili
07-01-2008, 17:02
Bester, запустить AVZ с параметрами
avz.exe lang=ru

yurfed
07-01-2008, 18:22
Bester, строка O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing) очень странная. Присмотрись. Такое сообщение не появляется? (на картинке система на диске Е: )
http://keep4u.ru/imgs/s/080107/63/63e72c0ea6ac93716f.jpg (http://keep4u.ru/full/080107/63e72c0ea6ac93716f/jpg)

Bester
07-01-2008, 18:52
Bester, строка O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing) очень странная. Присмотрись. Такое сообщение не появляется? (на картинке система на диске Е: ) »
Вспомнил, когда-то было такое, но я тот файл удалил(еще тогда), счас такого файла на системном диске нету.

yurfed
08-01-2008, 00:02
Bester, Завершить процесс из коммандной строки можно так:
taskkill /pid и номер задачи или просто tskill и номер процесса. Номер можно узнать, набрав команду tasklist, которая вдобавок сообщит многое о том, что происходит в вашей системе.

Pili
08-01-2008, 00:23
Bester, файлы в карантине чистые, в логах ничего подозрительного
выполните скрипт
begin
SysCleanAddFile('C:\Program.exe');
ExecuteSysClean;
end.
Попробуйте деинсталлировать Aston и StyleXP и, если проблема повторится, Касперского (временно поработать без него)
>> Модифицирован ключ запуска проводника
>> Таймаут завершения служб находится за пределами допустимых значений
Запустите в AVZ мастер поиска и устранения проблем или выполните скрипт
var
X : integer;
begin
X := ExecuteWizard('TSW', 1, 1, true);
AddToLog('Количество найденных проблем = '+inttostr(X));
end.




© OSzone.net 2001-2012