|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Комп зависает под админ.правами |
|
|
Комп зависает под админ.правами
|
Ветеран Сообщения: 1630 |
Прошу помочь с тяжелым случаем с ноутбуком.
Обычно работа производилась под админом qwerty, но с некоторого времени стала появляться надоедливая табличка http://rghost.ru/59404592 На компе действительно исходно при покупке был фирмой-производителем Lenovo установлен бесплатный MSOffice Starter 2010 из Word и Excel и они нормально работали и меня вполне устраивали, обновлять я их не хочу, тем более что табличка какая-то странная, на MS не указывающая и появляющаяся регулярно по нескольку раз в день, я от нее отказываюсь. Потом вроде после очередного обновления windows прекратили работать любые программы, запускаемые от имени Администратора. При запуске комп затемнял экран, вверху появлялся серый переключатель языков и происходило зависание, можно было только выключить питание кнопкой. Завершение работы тоже комп перестал делать, зависал на пустом экране. Скачал DrWebLiveCD - он обнаружил 9 опасностей и вылечил, в том числе в logon userinit и в AppData\temp.(я там потер последние папки и файлы после этого) После этого иногда удавалось без зависа запустить ком.строку и панель управления из-под администратора, создать доп.админа - admin. Но завершение работы по прежнему зависает. Под админ правами часто надо запускать что-то, но почти все время завис - жизнь превратилась в кошмар. sfc /scannow ошибок не дает. Для того, чтобы сделать логи для вас пришлось зайти под доп.админом, потому что под основным qwerty не давал завис. McAfee пробный на 3 мес был установлен тоже производителем, его не знаю как выключить, т.к. он все управление отключил и предлагает купить себя. Удалять его жалко, т.к. иногда он действительно сигнализирует об опасности, основываясь на старой своей базе. Защитник Windows включен и обновляется, но опасностей при сканировании не выдает. Еще заметил, что Ctrl-Alt-Del перестали работать под qwerty, а в процессах в taskmgr почему-то остаются иногда Firefox (когда он уже закрыт) и OFFICEVIRT.exe какой-то(когда msoffice закрыт). |
|
Отправлено: 19:37, 03-12-2014 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Удалите обновление после которого начались проблемы. |
|
------- Отправлено: 21:09, 03-12-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Насчет обновлений Windows, я после этого уже устанавливал еще обновления и забыл, сколько их установил и мне кажется, дело связано с некоторой вирусной активностью, следы которой и обнаружил DrWeb, только, может, некорректно вылечил. Еще как раз такое зависание у меня регулярно происходило из-за того, что java хотела обновиться, а я ей все время отказывал в этом, только теперь просто зависает, а табличка не появляется(может просто потому, что я отключил оповещение об обновлении java в ее настройках?). Но, главное под основным админом не работает и Ctrl-Alt-Del. Кроме того под резервным администратором компьютер может нормально завершать работу, а не может только под основным - значит в профиле этого администратора, что-то порушено. Я надеялся, что в логах что-то вам покажет про еще не обезвреженные вирусы. Не показало? Или странная табличка об обновлении офиса подскажет Вам что-то. |
|
Последний раз редактировалось alef2474, 04-12-2014 в 00:13. Отправлено: 23:55, 03-12-2014 | #3 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Цитата alef2474:
посмотрите у себя на ос обновление KB2859537 |
||
------- Отправлено: 22:06, 04-12-2014 | #4 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Цитата iskander-k:
Но надоедливая табличка про обновление оффиса появляется и под хорошей учеткой. Цитата iskander-k:
|
||||
Отправлено: 22:45, 04-12-2014 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 23:08, 04-12-2014 | #6 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать
Мне удалось запустить Autologger.exe под "плохой" учетной записью с правами админа только в безопасном режиме, но после перезагрузки, которую он попросил, он продолжил работать и в обычном(опасном) режиме и собрал лог, который я прилагаю.
В обычном режиме запуск Autologger'a сопровождается потемнением экрана, возникновением языковой панели серого цвета справа вверху экрана и зависанием. Universal Virus Sniffer я запустил без проблем в "плохой" учетке, но еще раз залогинился в окне "С выбором пользователя" Полный образ автозапуска он собрал и я его прилагаю. Надоедливая табличка http://rghost.ru/59404592 по-прежнему возникает изредка и откуда она рождается непонятно, оффис я не запускал. Я обнаружил еще в Планировщике заданий три запуска, про skype, про pcalua.exe и про какую-то DSite, ведущую в несуществующую папку AppData\Roaming\DSite\Update~1 Все эти три задания я отключил перед запуском логов, но в смысле зависания это отключение не помогло. У меня создалось впечатление, что зависание при выключении компьютера связано с работой какой-то программы, называющейся на Task Обычно при завершении работы система спрашивает о закрытии незавершенных программ, дает их список и предлагает завершить принудительно, в моем случае тоже как-то раз промелькнул список из одной программы на Task начинающейся из нескольких слов, но система почему-то не может, видимо, принудительно ее завершить и перейти к надписи о завершении работы, а просто висит на пустом рабочем столе. Файлы логов почему-то к сообщению сперва не приложились, поэтому я их закачал http://rghost.ru/59432180 и http://rghost.ru/59432212 |
||||||||
Последний раз редактировалось alef2474, 05-12-2014 в 11:53. Отправлено: 11:41, 05-12-2014 | #7 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 11:57, 05-12-2014 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать +
Цитата alef2474:
При выполнение скрипт uVS на вопрос об удаление программы соглашайтесь. Он удалит старую версию Java так как она содержит уязвимости. |
|
------- Отправлено: 18:02, 05-12-2014 | #9 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать
Сперва выполнил то, что про uVS, все отработало, само нормально перегрузилось(!) и стало несколько хуже, потому что вообще не смог запустить Планировщик.
Перегрузил через выкл.питания и дальше не смог из-за зависа запустить AdwCleaner. Может плохая новая java, а не старая, которая удалилась, а все любят эту java использовать в вирусоискательных программах? P.S.Под "здоровым" админом переустановил java на последнюю версию с удалением старой. Проблеме это не помогло решиться. AdwCleaner выполнил таки, он кое-сто постирал, отчет прилагаю. |
||||
Последний раз редактировалось alef2474, 05-12-2014 в 21:48. Отправлено: 20:33, 05-12-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Админ в России больше чем админ. Разносторонние личности. | Tonny_Bennet | Флейм | 1 | 15-05-2012 12:06 | |
win 2003 сброс пароля учётки с админ правами | Поварехин | Microsoft Windows NT/2000/2003 | 2 | 19-03-2012 12:14 | |
Доступ - после переустановки нет доступа с админ.правами ко второму хдд | aret | Microsoft Windows 7 | 1 | 20-01-2012 20:34 | |
Доступ - Админ домена. Безопасно ли под ним работать? | Jehn | Microsoft Windows 2000/XP | 8 | 10-02-2009 15:14 | |
Груп. политика распределяется только на пользователей с правами админ. домена | xstranger | Microsoft Windows NT/2000/2003 | 31 | 21-12-2005 06:29 |
|