Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Неожиданая остановка запуска програм (http://forum.oszone.net/showthread.php?t=97528)

Bester 07-01-2008 12:33 710975

Неожиданая остановка запуска програм
 
У меня такая проблема. Винда грузится нормально, работает тоже, но бывает такое. Какой-то определенный час (от 5 мин. и больше) я не могу запустить никакую програму (кроме консоли). В такое время запущенные програмы работают как должны, проц не грузится. Чаще всего это происходит после подключения к интернету. Антивирус здесь не причем, когда он отключен, такое тоже бывает. В событиях ошибки никакие не прописываются. Помогите этого избавится.

yurfed 07-01-2008 12:51 710988

Bester, Попробуй перезапустить EXPLORER.EXE
Цитата:

Антивирус здесь не причем,
возможно и не причём, а вот вирус может и причём. Хотя и антивирус в этом случае тоже, как бы причём

Bester 07-01-2008 13:15 711003

Цитата:

Bester, Попробуй перезапустить EXPLORER.EXE
Когда такое происходит, то я не могу запустить диспечер задач.
Цитата:

возможно и не причём, а вот вирус может и причём. Хотя и антивирус в этом случае тоже, как бы причём
Вируса у меня 99% нету, проверялся каспером, доктором вебом(в безопасном режиме, проверял комп на наличие руткитов, и других вредоносных програм Ad-Aware и другими прогами.

yurfed 07-01-2008 13:36 711020

Bester, Если не загружается, то найди файл taskmng.exe где-то в папке c:\windows или глубже. Затем скопируй его куда-нибудь, например на рабочий стол. Переименуй его, например в ххх.exe, тогда он запустится под этим новым именем. Попробуй.
Посмотри, нет ли в системе winssh.exe.
Создай нового пользователя и погоняй из под него.

Severny 07-01-2008 13:41 711025

Цитата:

Цитата Bester
Вируса у меня 99% нету »

Давай посмотрим.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

Bester 07-01-2008 13:59 711042

Цитата:

Цитата yurfed
Посмотри, нет ли в системе winssh.exe. »

Нет

Severny, смотри здесь, я это уже делал. http://www.forum.oszone.ru/thread-96832.html

yurfed 07-01-2008 14:32 711076

Цитата:

Цитата Bester
мотри здесь, я это уже делал »

это было 2 недели назад!

Severny 07-01-2008 14:52 711088

В AVZ выполни скрипт, убирающий остаток Windows Blinds, если он еще присутствует.

begin
SetAVZGuardStatus(True);
BC_DeleteFile('C:\WINDOWS\system32\wbsys.dll');
BC_Activate;
RebootWindows(true);
end.

Pili 07-01-2008 16:17 711142

Похожая проблема уже была, Aston+WinXPStyle c касперским вместе вроде бы глючат
Сделайте ещё такие логи:
Закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer, запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты".
После выполнения скрипта перезагрузите компьютер в безопасный режим, далее AVZ - Файл/Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" - Пуск/Сохранить протокол.
Выполните в AVZ скрипт
Цитата:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\System32\DRIVERS\ramdsk.sys','');
QuarantineFile('C:\WINDOWS\system32\TUKERNEL.EXE','');
QuarantineFile('C:\Program.exe','');
QuarantineFile('C:\WINDOWS\wc98pp.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\lemsgt.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\hwpsgt.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, выполните ещё скрипт
Цитата:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Повторите лог HiJackThis, логи в zip формате из AVZ\Log прикрепите, quarantine.zip выложить (можете заархивировать вместе с логами) на файлообменник, напр. ifolder.ru, ссылку сюда или в ПМ

Bester 07-01-2008 16:57 711183

Pili, у меня AVZ на английском, где можна переключить язык? Или где найти русик?

Pili 07-01-2008 17:02 711186

Bester, запустить AVZ с параметрами
Цитата:

avz.exe lang=ru

yurfed 07-01-2008 18:22 711239

Bester, строка O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing) очень странная. Присмотрись. Такое сообщение не появляется? (на картинке система на диске Е: )

Bester 07-01-2008 18:52 711269

Цитата:

Цитата yurfed
Bester, строка O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing) очень странная. Присмотрись. Такое сообщение не появляется? (на картинке система на диске Е: ) »

Вспомнил, когда-то было такое, но я тот файл удалил(еще тогда), счас такого файла на системном диске нету.

yurfed 08-01-2008 00:02 711485

Bester, Завершить процесс из коммандной строки можно так:
taskkill /pid и номер задачи или просто tskill и номер процесса. Номер можно узнать, набрав команду tasklist, которая вдобавок сообщит многое о том, что происходит в вашей системе.

Pili 08-01-2008 00:23 711498

Bester, файлы в карантине чистые, в логах ничего подозрительного
выполните скрипт
Цитата:

begin
SysCleanAddFile('C:\Program.exe');
ExecuteSysClean;
end.
Попробуйте деинсталлировать Aston и StyleXP и, если проблема повторится, Касперского (временно поработать без него)
Цитата:

>> Модифицирован ключ запуска проводника
>> Таймаут завершения служб находится за пределами допустимых значений
Запустите в AVZ мастер поиска и устранения проблем или выполните скрипт
Цитата:

var
X : integer;
begin
X := ExecuteWizard('TSW', 1, 1, true);
AddToLog('Количество найденных проблем = '+inttostr(X));
end.


Время: 05:25.

Время: 05:25.
© OSzone.net 2001-