Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » "Приложение Windows не отвечает"

Ответить
Настройки темы
"Приложение Windows не отвечает"

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: brenoritvrezorkre
Дата: 27-11-2014
Вложения
Тип файла: log report1.log
(536 байт, 0 просмотров)
Тип файла: log report2.log
(621 байт, 0 просмотров)
Тип файла: log Check_Browsers_LNK.log
(25.8 Kb, 2 просмотров)
Тип файла: log hijackthis.log
(14.7 Kb, 0 просмотров)
Тормозит система время от времени и показывает соответствующее сообщение.
Intel Сore i7-4700hq, 2.40 ghz, 6 гигабайт озу, 8-ядерная система, windows 8.1 x64.

Проверял систему с помощью Avast, Malwarebytes и CureIt (последним проверял и в безопасном режиме). Кроме одного значения в реестре не было ничего найдено.

Пробовал сёрфить внешний диск с помощью HDDScan, но на 75% система тормознула привычным способом, и процесс проверки диска остался исключительно в фоновом виде, т.е., пользовательское приложение закрылось и перестало открываться (нужно было бы завершить все процессы HDDScan).
Память также проверял - чисто.

Зато AVZ что-то нашёл. Пока не лечил это. Перед этим сделал точку восстановления, антивирусы были отключены, все запущенные программы (что нашёл) - тоже.
Программой сканирования (автологгером) не был открыт TOR Browser (в принципе, система, похоже, не считает его браузером).
Логи сделаны программой AutoLogger (AVZ + Check Browsers LNK + RSIT + HiJackThis). Всё, что он добавил после сканирования, залил сюда.
Также есть логи для virusinfo.

Отправлено: 22:12, 13-11-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Ярлыки
Цитата:
"C:\Users\804097\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
"C:\Users\804097\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
"C:\Users\804097\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
"C:\Users\804097\Desktop\chrome.lnk
"C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
"C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
"C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
исправьте с помощью утилиты ClearLNK.
Отчет прикрепите к следующему сообщению.

2. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

3. Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:9150
O2 - BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
4.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 12:09, 14-11-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-15.11.2014_15-48.log
(3.7 Kb, 2 просмотров)

1. Пофиксил, теперь ярлык Chrome открывает не режиме "инкогнито", а TOR Browser не работает (с ярлыка на рабочем столе). Файл лога прикрепляю;
2. Сделано, архив карантина загружен (MD5: 59C62143E6E42C2DE79A3AC0FF2CBDE9), но он почему-то отмечал и файлы Avast, кажется;
3. "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:9150" не был найден, а вообще, это настройка прокси-сервера для сети Tor; другую строчку нашёл и сделал фикс;
4. Сделано, архив прикрепляю.

Последний раз редактировалось brenoritvrezorkre, 28-11-2014 в 02:53.


Отправлено: 19:34, 15-11-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


В логах ничего подозрительного.
Проблема еще актуальна?

-------


Отправлено: 17:29, 17-11-2014 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, тормозит даже клавиатура порой, а затем печатает через несколько минут в другое место. Сообщение о не отвечающем windows не появлялось пока, но сам ноутбук порой начинал работать медленно, с подвисанием программ.

Отправлено: 22:03, 17-11-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Еще эти ярлыки
Цитата:
[HTTP] "C:\Users\804097\Desktop\Games\Star Wars\Star Wars - Knights of the Old Republic 2.lnk
[HTTP] "C:\Users\804097\Desktop\Games\Star Wars\Star Wars - Knights of the Old Republic.lnk
исправьте с помощью утилиты ClearLNK.
Отчет прикрепите к следующему сообщению.

Цитата brenoritvrezorkre:
ноутбук порой начинал работать медленно »
Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

Подробнее об этой диагностике читайте здесь.

-------


Отправлено: 11:27, 18-11-2014 | #6


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-18.11.2014_12-37.log
(1.8 Kb, 2 просмотров)

Цитата Sandor:
Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.
Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.
Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление. »
А про эту методику знаю, однако она очень муторная. Раз у меня ничего нет, то спасибо.

Отправлено: 12:46, 18-11-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после лечения.

-------


Отправлено: 12:49, 18-11-2014 | #8


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, нашел устаревший Adobe Reader.

Отправлено: 14:32, 19-11-2014 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » "Приложение Windows не отвечает"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Проблемы с новым пк (зависают папки, программы "не отвечает") Slot13 Microsoft Windows 7 11 28-09-2014 20:05
Драйвер - Приложение "камера" не видит веб камеру в windows 8 olajide Microsoft Windows 8 и 8.1 6 22-02-2014 19:54
Ошибка "Программа не отвечает" Tragladid Лечение систем от вредоносных программ 39 18-05-2011 18:55
Службы - Назначение "служб" - "кто" за что отвечает? azbest Microsoft Windows 2000/XP 1 17-08-2010 23:36
Службы - FTP Ошибка "Сервер не отвечает (время ожидания истекло)!" Veland Сетевые технологии 1 07-01-2009 00:30




 
Переход