Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Система подвисает (мышь двигается, но окна не реагируют) хаотически, систему выявить не удалось. (заявка № 163331)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29

    Система подвисает (мышь двигается, но окна не реагируют) хаотически, систему выявить не удалось.

    win 7 x64
    Система подвисает (мышь двигается, но окна не реагируют) хаотически, систему выявить не удалось.
    Диспетчер задач в эти моменты не показывает ни какой активности особой.
    Подвисы бывают до 7 минут.
    почистил автозагрузку, дефрагментировал и проверил на ошибки винт, вот подмал может вирус какой хитрый.
    И может подскажете какую-нибудь утилиту которая бы помогла оследить, что происходит с системой в эти подвисы.

    virusinfo_syscheck.zip
    hijackthis.log
    Последний раз редактировалось MorG; 17.07.2014 в 15:37.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) MorG, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    information

    Уведомление

    Деинсталлируйте Cezurity Antivirus, антивирус должен быть только один



    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('c:\progra~3\browse~1\browse~1.dll');
     ExecuteSysClean;
     DeleteFile('C:\Windows\Tasks\Digital Sites.job','64');
     DeleteFile('C:\Windows\Tasks\DigitalSite.job','64');
     DeleteFile('C:\Windows\Tasks\PC Performer_DEFAULT.job','64');
     DeleteFile('C:\Windows\Tasks\PC Performer_UPDATES.job','64');
     DeleteFile('C:\Windows\Tasks\SaveSense.job','64');
     DeleteFile('C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineCore.job','64');
     DeleteFile('C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineUA.job','64');
     DeleteFile('C:\Windows\system32\Tasks\Digital Sites','64');
     DeleteFile('C:\Windows\system32\Tasks\DigitalSite','64');
     DeleteFile('C:\Windows\system32\Tasks\PC Performer','64');
     DeleteFile('C:\Windows\system32\Tasks\PC Performer_DEFAULT','64');
     DeleteFile('C:\Windows\system32\Tasks\PC Performer_UPDATES','64');
     DeleteFile('C:\Windows\system32\Tasks\SaveSense','64');
     DeleteFile('C:\Windows\system32\Tasks\SaveSenseLiveUpdateTaskMachineCore','64');
     DeleteFile('C:\Windows\system32\Tasks\SaveSenseLiveUpdateTaskMachineUA','64');
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. Vvvyg получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29
    Cezurity Antivirus, вчера удалял, но вдидать он более въедливый.

    AdwCleaner[R0].txt

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.

  8. regist получил(а) благодарность за это сообщение от


  9. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Затем очистите кэш и cookies-файлы браузеров и проверьте проблему.
    WBR,
    Vadim

  10. Vvvyg получил(а) благодарность за это сообщение от


  11. #7
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29

    Unhappy

    Очистил, удалил. проблема осталась.
    AdwCleaner[S0].txt

  12. #8

  13. regist получил(а) благодарность за это сообщение от


  14. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Cezurity Antivirus как удаляли? Надо через панель управления.

    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

    Запустите, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных
    • Список юзеров, разделов и размера памяти
    • Список дампа памяти
    • список точек восстановления


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита. Прикрепите его к своему следующему сообщению.
    WBR,
    Vadim

  15. Vvvyg получил(а) благодарность за это сообщение от


  16. #10
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29
    Цитата Сообщение от regist Посмотреть сообщение
    в безопасном режиме та же проблема?
    нет.

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Cezurity Antivirus как удаляли? Надо через панель управления.
    Через панель управления.
    А повторно скачал с их сайта утилиту для принудительного полного удаления.

    Result.txt

  17. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Error: (07/17/1645 10:49:01 PM) (Source: Disk) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/17/1645 10:48:58 PM) (Source: Disk) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (07/17/1645 10:47:56 PM) (Source: Disk) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.
    Жёсткий сыплется, переносите данные и меняйте.

    Деинсталлируйте ещё YooTubeRaAdsREmmoV.
    WBR,
    Vadim

  18. Vvvyg получил(а) благодарность за это сообщение от


  19. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Выполните загрузку в безопасном режиме. Если проблема не наблюдается, проблема кроется в сторонней службе или программе. В этом случае выполните следующие действия.
    Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
    Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

    Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
    Аналогичным образом можно поступить на вкладке Автозагрузка.
    Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

    Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

    Подробнее об этой диагностике читайте здесь.

  20. regist получил(а) благодарность за это сообщение от


  21. #13
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Жёсткий сыплется, переносите данные и меняйте.
    это однозначно, или может ещё чем-то потестировать?

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Деинсталлируйте ещё YooTubeRaAdsREmmoV.
    деинсталироваться не захотел, я поиском понаходил файлы и папки с таким названием и удалил.

    Цитата Сообщение от regist Посмотреть сообщение
    Выполните загрузку в безопасном режиме. Если проблема не наблюдается, проблема кроется в сторонней службе или программе. В этом случае выполните следующие действия.
    благодарю, исследую.

  22. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Цитата Сообщение от MorG Посмотреть сообщение
    это однозначно, или может ещё чем-то потестировать?
    Пока будете тестировать - может совсем грохнуться. Когда на диске физические ошибки - надежды на него нет.
    WBR,
    Vadim

  23. #15
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29
    Благодарю за помощь!
    Винт поменяли по гарантии.

  24. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Загрузите SecurityCheck by glax24 отсюда и сохраните на Рабочем столе.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  25. #17
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29

  26. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Рекомендую выполнить:

    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Запрос на повышение прав для администраторов отключен
    и реагировать адекватно на вопросы "Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя?". Если в такие моменты включать мозг - можно избежать многих проблем
    WBR,
    Vadim

  27. Vvvyg получил(а) благодарность за это сообщение от


  28. #19
    Junior Member Репутация
    Регистрация
    31.01.2009
    Сообщений
    97
    Вес репутации
    29
    пасиб, это я отключил пока устанавливаю и настраиваю.

  29. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,798
    Вес репутации
    779
    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  30. Vvvyg получил(а) благодарность за это сообщение от


Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 26
    Последнее сообщение: 29.04.2014, 20:57
  2. Ответов: 1
    Последнее сообщение: 28.04.2014, 18:29
  3. Ответов: 2
    Последнее сообщение: 25.01.2014, 23:40
  4. Ответов: 7
    Последнее сообщение: 19.06.2012, 17:36
  5. Не могу выявить вирус, система Win 2003 server
    От poter06 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.04.2009, 12:44

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00128 seconds with 22 queries