-
QTSTimer + n
Здравствуйте!
С недавнего времени обнаружил в работе компьютера некоторую странность: при выключении оного появляется окошко, которое сообщает, что сейчас выполняется выключение процесса [B]QTSTimer[/B]. Процесс если и вырубается, то очень медленно(или вообще не вырубается). При нормальной работе в винде в списке процессов такой не отображается.
Также иногда(в таком же ключе - тоесть при выключении компьютера) аналогично ведет себя некий процесс [B]n[/B]. Но в последнее время преобладает именно первый процесс.
Помогите, а то я пока что не знаю, как бороться...
-
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
Executerepair(1);
Executerepair(6);
ExecuteWizard('SCU', 2, 2, true);
ExecuteWizard('PRT', 2, 2, true);
ExecuteWizard('TSW', 2, 2, true);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/CODE]
Сделайте лог virusinfo_syscheck.zip и MBAM
-
[QUOTE=shapel;578426]Выполните скрипт
Сделайте лог virusinfo_syscheck.zip и MBAM[/QUOTE]
Прошу
-
Удалите в MBAM
[CODE]C:\Documents and Settings\b0r1ng\Application Data\avdrn.dat (Malware.Trace) -> No action taken.[/CODE]
Что с проблемой?
-
Осталась вторая проблема - Завершение процесса [B]n[/B]. Первая не выскакивала вроде бы...
-
Выполните скрипт
[CODE]begin
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
Сделайте комплект логов + лог Gmer
-
Обе проблемы не вылечены, а gmer при сохранении лога завис.
Теперь после выключения gmer процесс [B]winlogon [/B]ест половину процессора(у меня двухъядерный).
-
Закройте/выгрузите все программы
Отключите:
- ПК от интернета/локалки;
- антивирус и файрвол;
- USB-модем, блютус и т.п.
- сделайте лог Gmer
-
Прошу прощения, предоставляю полный стандартный набор логов + gmer:
-
Выполните скрипт[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
Executerepair(6);
Executerepair(7);
Executerepair(9);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('PRT', 1, 1, true);
ExecuteWizard('SCU', 1, 1, true);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.[/CODE]
-
Проблему можно считать излеченной :) Простите, что так долго.
-
Выполните скрипт
[CODE]begin
ExecuteStdScr(6);
RebootWindows(true);
end.[/CODE]
Page generated in 0.00136 seconds with 10 queries