Выскакивает ошибка в експлоере и win 32. Компьютер виснет, ctrl+alt+delete не срабатывает. Это происходит все чаще. Логи прилагаются.
Printable View
Выскакивает ошибка в експлоере и win 32. Компьютер виснет, ctrl+alt+delete не срабатывает. Это происходит все чаще. Логи прилагаются.
- Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
[B]- Антивирус и Файрволл.[/B]
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HiJackThis:[/URL]
[CODE]O4 - Startup: is-OQ2FA.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL (file missing)
O20 - AppInit_DLLs: [/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\tmp1.tmp','');
QuarantineFile('C:\WINDOWS\Temp\~DFBB0A.tmp','');
BC_ImportAll;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится.
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите темп-папки, кэш проводников и корзину.[/URL]
[B]- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!![/B]
- Сделайте повторные логи согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL]
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно [URL="http://virusinfo.info/pravila.html"]Правил (Приложение 3)[/URL].
- Прикрепите новые логи к новому сообщению в этой ветке.
Логи прилагаю. Продолжает выскакивать окошко с ошибками в Explorer.exe и drwtst32.exe
[URL="http://virusinfo.info/showthread.php?t=40118"]Сделайте лог с помощью GMER.[/URL]
еще иногда выскакивает ошибка в svchost.exe и одновременно с этим выскакивают извинения от Generic Host Process for Win 32 Services
Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние [URL="http://update.microsoft.com]обновления системы Windows[/URL] и используемых программ.
мне не удается установить Сервис Пак з - после многочисленных проверок пишет: нет доступа
[QUOTE=gjf;425600]Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.).[/QUOTE]
Вы это делали?
я выключила антивирус и отключила файрвол, остальных приложений у меня вроде нет.
У Вас система лицензионная? ;)
скорей всего нет
Потому и ругается. Поищите в интернете, как установить SP3 на нелицензионную систему. Таких рецептов предостаточно.
нашла и установила, теперь продолжает выскакивать ошибка в svchost.exe и оповещение системы безопасности Windows. Скажите, может целесообразнее установить другой файрвол или переустановить Windows?
Что пишет в ошибке и оповещении?
в ошибке пишет:
svchost.exe - Ошибка приложения.
иструкция по адресу "0х001f1cb0" обратилась по адресу "0х001f1cb0". Память не может быть "written".
Если не выключать это окно, все работает. Стоит его выключить, компьютер сразу зависает, хотя мышка шевелится. После зависания перезагрузить невозможно, отключаем принудительно, нажатием кнопки (у меня ноутбук Dell vostro) После установки SP3, к сожалению ничего не изменилось. Что еще можно сделать? Спасибо Вам за помощь и за время, которое потратили для нас.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
SetAVZPMStatus(true);
RebootWindows(false);
end.[/CODE]
Система перезагрузится.
Сделайте полный комплект логов согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL] + [URL="http://virusinfo.info/showthread.php?t=40118"]логи Gmer[/URL].
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
gmer.log
Начались новые проблемы. После того, как Gmer сделала диагностику, начало выскакивать окно, что недостаточно места на диске С. И когда запускается MyIE2 (у нас она вместо Интернет Эксплоера), стало выскакивать окно об ошибке в этой программе. Вы можете сказать, что вообще у нас происходит? Есть ли надежда?
Я не вижу ничего подозрительного. Сейчас попрошу коллег обратить внимание на Вашу проблему.
Попробуйте провериться Кидокиллером:
[url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url]
есть еще одна проблема: диск С пишет, что на нем свободно 0 байт, после того, как что-то убираем с этого диска и место освобождается, ч/з минуту он опять пишет, что свободно 0 байт. С чем это может быть связано?
У Вас почтовый клиент работает постоянно? Попробуйте в фаервалле заблокировать 445 порт.
Ну теперь я уже боюсь что-либо делать. Скачала Windows Worms Doors Cleaner, заблокировала как там написано, 5 портов, а после перезапуска при входе пользователя он вдруг начал писать, что для пользователя недостает каких-то данных и запустил меня, даже не знаю, как это описать. В папках нет никаких моих документов, недавно скачанные программы для лечения не находит. Через безопасный режим удалила Windows Worms Doors Cleaner и только после этого все пришло в порядок.Не знаете, что это было? На другом компе эта программа работает без проблем.
[QUOTE] пишет, что на нем свободно 0 байт, после того, как что-то убираем с[/QUOTE]
сколько убираем .... минимум гигабайта 2-3
у нас было свободных там 4 гига, а он показывал, что 0. сейчас вроде бы эта проблема решилась, пишет,что свободных 2 гига. на диске С у нас заняты только папки Program Files и Windows, все остальное храним на диске Д.
Проверьте винт на битость, если все ок, то sfc /scannow
Попробуйте выполнить сканирование дисков, на которых замечены проблемы, через Свойства - Сервис - Выполнить проверку. В появившемся окне отметьте все галки.
Спасибо большое за помощь! Осталась только одна проблема. При запуске постоянно выскакивает окно "Предотвращение выполнения данных - Microsoft Windows. Для защиты компьютера эта программа была закрыта системой". После закрытия выскакивает: Generic Host Process for Win 32 Services вызвало проблему и требует завершения. После закрытия одного окна выскакивает другое и так до бесконечности. Раньше это сообщение выскакивало вместе с ошибкой в svchost.exe
Заплатки на систему все установлены?
извините, а как проверить?
Посетите с помощью Internet Explorer [URL="http://update.microsoft.com]Службу обновления системы Windows[/URL] и выполните действия, которые там будут предлагаться.
Отключите DEP, сообщение пропадет.
Спасибо, окошки, которые нас беспокоили, перестали выскакивать. Успехов Вам!
Вы можете отблагодарить хелперов, которые Вам помогли, нажав им на кнопку "Спасибо", а также и весь проект VirusInfo вот [URL="http://virusinfo.info/showthread.php?t=3519"]тут.[/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]