Показано с 1 по 10 из 10.

Подозрительные процессы и тормоза при загрузке (заявка № 224183)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2012
    Сообщений
    29
    Вес репутации
    50

    Подозрительные процессы и тормоза при загрузке

    Добрый день.
    Система при стандартной загрузке, после того как пропадает логотип windows, подвисает на две-три минуты (черный экран с указателем мыши), только потом загружается логин скрин с выбором пользователя.
    В диспетчере задач несколько стандартных процессов ведут себя нестандартно:
    1. Описание процессов отсутствует (см скриншот)
    2. По нажатию правой мышью пункта "Свойства" - ничего не показывает
    3. По нажатию "Открыть место хранения файла" - ничего не происходит, с пунктом "Дамп памяти" - ошибка доступа
    Такое ощущение что внедрился другой процесс в них.
    В безопасном режиме - все работает как надо, тормозов нет, пункты меня в диспетчере задач работают, описание процессов присутствует.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) solar25, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    В логах ничего плохого (вирусоподобного) не видно.


    Цитата Сообщение от solar25 Посмотреть сообщение
    В безопасном режиме - все работает как надо
    Если в безопасном режиме проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
    Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
    Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

    Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
    Аналогичным образом можно поступить на вкладке Автозагрузка.
    Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

    Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

    Подробнее об этой диагностике читайте здесь.

  5. #4
    Junior Member Репутация
    Регистрация
    26.03.2012
    Сообщений
    29
    Вес репутации
    50
    Добрый день. Спасибо за рекомендацию - помогло!
    Вопрос: почему все же в диспетчере задач описание стандартных процессов windows отсутствует и контекстное меню на этих процессах - не работает? и при проверке данных файлов утилитой AVZ "Проверить подлинность файла по каталогу безопасности Майкрософт" сообшение: "Файл: C:\Windows\System32\winlogon.exe. Результат: Файл НЕ прошел контроль подлинности Microsoft"?

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от solar25 Посмотреть сообщение
    Спасибо за рекомендацию - помогло!
    Если нашли причину, сообщите и здесь, пожалуйста.

    Цитата Сообщение от solar25 Посмотреть сообщение
    сообшение: "Файл: C:\Windows\System32\winlogon.exe. Результат: Файл НЕ прошел контроль подлинности Microsoft"
    Возможно файл пропатчен, например, активатором.

  7. #6
    Junior Member Репутация
    Регистрация
    26.03.2012
    Сообщений
    29
    Вес репутации
    50
    Цитата Сообщение от Sandor Посмотреть сообщение
    Если нашли причину, сообщите и здесь, пожалуйста.
    я пока просто отключил все сервисы не майкрософт и не производителей оборудования.
    Когда вижу проблему в работе стороннего ПО - включаю сервис. Пока не выудил косячный, отловлю - обязательно отпишу здесь.
    Осталось 18 сервисов ))

    Цитата Сообщение от Sandor Посмотреть сообщение
    Возможно файл пропатчен, например, активатором.
    В том то и дело, что винда OEM, с ключом - ничего не пропатчено. AVZ из папки C:\winsxs\.... (где как я понимаю образы файлов старые хранятся) проверяет тот же winlogon.exe более старой версии - все ок, контроль проходит.

    Я загрузился с флешки, заменил C:\windows\system32\winlogon.exe более ранней версией, которую AVZ "одобряет".
    Далее загрузил в систему: проверяю по каталогу через AVZ C:\windows\system32\winlogon.exe - снова ругается. Проверяю исходник, который в другом месте лежит - AVZ "одобряет". (см скриншоты).
    Я было подумал, что ошибка доступа к данному файлу на лайв системе, но нет - другие файлы, которые используются - AVZ также одобряет.

    Вот и понимаю: что-то здесь не так...

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от solar25 Посмотреть сообщение
    которую AVZ "одобряет"
    Это всё же не основная функция утилиты. К тому же вы пользуетесь устаревшей версией. Попробуйте этой:
    C:\Users\max\Downloads\AutoLogger-test\AutoLogger\AVZ\avz.exe

  9. #8
    Junior Member Репутация
    Регистрация
    26.03.2012
    Сообщений
    29
    Вес репутации
    50
    Цитата Сообщение от Sandor Посмотреть сообщение
    Это всё же не основная функция утилиты. К тому же вы пользуетесь устаревшей версией. Попробуйте этой:
    спасибо за ответ, но все же какая разница, если один и тот же файл отдельно лежащий - ок, а активный в системе тот же файл - нет?

    указанная Вами версия AVZ дает идентичный результат.

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Исправление системных настроек - это немного другая тема. Здесь все-таки лечение от действия вредоносных программ.

    sfc /scannow пробовали?

    Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

  11. #10
    Junior Member Репутация
    Регистрация
    26.03.2012
    Сообщений
    29
    Вес репутации
    50
    Здравствуйте.
    Спасибо, да пробовал.
    Цитата Сообщение от Sandor Посмотреть сообщение
    Исправление системных настроек - это немного другая тема. Здесь все-таки лечение от действия вредоносных программ.

    sfc /scannow пробовали?

    Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    Вирусдетектором попробую

Похожие темы

  1. Подозрительные тормоза
    От vanya1990 в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 16.07.2017, 14:57
  2. Ответов: 6
    Последнее сообщение: 01.09.2010, 19:07
  3. Ответов: 8
    Последнее сообщение: 19.08.2010, 08:56
  4. Подозрительные тормоза, возможно руткит?
    От SSB777 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 02.08.2010, 09:06
  5. Ответов: 1
    Последнее сообщение: 01.05.2010, 22:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01089 seconds with 18 queries