Показано с 1 по 12 из 12.

Подозрительное обновление Windows и последующие проблемы (заявка № 157893)

  1. #1
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    13
    Вес репутации
    37

    Подозрительное обновление Windows и последующие проблемы

    Доброго времени суток! Постараюсь кратко.

    У меня Windows 7 SP1, 64-разрядная, антивирус Dr.Web Security Space 8.2

    Суть проблем: Windows загружается через раз - то выдаёт ошибку и запускает восстановление, то просто синий экран, а сегодня выскочило сообщение, что восстановление системы невозможно, и компьютер выключился; через некоторое время я включила его опять, и загрузилось без проблем, но явно откатив к какой-то очень старой точке восстановления (сужу по закладкам плеера, он хранит их в реестре - такими, как сейчас, они были не меньше месяца назад точно).

    Кроме того, сегодня пропал звук. Звуковая карта в диспетчере устройств видна и работает нормально, а в "звуках и аудиоустройствах" значится отключенной. Служба Windows Audio в обычном режиме вроде как включена, а в безопасном - нет, и при попытке запустить её там выдаётся ошибка, что невозможно запустить какую-то дочернюю службу. Подозреваю, что и в обычном режиме она на самом деле не работает.


    С чего всё началось.
    С недавних пор в трее периодически выскакивает вроде как обычное обновление, но почему-то на английском языке, хотя Windows у меня русскоязычная. Это меня сразу насторожило, и долгое время я его не загружала - ждала, не отреагирует ли на эти дела антивирус; не отреагировал. Потом пару раз попробовала, изменений не заметила, после перезагрузки оно появлялось снова. Параллельно с этим начались проблемы с загрузкой. (Я не сразу о них узнала, потому что компьютер утром включает мама, а она просто нажимала на сброс до тех пор, пока не загружалось.)

    Доктор Веб никаких сообщений о вирусах не выдавал и, если верить статистике, их не находил, однако в Spider Guard сегодня было несколько ошибок. Сканирование также вирусов не выявило, кроме пары файлов на других дисках... в любом случае, претензий к системным файлам у антивируса нет.
    Но, судя по карантину, он заблокировал кучу системных файлов в один день в феврале - видимо, тогда это всё и произошло.

    Я проверила компьютер в безопасном режиме с помощью AVPTool и Dr.Web CureIt!, они обе вирусов не нашли.

    Прилагаю логи, кроме virusinfo_syscure.zip, потому что в инструкции сказано, что на 64-разрядной системе этот пункт выполнять не надо.

    Да, и с HijackThis возникли проблемы: при проверке выскочило сообщение о том, что нет доступа к записи в файл Hosts и нужно запустить программу с правами администратора (естественно, я с ними и запускала). Там ещё были какие-то рекомендации о внесении правок в Hosts вручную, но я ничего этого не делала, прилагаю лог, как есть.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) adrianna m 194597021, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    13
    Вес репутации
    37
    Прикрепляю.

    Добавлю ещё, что звук после перезагрузки появился, зато, как выяснилось, я не могу отредактировать файл Hosts (мне надо совсем для других целей, один адрес туда добавить).
    Оказывается, я в принципе не могу запустить блокнот с правами администратора, эта опция не активна (вроде только для блокнота, в других программах она есть).
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Hosts блокирует Dr. Web.
    Восстановление системы включено? Есть точки восстановления, созданные незадолго до возникновения проблемы?
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    13
    Вес репутации
    37
    Проблема возникала давно, как я уже писала. И периодически система не может загрузиться и откатывается к каким-то точкам восстановления (недавно - к ОЧЕНЬ старой, у меня закладки избранного в плеере хранятся в реестре и они как бы не несколько месяцев назад (ну больше месяца точно) исчезли - и вдруг после этой загрузки вернулись к старому виду). Однако это не помогло, именно после той загрузки пропал звук.

    Hosts, возможно, блокируется, а блокнот? У него в свойствах галочка про запуск от администратора неактивна, хотя я с админскими правами. И вообще на вкладке "совместимость" блокнота ничего не активно, это странно очень.
    И я отключила Доктора Веба, всё равно не редактируется.

    И ещё. Я запустила восстановление вручную - написано, что "на системном диске нет точек восстановления". Хотя восстановление на нём включено, и, более того, я создавала точку на днях на всякий случай. Да и при загрузке иногда же какие-то точки находятся, порой и очень старые... А в интерфейсе нет, это странно.
    Последний раз редактировалось adrianna m 194597021; 07.04.2014 в 14:02.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Hosts попробуйте отредактировать в безопасном режиме, но Dr. Web, скорее всего, его восстановит.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    13
    Вес репутации
    37
    Прикрепляю.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Все системные обновления устанавливаются?

    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    Exec wevtutil.exe epl System %SystemRoot%\temp\system.evtx
    Exec wevtutil.exe epl Application %SystemRoot%\temp\Application.evtx
    Exec pack\7z.exe a -t7z -mx9 -m0=ppmd:o=32:mem=512m Events.7z C:\Windows\temp\*.evtx
    В папке с UVS появится файл Events.7z, загрузите его на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    13
    Вес репутации
    37
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Все системные обновления устанавливаются?
    Обновлений, кажется, давно не было, но когда были - устанавливались. Кроме вот этого странного (оно, даже если установить, возникает снова), но сейчас не видно и его.

    http://rghost.ru/53903310

    Кстати, в той теме написано, что компьютер перезагрузится после скрипта - не перезагрузился.

    - - - Добавлено - - -

    Сегодня при загрузке не мог запуститься ни проводник, ни диспетчер задач, ни что-либо другое, что я вспомнила, как вызвать с клавиатуры. "...не может обратиться по адресу, память не может быть written".

    Перезагрузилась - заработало. И опять появилось в трее это странное обновление.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от adrianna Посмотреть сообщение
    Кстати, в той теме написано, что компьютер перезагрузится после скрипта - не перезагрузился.
    В данном случае - не должен был, поскольку скрипт просто собрал информацию о системных события

    Цитата Сообщение от adrianna Посмотреть сообщение
    Сегодня при загрузке не мог запуститься ни проводник, ни диспетчер задач, ни что-либо другое, что я вспомнила, как вызвать с клавиатуры. "...не может обратиться по адресу, память не может быть written".
    Читал журнал событий с Вашей системы, много думал... С учётом серьёзности проблем и их давней истории - лучшим выходом будет переустановка системы с предварительной проверкой железа - памяти, диска, видео. Увы
    WBR,
    Vadim

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    05.04.2014
    Сообщений
    13
    Вес репутации
    37
    Мда. Печально это всё. Ненавижу эти переезды, видимо, буду так, пока совсем не припечёт.

    Но спасибо за попытку.

Похожие темы

  1. Ящик и последующие странности.
    От Nikolay_tk в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 27.07.2012, 11:02
  2. Ответов: 10
    Последнее сообщение: 15.05.2008, 17:16
  3. Не идет обновление Windows
    От rvk в разделе Microsoft Windows
    Ответов: 19
    Последнее сообщение: 05.05.2008, 03:06
  4. Обновление нелицензионной Windows
    От nestor в разделе Microsoft Windows
    Ответов: 10
    Последнее сообщение: 19.08.2007, 12:14

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00271 seconds with 20 queries