-
Junior Member
- Вес репутации
- 47
ПК перестал выключатся. пуск - завершение работы Стоит Вин7 sp1
ПК перестал выключатся . Все системы работают нормально , антивирусы в т.ч. и avz ничего не видят.
Ошибка в журнале приложения :
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Ошибки в журнале система:
в системе
1. Имя "PC :20" не удалось зарегистрировать на интерфейсе с IP-адресом 10.2.24.117. Компьютер с IP-адресом 10.2.24.169 не разрешил использовать имя, запрошенное этим компьютером.
2. Невозможно привязать сервер к транспорту \Device\NetBT_Tcpip_{47A51DCF-F231-47F4-9F57-5304557FB5E5}, так как другой компьютер в сети имеет совпадающее имя. Запуск сервера невозможен.
3.
Имя "PC :0" не удалось зарегистрировать на интерфейсе с IP-адресом 10.2.24.117. Компьютер с IP-адресом 10.2.24.169 не разрешил использовать имя, запрошенное этим компьютером.
Предупреждение:
Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) владимир64, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 47
Зависание появилось вчера, сегодня утром выполнил скрипт
strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" _
& strComputer & "\root\subscription")
Set obj1 = objWMIService.ExecQuery("select * from __eventfilter where name='BVTFilter' and query='SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA ""Win32_Processor"" AND TargetInstance.LoadPercentage > 99'")
For Each obj1elem in obj1
set obj2set = obj1elem.Associators_("__FilterToConsumerBinding")
set obj3set = obj1elem.References_("__FilterToConsumerBinding")
For each obj2 in obj2set
WScript.echo "Deleting the object"
WScript.echo obj2.GetObjectText_
obj2.Delete_
next
For each obj3 in obj3set
WScript.echo "Deleting the object"
WScript.echo obj3.GetObjectText_
obj3.Delete_
next
WScript.echo "Deleting the object"
WScript.echo obj1elem.GetObjectText_
obj1elem.Delete_
Next
Источник: http://g-soft.info/forum/index.php?topic=4261.0#t20c
не помогло.
- - - - -Добавлено - - - - -
файлы
-
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('C:\Users\user\AppData\Roaming\Mozilla\winMozilla.exe','');
DeleteFile('C:\Users\user\AppData\Roaming\Mozilla\winMozilla.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\winMozilla','command');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(false);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
-
-
Junior Member
- Вес репутации
- 47
Здравствуйте,
1. после первого скрипта перезагрузки не произошло, Перезагрузил принудительно ,
2.выполнил второй скрип.
3. Прислать запрошенный карантин не могу, т.к. файлов в карантине нет.
скрин AVZ прилагаю
- - - - -Добавлено - - - - -
сделал повторные логи (virusinfo_syscheck.zip;hijackthis.log)
- - - - -Добавлено - - - - -
во вложении результат AdwCleaner
-
- Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите sitlog.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
- В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
- По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
- Прикрепите эти отчеты в вашей теме.
-
-
Junior Member
- Вес репутации
- 47
-
Ничего плохого не видно.
Выполните загрузку в безопасном режиме. Если проблема не наблюдается, проблема кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.
Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.
Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.
Подробнее об этой диагностике читайте здесь.
-
-
Junior Member
- Вес репутации
- 47
В безопасном режиме проблема остается. комп не выключается
-
Сообщение от
владимир64
не помогло.
Ошибки в журналах перестали появляться?
-
-
Junior Member
- Вес репутации
- 47
Сегодня пробовал включать и выключать, смотрел журнал.
За несколько попыток комп
1. пару раз выключился сам, но время выключения было около 5 минут
2 пару раз как обычно повис
один раз вместо выключения - перезагрузился. ( такое бывало и раньше)
Журнал событий выдавал несколько сообщений см приложение с 1 по 5.
в последний раз ощибка была только одна - та же самая что и раньше.
приложение -6.
ps не могу выслать скриншоты с 1 по 6 , программа пишет превышено допустимое значение.(
- - - - -Добавлено - - - - -
The following errors occurred:
ошибка 6.png: 81.4 Кб превысил(а) предел на форуме. <a href="misc.php?do=attachments" target="_blank">Нажмите здесь для просмотра ваших вложений</a>
- - - - -Добавлено - - - - -
Почистил с помощью клеар. перезагрузил еше пару раз ,
ПК выключается с задержкой, при запуске проскакивает какое то окно и тут же закрывается ( такого не было)
Ошибка в журнале приложений -
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
и
Служба Windows Search запускается и пытается удалить старый поисковый индекс (причина: Повреждение индекса).
В журнале система есть предупреждение-
Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям.
-
Попробуйте накатить SP1 поверх Вашего.
-
-
Junior Member
- Вес репутации
- 47
Не удается скачать нужнее по ссылке, скачивается и ставится куча папок на дис I. и все. можно более подробно что и где скачать ?
-
-
-
Junior Member
- Вес репутации
- 47
Скачал, при попытке поставить пишет , sp-1 уже установлен
-
Попробуйте в командной строке выполнить:
-
-
Junior Member
- Вес репутации
- 47
Попробовал. лог сканирования не приложить т.к. большой размер.
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
C:\Windows\system32>sfc /scannow
Начато сканирование системы. Этот процесс может занять некоторое время.
Начало стадии проверки при сканировании системы.
Проверка 100% завершена.
Защита ресурсов Windows обнаружила поврежденные файлы и успешно их восстановила.
Подробные сведения содержатся в файле CBS.Log windir\Logs\CBS\CBS.log.
Например: C:\Windows\Logs\CBS\CBS.log
Проблема осталась
ПК выключается долго.
журнал приложений
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Журнал системы
Не удалось загрузить драйвер \Driver\WUDFRd для устройства WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_ USBSTOR#DISK&VEN_GENERIC&PROD_STORAGE_DEVICE&REV_0 .00#00000000000006&0#.
Последний раз редактировалось владимир64; 08.10.2014 в 18:38.
-
-
-
Junior Member
- Вес репутации
- 47
выполнил.
1. в журнале приложения оибок нет
2. В журнале система два предупреждения
-Не удалось загрузить драйвер \Driver\WUDFRd для устройства WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_ USBSTOR#DISK&VEN_GENERIC&PROD_STORAGE_DEVICE&REV_0 .00#00000000000006&0#.
-Настраиваемые библиотеки динамической компоновки загружаются для каждого приложения. Системный администратор должен просмотреть список библиотек, чтобы проверить, относятся ли они к надежным приложениям.
3. ПК стал выключаться но по прежнему очень долго 3-5 мин.
Последний раз редактировалось владимир64; 08.10.2014 в 21:28.
-
В диспечере устройств все устройства нормально отображаются? Без восклицательных знаков?
-