Перейти к содержанию

Проблемы с ПК


Jen94

Рекомендуемые сообщения

Всем привет :nea:

Вот уж не думал, что случится такое именно со мной...

В общем, возникают проблем с ПК разного характера.

Часто "тормозит", несмотря на незначительную загрузку ЦП и ОЗУ.

Теперь конкретно.

1) Что послужило причиной беспокойства - самопроизвольное закрытие утилиты AVZ во время сканирования. Пункт 2 "стандартных скриптов" выполняется без ошибок, начинается пукт 3 (лечение), доходит до какого-то момента "сканирования дисков"... И утилита закрывается. Создал тему здесь, ничего существенного сказать не смогли... По поводу вирусов.

2) Сильно тормозит просмотр презентаций Power Point 2007.Запускаю с виртуалки - все замечательно.

3) При изменении настроек восстановления системы возникают ошибки (см. скриншот)

http://radikal.ru/F/i064.radikal.ru/0910/4...e9ca26.png.html

4) Перестала запускаться программа (игра). Просто перестала и все тут. Вчера запускалась, сегодня днем запускалась. Сейчас двойной щелчок - чуть постоит, "подумает", и бросает. Не запускается игра.

5) В корне диска С однажды появились два странных файла типа "образ Winimage". Удалил...

В общем, подозрения на вирусную активность. Однако сам в отчетах ничего не вижу, и на virusinfo тоже молчат... Самая большая проблема в том, что не удается получить лог п.3 проверки "стандартные скрипты - syscure). При запуске из безопасного режима то же самое.

 

Посоветуйте, пожалуйста, что делать. Чот проверить, какую информацию предоставить...

Во-первых, наверное, нужно восстановить работу AVZ.

Понять, это вирусы или нет? И в чем возможная причина(-ы) этих проблем?

 

P.S. удалил C:\Windows\system32\psxss.exe через AVZ после проявления проблем - ничего не изменилось... Если он вообще удалился

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

А с чего вдруг все началось?

1) Я не знаю, но может avz на семерке нужно запускать от администатора?

2) Пока не ясно, но может быть сильно большая презентация с большим количеством графики?

3) А папка System Volume Information не удалялась?

4) А антивирусом проверял?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1) Я не знаю, но может avz на семерке нужно запускать от администатора?

так и делаю...

2) Пока не ясно, но может быть сильно большая презентация с большим количеством графики?

вроде нет. Просто настророжтло то, что на виртуалке все очень хорошо идет

3) А папка System Volume Information не удалялась?

действительно, не вижу ее. Как восстановить?

4) А антивирусом проверял?

завтра будет результат проверки

 

Jen94, подозрение есть с чего началось, а не когда заметил? Что на ПК делал?

запустил вирус в "безопасной среде". До этого вроде ничего не трогал

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

запустил вирус в "безопасной среде". До этого вроде ничего не трогал
А какой хоть вирус?

 

действительно, не вижу ее. Как восстановить?
Это скрытая папка. Если нет, можно перезагрузить комп, должна появиться, тогда и настроить восстановление системы можно будет. Мой знакомый имеет привычку все удалять и зачищать, удалил эту папку, а потом полез отключать восстановление системы, тоже такое было. Но, если это вирус, то может и не получиться.
Ссылка на комментарий
Поделиться на другие сайты

Сегодня попробовал переключить функцию DEP (контроль исполнения программ) из "включить для всех программ и служб" на "включить только для основных".

После этого решились все проблемы, кроме 3-ей (ошибка при изменении параметров восстановления системы)

На всякий случай прикладываю логи AVZ.

 

P.S. причиной такого изменения параметров ранее стало то, что DEP постоянно блокировал сайт microsoft.com в Internet Explorer.

поэтому поставил "включить для всех, кроме..."

сейчас снова блокирует...

вот так: http://i077.radikal.ru/0910/c8/6b52f9b4d32c.png

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

Jen94

DEP включи лучше только для основных служб(верхняя настройка)(а то из за нее может пострадать и АВ) так проблем меньше будет(фича впринципе безполезная).

 

И еще вопрос- ОС х64?

Изменено пользователем Danilka
Ссылка на комментарий
Поделиться на другие сайты

Jen94

 

По поводу AVZ- на Windows 7 она не корректно работает пока. Имеются проблемы- твоя как раз из этой серии. Дело не в зловреде.

 

Какие в данный момент проблемы с ПК(кроме проблем AVZ)?

Сделай ка отчет из самого KIS(отчет AVZ) и выложи тут.

Ссылка на комментарий
Поделиться на другие сайты

По поводу AVZ- на Windows 7 она не корректно работает пока.

уже выпустили AVZ, совместимую с Windows 7:

[++] Доработан менеджер портов TCP/UPD - добавлена поддержка Vista, W2K8, Windows 7 (здесь)

 

Проблемы:

При изменении настроек восстановления системы возникают ошибки (см. скриншот во вложении)

И еще проблема с блокировкой Internet Explorer службой DEP (предотвращение выполнения данных). См скриншот во вложении

Остальные браузеры работают нормально

sysinfo.zip

post-7870-1256461175_thumb.png

post-7870-1256461249_thumb.png

Изменено пользователем Jen94
Ссылка на комментарий
Поделиться на другие сайты

При изменении настроек восстановления системы возникают ошибки (см. скриншот во вложении)
А если попробовать выбрать другие варианты, то же самое?
И еще проблема с блокировкой Internet Explorer службой DEP (предотвращение выполнения данных)
А может это KIS его заблокировал?
Ссылка на комментарий
Поделиться на другие сайты

А если попробовать выбрать другие варианты, то же самое?

только при отключении

А может это KIS его заблокировал?

угу, без KIS открылось...

Ссылка на комментарий
Поделиться на другие сайты

угу, без KIS открылось...
Тогда нужно присвоить ему статус Доверенные
только при отключении
Попробуй создать на диске папку System Volume Information и в ее свойствах на вкладке Безопасность назначить для "система" полный доступ. Потом перезагрузить и попробовать опять поменять. Изменено пользователем Ar2r
Ссылка на комментарий
Поделиться на другие сайты

Попробуй создать на диске папку System Volume Information и в ее свойствах на вкладке Безопасность назначить для "система" полный доступ. Потом перезагрузить и попробовать опять поменять.

спасибо, вроде все получилось :nea:

Тогда нужно присвоить ему статус Доверенные

а разве можно браузер в "доверенные"?

тогда же разрешим ему "any network ativity"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Holo_Yolo
      От Holo_Yolo
      Здравствуйте, проблема такая, после удаления майнера и процедуры лечения всё вернулось в норму, но перестала обновляться Windows 
      Так же были проблемы с запуском некоторых команд в командной строке, но их исправил путём удаления из реестра 
      Фото ошибки прилагаю 

    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Михаил Лысов
      От Михаил Лысов
      Заблокирован диск. Прошу помощи с разблокировкой. Скорее всего подобрали пароль. В системе только два пользователя.
      1.rar
    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
×
×
  • Создать...