Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте уважаемые пользователи форума!

У меня приключилась такая проблема:

Вчера включаю компьютер и вижу страшную картину: загрузка, все идёт нормально, как обычно, до момента запуска ОС(Windows Vista Home premium ). Ползунок оооочччччень долго бегает (порядка 5 минут) затем всё исчезает(это длиться ещё пару минут) и появляется по центу рабочего стола(черного экрана) мышь. Это состояние длиться ещё минуты 3-4. Затем появляться и сам рабочий стол. Загрузка программ идёт в 5 раз дольше чем обычно, вообщем комп стал работать в 5 раз медленнее. Всё бы ничего если бы не вылетала постоянно ошибка касперского о том что "программа будет закрыта, выполнить поиск решения в интернете?", нажимаю закрыть, она появляется вновь.

Поясню ещё кое что. Стандартное восстановление не помогает(хотя пишет что исправило ошибку в системном томе chkdsk ), загрузка в безопасном режиме не помогает. Переустановка ОС нежелательна, хотя если это единственно возможный выход то появляется несколько вопросов.

1. У меня нету разделения на диски с и д. Если я как бы поверх старой Vist'ы поставлю новую сохранятся ли файлы на диске или нет.

2. Если же взять разделить диск на 2 части то можно ли будет на пустую часть поставить XP sp3. И будет ли конфликтов.

Очень надеюсь на вашу помощь!

 

Ой ещё забыл добавить: Компьютер не видит мышку USB. Хотя флэшку и всё остальное видит вполне приемлимо( для такого состояния)

Опубликовано
Поясню ещё кое что. Стандартное восстановление не помогает(хотя пишет что исправило ошибку в системном томе chkdsk ), загрузка в безопасном режиме не помогает. Переустановка ОС нежелательна, хотя если это единственно возможный выход то появляется несколько вопросов.

1. У меня нету разделения на диски с и д. Если я как бы поверх старой Vist'ы поставлю новую сохранятся ли файлы на диске или нет.

2. Если же взять разделить диск на 2 части то можно ли будет на пустую часть поставить XP sp3. И будет ли конфликтов.

Очень надеюсь на вашу помощь!

 

Чтобы делал в таком случае я:

1) Запустил проверку жесткого диска. Открываем "Мой компьютер", жмём на диске, где стоит ОС Windows пр.клавишей мыши, "Свойства", "Сервис" - там "Проверка диска" с опцией исправления ошибок. Перезагружаемся, даем ПК время выполнить проверку (возможно час-два). Смотрим, не исправится ли ситуация.

2) Если не помогло, то желательно подключить жесткий диск к другому ПК и проверить на вирусы на заведомо "чистом" компьютере. Если обнаружатся вирусы - скорее всего проблема решится при их удалении.

 

Если же ставить заново Vista поверх старой, если НЕ ДЕЛАТЬ ФОРМАТИРОВАНИЕ диска при установке, то файлы НЕ потеряются. Программы скорее всего перестанут работать почти все, что были установлены, но сами файлы не потеряются.

Но я в любом случае советую заранее сохранить все важное на диски или флешки.

Разделить жесткий диск на две части и не повредить уже имеющуюся ОС можно с помощью программ типа Acronis. Гугл в помощь. Но это крайняя мера, сначала попробуйте первые два совета.

Опубликовано (изменено)

Возможен вариант, что Ваш жесткий диск свалился в режим PIO (причины бывают разные).

Начать лучше всего с бэкапа всех (или самых важных для Вас) данных.

Потом - проверка диска (в посте выше описано).

Потом разобраться с режимом работы винчестера (Вот первая ссылка в гугле ;) - есть с чего начать).

Изменено пользователем valet
Опубликовано

Всем спасибо за ответы. Но компьютер подкинул новую задачу. При попытке открыть мой компьютер-сервис выскакаивает ошибка. Exploer.exe. Варианты только его закрыть. Через некоторое время всё восстанавливается. Ещё не возмонжо работать в графических редакторах, после запуска через некоторое время вылетает ошибка. И всё закрывается. Поэтому скрины ничего выложить не смогу.

 

Ещё такая деталь Не запускаются таки программы как Hard Drive Inspector. Открыл редактор реестра, и AVZ заметил странную вещь-окна всё время мигают как буд-то каждые 5 секунд нажимается ф5

Опубликовано (изменено)

Обратитесь в раздел Уничтожение вирусов, предварительно выполнив Правила (ссылки в подписи).

Если все чисто - надо разбираться с ОС и жестким диском.

Изменено пользователем valet
Опубликовано
При попытке открыть мой компьютер-сервис выскакаивает ошибка. Exploer.exe.

Как и написано выше - лечите вирусы. Если есть возможность, то проделайте процедуру с проверкой жесткого диска на другом компьютере. В ином случае - пишите в раздел "уничтожение вирусов", если ПК позволит, конечно.

 

Если вирусов вдруг не обнаружится (что вряд ли), следует переустановить Internet Exporer (качается с сайта Microsoft).

Опубликовано

deBrajelon В подобных случаях меня очень выручал загрузочный диск Касперского.

Опубликовано

Хинт: не дают сделать скриншот - сделай фотоснимок экрана ))

 

а вообще - скорее всего, это вирусняк. ноги логи в руки - и к "вирусомочителям".

Опубликовано

deBrajelon, логи можно приложить к сообщению в этой теме. также можно на сообщении с логами нажать кнопку "жалоба" и попросить в открывшемся окне перенести тему.

Опубликовано

Может быть, вы говорите, что у вас нажимается ф5, проверьте автозагрузку, может там собака порылась, и второй вариант, вам дописали это в файле C/AUTOEXEC.bat, он скрытый и системный, так просто вы его не откроете, в свойствах папки поставить галки отображать системные файлы и показывать скрытые файлы и папки. Откроете файл блокнотом и сотрете там всё что найдете перезагрузитесь. Также у одного моего друга были похожие проблемы - ему пришлось попрощаться с Касперским......

Можно попробовать загрузиться с диска восстановления. И последнее какой комп?

Опубликовано
вам дописали это в файле C/AUTOEXEC.bat, он скрытый и системный, так просто вы его не откроете, в свойствах папки поставить галки отображать системные файлы и показывать скрытые файлы и папки.
AUTOEXEC.bat? в Висте? По дефолту? Не верю =)
Опубликовано

А разве в Висте нет, извинете, но мне казалось..... я с вистой имел не очень близкие отношения....sorry.

Опубликовано

AUTOEXEC.bat в корне системного диска не то что виста, и ХР по умолчанию не использует. Есть AUTOEXEC.nt, но и он по умолчанию не задействован.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar
×
×
  • Создать...