Перейти к содержанию

Система уходит в перезагрузку при проверке(РЕШЕНО)


Рекомендуемые сообщения

Опубликовано

Добрый вечер.

Столкнулся я вот с какой проблемой. Не далее как вчера вечером тестировал программу XPCSpy Pro 3.19 - она следит за активностью компьютера. Сайт заслуживает доверия

Установил, перезагрузился и началось

Брандмауэр пишет, что антивирусная программа не обнаружена, хотя касперский работает (версия 7.0.1.125)

Спустя минуту пищит касперский, обнаруженно шпионское ПО, окно красным цветом и имя файла smss.exe

Я жал блокировать, все стихло.

Программу эту я в итоге удалил, т.к этот процесс, который она использует, один из критических процессов.

И все бы ничего но - теперь при проверке критических областей, система уходит в перезагрузку стоит касперскому начать проверку. 99 процентов и все.

Просмотрел систему - ошибок нет, диагностику делал - все в порядке, по крайней мере внешне, ни тормозов, ни вылетов ни нежелательного траффика.

 

Понимаю, путано описал, но я сам лет пять использую антивирус касперского и подобное впервые.

В связи с этим вопрос - это ошибка касперского (после переустановки все тоже) или же перестановка системы неизбежна? Не хочется все переставлять, т.к много программ по работе.

Возможны ли решения?

Заранее спасибо.

Саша.

Опубликовано (изменено)

Добро пожаловать на форум!

 

SMSS.EXE - это подсистема менеджера сеансов, которая отвечает за запуск пользовательского сеанса. Этот процесс инициализируется системным потоком и ответствен за различные действия, включая запуск процессов Winlogon и Win32 (Csrss.exe) и установку системных переменных. После запуска данных процессов процесс Smss ожидает их завершения. При "нормальном" завершении процессов система корректно завершает работу. Если процессы завершаются аварийно, процесс Smss.exe заставляет систему прекратить отвечать на запросы. Этот процесс нельзя завершить из менеджера задач.

 

Файл smss.exe расположен в каталоге c:\windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. Наиболее распространенные вирусы, использующие для сокрытия своего присутствия в системе имя smss.exe – W32.Dalbug.Worm, Adware.DreamAd, Win32. Brontok, Win32 Sober, Win32.Landis и другие.

 

Просмотрел систему - ошибок нет, диагностику делал - все в порядке, по крайней мере внешне, ни тормозов.

 

А чем проводили диагностику-то? Не стандартным вындовозским анализатором ли? Если да, то это пустая трата нервов... Все равно он ничего вам не покажет особенного!

 

В вашем случае возможны различные варианты: самый простой выход - переставить винду... Если не хочется, то можно покопаться еще... А вы уверены, что удаление программы было полным? Возможно что и нет... Советую посмотреть записи реестра и просканировать систему еще раз :)

 

P.S. у меня как-то тоже выкидывало в перезагрузку из-за косяков в системе... переставил винду, и все путем - час возни на установку "стеклопакетов" и программ и проблема решена :)

Изменено пользователем Falcon
Опубликовано

Falcon, спасибо большое за совет. В итоге система была переустановлена. Причина - одна из программ повлияла на системные процессы, сам недосмотрел.

Кстати, в итоге "пересел" на лицензионную Висту. Наслушавшись, думал, будет жутко тормозить, ан-нет - по крайней мере, седьмой Касперский работает не медленее, чем в ХР.

Впрочем, это все не важно.

Спасибо за совет.

p.s Да и за клуб в целом, много полезной информации.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Skorpionio
      Автор Skorpionio
      CollectionLog-2025.07.28-14.18.zipХотел скачать fallout 4, вместе с ним скачал вирус. Начал лечение с перезагрузкой, после включения касперский начал жаловаться на файл, который расположен по этому пути в c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn. После повторной перезагрузки проблема повторяется, такой же путь и файл. Запускал в безопасном режиме и проводил полную проверку, касперский ничего не нашел, также этот файл в папке temp я тоже не находил. В мониторинге активности подобные логи:

      Событие: Обнаружен вредоносный объект
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
      Причина: Базы
      Дата выпуска баз: Сегодня, 28.07.2025 4:49:00

      Событие: Процесс завершен
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Завершен
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: C:\Users\Иван\AppData\Local\Temp\2zvUszGBODCz5KZzRQ7mSDo5Orn
      Имя объекта: setup.exe

      Событие: Объект удален
      Программа: setup
      Пользователь: DESKTOP-SFFOTKN\Иван
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Удалено
      Тип: Троянская программа
      Название: PDM:Trojan.Win32.Generic
      Степень угрозы: Высокая
      Тип объекта: Процесс
      Путь к объекту: c:\users\иван\appdata\local\temp\2zvuszgbodcz5kzzrq7msdo5orn
      Имя объекта: setup.exe
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Quattro
      Автор Quattro
      Поймал откуда то фейковый Adblock, он установился во все браузеры. Самостоятельно удалил все расширения, вроде кое как почистил реестр, удалил из планировщика заданий, проверил несколькими программами и бестолку. Все равно при каждом запуске системы создаются вот такие файлы как на скрине. Каждый раз разное название, лежат одинаково в одном и том же месте для каждого браузера. Пользователи - Юзернейм - Appdata - Local - yandex - Default - extensions. Помогите удалить, уже всю голову изломал себе

      CollectionLog-2025.07.24-20.21.zip
    • AleksandrNeiman
×
×
  • Создать...