Перейти к содержанию

Рабочий стол зависает как скриншот, реагирует только курсор


Рекомендуемые сообщения

Доброго всем времени суток.

Комп рабочий Win7x32, стоит Аваст и иногда что-то делает. За последние 3 месяца только 2 раза ловил автораны (учитывая по 3-7 чужих флешек в день).

Сегодня утром внезапно столкнулся с этой проблемой.

 

Включаем комп, через несколько секунд после загрузки экран подвисает на секунду и далее видим наш курсор там, где он был на момент подвисания, и видим второй курсор, который неормально реагирует на движения мышкой, но при этом нисего не кликается и не работают клавиатурные сокращения.

 

Очень похоже на http://forum.kasperskyclub.ru/index.php?showtopic=36074 ,

так как безопасный режим без лишних драйверов работает (в нем все тесты и прогнал, пишу с запасного ноута).

 

Касперский ремувал ничего не нашел, Курэит скачался битый и домой с работы я второй раз за ним уже не поеду (интернет ад, качать буду 2 часа и не факт что он найдет).

Сделал все отчеты AVZ (нашел Инфектора с названием 4075538.exe и теперь его отсутствие напоминается окошком при запуске винды с ошибкой, и еще 2 каких-то засранца), RSIT, MBAM (что-то безобидное нашел).

 

ВНИМАНИЕ! После прогонки всех проверок проблема исчезла! Видимо, АVZ нашел нужного гада. Я таких еще не встречал.

Как ликвидировать напоминание об удаленном файле "Невозможно найти 4075538.exe", так как нажатие кнопки Ок переводит окно в статус "Не отвечает" и опять все вешается. Курсор превращается в кружок при наведении на окно или на нижнюю панель Пуск.


Если окошко с ошибкой не трогать, то комп безбожно тупит и подвисает. Все же проблема почти никуда не делась.


И да, опять эффект скриншота, все зависло, курсор двигается и только меняет вид.

info.txt

log.txt

mbam-log-2014-07-09 (13-58-52).xml

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 

Внимание !!! База поcледний раз обновлялась 23.02.2014 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Обновите базы AVZ. Сделайте новые логи AVZ. 

 

Добавьте лог HiJackThis http://safezone.cc/threads/kak-podgotovit-log-hijackthis.2304/

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Boot mode: Safe mode with network support

Логи нужны из обычного режима, а не безопасного. 

 

Так там же виснет все. Или я что-то не понял?

Загружаюсь, через минуту все виснет, курсор активен - как мне проги запускать и сканировать?

Ссылка на комментарий
Поделиться на другие сайты

Хорошо тогда сделайте такой лог.
 
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

 

 
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сделал.


Кстати, прогресс налицо - теперь просто виснет все, мышь и клава не реагируют.


 

 

Сделал все отчеты AVZ (нашел Инфектора с названием 4075538.exe  

"Невозможно найти 4075538.exe"

Фейл, инфектор был с расширением .msi и буквенно-циферным названием.

4075538.exe  это ж вроде кусок от Касперского ремувала, так что он тут не причем, верно?

Фришный Спайбот нашел только 6 левых кукисов.

SUVENIRSTUD_2014-07-09_16-33-23.7z

Ссылка на комментарий
Поделиться на другие сайты

 

 

4075538.exe  это ж вроде кусок от Касперского ремувала, так что он тут не причем, верно?

Да это от него. Попробуйте временно деинсталлировать MBAM. 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Много извинений за то, что забыл про свою тему.

Дело закончилось тем, что после 5-и часового штурма компа не нашли ничего умнее, чем восстановится по последней контрольной точке. И помогло. Я был просто в шоке от простоты решения. Но не долго.

Пару раз наблюдалось повторение симптомов через 2-3 дня после восстановления. Спасал опять же откат к точке. Потом я решил убить таки Авиру вирус скан (да, я про него забыл, так как это вроде и не полноценный антивирус), потому что она хотела что-то там проверить... первый раз за 4 месяца.

6-й день - полет нормальный. Если к концу недели опять не повиснет, то можно считать виновником Авиру после какого-то из обновлений.

Ссылка на комментарий
Поделиться на другие сайты

Неделя прошла - проблема не повторилась. Тему можно закрывать.

Всему виной, видимо, бесплатная Авира Скан, которая после очередного обновления возомнила себя антивирусом, а Аваст не понял шутки.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
×
×
  • Создать...