Перейти к содержанию

Сбои процесса explorer.exe, когда установлено интернет-соединение


WandererNN

Рекомендуемые сообщения

Доброго времени суток!

 

Недавно столкнулся со следующей проблемой.

 

При установленном интернет-соединении постоянно, примерно каждые 7 секунд, на доли секунды пропадает панель задач и исчезают значки программ из трея. Затем панель задач практически мгновенно восстанавливается, значки задач в трее начинают вновь появляться, но на секунду отображается значок разорванного соединения. Похоже, что перезагружается процесс explorer.

 

Если физически вытащить кабель из встроенной сетевой платы, то такое «мигание» панели задач сразу пропадает. Если восстановить соединение снова, то какое-то время обычно всё нормально, затем через несколько минут или даже часов может повториться.

 

Первое, что подумал, это что компьютер возможно заражён. В системе стоит Kaspesky Internet Security 2013, выполнил им сначала проверку важных областей, а потом полную проверку. Кроме программы для удалённого доступа Ammyy admin и файла xsht.dll от программы xStarter (которая по умолчанию не запускается) больше ничего не нашёл. Проверил систему с помощью AVZ (с базами от 5 января), затем ComboFix и Malware Bytes – ничего.

 

Обнаружил в журнале событий Windows в разделе «Безопасность» сообщения о неких «специальных входах» в систему как раз в период, когда были подобные проблемы с пропаданием панели задач. Хотя, может быть, это и нормально, не уверен:

 

Текст сообщения:

 

Новому сеансу входа назначены специальные привилегии.

 
Субъект:
ИД безопасности: S-1-5-18
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7
 
Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege

 

 

 

В событиях приложений выдаются сообщения о сбое процесса explorer.exe:

 

Текст сообщения о сбое:

 

Имя сбойного приложения: Explorer.exe, версия: 6.1.7601.17514, отметка времени: 0x4ce7a144

Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000

Код исключения: 0xc0000005

Смещение ошибки: 0x000000000208a7dc

Идентификатор сбойного процесса: 0xe70

Время запуска сбойного приложения: 0x01d148708ab6178b

Путь сбойного приложения: C:\Windows\Explorer.exe

Путь сбойного модуля: unknown

Код отчета: d1045aea-b463-11e5-8b96-50465d091772

 

 

 

Помогите пожалуйста разобраться, с чем это связано: то ли с железом (конкретно: может быть, сбоит встроенная в материнку сетевая плата), то ли всё-таки дело в вирусной активности.

ОС: Windows 7 x64

Материнская плата P8H77-V, сетевая плата интегрированная

Интернет подключен через роутер D-LINK DIR-120.

Ссылка на комментарий
Поделиться на другие сайты

sfc /scannow + CHKDSK /f  для начала

После чего началось не заметили? Виндовс обновляется?

Спасибо за ответ!

 

sfc /scannow провёл – “Защита Windows не обнаружила нарушений целостности.”

 

Команду CHKDSK /f выполнил, после перезагрузки и последующей проверки проблема осталась.

 

Обновления Windows отключены.

 

Последнее значительное изменение в системе – это установка Microsoft Silverlight (через центр обновления Windows) 1 января, так как он потребовался для обновления программы ImageBrowserEX для фотоаппарата Canon. После этого некоторое время всё было нормально, а 5 января возникла описанная выше проблема. После начала сбоев на всякий случай откатился к точке восстановления, созданной системой при установке Silverlight – тоже не помогло.

Ссылка на комментарий
Поделиться на другие сайты

 

 


В системе стоит Kaspesky Internet Security 2013
обновить на актуальную

 

 

 


сетевая плата интегрированная
попробовать заменить на использование внешней (PCI)
Ссылка на комментарий
Поделиться на другие сайты

Обновил до Internet Security 2016. Запустил заново полную проверку, после завершения перезагружусь и отпишусь о результате.

 

К сожалению, внешней сетевой карты под рукой нет, так бы уже попробовал. Ну, если других вариантов не будет - куплю и проверю.

 


 

Ссылка на комментарий
Поделиться на другие сайты

1. Провёл полную проверку с помощью Kaspersky Internet Security 2016.

2. Установил внешнюю сетевую карту, отключил в биос интегрированную, загрузил систему, проверил.

3. В AVZ через "Файл -> Восстановление настроек системы"  выполнил все пункты, кроме "Полное пересоздание настроек SPI (опасно), перезагрузился.

 

Проблема по-прежнему осталась. Создаётся впечатление, что первый сбой происходит в тот момент, когда какая-нибудь программа устанавливает интернет-соединение (например, при запуске Opera), но происходит это не всегда. Чаще всего - при запуске операционной системы. Если через некоторое время снова вставить сетевой кабель, то некоторое время всё нормально, затем через какое-то время панель задач снова начинает "мигать".

Ссылка на комментарий
Поделиться на другие сайты

Драйвер

chipset

MEI

LAN

 

Последней версии стоят? 

Попробуйте переустановить сетевой драйвер

https://www.asus.com/ua/Motherboards/P8H77V/HelpDesk_Download/

Изменено пользователем Андрей
Ссылка на комментарий
Поделиться на другие сайты

Последней версии стоят? 

Попробуйте переустановить сетевой драйвер

 

Поставил драйверы последней версии. Сетевой драйвер уже удалял и переустанавливал два раза.

 

 

@WandererNN, попробуйте рекомендации: http://www.outsidethebox.ms/provodnik-perezagruzhaetsya/ 

 
Попробовал, из рекомендаций осталось только обращаться на указанный форум. Насчёт отключения пунктов контекстного меню: это я тоже делал на всякий случай, хотя вряд ли именно в этом проблема, т. к. неважно, запущен ли проводник, сбой explorer'а возникает независимо от этого. В безопасном режиме также: с загрузкой без сетевых драйверов проблемы нет, с загрузкой с сетью проблема есть.
Ссылка на комментарий
Поделиться на другие сайты

 

@WandererNN, может создать нового пользователя и поработать под ним?

 

 

Создал, может и поможет как временное решение. Пока что проблема не повторяется.

 

@WandererNN, напишите, они быстро помогают.

 

Спасибо, попробую!

 

 

Интересно, сегодня ранее Anvir Task Manager сообщил о попытке добавления в автозагрузку трёх программ. Сделал скриншоты окон и содержимого папки Tmp, в которой они были обнаружены. Первую программу я поторопился и удалил, остальные сначала заскриншотил. У первой была иконка с синим щитом, и она очень напоминает китайский антивирус Baidu, с которым я раньше уже сталкивался.

 

Копии этих файлов на всякий случай заархивировал, а сами удалил. Непонятно, откуда они взялись, ничего такого не качал. После новых "миганий" explorer'а в данном каталоге больше уже ничего не появлялось.

post-36775-0-57477100-1452197880_thumb.jpg

post-36775-0-32942500-1452197883_thumb.jpg

post-36775-0-97988900-1452197885_thumb.jpg

post-36775-0-01384300-1452197889_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Блииииннн. Кто бы мог подумать. у пользователя несколько антивирусов одновременно работают, ажно 3 штуки.

https://forum.kasperskyclub.ru/index.php?showtopic=48775&do=findComment&comment=714688


 

 


Обновил до Internet Security 2016
и при этом он (2016-ый) почему-то промолчал на этот факт
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • pudge_djadj
      От pudge_djadj
      Здравствуйте, форумчане, у меня случилась пренеприятная ситуация, схватил майнер, маскируется под проводник, при запуске диспетчера задач и редактора реестра прекращает активность, обнаружил с помощью мониторинга ресурсов амд + system informer (почему-то его майнер не боится). Путь процесса ведет к обычному проводнику, попытки детекта через cureit, AV block remover и microsoft defender плодов не дали. Помогите, пожалуйста, забороть гада.
       

      Вот путь, по которому ведет данный процесс:
       
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • TSN_prm
      От TSN_prm
      Добрый день.
      KSC Linux 15.0
      KES Linux 12.0
      Кесы на связи с KSC, приложение останавливается-запускается, лицензия подгружена, задачи на поиск вр-го ПО и локальные выполняются, а задача по обновлению завершается статусом "Сбой", в результатах:
      Application databases update error (Initiator: Product; Runtime task ID: 72; Task type: Update;) и Task failed (Initiator: Product; Runtime task ID: 72; Task state: Stopped; Task type: Update; Reason: InternalError;).
      Подскажите, пожалуйста, как понять конкретную причину Reason: InternalError, в каких логах смотреть.
      Пробовал очищать хранилище баз в KSC и загружать новые. Переустановка клиента тоже не помогает. 
       
      Так же, на некоторых тачках есть проблема с лицензией (лицензионный ключ один единственный в KSC) но на некоторых статус "защита выключена", в компонентах "не поддерживается лицензией", задача по добавлению ключа падает в эту же InternalError. Всё перепробовал, в т.ч. удалить из KSC, потом еще локально на тачке, ребут, установка из KSC новой 12.1 версии - ничего не помогает, хелп, плиз!
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
×
×
  • Создать...