Перейти к содержанию

Самопроизвольная перезагрузка процесса explorer.exe


Рекомендуемые сообщения

Доброго времени суток!

 

Прошу вашей помощи в решении проблемы. Уже обращался по ней в другой теме: https://forum.kasperskyclub.ru/index.php?showtopic=48760

 

При установленном интернет-соединении постоянно, примерно каждые 7 секунд, на доли секунды пропадает панель задач и исчезают значки программ из трея (если был открыт проводник, то он тоже закрывается). Система никаких сообщений не выдаёт. Затем панель задач практически мгновенно восстанавливается, значки задач в трее начинают вновь появляться, но на секунду отображается значок разорванного соединения. Перезагружается процесс explorer.exe.

 

Если физически вытащить кабель из сетевой платы, то такое «мигание» панели задач сразу пропадает. Если восстановить соединение снова, то какое-то время обычно всё нормально, затем через несколько минут может повториться.

 

Пробовал делать откат на более раннюю точку восстановления - не помогло. Драйверы на материнскую и сетевую платы обновил, пробовал подключать два разных кабеля, пробовал подключаться через интегрированную сетевую плату и через внешнюю (с отключением интегрированной в биос). В "минимальном" безопасном режиме проблема не наблюдается, как не наблюдается при отключенном интернете. В безопасном режиме с сетью проблема по-прежнему есть. Проверка "sfc /scannow" не выявляет ошибок целостности.

В системе стояла Kaspesky Internet Security 2013, делал полную проверку - всё как будто в норме. Затем обновился до версии KIS 2016 - снова полная проверка, результат тот же. Затем проверял с помощью AVZ (с базами от 5 января), затем ComboFix и Malware Bytes – ничего. Проверился с помощью "Kaspersky Removal Tool". Кроме библиотеки xsht.dll программы xStarter ничего обнаружено не было, но вряд ли дело в нём.

 

Вчера (это на третий день после появления проблемы) Anvir Task Manager сообщил о попытке добавления в автозагрузку трёх программ. Сделал скриншоты окон и содержимого папки Tmp, в которой они были обнаружены. Первую программу я поторопился и удалил, остальные сначала заскриншотил. У первой была иконка с синим щитом, и она очень напоминает китайский антивирус Baidu, с которым я раньше уже сталкивался. На всякий случай прикладываю скриншоты к сообщению. Если нужно - могу отправить архив с этими файлами. Антивирус при проверке эти файлы свободно пропускает.

 

Вот результаты проверки этих файлов на VirusTotal:

 

kinst_1_338.exe: 1/ 55

ESET-NOD32 a variant of Win32/KingSoft.B potentially unwanted 20160108

 

SoHuVA_4.2.0.16-c203950445-run-s-x.exe: 6 / 56

ESET-NOD32 a variant of Win32/Sohuva potentially unwanted 20160108

Ikarus PUA.Sohuva 20160108

McAfee Artemis!718D31E99A92 20160108

McAfee-GW-Edition Artemis 20160108

VBA32 suspected of Trojan.Downloader.gen.h 20160107

Zillya Backdoor.Agent.Win32.57109 20160107

 

ОС: Windows 7 x64.

Материнская плата P8H77-V, сетевая плата интегрированная.

Интернет подключен через роутер D-LINK DIR-120.

 

P. S. Создал в операционной системе новую учётную запись (с правами пользователя), при работе под ней проблема пока не появляется.

 


Прикладываю файл протоколов от программы AutoLogger. Так как в процессе работы запускались браузеры, то подключил интернет, и во время сканирования сбой с explorer'ом повторился. В результате появилось три дампа. Они довольно большие, по 145-152 мегабайта. Если будет нужно - выложу их.

CollectionLog-2016.01.08-12.32.zip

Ссылка на сообщение
Поделиться на другие сайты

проверьте файл 

C:\Windows\System32\MpKslxVqKF.dll

Странно, данный файл отсутствует в каталоге. по Самые ближайшие совпадения - это MpKslJTMiK.dll и MpKslyoBob.dll. На всякий случай включил отображение и защищённых системных файлов, всё равно результата нет. Пробовал также и поиск "MpKs" по каталогу C:\Windows - больше ничего нет.

Ссылка на сообщение
Поделиться на другие сайты

файл после перезагрузки меняет имя.

Проверьте компьютер утилитой TDSSkiller из данной статьи.
Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.
Полученный лог из корня диска С приложите к новому сообщению.

 

Ссылка на сообщение
Поделиться на другие сайты

Проверил (вторая проверка - в том числе с загруженными модулями), прикладываю логи и файлы, попавшие в карантин. В карантин поместил сам на всякий случай, утилита предлагала пропустить. В списке найденного только подозрительные объекты.

 

 

P. S. Файлы в каталоге System32 Продолжают переименовываться.

 

Проверку на virustotal.com они проходят и отображаются там как доверенные от корпорации Майкрософт. Вот ссылка на анализ одного файла:

https://www.virustotal.com/ru/file/f627ca4c2c322f15db26152df306bd4f983f0146409b81a4341b9b340c365a16/analysis/

 

На всякий случай переименовал все три (столько их там было в последний раз), вдруг поможет.

TDSSKiller.3.1.0.9_08.01.2016_17.52.27_log.txt

TDSSKiller.3.1.0.9_08.01.2016_18.00.02_log.txt

TDSSKiller.3.1.0.9_08.01.2016_18.02.16_log.txt

TDSSKiller_Quarantine.rar

Изменено пользователем WandererNN
Ссылка на сообщение
Поделиться на другие сайты

 

 


отображаются там как доверенные от корпорации Майкрософт.

это драйверы от defender'a 
приложите ссылку на лог GSI
Получение отчета утилиты GetSystemInfo - http://support.kaspersky.ru/smsupport?pid=SMM&qaid=2637
Ссылка на сообщение
Поделиться на другие сайты

 

 


Приложил.

а ссылку? )

 

https://www.getsysteminfo.com/read.php?file=dabce605530a2ca76d1c4f8867f6f7c7


удаляйте 

  => AnVir Task Manager => Malwarebytes Anti-Malware, версия 2.2.0.1024

а также вручную

C:\Users\Victor\AppData\Local\Temp\~nsu.tmp\Au_.exe - Dropbox

1 из ЖД - имеет проблемы.

Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR3.

 

проверьте шлейфы и запустите скандиск для всех разделов.
Harddisk2 - это, похоже,  WDC WD10EZEX-21M2NA0
для WD есть чудесная утилита от производителя для исправления ошибок. 
Windows Data Lifeguard Diagnostics

и напоследок - удаление остатков от антивируса Microsoft'a

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 SetServiceStart('guarder21', 4);
 StopService('guarder21');
 DeleteService('guarder21');
ExecuteSysClean;
 BC_DeleteSvc('guarder21');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 

приложите новую ссылку на лог GSI
 
Ссылка на сообщение
Поделиться на другие сайты

@Roman_Five

Программы удалил, диски проверил (WD с помощью Data Lifeguard Diagnostics, и ещё раз все разделы с помощью "chkdsk c: /f /r", "chkdsk d: /f /r", "chkdsk k: /f /r"), скрипт выполнил.

 

Спасибо, проблема перестала появляться! Хотя в каталоге System32, судя по названиям, dll от defender'а по-прежнему появляются (4 штуки).

 

Ссылка на новый лог GSI:

http://www.getsysteminfo.com/read.php?file=3060b7035fdb3c642346a5639bcba371

Ссылка на сообщение
Поделиться на другие сайты

и в отчете нет уже ошибок ЖД.


Хотя в каталоге System32, судя по названиям, dll от defender'а по-прежнему появляются (4 штуки).


не обращайте внимания

Изменено пользователем Roman_Five
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Ivan A.
      От Ivan A.
      Здравствуйте. На компьютер под Windows 7 была установлена Kaspersky Free 21.14 . После выхода версии 21.15, в панели "Советы" предлагалось обновится до новой версии, но в процессе установки возникала ошибка. Сейчас, с выходом 21.16, уведомлении об обновлении нет, и при скачивании и установке версии с офф.сайта (версия Free, а также Premium, Plus или Standart из раздела "Обновление защиты")(при установке если не вводить ключ они активируются как Free версия) на пару секунд на панели задач появляется значок установщика, пропадает и больше никаких действий в системе не происходит.
      Я мог бы удалить текущую версию и попробовать поставить новую (вдруг это просто конфликт версий), но если вдруг 21.16 не совместима с Windows 7 SP1, получится что я останусь без антивируса т.к. не знаю где взять версию 21.14 которая вроде кое-как работает (при каждом включении компьютера Касперский пишет, что защита отключена и необходимо ее включить вручную)
       
      Kaspersky Free 21.14.5.462
    • slider921
      От slider921
      Здравствуйте!
       
      Столкнулся с проблемой. Подхватил вирус, не уверен когда именно это случилось, но вероятно позавчера. Суть в том, что во время рисования в фотошопе всё начало лагать сильно и вылезло окошко предупреждения, что оперативки мало (у меня действительно не шибко много ОЗУ, всего лишь 6 гигов 3мя планками), зашёл в диспетчер, оперативка загружена на 4.60 гига, хотя я буквально только зашёл в фотошоп, также процессор был загружен по максимуму, хотя опять таки, такого не бывало когда я работал раньше. Сомнения полностью исчезли, когда я заметил, что в попытке последить за диспетчером задач, я заметил что он закрывается сам по себе. Я всё понял. Потом начались приключения, оказалось что в попытке открыть реестр он тоже закрывался, автозагрузка тоже закрывалась и потом вершина всего... любые антивирусные программы и инсталляторы антивирусы отрубаются, завершаются и закрываются точно также как и любая ссылка в интернете где фигурирует антивирусные сайты и т.д.
       
      Я пытался лечить всем чем можно было. Каким-то макаром накатил всё таки DrWeb Cureit, он нашёл пару троянчиков и всё. Но оказалось, что надо было не общий скан делать. В какой-то момент в папке RealtekHD он нашёл taskhostw.exe, а потом еще и в придачу нашёл некую скрытую папку RunDLL где было куча вирусных файлов (троянчики и биткоин майнеры). Очень много всего перепробовал и загружался с безопасного режима и отдельно через DrWeb Live USB. Результат один и тот же, после запуска компа вирус снова себе пересоздавал.
       
      Мой компьютер заражён вирусом (вероятно майнером, хотя может там солянка из вирусов), но причина почему я создал этот топик здесь связана с тем, что компьютер больше не заходит в ОС. Последнее, что я предпринял было использование FRST, составление fixlist'а на коленках абы-как (это наверно фейспалм и фатал еррор), но я был в отчаянии. Также пытался начать переустановку ОС, но было уже 2 часа ночи, а я и так провозился с компом весь день, а оно еще как на зло попытка переустановки винды длилась вечно настолько, что я просто отрубил комп и решил что надо на трезвую голову решать проблемы. Это мой первый пост тут, извините если слишком много воды. В данный момент доступа к компу нет, так как на время отъехал в город, но сегодня вероятно смогу вернуться.
       
      Вкратце: комп сейчас доходит до этапа "загрузка windows" и когда значёк загорается, появляется едва уловимый BSOD (Синий экран). Искренне хотелось бы попробовать как-то всё восстановить (после той каши, что я уже наварил), и при этом не форматировать диски. Если нужны какие-то фото, видео - напишите об этом, или какие-то логи, хотя какие могут быть логи, когда в винду не заходит. Как будет возможность всё прикреплю.
       
      Компьютер
      Материнка - Asus P5QL/EPU (Socket 775)
      Процессор - Intel Core 2 Quad Q8400
      ОЗУ - 6 Gb (3 планки по 2 гига)
      Видеокарта - AMD Radeon HD 5670
       
      Как вы понимаете по этому железу, вирусы очень сильно влияют на его производительность. Помогите пожалуйста.
    • Ane4kaa
      От Ane4kaa
      Какая версия windows 7 по вашему лучшая для домашнего использования ? и почему ?
       
    • Sophie Auguste
      От Sophie Auguste
      Кроме любой сети, к которой подключен ноутбук, в списке «текущее подключение» появляется «неопознанная сеть». Даже когда к интернету есть доступ с известной мне сети, подключение самого компьютера к нему отсутствует. Я включила ноутбук после долгого перерыва, но до этого такого не было.

    • cornsnake
      От cornsnake
      Добрый день! Компьютер сильно тормозит. Судя по монитору ресурсов, проблема в антивирусе. Нагружает ЦП до 50-60% . Прошу помочь разобраться, как уменьшить нагрузку на процессор.
      Скрины с характеристиками системы и монитора ресурсов прилагаются.


×
×
  • Создать...