Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Стал странно запускаться ноутбук (http://forum.oszone.net/showthread.php?t=236964)

Dreiser 19-06-2012 15:10 1936954

Стал странно запускаться ноутбук
 
Вложений: 3
Здравствуйте!

Столкнулся со странной проблемой. При включении ноутбук запускает лишь часть процессов (и, видимо, служб). Где-то 40 вместо 60. Не работает интернет, не открывается мой компьютер, ни один пункт в Панели Управления, ни одна программа, антивирус, браузер и т.д. Даже командная строка (запускается, но не выполняет команды).
Через какое-то время, минут 5-10, все резко начинает работать.
Естественно, когда уже все работает, никаких проблем не обнаруживается ни антивирусом, ни еще чем-либо.

Подскажите, пожалуйста, что делать? Один раз помогло восстановление системы, а потом снова по новой. Второй раз восстановление не помогло.

Мои идеи иссякли(

Заранее спасибо!

P.S. Если можно, идеи, отличные от переустановки системы.)

okshef 19-06-2012 15:55 1936978

Dreiser, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи.

Перенесите после проверки в W7, пожалуйста

Dreiser 19-06-2012 16:15 1936996

Хорошо, сделаю, как только смогу.)

Dreiser 19-06-2012 18:17 1937087

http://rghost.ru/38756200
Вот логи. Надеюсь, все правильно сделал :)

regist 19-06-2012 20:39 1937194

Dreiser, прикрепите пожалуйста логи по отдельности, а не одним архивом к своему посту.
ЗЫ. virusinfo_cure.zip прикреплять не надо, это карантин !

Dreiser 19-06-2012 20:43 1937199

Вложений: 2
Так?)

regist 19-06-2012 20:53 1937202

Цитата:

Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
и переделайте логи AVZ

Dreiser 19-06-2012 20:54 1937204

Это не правда, все обновлял я оО

regist 19-06-2012 20:56 1937206

Цитата:

Цитата Dreiser
Так?) »

да, прикреплять надо так, но прикрепите каждый отдельный лог отдельным файлом. Перед этим обновите базы AVZ и прикрепите virusinfo_syscure.zip и virusinfo_syscheck.zip.

Dreiser 19-06-2012 21:00 1937209

AVZ придется подождать. У меня долго он делается. И, кстати, в первый раз никакого syscheck не было.

Dreiser 19-06-2012 21:54 1937237

Вот

regist 19-06-2012 22:05 1937243

teamviewer и AmmyyAdmin как понимаю сами запустили ?

Dreiser 19-06-2012 22:08 1937246

Да, это мое) давно уже)

regist 19-06-2012 22:12 1937248

Файл C:\Program Files\TuneUpPortable\App\TuneUp\TUAutoReactivator64.exe проверьте на http://www.virustotal.com/ результат загрузки напишите здесь.
-----------------------------
+ Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
------------------------------
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
-----------------------------
также рекомендую деинсталировать TuneUp и посмотреть что изменится.

Dreiser 19-06-2012 22:15 1937251

TuneUp Uilities исключаем. Стоит на нескольких компах, нигде проблем нет. К тому же, на этом ноуте стоит давно :)
А проблема возникла только в последние дни :)

regist 19-06-2012 22:19 1937253

Dreiser, ;)
Цитата:

7. Эвристичеcкая проверка системы
Опасно - отладчик процесса "directshare.exe" = ""C:\Program Files\TuneUpPortable\App\TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "moviemk.exe" = ""C:\Program Files\TuneUpPortable\App\TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "open energymanagement.exe" = ""C:\Program Files\TuneUpPortable\App\TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "youcam.exe" = ""C:\Program Files\TuneUpPortable\App\TuneUp\TUAutoReactivator64.exe""

Dreiser 19-06-2012 22:21 1937254

Знаю, видел) но какова гарантия того, что в этом реально виноват TuneUp и что я снова не потрачу время зазря?)

regist 19-06-2012 22:21 1937256

Гарантии особо нет, но активного заражения в предоставленных логах тоже не видно, так что надо исключить TuneUp, кто знает, что он там в системе изменил ...

+ жду выполнения остальных рекомендаций

в безопасном режиме проблема наблюдается ? если нет, то попытайтесь отключить всё из автозапуска и посмотреть сохранится ли проблема.

Dreiser 19-06-2012 22:31 1937263

virustotal.com: Detection ratio 0/42
есть лог MBAM быстрого сканирования - хотите?

regist 19-06-2012 22:33 1937268

...
Цитата:

Цитата regist
"Perform Full Scan" ("Полное сканирование"), »


Dreiser 19-06-2012 22:37 1937270

Окай..значит придется еще ждать 100 лет :)

http://rghost.ru/38761657- virusinfo_files

Dreiser 19-06-2012 22:41 1937275

Я внимательно читал. У меня другим способом не вышло из-за того, что размер файла большой.

P.S. Может, и по какой-то другой причине, но встроенный в форум загрузчик меня послал(

regist 19-06-2012 22:43 1937279

Dreiser, да извините забыл про ограничения у этой формы, но если не помещается надо было
Цитата:

В случае если файл карантина превышает 10 Мб, то файл необходимо залить на файлообменник (например webfile.ru или rghost.ru) и указать ссылку на скачивание в этой теме.
но не проблема, я сам там отпишусь.

Dreiser 19-06-2012 22:44 1937281

А к чему такая сложность? там ведь для этого регистрироваться надо Х_Х

Dreiser 19-06-2012 23:58 1937318

Вложений: 1
Вот.
Только два файла - и то кряки.

P.S. Удаление TuneUp ничего не решило. Говорил же..

Dreiser 20-06-2012 00:54 1937332

Решил проблему удалением Microsoft Security Essentials. Вопрос исчерпан :)


Время: 01:04.

Время: 01:04.
© OSzone.net 2001-