Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Остановка системы. Наглухо. (http://forum.oszone.net/showthread.php?t=97413)

Delion Soulblade 05-01-2008 22:06 709750

Остановка системы. Наглухо.
 
...первый раз случилась,когда из FlylinkDC++ решил перейти по некоей ссылке: появилось окошко IE7-и всё. Процессор,как я понимаю (к сожалению,не могу сказать точно,но по шуму БП было похоже) на 100%,ни одно приложение не запускается (explorer.exe,правда,работает),сеть тоже слетает - полный ступор,короче. Кстати,хождение по ссылкам из другого DC-клиента проблем не вызывает.
Второй раз банально пытался открыть торрент-файл клиентом. То же самое. Журналы ошибок девственно чисты (ну,только upnhost вместе с DCOM включиться не могут,ибо кто-то из них отключён).

Не знаю,что делать,совсем. Мож,в COMODO Firewall проблема,его inspect.sys исправно кушает процессор в процессе System при высокой скорости скачки\закачки. До него таких проблем КАЖЕТСЯ не было.
Помогите кто может.
XP SP2 вроде с последними обновлениями.

Dipytat 05-01-2008 22:18 709755

Попробуйте обновить COMODO Firewall, или что-то другое поставить - будем знать, внём ли дело

Delion Soulblade 05-01-2008 22:34 709768

Он и так новый. А что-то другое...мне советовали его как лучший...да и вариантов я больше не вижу,откровенно говоря.
Тем более неизвестно в нём ли проблема,написал я сие просто от безыходности,других симптомов-то нету!

Severny 05-01-2008 23:25 709791

Скачай Cureit , и проверь системный диск в безопасном режиме.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

Delion Soulblade 06-01-2008 00:01 709820

Вложений: 2
По первой ссылке нет перехода,остальное прикрепляю...

Delion Soulblade 06-01-2008 01:11 709873

М,ещё симптом забыл: кликнул в Администраторе для FTP-сервера Gene6 в меню кнопку "Сайт производителя"-и опять имел счастье лицезреть вышеописанное зависание. Так в чём проблема?

Pili 06-01-2008 01:42 709889

Delion Soulblade, Сделайете ещё один лог
Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты", перезагрузите компьютер. В папке avz\log должен появиться файл virusinfo_syscure.zip, выложите его
можете проверить нижеуказанные файлы на virustotal.com
c:\project\atlantis dc hub\bots\soulblade\chimera.exe
c:\project\atlantis dc hub\bots\newsky\dcbot.exe
C:\Program.exe
Но скорее всего NOD32 и Comodo (+ Punto Switcher) просто подрались между собой )

Delion Soulblade 06-01-2008 13:55 710076

М,первое чуть later-не могу часто перезагружаться,юзеров жалко. Но сделаю обязательно.
Файлы безопасные точно,третьего вообще нету.
Но что значит "передрались"? Какая же тогда,чёрт возьми,оптимальная конфигурация "антивирус\фаер"?! Ну постоянно проблемы всех со всеми,сил моих нет,честное слово! Комодо у НОДа в игноре,Defence+ я отключил за ненадобностью (НОД у меня ещё ни одной гадости не пропустил,потому и сносить его не собираюсь). А Пунто кому чем не нравится? Ну и в конце концов причём тут переход по ссылкам?

Pili 06-01-2008 15:52 710167

Цитата:

Цитата Delion Soulblade
Файлы безопасные точно,третьего вообще нету. »

Как искали, через проводник, far или AVZ-сервис поиск файлов тоже не находят? В сервисах, по логам HJT,
Цитата:

O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
, а по логам AVZ сервис MySQL это
C:\Program Files\MySQL\MySQL Server 4.1\bin\mysqld-nt.exe
Цитата:

Цитата Delion Soulblade
Но что значит "передрались"?»

скорее всего передрались, это значит возможен конфликт, пунто внедряется во многие процессы,
Цитата:

Цитата Delion Soulblade
Какая же тогда,чёрт возьми,оптимальная конфигурация "антивирус\фаер"?! »

Попробуйте перейти на комодо 2.4, т.к. 3.0 содержит HIPS (и, в частности, guard32.dll), который с большой вероятностью в связке с NOD32 вешает комп (скорее всего при обучении комодо какую-то dll или запретили или создали блокирующее правило)


Время: 07:22.

Время: 07:22.
© OSzone.net 2001-