|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Система грузится 15 мин. Процессы не могут получить доступ к памяти. |
|
[решено] Система грузится 15 мин. Процессы не могут получить доступ к памяти.
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать
Доброго времени суток.
Вопрос следующий: С недавних пор начали долго грузиться некоторые системные процессы на ноуте (ХР про СП3). Загружается рабочий стол, можно производить определенные манипуляции, такие как: запускать и играть в игры, запускать сторонние программы установленные мной после установки винды. Но при этом нельзя воспользоваться стандартными средствами: Пуск->Что-то (например, выполнить или справка), подключиться к интернету и прочее. Также долго грузятся значки сети. Захожу в Process Manager и вижу: три процесса svchost.exe и процесс system не могут открыть маркер доступа (рис. 2). svchost'ы перезагружаю, все нормально становиться. Также если подождать минут 15-20 все подгружается самостоятельно. Ноут - Асер, 2 дуо, 3 гига памяти. Прилагаю 2 скрина диспетчера: 1 - сразу после загрузки, 2 - через 10 минут после загрузки. Стандартный диспетчер показывает процессы, без имени пользователя, от которого запущены. Только system. Все манипуляции, указанные в памятке по лечению выполнил, не помогли. Архивы прилагаю. Благодарен за любую помощь. |
|
Отправлено: 12:00, 15-11-2008 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Если надо отключить, то буду. Как узнать какие используют? У меня все с кряками, так что... Одну знаю, но установил только пару дней назад.
|
Отправлено: 00:52, 16-11-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Tekime:
Это после Combofix. Не брандмауэр, но Система Безопасности. Чтобы не надоедала, давай отключим (ох, получу от модератора ) Выполни скрипт. begin SetServiceStart('sfdrv01', 4); SetServiceStart('cmdAgent', 4); SetServiceStart('wscsvc', 4); DeleteService('cmdAgent'); DeleteFile('C:\Program Files\COMODO\Firewall\cmdagent.exe'); RebootWindows(true); end. Цитата Tekime:
Цитата Tekime:
Мой компьютер правой кнопкой -- Управление -- Просмотр событий - Система. Тебе нужно отлючить Восстановление системы. В правилах написано как. |
|||
------- Последний раз редактировалось Severny, 16-11-2008 в 01:30. Отправлено: 01:04, 16-11-2008 | #12 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать StarForce удалил, драйвер защиты DiRT (большинство ошибок в журнале из-за нее было) тоже.
Остались 2 ошибки: Тип события: Ошибка Источник события: ACPIEC Категория события: Отсутствует Код события: 1 Дата: 16.11.2008 Время: 13:13:57 Пользователь: Н/Д Компьютер: COMP Описание: \Device\ACPIEC: Встроенный контроллер оборудования не ответил в отведенный таймаут. Это может указывать на ошибку в микропрограмме контроллера, или некорректно работающий BIOS, который выполняет небезопасные запросы к контроллеру. Драйвер контроллера попытается выполнить запрос повторно. Данные: 0000: 00 00 68 00 01 00 be 00 ..h...¾. 0008: 00 00 00 00 01 00 05 c0 .......À 0010: 00 00 00 00 00 00 00 00 ........ 0018: 00 00 00 00 00 00 00 00 ........ 0020: 00 00 00 00 00 00 00 00 ........ 0028: 99 9e 36 00 13 19 ff ff 6...ÿÿ 0030: 73 00 05 00 13 0a 10 00 s....... 0038: 83 00 52 01 a3 09 a7 04 .R.£.§. 0040: 13 0a 1b 00 33 82 05 00 ....3.. 0048: 15 08 0e 00 10 08 5b 00 ......[. 0050: 60 00 05 00 90 01 47 0d `....G. 0058: 70 00 07 00 10 08 11 00 p....... 0060: 80 00 07 00 10 08 60 00 .....`. 0068: 60 00 05 00 50 00 ca 09 `...P.Ê. 0070: 70 00 09 00 10 1a 0f 00 p....... 0078: 80 00 0a 00 30 83 08 00 ...0.. 0080: 15 10 0a 00 21 41 0b 00 ....!A.. 0088: 11 11 7a 07 a1 1b ae 4a ..z.¡.®J Тип события: Уведомление Источник события: Tcpip Категория события: Отсутствует Код события: 4202 Дата: 16.11.2008 Время: 10:46:58 Пользователь: Н/Д Компьютер: COMP Описание: Система обнаружила, что сетевой адаптер \DEVICE\TCPIP_{F664EE37-3621-4660-B521-E2768DFF2DB6} был отключен от сети, и сетевая конфигурация этого адаптера была освобождена. Если сетевой адаптер не был отключен, то возможно, что он неисправен. Чтобы получить обновленные драйверы, обратитесь к вендору. Данные: 0000: 00 00 00 00 02 00 50 00 ......P. 0008: 00 00 00 00 6a 10 00 40 ....j..@ 0010: 02 00 00 00 00 00 00 00 ........ 0018: 00 00 00 00 00 00 00 00 ........ 0020: 00 00 00 00 00 00 00 00 ........ |
Последний раз редактировалось Tekime, 16-11-2008 в 13:20. Отправлено: 09:42, 16-11-2008 | #13 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Если сетевуху отключить, остается только ошибка ACPIEC и та же самая задержка.
|
Отправлено: 15:49, 16-11-2008 | #14 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Tekime, RegSupremePro.exe зловред по VT - см. здесь , остальные в карантине чистые, рекомендую вообще удалить или не использовать эту версию total commander
Выполните скрипт в AVZ SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\Total Commander Podarok Edition\Programm\RegSupremePro\RegSupremePro.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. По ACPIEC, для выключения службы можете сохранить текст ниже как ACPIEC_OFF.reg и применить Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPIEC] "Start"=dword:00000004 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ACPIEC] "Start"=dword:00000000 Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, запакуйте файлы log.txt и info.txt и прикрепите архив. Скачайте OTViewIt сохраните на рабочий стол и запустите, запакуйте полученные логи OTViewIt.txt и Extras.txt и прикрепите к сообщению. |
------- Отправлено: 16:22, 16-11-2008 | #15 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Логи.
На скрине не ошибки? |
Отправлено: 17:58, 18-11-2008 | #16 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Tekime:
|
|
------- Отправлено: 19:02, 18-11-2008 | #17 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Tekime:
Можете пофиксить в HJT O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user') O9 - Extra button: Microsoft Knowledge Base - {8B2D996F-B7D1-4961-A929-414D9CF5BA7B} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing) O9 - Extra 'Tools' menuitem: Microsoft Knowledge Base - {8B2D996F-B7D1-4961-A929-414D9CF5BA7B} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO (file missing) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\WINDOWS\ Удалите все *.tmp из папок C:\WINDOWS\System32\ и C:\WINDOWS\ CursorXP рекомендую деинсталлировать - "украшательство". Загрузка также м.б. долгой из-за установленого VMware По логам зловредов не видно. Драйверов от avg в реестре не видно, часть файлов осталась C:\WINDOWS\System32\drivers\Avg\incavi.avm C:\WINDOWS\System32\drivers\Avg\avi7.avg C:\WINDOWS\System32\drivers\Avg\miniavi.avg C:\WINDOWS\System32\drivers\Avg\microavi.avg C:\WINDOWS\System32\drivers\Avg C:\Documents and Settings\Администратор\Application Data\AVGTOOLBAR C:\Documents and Settings\All Users\Application Data\avg8 S4 cmdAgent;COMODO Firewall Pro Helper Service; C:\Program Files\COMODO\Firewall\cmdagent.exe [] Имхо, проблема в самой сборке windows (ошибки в журнале событий косвенно увказывают на это), но, можете ещё просканироваться с помощью F-Secure Online Scanner или(и) TrendMicro HouseCall Java Scan - эти онлайновые сканеры умеют лечить зловредов, логи сканирования можете сохранить и выложить. |
|
------- Отправлено: 20:14, 18-11-2008 | #18 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать В общем все грузиться шустро, за исключением задержки в 2.30 мин из-за вот этой ошибки:
Тип события: Уведомление Источник события: Tcpip Категория события: Отсутствует Код события: 4202 Дата: 18.11.2008 Время: 20:26:39 Пользователь: Н/Д Компьютер: COMP Описание: Система обнаружила, что сетевой адаптер \DEVICE\TCPIP_{66E48EC7-FDC8-4455-92A9-EFFDA9909543} был отключен от сети, и сетевая конфигурация этого адаптера была освобождена. Если сетевой адаптер не был отключен, то возможно, что он неисправен. Чтобы получить обновленные драйверы, обратитесь к вендору. Данные: 0000: 00 00 00 00 02 00 50 00 ......P. 0008: 00 00 00 00 6a 10 00 40 ....j..@ 0010: 02 00 00 00 00 00 00 00 ........ 0018: 00 00 00 00 00 00 00 00 ........ 0020: 00 00 00 00 00 00 00 00 ........ |
Отправлено: 21:03, 18-11-2008 | #19 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать сетевой адаптер \DEVICE\TCPIP_{66E48EC7-FDC8-4455-92A9-EFFDA9909543
Это у вас Generic Marvell Yukon 88E8071 based Ethernet Controller служба(драйвер) yukonwxp это R2 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2008-02-21 286336] |
------- Отправлено: 21:55, 18-11-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Долго загружается система | Vadikan | Microsoft Windows 7 | 308 | 06-09-2015 21:45 | |
Разное - система и процессы? | kind_shubin | Microsoft Windows 2000/XP | 2 | 02-01-2010 02:18 | |
[решено] не грузится система. непонятная проблема | seman | Непонятные проблемы с Железом | 4 | 14-11-2009 11:51 | |
Система завершает процессы | cv0l04b | Материнские платы и память | 8 | 18-10-2009 18:31 | |
Установка - [решено] Инсталяторы MSI не могут получить доступ к папке Start Menu | x-net | Microsoft Windows 7 | 13 | 20-01-2009 21:53 |
|