Запускаю программу или установочный файл (любой) - реакции ноль. жду. ничего не происходит. запускаю диспетчер задач. самое интересное задача-то выполняется, но!, висит в списке где-то внизу (если отсортировать по количеству выделяемой оперативки). Минут 15 можна прождать, ниче не происходит. На больше меня не хватило) Че-то здесь не так, а что понять не могу.
ОС - Виста 64х.
Может кто сталкивался с подобным?
Ещё бы! Лечение элементарное: No Windows, No Ballmer. Не парьтесь, а лучше попробуйте другие операционные системы. Я бы вам рекомендовал попробовать Mac OS X Snow Leopard от Apple и Вы почуствуете разницу насколько хороша жизнь без .exe и инсталляторов/деинсталяторов, вирусов, реестров и прочего ненужного мусора. Mac это просто!
У меня была такая же проблема. Вирус был, заразил все exe-файлы. Думаю, надо испробывать это способ решения. Кстати, его подхватил на только что установленной системе, которая всего пару минут была подключена к инету. Попробуй: DrWeb - CureIT.
#197519aprille :
У меня была такая же проблема. Вирус был, заразил все exe-файлы. Думаю, надо испробывать это способ решения. Кстати, его подхватил на только, что установленной системе, котораф всего пару минут была подключена к инету. Попробуй: DrWeb - CureIT.
ок, спасибо, попробую. у меня сейчас стоит касперский - ничего подозрительного не находит.
#197519aprille :
У меня была такая же проблема. Вирус был, заразил все exe-файлы. Думаю, надо испробывать это способ решения. Кстати, его подхватил на только, что установленной системе, котораф всего пару минут была подключена к инету. Попробуй: DrWeb - CureIT.
ок, спасибо, попробую. у меня сейчас стоит касперский - ничего подозрительного не находит.
aprille, DrWeb в быстрой проверке вообще ничего не нашел. При полной какие-то пару подозрительных java показал, и всё. Это в безопасном режиме.
Johny-electric, текущий размер файла подкачки - 4393 Мб, рекомендуемый - 6139 Мб. Включена была опция автоматический выбор. Я изменил вручную на 6193 Мб. Ноут стал работать вроде быстрее, но проблема осталась(
А еще ноут при выключении постоянно выводит ошибку приложения InstallHelper.exe. А еще не хочет ставиться на спящий режим (притухает, и запускается снова).
Не знаю, может это как-то связано, всё это как-то недавно нарисовалось.
У меня есть подозрение на какие-то кривые дрова. Пару недель назад я их обновил с помощью DriverPack Solution 10.6 Professional. (http://drp.su/ru/). Но как определить какие, не знаю. Обновлялось всё скопом.
В общем, проблема остаётся... Запускаю программу при включенном диспетчере задач, вижу как ей выделяется больше и больше памяти, но потом рост останавливается где-то на уровне 21 000. И всё. Работают только малотребовательные приложения вроде Chrome, WinRAR и т.п. Есть идеи?
aeho23,
1. временно удалите касперского
2. Запустите avz, нажмите пуск, лог выложите сюда.
3. Через Process Monitor посмотрите, что делает программа при запуске и в каком месте стопорится (или кто то ее стопорит). Если не можете разобраться, опять же лог выложите сюда.
Тему перенес в раздел "Windows Vista".
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.35
Сканирование запущено в 08.11.2010 18:15:43
Загружена база: сигнатуры - 278154, нейропрофили - 2, микропрограммы лечения - 56, база от 25.08.2010 16:40
Загружены микропрограммы эвристики: 383
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 220217
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 6.0.6002, Service Pack 2 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dllefDlgProcA (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->75D974E4->779A4062
Функция user32.dllefDlgProcW (2144) перехвачена, метод ProcAddressHijack.GetProcAddress ->75D974FF->779A406D
Функция user32.dllefWindowProcA (2150) перехвачена, метод ProcAddressHijack.GetProcAddress ->75D9751A->779A3FF2
Функция user32.dllefWindowProcW (2151) перехвачена, метод ProcAddressHijack.GetProcAddress ->75D97535->779A3FFF
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка - не найден файл (C:\SystemRoot\system32\ntoskrnl.exe)
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
Ошибка загрузки драйвера - проверка прервана [C000036B]
2. Проверка памяти
Количество найденных процессов: 23
Количество загруженных модулей: 126
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> H:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
>>> H:\PISTOLATO\kalibar.exe ЭПС: подозрение на скрытый автозапуск H:\autorun.inf [Autorun\Open]
>>> H:\PISTOLATO\kalibar.exe ЭПС: подозрение на скрытый автозапуск H:\autorun.inf [Autorun\ShellExecute]
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Нарушение ассоциации SCR файлов
>> Нарушение ассоциации REG файлов
>> Отключить режим ограниченного запуска программ
>> Таймаут завершения служб находится за пределами допустимых значений
>> Заблокирован элемент Выполнить в меню Пуск
Проверка завершена
Просканировано файлов: 149, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 08.11.2010 18:16:13
Сканирование длилось 00:00:31
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info
aeho23,
1. В avz меню Файл - Мастер поиска и устранения проблем - Пуск - отмечаете все 5 галочек - Исправить отмеченные проблемы - Закрыть - Перезагрузка.
2. C флешки H: желательно удалить скрытый файл autorun.inf и скрытую папку PISTOLATO.
3. Если есть скрытый/системный файл C:\Windows\nkefbltdntd.dll - удалите его.
4. Через Reg Organizer поищите в пути HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options все упоминания о svchost.exe и удалите их.
5. Установите другой антивирус, например Nod32, либо бесплатный Microsoft Security Essentials.
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.031 секунд (Общее время SQL: 0.012 секунд - SQL запросов: 122 - Среднее время SQL: 0.0001 секунд))