Перейти к содержимому



- - - - -

зависает WINDOWS


Сообщений в теме: 57

#1 OFFLINE   mifodi



  • 32 сообщений

Отправлено 24 Январь 2007 - 09:31

ПРИ ВКЛЮЧЕНИИ ПК 3мин. РАБОТАЕТ НОРМАЛЬНО ПОТОМ ЗАВИСАЕТ 1мин. и далее работает хорошо антивирус AVAST
:) ;) ;)

#2 OFFLINE   Олег А



  • 708 сообщений

Отправлено 24 Январь 2007 - 10:25

Посмотри в "диспетчере задач" какой процесс систему грузит...
скорее всего просто антивирь прогоняет какуюто проверку...
Никогда не откладывай на завтра то, что можно сделать послезавтра...

#3 OFFLINE   Niro



  • 1 031 сообщений

Отправлено 24 Январь 2007 - 13:19

всего скорее какой то процесс подвешивает систему , вылезают какие нибудь ошибки и т.д ? стоит ли файлвор ? если да то какой

нажмите контр +алт+ делит в процессках посмотрите какое приложение грузит ЦП !
Какие так же действия выполнялись (установка прог ,драйверов и т.д) до того как комп стал виснуть ?
.......

#4 OFFLINE   xedox

    Прохожий



  • 4
  • 1 002 сообщений

Отправлено 24 Январь 2007 - 13:30

mifodi: Предпологаю что в эту минуту зависания у тебя что то догружаеться - зайди Пуск\выполнить \mscinfig\автозагрузка- отключи все лишнее - если не знаеш что это не отключай. - после этого жми ок и перезагружайся
Нет в жизни того чего стоит бояться - есть только то что нужно понять

#5 OFFLINE   mifodi



  • 32 сообщений

Отправлено 25 Январь 2007 - 08:04

в автозагрузке я поубирал все лишние все ровно такая ерунда а при перезагрузки не виснит только при включении может дело в железе

#6 OFFLINE   xedox

    Прохожий



  • 4
  • 1 002 сообщений

Отправлено 25 Январь 2007 - 10:16

mifodi: При перезагрузке програмы закрываются и выгружаеться их памяти - че ему виснуть?

Ты Лучшеб Написал после чего все началось,...?????

Реестр чистить пробовал ????
дефрагментацию делал????
какой размер Фп???
Сколько свободного места на диске с Осью ?
какой спец софт стоит ???
какой вообще софт стоит ????
Нет в жизни того чего стоит бояться - есть только то что нужно понять

#7 OFFLINE   mifodi



  • 32 сообщений

Отправлено 25 Январь 2007 - 12:46

Просмотр сообщенияxedox (25.01.2007, 12:16) писал:

mifodi: При перезагрузке програмы закрываются и выгружаеться их памяти - че ему виснуть?

Ты Лучшеб Написал после чего все началось,...?????

Реестр чистить пробовал ????
дефрагментацию делал????
какой размер Фп???
Сколько свободного места на диске с Осью ?
какой спец софт стоит ???
какой вообще софт стоит ????



Началось все так: у меня политела система, комп.не выключался через ПУСК установил WINDOWS XP и начал зависать загрузил другой диск с windows xp все также. на диске свободно 5,87гб
Реестр чистил,дефрагментацию делал. контр +алт+ делит в процесс нечего не показал

#8 OFFLINE   Nick Otin



  • 25 сообщений

Отправлено 25 Январь 2007 - 15:54

Наверное ты некорректно установил windows.
Любая работа по PHP
ICQ 423-558-205

#9 OFFLINE   VanGog



  • 200 сообщений

Отправлено 25 Январь 2007 - 19:58

Цитата

загрузил другой диск с windows xp
Это как?

#10 OFFLINE   xedox

    Прохожий



  • 4
  • 1 002 сообщений

Отправлено 25 Январь 2007 - 20:14

VanGog: Другой дистрибут взял.


mifodi: Пиши конфу .... Диск на Беды проверял ? Шлейф менял?
Нет в жизни того чего стоит бояться - есть только то что нужно понять

#11 OFFLINE   mifodi



  • 32 сообщений

Отправлено 25 Январь 2007 - 20:27

Просмотр сообщенияxedox (25.01.2007, 22:14) писал:

VanGog: Другой дистрибут взял.
mifodi: Пиши конфу .... Диск на Беды проверял ? Шлейф менял?

мат плата 775i65GV Chipset865GV Celeron 3,06GHz, 512MБ ОЗУ, 80ГБ ХАРД

#12 OFFLINE   xedox

    Прохожий



  • 4
  • 1 002 сообщений

Отправлено 25 Январь 2007 - 21:11

mifodi:

Цитата

Диск на Беды проверял ? Шлейф менял?
а остальные вопросы ты типа не увидел ????
Нет в жизни того чего стоит бояться - есть только то что нужно понять

#13 OFFLINE   VanGog



  • 200 сообщений

Отправлено 26 Январь 2007 - 01:50

mifodi, чем из тебя клещами информацию вытягивать посоветую безотказный метод, работающий в 90%.
1. Format c:
2. Взять проверенный диск у знакомых с виндой и поставить его без интернета(где то читал что незащищенный компьютер подвергается атаке вредоносными программами уже через 20 мин. пребывания в интернете).
3. Если такие же проблемы остаются тогда удалять по одному устройству из системы(физически удалять) и смотреть, нет ли улучшений.

mifodi, чем из тебя клещами информацию вытягивать посоветую безотказный метод, работающий в 90%.
1. Format c:
2. Взять проверенный диск у знакомых с виндой и поставить его без интернета(где то читал что незащищенный компьютер подвергается атаке вредоносными программами уже через 20 мин. пребывания в интернете).
3. Если такие же проблемы остаются тогда удалять по одному устройству из системы(физически удалять) и смотреть, нет ли улучшений.

#14 OFFLINE   xedox

    Прохожий



  • 4
  • 1 002 сообщений

Отправлено 26 Январь 2007 - 11:58

VanGog:

Цитата

(где то читал что незащищенный компьютер подвергается атаке вредоносными программами уже через 20 мин. пребывания в интернете)

Если будеш лазить по порнухе ты их и за 20 сек слови - а так если на пк не установленно не каких spywere врядле.
Нет в жизни того чего стоит бояться - есть только то что нужно понять

#15 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 07 Октябрь 2007 - 11:47

Доброе время суток Изображение, мужики, у меня примерно такая же проблемма, но случилось это после того, как я себе провел выделенку. Менял windows уже раза 4, хватает нормальной и быстрой работы компа, буквально дня на 3, потом долгая загрузка винды, если слушаешь музыку и вкл. какую нибудь программу, музыка начинает заикаться. Загрузка ЦП 100%, но это продолжаеться не долго, буквально несколько сек ( в зависимости от программы ). Вкл. диспетчер задач, смотрю процессы, при вкл. какой либо проги, имя образа AVP.exe и Tascmgr.exe тянут на себя примерно по 40-50% , что вообще у меня с компом, что ему нужно, подскажите пожалуйста.



Заранее огромное спасибо Изображение Изображение Изображение

#16 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 07 Октябрь 2007 - 12:02

Скачай Process Explorer XP.
Следи в ней, какие процессы будут нагружать процессор.
Обрати внимание на DCPs и Interrupts. Их в стандартном диспетчере нет.
Когда увидишь, какой процесс нагружает процессор, щелкни два раза по этому процессу и перейди на вкладку Threads.
Смотри, какой поток нагружает процесс.
На скриншот не мешало бы взлянуть.

Сообщение отредактировал ser208: 07 Октябрь 2007 - 12:03

Обращайся на "ты".

#17 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 07 Октябрь 2007 - 13:08

Просмотр сообщенияser208 (07.10.2007, 12:02) писал:

Скачай Process Explorer XP.
Следи в ней, какие процессы будут нагружать процессор.
Обрати внимание на DCPs и Interrupts. Их в стандартном диспетчере нет.
Когда увидишь, какой процесс нагружает процессор, щелкни два раза по этому процессу и перейди на вкладку Threads.
Смотри, какой поток нагружает процесс.
На скриншот не мешало бы взлянуть.




Вообщем скачал я эту прогу, посмотрел все что ты написал, короче пишет так DCPs CPU - от 20 - 40 Description - Deferred Procedure Calls.
Interrupts - пустой, иногда выскакивает CPU 1 или 15, а так в основном не работает.
Вкладка Threads пустая, эт что значит, плохо или хорошо ???????

#18 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 07 Октябрь 2007 - 14:27

Просмотр сообщенияХМАРА (07.10.2007, 14:08) писал:

Вообщем скачал я эту прогу, посмотрел все что ты написал, короче пишет так DCPs CPU - от 20 - 40 Description - Deferred Procedure Calls.
Interrupts - пустой, иногда выскакивает CPU 1 или 15, а так в основном не работает.
Вкладка Threads пустая, эт что значит, плохо или хорошо ???????
У тебя проблема "железная". Неполадки с драйверами устройств, прерываниями или с самим железом.
http://download.microsoft.com/download/4/a...View_100-82.exe
Скачай утилиту, распакуй.
Далее Пуск-выполнить-cmd
Откроется окно командной строки.
Перетащи в это окно файл Kernrate_i386_XP.exe (или соответствующий системе) и жми Enter.
После нажми ctrl-c , увидишь имя модуля, загружающего процессор.
Можешь выложить скриншот окна, поможем.
Обращайся на "ты".

#19 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 07 Октябрь 2007 - 16:52

А вот сейчас вкл опять эту программу ( process explorer ) работают и DPCs и Interrupts если сложить общую сумму, получаеться 100% CPU и комп сейчас туппит

#20 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 07 Октябрь 2007 - 17:10

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Хмара>D:\KrView\KrView\Kernrate_i386_XP.exe
/==============================\
< KERNRATE LOG >
\==============================/
Date: 2007/10/07 Time: 17:01:56
Machine Name: XMAPA
Number of Processors: 1
PROCESSOR_ARCHITECTURE: x86
PROCESSOR_LEVEL: 15
PROCESSOR_REVISION: 2f00
Physical Memory: 1024 MB
Pagefile Total: 2460 MB
Virtual Total: 2047 MB
PageFile1: \??\C:\pagefile.sys, 1536MB
OS Version: 5.1 Build 2600 Service-Pack: 2.0
WinDir: C:\WINDOWS

Kernrate User-Specified Command Line:
D:\KrView\KrView\Kernrate_i386_XP.exe


Kernel Profile (PID = 0): Source= Time,
Using Kernrate Default Rate of 25000 events/hit
Starting to collect profile data

***> Press ctrl-c to finish collecting profile data
===> Finished Collecting Data, Starting to Process Results

------------Overall Summary:--------------

P0 K 0:00:06.359 (54.5%) U 0:00:02.515 (21.6%) I 0:00:02.796 (24.0%) DPC
0:00:03.640 (31.2%) Interrupt 0:00:02.375 (20.3%)
Interrupts= 26698, Interrupt Rate= 2287/sec.


Total Profile Time = 11671 msec

BytesStart BytesStop Byt
esDiff.
Available Physical Memory , 756989952, 755658752, -1331
200
Available Pagefile(s) , 2378981376, 2378035200, -946
176
Available Virtual , 2132807680, 2131759104, -1048
576
Available Extended Virtual , 0, 0,
0

Total Avg. Rate
Context Switches , 12081, 1035/sec.
System Calls , 90908, 7789/sec.
Page Faults , 12866, 1102/sec.
I/O Read Operations , 5321, 456/sec.
I/O Write Operations , 1461, 125/sec.
I/O Other Operations , 3541, 303/sec.
I/O Read Bytes , 13357147, 2510/ I/O
I/O Write Bytes , 110232, 75/ I/O
I/O Other Bytes , 220068, 62/ I/O

-----------------------------

Results for Kernel Mode:
-----------------------------

OutputResults: KernelModuleCount = 110
Percentage in the following table is based on the Total Hits for the Kernel

Time 3135 hits, 25000 events per hit --------
Module Hits msec %Total Events/Sec
hal 2276 11671 72 % 4875332
klif 483 11671 15 % 1034615
ntkrnlpa 226 11671 7 % 484105
tcpip 43 11671 1 % 92108
NDIS 23 11671 0 % 49267
NVNRM 22 11671 0 % 47125
win32k 15 11671 0 % 32130
nv4_mini 11 11671 0 % 23562
Ntfs 11 11671 0 % 23562
NVENETFD 9 11671 0 % 19278
atapi 6 11671 0 % 12852
psched 4 11671 0 % 8568
CLASSPNP 2 11671 0 % 4284
ndisuio 1 11671 0 % 2142
nv4_disp 1 11671 0 % 2142
disk 1 11671 0 % 2142
ACPI 1 11671 0 % 2142

================================= END OF RUN ==================================
============================== NORMAL END OF RUN ==============================

C:\Documents and Settings\Хмара>

#21 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 07 Октябрь 2007 - 19:43

Цитата

hal 2276 11671 72 % 4875332

Да, картина не радужная. Hal.dll это можно сказать ядро системы. Отвечает за взаимодействие системы и железа.
Даже не знаю, с чего начать.
Скачай Everest, проверь все температуры и покажи.
Попробуй удалить на время Касперского.
Зайди на сайт производителя сетевой карты и скачай свежий драйвер.
На каком хоть этапе после устаноки чистой системы это начинает происходить?
Пробуй отключить сетевую на время.
Скачай http://www.trendsecure.com/portal/en-US/th...JackThis_v2.exe
сделай лог и покажи. На всякий случай.

Сообщение отредактировал ser208: 07 Октябрь 2007 - 19:45

Обращайся на "ты".

#22 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 08 Октябрь 2007 - 22:27

Просмотр сообщенияser208 (07.10.2007, 19:43) писал:

Да, картина не радужная. Hal.dll это можно сказать ядро системы. Отвечает за взаимодействие системы и железа.
Даже не знаю, с чего начать.
Скачай Everest, проверь все температуры и покажи.
Попробуй удалить на время Касперского.
Зайди на сайт производителя сетевой карты и скачай свежий драйвер.
На каком хоть этапе после устаноки чистой системы это начинает происходить?
Пробуй отключить сетевую на время.
Скачай http://www.trendsecure.com/portal/en-US/th...JackThis_v2.exe
сделай лог и покажи. На всякий случай.


Вообщем что показывает Everest
системная плата ________________ 33 - 37
цп ________________ 51
Диод ГП ________________ 60
WDC WD2000JB-00GVA0 _________ 28 градусов


Скачал я эту прогу на которую ты мне дал ссылку, вот что у меня получилось




Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:13:31, on 08.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\trafinspag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Soft\Проверка компа\мегалайф.com.ua\eve_os\everest.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Total Commander\Totalcmd.exe
D:\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Common Files\ReGet Shared\Catcher.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGet Software\ReGet Deluxe 5.1\IEBar.dll
O3 - Toolbar: The netadv - {ABF529BE-6245-465A-BBD4-238C4EAB0F0A} - C:\WINDOWS\netadv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [trafinspag.exe] C:\WINDOWS\system32\trafinspag.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Добавить в Анти-Баннер - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Закачать &все при помощи ReGet Deluxe - C:\Program Files\Common Files\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Закачать при помощи Re&Get Deluxe - C:\Program Files\Common Files\ReGet Shared\CC_Link.htm
O9 - Extra button: Веб-Антивирус - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{835CC391-5E23-4C97-8BCC-92370C39D484}: NameServer = 172.16.0.6
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 5444 bytes


Переставил я винду, машина летала, я был в восторге, прошло примерно 2-3 дня и опять все тупилово началось.
Ser208 У меня к тебе вопрос, подскажи пожалуйста как мне посмотреть какая у меня сетевуха, какой мне нужен драйвер и какой сайт производителя ??????????? Огромное спасибо

Да, забыл спросить еще, как мне отключить сетевую ????? :1eye: Заранее благодарен

Просмотр сообщенияХМАРА (08.10.2007, 22:18) писал:

Вообщем что показывает Everest
системная плата ________________ 33 - 37
цп ________________ 51
Диод ГП ________________ 60
WDC WD2000JB-00GVA0 _________ 28 градусов
Скачал я эту прогу на которую ты мне дал ссылку, вот что у меня получилось
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:13:31, on 08.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\r_server.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\trafinspag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Soft\Проверка компа\мегалайф.com.ua\eve_os\everest.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Total Commander\Totalcmd.exe
D:\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: ClickCatcher MSIE handler - {16664845-0E00-11D2-8059-000000000000} - C:\Program Files\Common Files\ReGet Shared\Catcher.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - C:\Program Files\ReGet Software\ReGet Deluxe 5.1\IEBar.dll
O3 - Toolbar: The netadv - {ABF529BE-6245-465A-BBD4-238C4EAB0F0A} - C:\WINDOWS\netadv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [trafinspag.exe] C:\WINDOWS\system32\trafinspag.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Добавить в Анти-Баннер - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: Закачать &все при помощи ReGet Deluxe - C:\Program Files\Common Files\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Закачать при помощи Re&Get Deluxe - C:\Program Files\Common Files\ReGet Shared\CC_Link.htm
O9 - Extra button: Веб-Антивирус - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{835CC391-5E23-4C97-8BCC-92370C39D484}: NameServer = 172.16.0.6
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 5444 bytes
Переставил я винду, машина летала, я был в восторге, прошло примерно 2-3 дня и опять все тупилово началось.
Ser208 У меня к тебе вопрос, подскажи пожалуйста как мне посмотреть какая у меня сетевуха, какой мне нужен драйвер и какой сайт производителя ??????????? :) Огромное спасибо

Да, забыл спросить еще, как мне отключить сетевую ????? :bye1: Заранее благодарен


[

#23 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 11 Октябрь 2007 - 07:34

Я так понял, что на этом заканчивается наша проверка компа :D

#24 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 11 Октябрь 2007 - 07:55

Извини, потерялось твое сообщение :)

1. Radmin сам устанавливал?

2. Лог Hijack по моему не получился полным.
В Hijack поставь галочку перед этой строкой и нажми Fix checked.

Цитата

O3 - Toolbar: The netadv - {ABF529BE-6245-465A-BBD4-238C4EAB0F0A} - C:\WINDOWS\netadv.dll
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)


3. В Everest перейди на меню Инструменты -- Тест стабильности системы.
Расставь все галочки, жми Start и следи за изменениями температуры процессора.
Погоняй минут 15 и скажи результат.

4. Сететвую можно отключить в БИОСе или в диспетчере устройств.
Правой кнопкой по Мой компьютер -- Управление -- Диспетчер устройств -- Сетевые платы.
5. Попробуй на время удалить KIS.

Сообщение отредактировал ser208: 11 Октябрь 2007 - 08:14

Обращайся на "ты".

#25 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 11 Октябрь 2007 - 08:16

Ну что ж и на этом спасибо, я понял что у меня поломка серьезная, а какая именно, так никто и не сказал.

Ser 208 ты меня извени, ноя ни очень знаю всех этих нюансов, а ты такие маты гнешь. :))) Я так понял что биос у каждого разный, поетому у тебя наверное не получиться объяснить мне как выключить сетевую. Расск4ажи что такое KIS и где его откл.



Заранее огромное спасибо

#26 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 11 Октябрь 2007 - 08:19

Ты знаешь, что такое RADMIN?
Ты его устанавливал сам?

В БИОС не лезь. Раз сначала сетевая работает нормально, то дело не в ней, ИМХО.

Сообщение отредактировал ser208: 11 Октябрь 2007 - 08:23

Обращайся на "ты".

#27 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 11 Октябрь 2007 - 17:42

Что такое RADMIN я незнаю, я его никогда не устанавливал.

Поставил я галочки перед строкой как ты сказал, они исчезли.

В EVEREST сделал как ты сказал, вот что получилось

Температура

CPU ------53 каждые 2 минуты повышалась до 59, потом через минуту стало 58 и стобильно было 58 градусов
MotherBoard ------ 36 через 5 минут стало 37 потом еще через 5 мин. стало 38 и остало на 38
HDDI ------ 31 потом на 12 минуте стало 32


Я даже и незнаю что делать дальше Изображение


Что скажешь, у меня серьезные проблеммы ????????



Заранее огромное спасибо

#28 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 11 Октябрь 2007 - 19:23

Да не волнуйся ты. Проблемами вещи другого плана называют.
Температуры в норме.
Так вот, RADMIN -- программа удаленного администрирования. С ее помощью злоумышленник может делать с твоим компьютером все что захочет.
И, судя по проблемам, делает.
Поступим вот как:
Пуск -- выполнить -- sc delete r_server.exe
Скопируй в окошко и нажми ОК.

После скачай http://z-oleg.com/avz4.zip
Заходи меню Файл-Исследование системы. Сделай логи, запакуй и выкладывай здесь.
В ней же покончим с Радмином окончательно.
Разберемся, не дрейфь.

Сообщение отредактировал ser208: 11 Октябрь 2007 - 19:27

Обращайся на "ты".

#29 OFFLINE   ХМАРА



  • 43 сообщений

Отправлено 11 Октябрь 2007 - 20:57

Все сделал, только вот куколка что-то не работает как теперь выложить запакованный файл :sly:

#30 OFFLINE   ser208



  • 13
  • 2 889 сообщений

Отправлено 11 Октябрь 2007 - 21:19

Просмотр сообщенияХМАРА (11.10.2007, 21:57) писал:

Все сделал, только вот куколка что-то не работает как теперь выложить запакованный файл :sly:
www.zalil.ru
Обращайся на "ты".





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

Яндекс.Метрика