Справка - Поиск - Участники - Войти - Регистрация
Полная версия: Ничего не понимаю!
Частный клуб Алекса Экслера > Вокруг компьютера
Wurger
24 июня 2015, 01:27
Жена посидела за моим компом. Результат - половина сайтов перестала открываться.
Иду, например, на экслер.ру, сверху крутится кружок, потом получаю сообщение, что эксплорер пытается восстановить страницу, но страница по-прежнему не открывается, а в журнале событий в приложениях появляется сообщение о зависании: Программа Internet Explorer прекратила взаимодействие с Windows и была закрыта.
На другом компе, с которого пишу, всё в порядке.
Откатываться на дату, когда она за компом ещё не сидела?
Или есть другие варианты?
Wurger
24 июня 2015, 01:42
Почему-то опять заработал убитый мной ранее процесс RacTask.
Проблема решилась с помощью перезагрузки компа.
Процесс после перезагрузки опять стал отключенным, как я и сделал раньше.
Странно.
sgt pepper
25 июня 2015, 01:45
Жены — они такие...
Wurger
26 июня 2015, 00:53
Опять началось то-же самое. Половина сайтов не открывается.
При выключении task host window не даёт нормально выключиться компу.
После перезагрузки всё работает нормально, какое-то время.
При этом процесс, который я подозревал, RacTask, выключен и здесь, видимо, ни при чём.
Откатываться на неделю назад?
Chief
26 июня 2015, 00:58

Wurger написал: Откатываться на неделю назад?

На вирусы проверяй в первую очередь...
Wurger
28 июня 2015, 00:33
Проверил - чисто.
sgt pepper
28 июня 2015, 18:51

Wurger написал: Проверил - чисто.

Покажи нам содержимое файла c:\windows\system32\drivers\etc\hosts.
Chief
28 июня 2015, 19:09

sgt pepper написал: Покажи нам содержимое файла c:\windows\system32\drivers\etc\hosts.

И результаты HiJackThis.
Wurger
28 июня 2015, 19:36
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost


Но сейчас всё работает нормально.
Wurger
28 июня 2015, 19:44
У меня установлен NOD 32. Нормальный, лицензионный. И Винда тоже лицензионная.
Chief
28 июня 2015, 19:48

Wurger написал: У меня установлен NOD 32. Нормальный, лицензионный.

И что?
Wurger
28 июня 2015, 19:48
HiJackThis действительно сможет увидеть что-то, что не видит ESET?
Или просто хотите удостовериться, что у меня есть антивирь?
Игги
28 июня 2015, 19:55


Ну почему сразу жена? smile4.gif
У меня была похожая проблема -переустановил Эксплорер, и порядок.
   Спойлер!
Крутым программерам: -да, да, Эксплорер, Карл!
Chief
28 июня 2015, 20:01

Wurger написал: HiJackThis действительно сможет увидеть что-то, что не видит ESET?

Да.
Wurger
28 июня 2015, 20:07
Загрузил, запустил. Вот что получилось:

Scan saved at 18:55:38, on 28.06.2015
Platform: Windows 7 SP1 (WinNT
MSIE: Internet Explorer v11.0


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel® USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
E:\HiJack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ru/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Groove GFS Browser Helper - {} - C:\PROGRA~2\MICROS~1\Office12\GR469A~1.DLL
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel® USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O9 - Extra button: Отправить в OneNote - {} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: grooveLocalGWS - {} - C:\PROGRA~2\MICROS~1\Office12\GRA32A~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Intel® Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel® HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\Windows\system32\igfxCUIService.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6996 bytes
sgt pepper
28 июня 2015, 20:15
У меня варианты кончились smile.gif.
Chief
28 июня 2015, 20:43

Wurger написал: Вот что получилось:

Отключи антивирус и проверь результат...
Похоже вмрус пытался прорваться, нод его перехватил, но хвосты остались или нод так считает...
Wurger
28 июня 2015, 21:17
Спасибо! А о чём говорят все эти бесконечные "file missing"?
Chief
28 июня 2015, 21:27

Wurger написал: А о чём говорят все эти бесконечные "file missing"?

Об этом и говорятsmile.gif Не факт, но с большой долей вероятностиsmile.gif
Аркадий Апломбов
9 июля 2015, 10:59
Попробуй загрузиться с LiveCD и проверь автозагрузку.
А еще лучше скачать образ какого-нибудь LiveCD Antilocker, записать на CD и запуститься с него. Он может автоматически вылечить системные файлы и покажет все проги в автозагрузке. Подозрительные можно сразу убрать.
Эта версия форума - с пониженной функциональностью. Для просмотра полной версии со всеми функциями, форматированием, картинками и т. п. нажмите сюда.
Invision Power Board © 2001-2017 Invision Power Services, Inc.
модификация - Яро & Серёга
Хостинг от «Зенон»Сервера компании «ETegro»