• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Полная неуправляемость компьютером

  • Автор темы Автор темы Slater
  • Дата начала Дата начала

Slater

Ученик
Почётный участник
Регистрация
7 Июн 2008
Сообщения
502
Реакции
4
Баллы
0
Полная неуправляемость компьютером

Купил недавно новый компьтер, очень рад был. Проработав недели две он начал по страшному глючить - работая в браузере (в Опере) прокручивая колесико мыши страница не опускается, а просто обновляется, при нажатии по вкладке она просто закрывается, на рабочем столе постоянно выделен один ярлык, выделение никак нельзя убрать (сколько не тыкал), при выполнении команды перезагрузки компьютер вообще не реагирует (просто закрывает это окно). Но самая главная порблема - это самовключение компьютера. Я выполняю команду завершения работы, компьютер благополучно выкл., но через 3 сек. включается обратно. Проверял всю систему многорекомендуемым Dr.Web CureIt, не помогло, не нашел ни одного вируса. Да, забыл сказать все вышеописанные проблемы появляются не всегда, а частенько. Вот в данный момент вроде всё норм.
Система:
Мать:
ASUS P5K, Socket 775
Процессор:
CPU Intel Core 2 Duo E8400 3,0GHz,
Оперативка:
3x1024Mb
Видюха:
GeForce 8800GT 512мб
Винт:
500Gb Seagate Barracuda

Ребята, выручайте!
 
Ну а другими антивирусниками пробовал? И что предшествовало быть может появлению проблемы? На вируса все таки большое подозрение имеется..
 
Проверял нод32, тоже ничего не нашел, касперский тоже молчит.
>>>И что предшествовало быть может появлению проблемы?
Даже незнаю, ничего лишнего вроде не устанавливал. А проблема не может быть в питании? может не хватает?
 
В браузере Опера проверь все надстройки, на крайняк переустанови ее.
 
Ну тут дело яяявно не в железках.. траблы точно софтовые. Попробуй еще антивирусную проверку комплексную замутить, в безопасном режиме. Хард на ошибки проверь. + старый дедовский метод наконец - восстановление системы на работоспособную дату.. ;)
автозагрузку проверь ишшо.
 
антивири после установки обновлял, или как есть шпарил? Они необновлённые много чего пропускают!
 
зайди в биос и найди функцию вкючения АВТОМАТОМ поле падения питания(last powerdown )
ДИЗАБЛЕ (disable) Должно помочь
 
2,проверь если стойт Включение с клави или \и Мышки тоже вырубай
и проверь Слот ПС2(для клавы) если то что на верху в ключено
 
DeMoN. Пожелание. Поаккуратнее братец с такими высказываниями, ок?
 
DeMoN. Пожелание. Поаккуратнее братец с такими высказываниями, ок?
ок. тока мне твой сарказм тоже не понравился, я понимаю, что у тебя с антивирем всё ок, тока писал другому человеку. и если ты не заметил, то это была шутка!
 
Последнее редактирование:
ИМХО все это из-за залипания шифта, либо же случайно ложите на эту клавишу что-то, у меня так с пробелом бывает. По крайней мере в опере все "проблемы" с первого поста происходят с нажатым шифтом. Нажмите 5 раз шифт вывалится окошечко, жмем параметры, либо пуск\панель управления\специальные возможности\вкладка - клавиатура. В строке Залипание нажать Параметры и убрать галочку с Использовать такой способ включения. Все. А вот включение компа после выключение: посмотрите в биосе - не помню где, но смысл - включение компьютера с клавиатуры или при включении питания (БП или же кнопка сетевого фильтра...).
З.Ы. Все попробовали шифтовое управление))))))?
 
Последнее редактирование:
у меня 1 вопрос зачем 3 планки по 1G? =D
 
Появилась ещё куча вопросов.
Попробуй еще антивирусную проверку комплексную замутить, в безопасном режиме. Хард на ошибки проверь.
1. Как зайти в безопасный режим?
2. Как проверить хард на ошибки? Какой прогой?
автозагрузку проверь ишшо.
Как её проверить?
зайди в биос и найди функцию вкючения АВТОМАТОМ поле падения питания(last powerdown )
ДИЗАБЛЕ (disable) Должно помочь
Так ведь автоматическое включение происходит не всегда (вчера например комп норм выключился)
ИМХО все это из-за залипания шифта, либо же случайно ложите на эту клавишу что-то, у меня так с пробелом бывает. По крайней мере в опере все "проблемы" с первого поста происходят с нажатым шифтом. Нажмите 5 раз шифт вывалится окошечко, жмем параметры, либо пуск\панель управления\специальные возможности\вкладка - клавиатура. В строке Залипание нажать Параметры и убрать галочку с Использовать такой способ включения. Все.
шифт вообще не трогаю при работе в опере.
у меня 1 вопрос зачем 3 планки по 1G? =D
А как надо было? Вроде у вас на форуме спрашивал - материнка поддерживает и ОС тоже видит.
 
Появилась ещё куча вопросов.

1. Как зайти в безопасный режим?
2. Как проверить хард на ошибки? Какой прогой?

1. Чтобы загрузиться в безопасном режиме (Safe mode), нужно в самом начале старта системы (тест железа на черном экране) нажать F8.
2. Проверить жетский диск на ошибки можно несколькими способами, самый простой стандартными средствами винды: Мой компьютер - (по нужному диску правой мышей) - свойства - сервис - выполнить проверку. Можно так: win+r (выполнить), вводим chkdsk, можно еще из командной строки. Кроме того, существует множество специальных утилит сторонних производителей, имеющих более расширенные возможности.
3. Проверить автозагрузку. win+r - msconfig. Вкладка автозагрузка последняя. Снимаем флажок с подозрительной программы, сохраняем изменения.
 
Забыл, ещё такая проблема. Часы сбиваются (наприммер сегодня пришел, включил комп, а там 2020 год, 13 сентября, 6:48). Ставлю правильную дату, дня два всё ок, а потом опять время сбивается.
 
Ничего себе.. Машина времени прям! :D Может батарейку БИОС поменять? Или накрайняк в настройках панели управления "дата, время" выстаить синхронизацию времени с Инетом.
 
Ага, вот так. Синхронизация с интернетом не помагает, пишет, что не возможно синхронизировать, ошибка.
 
Проверил компьютер утилитой avz, вот результат:

Сканирование запущено в 14.09.2008 14:03:12
Загружена база: 114124 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, база от 25.06.2007 11:37
Загружены микропрограммы эвристики: 370
Загружены цифровые подписи системных файлов: 60381
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ADA0->7C883FEC
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->7C883F9C
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->7C883FB0
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->7C883FD8
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AE4B->7C883FC4
Детектирована модификация IAT: LoadLibraryA - 7C883F9C<>7C801D77
Детектирована модификация IAT: GetProcAddress - 7C883FEC<>7C80ADA0
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:RegisterRawInputDevices (546) перехвачена, метод ProcAddressHijack.GetProcAddress ->7E3BCBD4->7E3F0010
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=0846E0)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055B6E0
KiST = 80503940 (284)
Функция NtClose (19) перехвачена (805BAF64->B6A76370), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtConnectPort (1F) перехвачена (805A30A4->B6A74420), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtCreateKey (29) перехвачена (80622104->B6A677A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtCreateProcess (2F) перехвачена (805CFAD4->B6A760A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtCreateProcessEx (30) перехвачена (805CFA1E->B6A76210), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtCreateSection (32) перехвачена (805A9E9E->B6A76E70), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtCreateSymbolicLinkObject (34) перехвачена (805C3698->B6A76940), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtCreateThread (35) перехвачена (805CF8BC->B6A777B0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtDeleteKey (3F) перехвачена (80622594->B6A678A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtDeleteValueKey (41) перехвачена (80622764->B6A67920), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtDuplicateObject (44) перехвачена (805BC940->B6A76510), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtEnumerateKey (47) перехвачена (80622944->B6A679B0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtEnumerateValueKey (49) перехвачена (80622BAE->B6A67A60), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtFlushKey (4F) перехвачена (80622E18->B6A67B10), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtInitializeRegistry (5C) перехвачена (806200DC->B6A67B90), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtLoadDriver (61) перехвачена (80582EAE->B6A73FD0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtLoadKey (62) перехвачена (80623E34->B6A68590), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtLoadKey2 (63) перехвачена (80623A7E->B6A67BB0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtNotifyChangeKey (6F) перехвачена (80623DFE->B6A67C80), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtOpenFile (74) перехвачена (80578FD0->BA597020), перехватчик C:\WINDOWS\system32\Drivers\kl1.sys
Функция NtOpenKey (77) перехвачена (8062349A->B6A67D60), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtOpenProcess (7A) перехвачена (805C9CFE->B6A75E90), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtOpenSection (7D) перехвачена (805A8EC2->B6A76CA0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtQueryKey (A0) перехвачена (806237BE->B6A67E30), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtQueryMultipleValueKey (A1) перехвачена (806212D2->B6A67EE0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtQuerySystemInformation (AD) перехвачена (8060F89C->B6A77460), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtQueryValueKey (B1) перехвачена (806201BE->B6A67F90), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtReplaceKey (C1) перехвачена (80623CE4->B6A68040), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtRequestWaitReplyPort (C8) перехвачена (805A184A->B6A74A00), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtRestoreKey (CC) перехвачена (8062050C->B6A680D0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtResumeThread (CE) перехвачена (805D31FE->B6A77760), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSaveKey (CF) перехвачена (806205AE->B6A682D0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSetContextThread (D5) перехвачена (805CFFF6->B6A77AE0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSetInformationFile (E0) перехвачена (80579E38->B6A780A0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSetInformationKey (E2) перехвачена (80620E9E->B6A68360), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSetSecurityObject (ED) перехвачена (805BE9AA->B6A72C20), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSetSystemInformation (F0) перехвачена (8060DBEA->B6A76B20), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSetValueKey (F7) перехвачена (806207C4->B6A68400), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSuspendThread (FE) перехвачена (805D3138->B6A77710), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtSystemDebugControl (FF) перехвачена (80615F64->B6A742E0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtTerminateProcess (101) перехвачена (805D1226->B6A77300), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtUnloadKey (107) перехвачена (80620A8C->B6A68550), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Функция NtWriteVirtualMemory (115) перехвачена (805B2E0C->B6A763D0), перехватчик C:\WINDOWS\system32\drivers\klif.sys
Проверено функций: 284, перехвачено: 43, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Анализ для процессора 2
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
Количество найденных процессов: 28
Количество загруженных модулей: 406
Проверка памяти завершена
3. Сканирование дисков
C:\Program Files\Fraps\fraps.exe >>> подозрение на Backdoor.Win32.Rbot.bwa ( 00A649CA 00000000 002DCCEF 00247825 765952)
D:\Рома\Доклады\Карбоновые кислоты\4276123.zip Invalid file - not a PKZip file
D:\Рома\Разное\Пресеты\Photoshop\Van der Lee Halftone 1.05d for Adobe Photoshop\ht105d.exe Invalid file - not a PKZip file
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll>>> Поведенческий анализ:
Типичное для кейлоггеров поведение не зарегистрировано
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\fssync.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\fssync.dll>>> Поведенческий анализ:
Типичное для кейлоггеров поведение не зарегистрировано
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\scrchpg.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\scrchpg.dll>>> Поведенческий анализ:
Типичное для кейлоггеров поведение не зарегистрировано
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
Просканировано файлов: 124642, извлечено из архивов: 98338, найдено вредоносных программ 0
Сканирование завершено в 14.09.2008 14:12:19
Сканирование длилось 00:09:07

Лично я ничего подозрительного не нашел, а вы?
 
Назад
Сверху