Просмотр полной версии : Комп не хочет выключаться
Редрик Шухарт
06-06-2011, 23:30
При завершении работы ХР многда появляется заставка типа выключение, сохранение параметров и тп но без надписей но со стрелко-песочными часами таковых и не выключается зараза, что бы это могло быть?
вирусы
ошибки на диске
перегрев
5 сек это долго долго?)))
Hameleon
06-06-2011, 23:51
купи в магазине виндоус 7
я себе купил и не жалею.
temik178
06-06-2011, 23:54
была такая херня бессило мя это что не выключается долго или совсем не выключается в итоге снес хр и установил новую уже почти как год летает круто выключаутся примерно за 30 сек:)
да, жизнь коротка, что б тратить ее на безопасное извлечение флешки:D
Редрик Шухарт
07-06-2011, 00:49
7ку мой не потянет, так что будем проверяться
Какие характеристики компа?
ACPI мозг #$%т. Посмотри настройки в BIOS.
Редрик Шухарт
07-06-2011, 18:38
Проц 1,4, опер 256, Старье вощем
Редрик Шухарт
07-06-2011, 18:41
И что там в биосе смотреть?
у тебя какая то служба не закрывается штатно.
нужно ее найти.
Zloveshiy HOHOL
07-06-2011, 18:57
переустанавливай винду)
Редрик Шухарт
07-06-2011, 18:58
некогда этим заниматься
так логи будут или так и будем гадать на кофейной гуще?
Редрик Шухарт
07-06-2011, 19:04
что от меня требуется сделать, по пунктам
панель управления - администрирование - просмотр событий
то что красным отмечено выложи сюда.
Durango_0
07-06-2011, 19:34
тоже самое иногда бывает на 7ке :)
Редрик Шухарт
07-06-2011, 20:41
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 06.06.2011
Время: 16:45:32
Пользователь: Н/Д
Компьютер: SAMSUNG
Описание:
Ошибка приложения explorer.exe, версия 6.0.2900.2180, модуль unknown, версия 0.0.0.0, адрес 0xe1327000.
Тип события: Ошибка
Источник события: Application Hang
Категория события: (101)
Код события: 1002
Дата: 05.06.2011
Время: 20:42:54
Пользователь: Н/Д
Компьютер: SAMSUNG
Описание:
Зависшее приложение opera.exe, версия 10.61.3484.0, зависший модуль hungapp, версия 0.0.0.0, адрес 0x00000000.
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 05.06.2011
Время: 19:51:12
Пользователь: Н/Д
Компьютер: SAMSUNG
Описание:
Ошибка приложения explorer.exe, версия 6.0.2900.2180, модуль wininet.dll, версия 6.0.2900.2577, адрес 0x00003670.
типа того
.
у меня с таким жестким выключением комп потом просто не включился, полетела ОС, с тех пор считаю, что жизнь слишком коротка, чтоб выключать резетом комп/вытаскивать просто так флешку, а потом восстанавливать потерянные данные... :rolleyes:
Редрик Шухарт
07-06-2011, 20:58
еще такая шняга есть
Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7023
Дата: 05.06.2011
Время: 19:47:34
Пользователь: Н/Д
Компьютер: SAMSUNG
Описание:
Служба "vfggpvktw" завершена из-за ошибки
Не найден указанный модуль.
на вирусы проверься
Служба "vfggpvktw" завершена из-за ошибки
службы левые отключи
панель управления - администрирование - службы
Редрик Шухарт
07-06-2011, 21:10
vfggpvktw - вирусняк? он чето не отключается в службах
MR ROMAN
07-06-2011, 21:11
почистий системник внутри !и будет счастья!
Для антивирусной проверки рекомендуем:
CureIt - трафик локальный
DrWeb - трафик локальный
Kaspersky Virus Removal Tool - трафик локальный
Редрик Шухарт
07-06-2011, 22:28
Нейрон, вот то что твоя прога нашла
C:\WINDOWS\System32\Drivers\aswSP.SYS;4;Перехватчик KernelMode
sprz.sys;4;Перехватчик KernelMode
C:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll;5;Подозрение на Keylogger или троянскую DLL
c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe;3; ЭПС: подозрение на Обратите внимание - нестандартный диспетчер задач (высокая степень вероятности)
C:\autorun.inf;3; ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
C:\WINDOWS\system32\53.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\21.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\36.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\78.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\60.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\41.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\64.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\70.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\43.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\26.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\35.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\67.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\55.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\86.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\87.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\00.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\02.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\04.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\07.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\11.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\15.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\16.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\24.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\25.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\27.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\28.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\32.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\33.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
C:\WINDOWS\system32\42.exe;3; ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
Редрик Шухарт
07-06-2011, 22:32
удалять можно, ниче не сломаеццо?
В системной папке ж навряд ли удалиться...
сам ничо не делай. там же должен предложить, типа че делать?
в карантин/лечить/переместить/удалить :)
Редрик Шухарт
07-06-2011, 23:01
предлагается либо в карантин копировать либо удалять
-SAN4ES-
07-06-2011, 23:17
нихyя у тебя хабара скопилось, сталкер :D
Редрик Шухарт
07-06-2011, 23:19
ПокупаЙ;)
ну вот нажимай в карантин. че не получится - удалить))
пейнтбол
08-06-2011, 00:35
да удаляй все нах
CureIt - трафик локальный
Редрик Шухарт
08-06-2011, 14:31
кажись полегчало
долго же тебя не было.
мы волновались!)
Редрик Шухарт
08-06-2011, 14:51
Спасибо, я тронут вашей заботой
Редрик Шухарт
09-06-2011, 00:55
есть такое подозрение, что "Служба "vfggpvktw" завершена из-за ошибки
Не найден указанный модуль." все равно осталась, еще остались RESYCLER
и авторан
mamba xyamba
09-06-2011, 01:00
я тоже :D:D
переведи службу в отключено.
Редрик Шухарт
12-06-2011, 13:44
это вроде перестало, теперь мои документы при запуске открываются, как убрать?
убери с автозагрузки, с помощью спецпрог, реестра, или мб надо удалить ярлык в папке виндовс/авторан
Редрик Шухарт
13-06-2011, 20:06
убрал из автозагрузки в рег клинере - не помогает
в реестре посмотри и исправь ветку от левых записей:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
avz посмотри что открывается в автозапуске
Редрик Шухарт
14-06-2011, 00:43
Т.е. винлогон.ехе удалить?
алгоритим
1) скачай авз
2) распакуй и запусти
3) зайди в автозапуск и посмотри те записи которые отмечены черным цветом.
4) поснимай галочки с подозрительных.
вуаля.
если там есть запись винлогон.ехе, то удалить. такого там быть не должно :)
скриншот этой ветки выложи, нипишут тебе, что удалить надо.
Редрик Шухарт
14-06-2011, 12:00
не снимаются они
скопируй сюда названия.
в карантин тоже не отправляются?
Редрик Шухарт
14-06-2011, 12:30
вот скрины
делаешь так
на первом и третьем скрине
нажимаешь отправить в карантин и закрываешь перечень автозагрузки
в окне отображения сообщений, авз выделит файл и путь к нему красным цветом и скажет что не смог отправить в карантин
выделяешь путь и имя фала мышью жмешь conrl+c
заходишь в файл - отложенное удаление вставляешь contrl+v
галку эвристического удаления не снимаешь
после перезагруки пропадет.
не промахнись с путем и именем файла кутузов :)
на остальных скринах все в порядке.
автор ты надеюсь только то что выделено поудалял?)
Редрик Шухарт
14-06-2011, 18:29
нет я пока этим не занимался, у меня картошка
удаляй только то что в папке recycler
зелень не трогай
Редрик Шухарт
15-06-2011, 01:16
тлько он их перенес в карантин, я их там все удалил, посмотрим что получится
Редрик Шухарт
15-06-2011, 14:16
не помогло
Да блин. сохрани все нужные фотки и документы, форматни полность винт и поставь свежую винду/семерку.
Че за ромашка? помогло/непомогло....
Редрик Шухарт
15-06-2011, 14:37
10-ку я себе поставлю
есть такая программа teamviewer
может через нее соединюсь и поудаляю?
Редрик Шухарт
15-06-2011, 16:02
это как?
Редрик Шухарт
16-06-2011, 16:56
попробую