|
|
|
комп перестал выключаться
|
|||
|---|---|---|---|
|
#18+
Если dream-girl не использует Messenger то msmsgs.exe лучше выключить... Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2007, 08:59:53 |
|
||
|
комп перестал выключаться
|
|||
|---|---|---|---|
|
#18+
Попробуйте AVZ в безопасном режиме, чтобы убедиться, что на компьютере не осталось "живности". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.06.2007, 12:24:45 |
|
||
|
комп перестал выключаться
|
|||
|---|---|---|---|
|
#18+
msmsgs.exe - это кажется надо для Windows messenger,да? Я просто хотела выключить этот процесс, но побоялась, потому что появилось сообщение о том,что могут начаться неполадки с системой..... AVZ сейчас качаю... Посмотрим изменится что-нибудь или нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2007, 20:57:42 |
|
||
|
комп перестал выключаться
|
|||
|---|---|---|---|
|
#18+
Запустила проверку "С" c помощью AVZ, вот что выделил красным: >> Опасно ! Обнаружена маскировка процессов >>>> Обнаружена маскировка процесса 2092 C:\WINDOWS\system32\winlogon.exe Детектирована модификация IAT: LoadLibraryA - 6602A475<>7C801D77 Детектирована модификация IAT: GetProcAddress - 66501350<>7C80AC28 Функция ntdll.dll:NtCreateThread (140) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:NtQueryDirectoryFile (234) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:NtQuerySystemInformation (263) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:NtResumeThread (297) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:RtlGetNativeSystemInformation (609) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:ZwCreateThread (950) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:ZwQueryDirectoryFile (1043) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:ZwQuerySystemInformation (1072) перехвачена, метод APICodeHijack.PushAndRet Функция ntdll.dll:ZwResumeThread (1106) перехвачена, метод APICodeHijack.PushAndRet >>>> Обнаружена маскировка процесса 1328 c:\windows\system32\svchost.exe С:\Program Files\Borland\Delphi7\Demos\Corba\Idl2Pas\EJB\euroconverter\Java\CurrencyConverter.jar Invalid file - not a PKZip file C:\Program Files\Borland\Delphi7\Demos\Corba\Idl2Pas\EJB\euroconverter\Java\delphi_bas45.jar Invalid file - not a PKZip file Что скажете? Переустанавливать Винду? И как вообще такое случилось при включённом DrWeb с обновлением баз, который всё-таки не последний среди антивирусников....эх,зла не хватает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.07.2007, 00:33:43 |
|
||
|
комп перестал выключаться
|
|||
|---|---|---|---|
|
#18+
Почему бы не испробовать принудительное восстановление? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2007, 11:31:01 |
|
||
|
комп перестал выключаться
|
|||
|---|---|---|---|
|
#18+
сделала восстановление Windows, всё равно висит на сохранении параметров. ВЫключается вроде если power долгл держать. Красным до сих пор выделено следующее: Детектирована модификация IAT: LoadLibraryA - 6602A475<>7C801D77 Детектирована модификация IAT: GetProcAddress - 66501350<>7C80AC28 >>>> Обнаружена маскировка процесса 1328 c:\windows\system32\svchost.exe С:\Program Files\Borland\Delphi7\Demos\Corba\Idl2Pas\EJB\euroconverter\Java\CurrencyConverter.jar Invalid file - not a PKZip file C:\Program Files\Borland\Delphi7\Demos\Corba\Idl2Pas\EJB\euroconverter\Java\delphi_bas45.jar Invalid file - not a PKZip file и ещё после запуска windows , появляется какое-то окно DocumentViewer, которое никак не хочет исчезать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2007, 17:49:31 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34625794&tid=1507007]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
55ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
62ms |
get tp. blocked users: |
2ms |
| others: | 238ms |
| total: | 403ms |

| 0 / 0 |
