Показать полную графическую версию : [решено] Появилась папка Device на диске D и при 1-ом входе в систему виснет ОС.
Здравствуйте. Несколько дней назад, на диске D появилась папка Device. Она пустая, после удаления создается заново.Также при первом входе в систему, я захожу в интернет или на почту и скачую необходимый файл (фильм, музыку), после перехожу в папку download(это папка куда загружаются файлы) , пытаюсь открыть или кликнуть ПКМ на файле и тут система постепенно все глубже виснет. Переход в диспетчер задач и нажатие на кнопку завершить работу или перезагрузка, система грузится до окна windows 7(окна загрузки ОС) и продолжает виснуть(ждал 20 мин ПК не перезагрузился и не выключился). ПК получается выключить только нажатием на кнопку включения. В первый когда начались проблемы и я обнаружил папку, ПК зависал и при повторном входе в систему.Сейчас зависание происходит только при первом входе в систему.Не пробовал варианты, когда при включении не заходить в интернет а сразу зайти в папку download или походить по другим папкам.
Проверял ОС на вирусы, в безопасном режиме, антивирусами Доктор Web CureIt, VRT и антивирусом AVG который у меня установлен .
Из антивирусных программ у меня установлены AVG и COMODO Firewall.
Вот мои логи - программой AutoLogger:
---------------------------------------------
Добавил
Логи - программой Adwcleaner:
Здравствуйте!
Дополнительно:
Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
Добавил Логи - программой Adwcleaner:
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').
Результат программы Farbar Recovery Scan Tool:
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
start
CreateRestorePoint:
S1 BAPIDRV; system32\DRIVERS\BAPIDRV64.sys [X]
AlternateDataStreams: C:\Windows\system32\athihvui.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\athrx.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\RtNicProp64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\RTNUninst64.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\VBoxNetFltNobj.dll:$CmdTcID
AlternateDataStreams: C:\Windows\system32\VEN2232.OLB:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\avgidsdrivera.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\avgtdia.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_a2dp.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_avdt.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_bus.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_flt.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_hcrp.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_lwflt.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btath_rcp.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\btfilter.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\iaStorA.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\iaStorF.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\iusb3hcs.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\iusb3hub.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\iusb3xhc.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\TeeDriverx64.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxDrv.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetAdp.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetFlt.sys:$CmdTcID
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxUSBMon.sys:$CmdTcID
AlternateDataStreams: C:\Users\Alexandr\Desktop\43d03e4872f6.png:$CmdZnID
AlternateDataStreams: C:\Users\Alexandr\Desktop\adwcleaner_4.206.exe:$CmdTcID
AlternateDataStreams: C:\Users\Alexandr\Desktop\adwcleaner_4.206.exe:$CmdZnID
AlternateDataStreams: C:\Users\Alexandr\Desktop\b319b45f049a.png:$CmdZnID
AlternateDataStreams: C:\Users\Alexandr\Desktop\FRST64.exe:$CmdTcID
AlternateDataStreams: C:\Users\Alexandr\Desktop\FRST64.exe:$CmdZnID
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').
Дополнительно:
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS. (http://safezone.cc/threads/14508/#post-79351)
Результаты
Fixlog.txt и программы Universal Virus Sniffer
Папка все еще появляется?
Не знаю.Сейчас ее удалил, завтра отпишусь.
PS. Спасибо, что возитесь с моей проблемой.
Папка больше не создается, ПК после входа в систему больше не виснет.
Спасибо огромное за помощь!В начале я не надеялся, что мне помогут, а мне так не хотелось переустанавливать ОС, так-как я ее только 1.5 месяца назад установил.Но мою проблему решили и вашу решат. Так что, если вы пришли на форум с какой то проблемой, обязательно выполняйте требования модераторов и если вы сделаете все как вас просят, то вам в 99% помогут. А если просто зайти на форум написать просьбу о помощи и ждать пока она сама собой решится - этого не будет.
Еще раз Большое Спасибо Sandory за то, что он безвозмездно)) мне помог!
В завершение -
Выполните скрипт в AVZ (http://forum.oszone.net/post-1430637-4.html) при наличии доступа в интернет:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Прочтите и выполните Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC