Вернуться   Компьютерный форум > Компьютеры > Железо
 
 
Опции темы
Старый 13.12.2008, 02:51   #1 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию выключается компьютер

Дня 2-3 назад началась такая проблема. Не могу понять от чего зависит, может выключится через 15 минут после включения, а может через 2 часа. Был проверен symantec на наличие вирусов-ничего не нашел. Компьютер относительно новый, меньше полугода. Может быть перегревается что-то?

Добавлено 12.13.2008 00:12:18:
вот температура через программу everest
http://img150.imageshack.us/my.php?image=23423da1.jpg

Добавлено 12.13.2008 00:12:20:
еще заметил то, что чаще всего выключается, когда лазию в интернете черещз мозилу, хотя в гта 4 играю без сбоев
maks916 вне форума  
Старый 13.12.2008, 04:56   #2 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

И снова я советую AVZ. Скачайте, запустите. Найдите вкладку Параметры поиска и установите максимальную эвристику. Проверьте. Выложите отчет сканирования здесь. Температру вполне нормальная для современного компьютера.
Denesis вне форума  
Старый 13.12.2008, 05:06   #3 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

Проверка завершена
Просканировано файлов: 433, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0

или выложить весь протокол?
maks916 вне форума  
Старый 13.12.2008, 05:17   #4 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Давайте весь. Может быть найду чего?
Denesis вне форума  
Старый 13.12.2008, 05:24   #5 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

Протокол антивирусной утилиты AVZ версии 4.30
Сканирование запущено в 13.12.2008 4:04:21
Загружена база: сигнатуры - 200362, нейропрофили - 2, микропрограммы лечения - 56, база от 12.12.2008 22:32
Загружены микропрограммы эвристики: 371
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 74240
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=0846E0)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
SDT = 8055B6E0
KiST = 80503734 (284)
Функция NtAlertResumeThread (0C) перехвачена (805D330C->8A358688), перехватчик не определен
Функция NtAlertThread (0D) перехвачена (805D32BC->8A35A2F0), перехватчик не определен
Функция NtAllocateVirtualMemory (11) перехвачена (805A74DE->8A5E97A8), перехватчик не определен
Функция NtAssignProcessToJobObject (13) перехвачена (805D4DD0->8A323B80), перехватчик не определен
Функция NtConnectPort (1F) перехвачена (805A2FF4->8A449580), перехватчик не определен
Функция NtCreateKey (29) перехвачена (80622048->B6C59020), перехватчик C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
Функция NtCreateMutant (2B) перехвачена (8061548C->8A1C3478), перехватчик не определен
Функция NtCreateSymbolicLinkObject (34) перехвачена (805C35E0->8A311058), перехватчик не определен
Функция NtCreateThread (35) перехвачена (805CF804->8A5A3290), перехватчик не определен
Функция NtDebugActiveProcess (39) перехвачена (80640F36->8A3286E8), перехватчик не определен
Функция NtDeleteKey (3F) перехвачена (806224D8->B6C592A0), перехватчик C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
Функция NtDeleteValueKey (41) перехвачена (806226A8->B6C59800), перехватчик C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
Функция NtDuplicateObject (44) перехвачена (805BC890->8A30EE78), перехватчик не определен
Функция NtEnumerateKey (47) перехвачена (80622888->BA6C6CA2), перехватчик speo.sys
Функция NtEnumerateValueKey (49) перехвачена (80622AF2->BA6C7030), перехватчик speo.sys
Функция NtFreeVirtualMemory (53) перехвачена (805B1946->8A1D7D18), перехватчик не определен
Функция NtImpersonateAnonymousToken (59) перехвачена (805F722E->8A3353F0), перехватчик не определен
Функция NtImpersonateThread (5B) перехвачена (805D5F90->8A3830A8), перехватчик не определен
Функция NtLoadDriver (61) перехвачена (80582DFE->8A0E10E8), перехватчик не определен
Функция NtMapViewOfSection (6C) перехвачена (805B09CE->8A58C1F0), перехватчик не определен
Функция NtOpenEvent (72) перехвачена (8060CE76->8A334B50), перехватчик не определен
Функция NtOpenKey (77) перехвачена (806233DE->BA6A80C0), перехватчик speo.sys
Функция NtOpenProcess (7A) перехвачена (805C9C46->8A2B6610), перехватчик не определен
Функция NtOpenProcessToken (7B) перехвачена (805EBF10->8A3BB698), перехватчик не определен
Функция NtOpenSection (7D) перехвачена (805A8E12->8A330230), перехватчик не определен
Функция NtOpenThread (80) перехвачена (805C9ED2->8A313D20), перехватчик не определен
Функция NtProtectVirtualMemory (89) перехвачена (805B6DA2->8A2BB058), перехватчик не определен
Функция NtQueryKey (A0) перехвачена (80623702->BA6C7108), перехватчик speo.sys
Функция NtQueryValueKey (B1) перехвачена (80620102->BA6C6F88), перехватчик speo.sys
Функция NtResumeThread (CE) перехвачена (805D3148->8A3B45E0), перехватчик не определен
Функция NtSetContextThread (D5) перехвачена (805CFF26->8A38A2A0), перехватчик не определен
Функция NtSetInformationProcess (E4) перехвачена (805CC690->8A1D2360), перехватчик не определен
Функция NtSetSystemInformation (F0) перехвачена (8060DB2E->8A32BE90), перехватчик не определен
Функция NtSetValueKey (F7) перехвачена (80620708->B6C59A50), перехватчик C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
Функция NtSuspendProcess (FD) перехвачена (805D3210->8A333B48), перехватчик не определен
Функция NtSuspendThread (FE) перехвачена (805D3082->8A39A6C8), перехватчик не определен
Функция NtTerminateProcess (101) перехвачена (805D1170->8A3C88E8), перехватчик не определен
Функция NtTerminateThread (102) перехвачена (805D136A->8A399840), перехватчик не определен
Функция NtUnmapViewOfSection (10B) перехвачена (805B17DC->8A3ABC28), перехватчик не определен
Функция NtWriteVirtualMemory (115) перехвачена (805B2D5C->8A5E5780), перехватчик не определен
Проверено функций: 284, перехвачено: 40, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Анализ для процессора 2
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A8551F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A8551F8 -> перехватчик не определен
Проверка завершена
2. Проверка памяти
Количество найденных процессов: 27
Количество загруженных модулей: 406
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 433, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 13.12.2008 4:04:33
Сканирование длилось 00:00:13
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info
maks916 вне форума  
Старый 13.12.2008, 05:34   #6 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

У вас стоит Symantec?
Denesis вне форума  
Старый 13.12.2008, 05:35   #7 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

да, 2009, делал фул скан
maks916 вне форума  
Старый 13.12.2008, 05:36   #8 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Добавлено 12.13.2008 02:12:16:
Какая версия?
И какая операционная система? 32 или 64bit? Сейчас мы вам все исправим.
Denesis вне форума  
Ads
Старый 13.12.2008, 05:37   #9 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

сейчас корпус открывал, почистил от пыли, надо будет пронаблюдать

Добавлено 12.13.2008 02:12:37:
32 бит, виндоуз хр сп2, 16.1.0.33 norton antivirus
maks916 вне форума  
Старый 13.12.2008, 05:40   #10 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Скачайте обновленный файл Sevinst.exe с сайта Symantec:
ftp://ftp.symantec.com/public/englis...nt/Sevinst.exe
Сохраните его на диске c:\.
Запустите командну строку, выйдите в корень диска (после запуска командной строки, нажмите cd.. два раза.). В окне должно быть C:\. тогда набирайте команду
Цитата:
sevinst.exe SAVCE
Перезагрузитесь. Все.

Добавлено 12.13.2008 02:12:25:
Строку лучше скопировать для точности. Хотя, в принципе, перепечатать не сложно ведь?

Добавлено 12.13.2008 02:12:33:
Не уточнил главного: компьютер выключается или перезагружается?

Добавлено 12.13.2008 02:12:01:
Цитата:
Известно, что подобная проблема существует на серверах, на которых работает Symantec pcAnywhere 11.5 с антивирусным сканером Symantec AntiVirus 8.x или Symantec AntiVirus 9.0. Ошибку вызывает обновленный драйвер Symantec Event Handler (Symevent.sys), который устанавливается вместе с программой pcAnywhere 11.5. В связи с работой драйвера Symevent.sys драйверы защиты в реальном времени Symantec выдают ошибку «Stop 0x00000020».
Denesis вне форума  
Старый 13.12.2008, 05:51   #11 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

выключается...
я все написал как вы сказали в командной строке, мне вывелось сообщение о том, что все проапдейчено, я перезгрузил компьютер.
думаете теперь все будет нормально?

Добавлено 12.13.2008 02:12:03:
может тогда проще поставить какой-нибудь нортон или что-то подобное?вместо симантека
maks916 вне форума  
Старый 13.12.2008, 05:58   #12 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Пока лучше не нужно. Прочитайте вот это:
http://support.microsoft.com/kb/905539/ru#top
Если Вас устраивал этот антивирус - пользуйтесь дальше. Поработайте - если все будет ок - напишите результат.
Denesis вне форума  
Старый 13.12.2008, 06:07   #13 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

ладно спасибо огромное.
в течении дня пронаблюдаю-отпишусь
maks916 вне форума  
Старый 13.12.2008, 21:29   #14 (ссылка)
Новичок
 
Регистрация: 13.12.2008
Сообщений: 8
Репутация: 0
По умолчанию

все работает стабильно.
спасибо еще раз
maks916 вне форума  
Старый 14.12.2008, 02:38   #15 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Ну и Слава богу. Обращайтесь - поможем всегда.
Denesis вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Компьютер выключается сам AskseL Неисправности, настройка 8 29.11.2010 15:42
Выключается компьютер sealina Windows XP 10 27.07.2010 20:54
Компьютер выключается сам Athlon Неисправности, настройка 17 22.05.2010 23:55
Компьютер выключается Kivin Неисправности, настройка 33 26.04.2010 19:44
Компьютер выключается сам KickED Железо 19 09.03.2010 23:31
Не выключается компьютер 6385 Железо 6 02.03.2010 21:58
Выключается компьютер Arcad Неисправности, настройка 8 24.01.2010 12:33
Компьютер выключается сам ljakcander Windows XP 11 14.01.2010 14:35
Выключается компьютер VAUCHER Неисправности, настройка 10 19.08.2009 12:29
Компьютер не выключается ngoncharuk Неисправности, настройка 2 14.08.2009 13:56
Компьютер сам выключается Cr1m1nal Железо 7 18.03.2009 15:36
Выключается компьютер дед Игры 6 14.02.2009 22:41


Текущее время: 16:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.