Windows 7 виснет почти сразу после загрузки

1. kznsky 18.10.18 09:33 Сейчас в теме
Здравствуйте.
На нескольких компьютерах одна и та же проблема:
После загрузки windows 7 система виснет наглухо. При этом в безопасном режиме работает без проблем.

Проблема появилась примерно в одно и то же время на нескольких компах - в начале этой недели.

Отключал все в автозагрузке через msconfig - не помогло.
Начал думать на обновление т.к. ситуация появилась в одно и то же время.
Откатился к точке восстановления. Отключил службу обновлений.
После очередной перезагрузки ситуация повторяется один в один. Только уже не помогает * в точке восстановления.

И так на нескольких компьютерах!!! Все компьютеры в разных сетях.

Кто сталкивался? Что делать?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. MUTEGNIK 18.10.18 09:50 Сейчас в теме
(1)Скорее всего вирус грузит процессор. Посмотри на сколько загружен ЦП.
16. EVKash 14 18.10.18 10:42 Сейчас в теме
(1) Наглухо - т.е. даже мышь не шевелится?
win7x32 лицензия? железо однотипное у этих компов? может дрова? на видеокарту например?
(14)
Я с компами с 1994 года
Это не показатель... Если винда не лицензия и активирована кривыми активаторами, то обновления вполне могут привести к неработоспособности системы. Не раз было такое. Хотя симптомы другие...
17. kznsky 18.10.18 10:45 Сейчас в теме
(16) Лицензия. Мышь двигается, но не реагирует постоянно крутится "раньше бы написал часики".
19. EVKash 14 18.10.18 10:56 Сейчас в теме
(17) На вскидку...
отключить встроенный Защитник, если включен
отключить комп от локалки
создать нового пользователя
проверить жесткий диск на плохие сектора
удалить антивирус
26. YannikAlx 43 18.10.18 11:53 Сейчас в теме
(16) Есть такая поговорка у нас - "опыт не пропьешь"...
Так вот за огромный срок я успел увидеть очень много проблем и с различными видео драйверами, и со взломанными виндами...
Вот единственно , я не взламывал по дурацки видимо... и не видел такого, чтобы это при обновлении давало подобный эффект...
27. kznsky 18.10.18 12:11 Сейчас в теме
(26) Ну хорошо - не обновление. Тогда что? После проверки DrWeb cureit ситуация не изменилась. Так же виснет после загрузки в течение минуты.
29. YannikAlx 43 18.10.18 12:24 Сейчас в теме
Проверь температуру процессора и работу вентилятора проца
30. kznsky 18.10.18 12:40 Сейчас в теме
(29) Ammyy пользуюсь очень давно. Даже версия еще достаточно старая. В безопасном режиме работать может часами без проблем при этом я через тот же Админ подключаюсь. Посмотрел журналы системы везде ошибка:

Превышение времени ожидания (30000 мс) при ожидании ответа транзакции от службы "eventlog".

И так различные службы не запускаются т.к. зависят от других или просто ошибки при запуске службы.

Ошибка DCOM "1084" при попытке запуска службы WSearch с аргументами "" для запуска сервера

Служба "Браузер компьютеров" является зависимой от службы "Сервер", которую не удалось запустить из-за ошибки
31. пользователь 18.10.18 17:19
Сообщение было скрыто модератором.
...
3. kznsky 18.10.18 10:11 Сейчас в теме
Я даже этого не могу сделать. Антивирус есть на каждом компе. Попробую прогнать DrWeb cureit в безопасном режиме и отпишусь. Но одновременно на 5 разных машинах одинаковый вирус?
4. user856012 13 18.10.18 10:16 Сейчас в теме
(3)
Но одновременно на 5 разных машинах одинаковый вирус?
Как раз логично: кто-то один подцепил из Интернета, а дальше он по локалке распространился - например, с Petya было именно так.
6. kznsky 18.10.18 10:23 Сейчас в теме
(4) Вы не дочитали сообщение. Все компы в разных сетях. И даже в разных городах. С остальными компьютерами в этих сетях все нормально. Но я на вирусы уже проверяю. Просто сразу начал думать в другом направлении.
7. YannikAlx 43 18.10.18 10:24 Сейчас в теме
(4) Не выхватывайте из контекста - смысл таким образом можно изменить на 100%

"И так на нескольких компьютерах!!! Все компьютеры в разных сетях. " !!!
5. YannikAlx 43 18.10.18 10:23 Сейчас в теме
А какой конкретно процесс ГРУЗИТ посмотреть?
Сразу после загрузки...
9. kznsky 18.10.18 10:26 Сейчас в теме
(5) Согласен. Можно успеть запустить диспетчер задач и наблюдать. Буду смотреть если проверка на вирусы ничего не изменит.
11. YannikAlx 43 18.10.18 10:31 Сейчас в теме
(9) Кстати проверка на вирус как осуществляется?
Тем антивирусом, что был установлен на машинах?
100% ничего не найдет...
Проверка должна производиться на 100% чистой оси, загруженной например с флэшки с инсталированными средствами антивирусной защиты.

Сам себя комп диагностирует примерно как мы сами себя от серьезных болячек лечим...
То есть никак
13. kznsky 18.10.18 10:32 Сейчас в теме
(11) В безопасном режиме DrWEB Cureit. Пока тишина.
8. YannikAlx 43 18.10.18 10:25 Сейчас в теме
Через диспетчер задач смотри
Прикрепленные файлы:
10. YannikAlx 43 18.10.18 10:28 Сейчас в теме
И конечно надо искать организационно , что-то же связывает эти 5 машин , если началось одновременно...
Может установили одновременно какую-то улучшалку бизнеса и тп и тд
беспричинно подобные вещи не случаются..
При чем не обязательно вирусы причиной.
Горбатое ПО в состоянии тоже сделать что-то подобное , при этом антивирус НИЧЕГО не найдет.
Потому только комплексный анализ
12. kznsky 18.10.18 10:32 Сейчас в теме
(10) Я именно так и подумал. Поэтому отбросил версию с вирусом. Эти машины связывает только то, что на них установлен Windows 7 32 разрядный. Все! Разные города, разные организации... Поэтому и подумал изначально на обновления.
14. YannikAlx 43 18.10.18 10:35 Сейчас в теме
(12) Я с компами с 1994 года , за это время ни разу обновления не приводили к подобным вещам...
Разве что параноя - звезднополосатики решили навредить русскоязычной винде... ))))))))))))
15. kznsky 18.10.18 10:42 Сейчас в теме
(14) Да я тоже долго с компами ))) и тоже такого не было...
18. kznsky 18.10.18 10:55 Сейчас в теме
Открытый диспетчер задач работает. Показывает бездействие системы 95-97% переключается между вкладками, но пуск нажать уже не получается. Все... Завис и диспетчер.
20. kznsky 18.10.18 10:56 Сейчас в теме
В журналах системы пишет много ошибок большинство связаны с невозможностью запуска служб зависимых от службы Сервер.
21. EVKash 14 18.10.18 10:58 Сейчас в теме
(20) ну тогда еще sfc /scannow в безопасном режиме
22. kznsky 18.10.18 10:59 Сейчас в теме
(21) Первое что делал sfc /scannow и chkdsk c: /f /r
23. EVKash 14 18.10.18 11:02 Сейчас в теме
(22) остается снести/переустановить антивирус
25. kznsky 18.10.18 11:04 Сейчас в теме
(23) Сейчас попробую хотя Касперский Endpoint securuty... и он на всех машинах в локалке.
24. kznsky 18.10.18 11:02 Сейчас в теме
Причем я подключен сейчас через Ammyy admin тоже кстати лицензия и он работает. Я вижу экран и даже сделал скрин.
Прикрепленные файлы:
28. YannikAlx 43 18.10.18 12:23 Сейчас в теме
Вот кстати АммYY - очень большая вероятность - вирус...
Все мои антивирусы (Касперский, DrWeb, Symantec EndPoint protection) без исключения показывали что это вирус/
Причем не неизвестный производитель, не непроверенный, а вирус и точка...
И в Инете куча информации что именно с этой программой связаны события прогикновения.
Якобы в него кто-то внес внес вирус для проникновения....
И обнаружено это было кажется на официальном сайте приложения...
34. Iksidan 19.10.18 11:40 Сейчас в теме
(28) Амик - не вирус. На него ругаются антивирусы, так как он используется для удаленного доступа. Скорее всего антивиры так реагируют на него, потому что он практически ничего не стоит, в сравнении с тем же вьювером.
35. YannikAlx 43 19.10.18 12:38 Сейчас в теме
(34) То есть антивирусы уже в состоянии определять вирусность по стоимости программы? :-О

Просто реальные события - массовые инжекции именно в Ammyy. По видимому написан он таким образом.

Почему-то ни на R-Admin ни на Тим ни на Бухфон не ругаются...
36. Iksidan 19.10.18 12:47 Сейчас в теме
(35) Речь идет о том, что разработчики заранее прописывают нужный алгоритм. Например, если программа может использовать удаленный доступ, то это программа может считаться опасной антивирусом, так как разработчик встроил необходимый для этого код. А для таких программ как вьювер делается исключения.
32. kznsky 19.10.18 08:43 Сейчас в теме
Проблема так и не решена. Неужели никто больше не столкнулся с подобной ситуацией.
maksa2005; +1 Ответить
37. EVKash 14 19.10.18 16:07 Сейчас в теме
(32) снос антивируса не помог получается?

по поводу ammyy... потенциальная дыра в том, что можно настройки в екзешник зашивать и сервис легко установить. а при подключении он молчит, т.е. его можно использовать скрытно.
33. YannikAlx 43 19.10.18 09:46 Сейчас в теме
Вот эту команду запускал в безопасном
sfc /scannow ?
38. My_ 20.10.18 04:56 Сейчас в теме
Есть смысл поставить альтернативный диспетчер задач, мб майнер какой?
39. kznsky 23.10.18 11:26 Сейчас в теме
Всем огромное спасибо за помощь!
Не верил до последнего, но проблема была именно в антивирусе. На всех компьютерах с такой проблемой был установлен Каспер. Причем разный! Где то просто KAV, где то корпоративный KES. Но тем не менее после удаление его в безопасном режиме утилитой kavremover проблема ушла.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот