PDA

Просмотр полной версии : почему выключается ноут?



katynka
09.05.2009, 08:13
скажите, почему у меня на ноутбуке через какое-то время работы (не засекала, так как длительно работала на нем вчера и сегодня только) выскакивает окошко "Windows закроется меньше чем через минуту" . Не ручаюсь за достоверность фразы, но сути она не меняет. Причем я не могу изменить ход событий и через короткое время ноутбук просто ..выключается. Что это и как этого избежать?

RNDM
09.05.2009, 12:07
svchost возможно вываливается.
Проверьте на вирусы.
Постарайтесь заметить после чего он выключается. Поищите в журнале сообщение об ошибке, посмотрите что ее вызвало. По соответствующей ошибке поищите информацию в интернете. Скорее всего если это не вирус - нужно будет установить обновление на Windows. Если у Вас SP2 можете попробовать поставить сразу SP3.

katynka
11.05.2009, 11:58
svchost возможно вываливается.
Проверьте на вирусы.
Постарайтесь заметить после чего он выключается. Поищите в журнале сообщение об ошибке, посмотрите что ее вызвало. По соответствующей ошибке поищите информацию в интернете. Скорее всего если это не вирус - нужно будет установить обновление на Windows. Если у Вас SP2 можете попробовать поставить сразу SP3.

ох, я к сожалению не могу с легкостью читать журнал событий, Вы мне не подскажете, в каком хотя бы разделе можно искать? :blush:

в окне "Сводка административных событий" или "сводка журнала"?

RNDM
11.05.2009, 15:44
На "Мой Компьютер" правой кнопкой мыши, Управление, Служебные Программы, Просмотр событий - "Система", "Приложение"

katynka
13.05.2009, 20:41
На "Мой Компьютер" правой кнопкой мыши, Управление, Служебные Программы, Просмотр событий - "Система", "Приложение"

у меня виндоус виста и, такой путь я не могу проделать (как Вы предложили)
более того, я в журнал то попала, но в нем огромное количество событий.
В сводке административных событий есть разделы: критический, ошибка, предупреждения, сведения, аудит выполнен успешно, сбой аудита.

Нашла в предупреждениях такую запись:
+++++++++++
Защитник Windows: при проверке обнаружено шпионское или иное потенциально нежелательное ПО.
Дополнительные сведения:
http://go.microsoft.com/fwlink/?linkid=37020&name=Adware:Win32/WhenU.A&threatid=10810
Идентификатор проверки: {397098CF-E168-48A5-8088-D40C6432E2EE}
Тип проверки: Антишпионская программа
Параметры проверки: Быстрая проверка
Пользователь: NT AUTHORITY\NETWORK SERVICE
Имя: Adware:Win32/WhenU.A
Идентификатор: 10810
Идентификатор серьезности: 2
Идентификатор категории: 1
Найденный путь: process:pid:3628;regkey:HKLM\software\whenu;regkey :HKLM\software\microsoft\windows\currentversion\un install\savenow;regkey:HKLM\SOFTWARE\Microsoft\Win dows\CurrentVersion\Run\\savenow;regkey:HKCU@S-1-5-21-3293745491-3652302249-2393761017-1000\Software\Classes\VirtualStore\Machine\softwar e\whenu;runkey:HKLM\SOFTWARE\MICROSOFT\WINDOWS\CUR RENTVERSION\RUN\\SaveNow;uninstall:HKLM\SOFTWARE\M ICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SaveNow; file:C:\Program Files\SaveNow\SaveNow.exe
Тип обнаружения: Конкретный
+++++++++++++++++++++++++++++++++

но время не совпадает со временем выключения ноута :(

оооооооооооооооооо, кажется нашла что-то похожее, время совпадает
++++++++++++++++++++++++++++++
Операционная система обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНОСТИ -
1 user registry handles leaked from \Registry\User\S-1-5-21-3293745491-3652302249-2393761017-1000_Classes:
Process 904 (\Device\HarddiskVolume1\Windows\System32\svchost. exe) has opened key \REGISTRY\USER\S-1-5-21-3293745491-3652302249-2393761017-1000_CLASSES
+++++++++++++++++++++++++

RNDM
13.05.2009, 22:12
Проверьте на вирусы.
Девушка, если спрашиваете - делайте все пожалуйста как говорят.

katynka
13.05.2009, 22:39
"Девушка" - это, конечно хорошо, но речь не об этом

я не просто спрашиваю, я прошу помощи и благодарна Вам, что Вы мне помогаете.
Пропустила про вирусы, сейчас запустила программу (у меня Norton Protection Center), выдал мне результат
всего осмотрено элементов 5567

всего угроз безопасности 2

всего объектов исправлено 2

2 объекта с низким уровнем угрозы проигнорированы advare.savenow и tracking cookie

куда дальше бежать :) тем более, что скоро время выключения :)

RNDM
14.05.2009, 18:15
Дальше нужно чтобы Ваш антивирус не проигнорировал то, что проигнорировал.
Полезная ссылка: http://www.freedrweb.com/download+cureit/ Это бесплатная утилита для лечения вирусов.В нортоне я не уверен, поэтому можете скачать и запустить на проверку и удалить всю дрянь, что есть.

Dugger
13.01.2010, 14:27
идём в выполнить, заходим в cmd и набираем shutdown -a или -r

this
01.03.2010, 20:42
можно и просто из командной строки)) windows+R shutdown -a отмена выключения или перезагрузки)