Войти

Показать полную графическую версию : [решено] Ноутбук стал дико тормозить


Страниц : [1] 2

Nikolaich
11-03-2012, 21:46
Ноутбук стал дико тормозить. После загрузки запустишь любое приложение - через несколько минут виснет, ничего запустить не могу, завершить процесс тоже не могу. Думал, может вирусы (у меня стоит вообще Avast и Comodo Firewall), просканировал еще с CureIt, ничего страшного не нашел.
Хотел сделать восстановление системы через панель управления. Мне выдает сообщение что нет полномочий, хотя в системе только один пользователь Администратор. Когда полез в учетные записи пользователей, опять все повисло. Постоянно при попытке перезагрузки выдаются сообщения о том что какое-либо приложение не отвечает.
В диспетчере задач между тем видно, что процессор не загружен.
Подскажите пожалуйста, что можно попробовать сделать? Я уже подозреваю что это не в софте, а в железе где-то проблема...

Вот логи полученные по инструкции:

iskander-k
11-03-2012, 22:54
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

Nikolaich
12-03-2012, 17:32
Я прочитал некоторые похожие темы, и решил сделать восстановление системы, выбрал контрольную точку месяцем ранее, восстановил, пока проблем нет. Так что причина глюков неясна, но она устранилась. Надеюсь что насовсем.

S.R
12-03-2012, 17:45
Nikolaich, для уверенности - выполните, это не займёт много времени.
Выложите логи в соответствии с этими инструкциями. »

Nikolaich
13-03-2012, 20:19
Сегодня опять всё началось, то есть проблема не исчезла.
Так что придется делать по инструкции...

Сделал всё что требуется, жду ответа.

Nikolaich
14-03-2012, 20:49
Прошли сутки, а никто ничего не отвечает. Я прошу помощи.

SolarSpark
15-03-2012, 07:31
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.


begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.


Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
______________________________

Nikolaich
15-03-2012, 18:18
Я обнаружил особенность: когда включаю ноутбук, после загрузки ничего не могу запускать, как будто что-то блокирует все процессы. Когда выключил кнопкой питания, и загрузил снова, тогда можно работать.
По выше написанному совету всё сделал, прикрепляю лог сканирования.

SolarSpark
15-03-2012, 18:31
Удалите в МВАМ
Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Плохо: (http://www.smaxi.biz) Хорошо: (http://www.google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Плохо: (http://www.smaxi.biz) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://www.smaxi.biz) Хорошо: (http://www.google.com) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://www.smaxi.biz) Хорошо: (http://www.google.com/) -> Действие не было предпринято.

Обнаруженные папки: 1
C:\Documents and Settings\Администратор\Application Data\archsoft (Trojan.Agent) -> Действие не было предпринято.

Обнаруженные файлы: 44
C:\Documents and Settings\Администратор\Application Data\archsoft\winzipd.exe (Trojan.FakeSMS) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\rubashka.css (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-scroll-slider.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\a.htm (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\dir.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\dot.gif (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\foot.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\htmlayout.dll (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\logo.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\logo2.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\logo2m.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-h-scroll-next.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-h-scroll-prev.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-scroll-back.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-scroll-base.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-v-scroll-next.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\sb-v-scroll-prev.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\scroll.css (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\wfont.ttf (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\xsendexe.tmp (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel2.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel3.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel4.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel5.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel6.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel7.png (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Администратор\Application Data\archsoft\_todel8.png (Trojan.Agent) -> Действие не было предпринято.


лог повторите

Nikolaich
15-03-2012, 18:50
А что надо удалить - все что найдено при сканировании?

SolarSpark
15-03-2012, 18:53
то, что я вам написала

Nikolaich
15-03-2012, 21:07
Удалил то что было указано, перезагрузил, запустил сканирование заново. Через полчаса опять все зависло, пришлось снова кнопкой питания выключать, как это достало уже!
Попробую заново запустить потом.

Nikolaich
16-03-2012, 00:25
Вот результат повторного сканирования

S.R
16-03-2012, 12:36
Nikolaich, Вы откат системы до прежнего состояния не делали?

Скачайте DDS по одной из этих ссылок на рабочий стол.
DDS.scr (http://download.bleepingcomputer.com/sUBs/dds.scr)
DDS.com (http://download.bleepingcomputer.com/sUBs/dds.com)
Дважды кликните по значку, чтобы запустить программу. Убедитесь, что все остальные программы закрыты.
Откроется маленькое окно с описанием программы и запустится сканирование.
После завершения сканирования логи DDS и Attach автоматически откроются. Прикрепите их к сообщению.

Nikolaich
16-03-2012, 16:51
Скачал DDS, просканировал, логи прилагаю

S.R
17-03-2012, 12:45
Вы откат системы до прежнего состояния не делали? »

Avast и Comodo не конфликтуют? Может быть проблема в этом?

Nikolaich
17-03-2012, 15:51
Раньше не конфликтовали, но недавно обновил версию Аваст с 6 на 7, возможно после этого началось.

Nikolaich
17-03-2012, 18:48
Может быть, удалить Comodo и погонять без него для проверки?

S.R
17-03-2012, 18:50
Nikolaich, ответьте, пожалуйста, на вопрос:
Вы откат системы до прежнего состояния не делали? »


Попробуйте удалить COMODO и посмотреть результат.

Nikolaich
17-03-2012, 19:25
Не понял про откат, до какого именно состояния? Подробнее распишите если не трудно.




© OSzone.net 2001-2012