Войти

Показать полную графическую версию : [решено] Стал подвисать комп на 2-3 секунды из-за заражения


Страниц : [1] 2

Bester
26-12-2007, 08:47
У меня с недавнего времени стал подвисать комп на 2-3 секунды, не зависимо какие процесы на нем запущены. Происхдит такое приблизительно через каждых 5 минут. Как избавится от этого? Понимаю, причин может быть много, но посоветуйте че-нибуть. Пожалуйста.

Pili
26-12-2007, 08:59
Bester, включить логи (политика аудита) и смотреть на наличие ошибок. Проверить комп на вирусы.

DVDshnik
26-12-2007, 09:39
Дефрагментация давно проводилась?

Bester
26-12-2007, 14:54
Pili, ошибок нету.
DVDshnik, не давно, пол месяца назад. Счас проверю комп на наличие вирусов и отпишусь.

Bester
26-12-2007, 15:38
Забыл сказать, комп не полностю виснет(винамп не перестает играть), просто подтормаживает навигация по инету(переключение между окнами), подтормаживает играя игу(раньше такого не было).
Проверил комп на вирусы - вирусов нету! Еще сделаю дефрагментацию.

DVDshnik
27-12-2007, 08:37
Кроме вирусов может присутствовать шпионское программное обеспечение. Программкой Ad-Aware желательно просканировать.

Petya V4sechkin
27-12-2007, 09:46
подвисать комп на 2-3 секунды
Подвисает намертво? или просто сильно тормозит в это время?

Grub
28-12-2007, 07:00
Подвисает намертво? или просто сильно тормозит в это время? »
Забыл сказать, комп не полностю виснет(винамп не перестает играть), просто подтормаживает навигация по инету(переключение между окнами), подтормаживает играя игу(раньше такого не было). »

А как часто это происходит? Есть определенные интервалы? Если посидеть и последить за диспетчером задач, что будет "съедать" память и загружать проц в такие моменты.

Bester
28-12-2007, 10:12
DVDshnik, та прога у меня есть, сканировал систему, шпионского ПО нету.
Petya V4sechkin, просто сильно подтормаживает, если б намертво, то винамп тоже не играл бы.
Grub, прослежу.
И еще вчера смотрел фильм - невозможно смотреть, каждые 5 минут по несколько раз подтормажывает, но определенного интервала нет.

Aleksis Aleks
28-12-2007, 10:19
Проверся Cureit в безопастном режиме. AVZ утилитой проверся. Только потом можно утверждать на 90% что нет вирусов и другой нечисти.
Проверь диск на ошибки и сделай дефрагментацию.
Почисти компьютер от "грязи" ccleanerom.

Bester
28-12-2007, 10:37
Проверся Cureit в безопастном режиме. AVZ утилитой проверся. » Что это за утилиты и где их взять?

Pili
28-12-2007, 10:45
Bester,
- Cкачайте CureIT (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) и запустите полную проверку всех дисков в безопасном режиме. Перезагрузитесь в обычный режим.
- Скачайте AVZ (http://z-oleg.com/avz4.zip) и HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
- Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
- Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
- Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
- Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
- Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip

Aleksis Aleks
28-12-2007, 13:25
Посмотри также что у тебя в автозагрузке загружается. Убери лишнее. ССleaner это очень хорошо показывает. Да и напиши хоть немного о своем компьютере, пересень железа, программ и т.д. и т.п.

Bester
28-12-2007, 16:56
Pili, выложил http://www.bester.ipsys.net/LOG.zip
Aleksis Aleks, в автозагрузке то, што надо. Кликни на "конфигурация" ниже моего аватара и увидиш мое железо. Прог много и все они мне нужны. Антивирус КIS 7.

Severny
28-12-2007, 17:46
Bester,
Уважаемый Pili проверит на наличие малвари, но только можно добавить, что с Aston и WindowBlinds система и без вирусов будет затыкаться.

Bester
28-12-2007, 18:13
Severny, aston у меня уже пол года, но такое стало неделю назад, даже если я загружаю систему без него то проблема не исчезает.

Pili
28-12-2007, 18:16
Bester,
В AVZ - файл- выполнить скрипт
begin
QuarantineFile('logon.scr','');
QuarantineFile('C:\WINDOWS\system32\wbsys.dll','');
QuarantineFile('C:\Program Files\SmartFTP Client\_patch.exe','');
end.
потом ещё один
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
карантин выложить так же как логи и дать ссылку
в HJT пофиксить
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - (no file)
O2 - BHO: Pub Class - {A3607D00-B804-487A-9A3C-875B60E1C388} - (no file)
O3 - Toolbar: &Page Promoter Bar - {BA5D8DF9-1851-4660-B3AE-89E6E030AC34} - (no file)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file)
O20 - AppInit_DLLs: wbsys.dll,C:\PROGRA~1\KASPER~1.0\adialhk.dll

текст
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll"
вставить в Блокнот и сохранить под именем "appinit.reg" (с кавычками!)
два раза щелкнуть мышкой по файлу и подтвердить внесение изменений.

Bester
28-12-2007, 18:28
в HJT пофиксить »
пожалуйста напиши подробнее как это сделать

Pili
28-12-2007, 18:33
Запустить файл hijackthis.exe, в главном окне программы нужно нажать кнопочку "Do a system scan only"
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.

Bester
28-12-2007, 18:39
Вот карантин созданый кодом begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. »
http://www.bester.ipsys.net/quarantine.zip , но он запаролен, поэтому решил выложить(сам архивировал) не запаролен.
http://www.bester.ipsys.net/carantin.zip




© OSzone.net 2001-2012