![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] очень медленная работа в браузере mozilla firefox |
|
Интернет - [решено] очень медленная работа в браузере mozilla firefox
|
Новый участник Сообщения: 46 |
Очень медленная работа в браузере. После нового года очень долго грузятся сайты. Если нужны какие-то скрины ,готов все предоставить. только скажите,что надо. Антивирус - avast. вроде вчера им проверял и вирусов нет
|
|
Отправлено: 14:22, 18-01-2013 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('C:\Users\artemka\Documents\Iterra', '*.*', true, '', 0, 0); QuarantineFileF('C:\Users\artemka\Documents\Iterra', '*.*', true, '', 0, 0); QuarantineFileF('C:\Users\artemka\AppData\Local\Webalta Toolbar', '*.*', true, '', 0, 0); QuarantineFileF('C:\Windows\System32\YNLOKX\', '*.*', true, '', 0, 0); QuarantineFileF('E:\Windows\assembly\GAC_MSIL\WebAltaSearch\', '*.*', true, '', 0, 0); QuarantineFile('C:\Users\artemka\AppData\Roaming\Intel\Intel(R)GraphicsControls.exe',''); QuarantineFile('C:\Users\artemka\AppData\Local\Application Data:wa',''); DeleteFile('C:\Users\artemka\AppData\Local\Application Data:wa'); DeleteFile('C:\Windows\SysWow64\operaprefs_fixed.ini'); DeleteFile('C:\Users\artemka\AppData\Roaming\mozilla\firefox\profiles\412th0ch.default\searchplugins\ticno.xml'); DeleteFile('C:\Users\artemka\AppData\Roaming\mozilla\firefox\profiles\412th0ch.default\searchplugins\webalta-search.xml'); DeleteFileMask('C:\Users\artemka\Documents\Iterra', '*.*', true); DeleteDirectory('C:\Users\artemka\Documents\Iterra'); DeleteFileMask('C:\Users\artemka\AppData\Roaming\Ticno', '*.*', true); DeleteDirectory('C:\Users\artemka\AppData\Roaming\Ticno'); DeleteFileMask('E:\Windows\assembly\GAC_MSIL\WebAltaSearch\', '*.*', true); DeleteDirectory('E:\Windows\assembly\GAC_MSIL\WebAltaSearch\'); DeleteFileMask('C:\Users\artemka\AppData\Local\Webalta Toolbar', '*.*', true); DeleteDirectory('C:\Users\artemka\AppData\Local\Webalta Toolbar'); DeleteFileMask('C:\Windows\System32\YNLOKX\', '*.*', true); DeleteDirectory('C:\Windows\System32\YNLOKX\'); DeleteFileMask('C:\Program Files (x86)\Ticno', '*.*', true); DeleteFileMask('C:\Users\artemka\AppData\Local\TempDir', '*.*', true); DeleteFileMask('C:\Users\artemka\AppData\Local\Ticno', '*.*', true); DeleteFileMask('C:\Users\artemka\AppData\Roaming\Ticno', '*.*', true); DeleteDirectory('C:\Program Files (x86)\Ticno'); DeleteDirectory('C:\Users\artemka\AppData\Local\TempDir'); DeleteDirectory('C:\Users\artemka\AppData\Local\Ticno'); DeleteDirectory('C:\Users\artemka\AppData\Roaming\Ticno'); RegKeyDel('HKCR','CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A}'); RegKeyDel('HKCU','SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633}'); RegKeyDel('HKCU','SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77ADC42B-B55F-443B-A930-B4DF37EB2C84}'); RegKeyDel('HKCU','Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A}'); RegKeyDel('HKCU','SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A}'); RegKeyDel('HKCU','Software\Microsoft\Windows\CurrentVersion\Uninstall\Webalta Toolbar'); RegKeyDel('HKCU','Software\Ticno Multibar'); RegKeyDel('HKLM','SOFTWARE\Software'); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. |
------- Отправлено: 19:16, 19-01-2013 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Часть 2
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); DeleteFile('C:\Users\artemka\AppData\Roaming\Intel\Intel(R)GraphicsControls.exe'); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end.
|
------- Отправлено: 19:57, 19-01-2013 | #32 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать alex_sev, вроде это.
|
Отправлено: 21:02, 19-01-2013 | #33 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
Будьте внимательнее, поскольку в прошлый раз вы скрипт не выполнили! |
------- Отправлено: 21:11, 19-01-2013 | #34 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать alex_sev, ЭТО ?
All processes killed ========== PROCESSES ========== ========== OTL ========== 64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ not found. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Low Rights\ not found. Folder C:\Users\artemka\AppData\Roaming\E0963277\ not found. Unable to delete ADS C:\Users\artemka\AppData\Local\Application Data:wa . ========== SERVICES/DRIVERS ========== ========== FILES ========== < ipconfig /flushdns /c > Windows IP Configuration Successfully flushed the DNS Resolver Cache. C:\Users\artemka\Downloads\cmd.bat deleted successfully. C:\Users\artemka\Downloads\cmd.txt deleted successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: artemka ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 2678141 bytes ->FireFox cache emptied: 11954850 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 492 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Все пользователи %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 51099 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 14,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 01192013_215301 Files\Folders moved on Reboot... File\Folder C:\Users\artemka\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found! File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... alex_sev, |
Последний раз редактировалось iskander-k, 19-01-2013 в 23:41. Отправлено: 21:56, 19-01-2013 | #35 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Есть изменения в работе?
Поймали-таки зловреда BackDoor.Blackshades.3 |
------- Отправлено: 22:15, 19-01-2013 | #36 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать alex_sev, по-моему не особо изменилось что-то. еще и с браузером теперь эта проблема ,когда просто пытаюсь открыть новую вкладку пустую. да и из закладок что-то. тоже что ли эта штука постаралась
Неизвестный тип адреса Firefox не может определить, как открыть данный адрес, так как протокол (yafd) не связан ни с одним приложением. Для открытия данного адреса вам, возможно, понадобится установить стороннее программное обеспечение. alex_sev, хотя нет,изменения сильные. вру. alex_sev, а что с барузером стало ? alex_sev, но все же не все сайты работают нормально ...половина на половину |
Отправлено: 22:27, 19-01-2013 | #37 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать 1 Откройте FireFox, наберите в адресной строке --->>> about:config
2 Выберите "Я обещаю, что буду осторожен !" 3 Открывается страничка....чуть ниже адресной строки открывается поле поиска. Введите yafd 4 правой кнопкой мыши выберите - сбросить значение |
------- Отправлено: 22:39, 19-01-2013 | #38 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать alex_sev, там 2 строчки. какую из них сбрасывать ?
|
Отправлено: 22:42, 19-01-2013 | #39 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скрин можете сделать?
|
------- Отправлено: 22:43, 19-01-2013 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Sharepoint - [решено] Очень медленная рабоает SharePoint | HuppeR | Другие серверные продукты | 1 | 28-10-2011 10:17 | |
Очень медленная запись на HDD | Antrix | Материнские платы и память | 1 | 15-05-2010 22:05 | |
Принтер - Очень медленная печать на HP DJ F4180 | Dipytat | Прочее железо | 5 | 25-03-2010 22:18 | |
Драйвер - Очень медленная скорость работы с USB оборудованием | Bombardo | Microsoft Windows 2000/XP | 1 | 29-10-2009 01:39 | |
Очень медленная работа с HDD и USB флешь | Aler_new | Непонятные проблемы с Железом | 5 | 29-02-2008 18:55 |
|