![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] упала производительность |
|
|
[решено] упала производительность
|
Новый участник Сообщения: 13 |
в общем-то хотелось бы узнать диагноз по вирусам...
после уменьшения производительности стал подмечать, иной раз, что ноутбук мой дико подгружает что-то, но в процессах ничего не обычного не замечаю (как для обновления, то, слишком тяжело идет)... ...где нашел, вычистил остатки baidu. ...в автозагрузке в графе "издатель недоступен": - n/a нет класcификации: имя файла: 1418484766 параметр запуска: 1418484766 путь к файлу: 1418484766 тип запуска: реестр:текущий пользователь размещение: software\microsoft\windows\currentversion\runonce классификация: нет класcификации ("остановить", "удалить" или не трогать его?). - n/a нет класcификации: имя файла: nerocheck.exe параметр запуска: c:\windows\system32\nerocheck.exe путь к файлу: c:\windows\system32\nerocheck.exe тип запуска: реестр: локальный компьютер размещение: software\microsoft\windows\currentversion\run классификация: нет класcификации (ни одно из действий не активно, и по адресу его не обнаруживаю (на другом диске стоит "nero 11")). стал постоянно зависать при входе в онлайн игру "wot" (черный экран и зацикленый ритмический звук). тоже и с вновь установленной игрой оффлайн "xcom-enemy unknown" (год назад на эту же игру такой реакции не было). в играх скорее всего проблемы с видео, но может это как-то связано?! .log-файл прилагается. заранее благодарен за помощь! |
|
Отправлено: 22:32, 13-12-2014 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата:
+ рекомендую отключить автозапуск со съёмных устройств. ------------------ - выполните такой скрипт в AVZ begin ClearQuarantine; QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk',''); QuarantineFile('C:\Users\ДЕН\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk',''); QuarantineFile('C:\Users\ДЕН\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Display Manager\Easy Display Manager.lnk',''); QuarantineFile('C:\firefox.bat',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Program Files\DMLauncher_Vista.bat',''); DeleteFile('C:\firefox.bat',''); DeleteFile('C:\iexplore.bat',''); DeleteFile('C:\Program Files\DMLauncher_Vista.bat',''); ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 23:01, 13-12-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать здравствуй друг!
убер сори шо не отреагировал на твой совет(есть вопрос), не было времени! ...можно продолжить или лучше новую тему создавать опять? с уважением! |
Отправлено: 19:39, 21-05-2015 | #3 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать если система таже, то продолжайте здесь. Только лучше свежие логи сделайте, за это время могли новую заразу подхватить.
|
------- Отправлено: 20:20, 21-05-2015 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать по первому вашему совету:
вот это ">> Start -> Run menu item is blocked" не знаю где находится; ... и здесь "+ рекомендую отключить автозапуск со съёмных устройств", в >>Панель управления\Автозапуск, единственная галочка снята с "использовать автозапуск для всех носителей и устройств" (уже очень давно снята). в предложенном скрипте,... ...'C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Display Manager\Easy Display Manager.lnk' - по ходу эта прога Easy Display Manager шла, в стандартном наборе samsung, к ноуту. |
|
Отправлено: 16:24, 24-05-2015 | #5 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text={searchTerms} R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text={searchTerms} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text= R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file) O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe файл C:\Windows\system32\NeroCheck.exe проверьте на https://www.virustotal.com/ru/ |
------- Последний раз редактировалось iskander-k, 26-05-2015 в 18:56. Отправлено: 19:52, 25-05-2015 | #6 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать пофиксил все выделенные вами пункты. Во время выделения обратил внимание на "O13 - DefaultPrefix: http://yаmdехx.nеt" но, не трогал его!
файл C:\Windows\system32\NeroCheck.exe на месте не обнаружен! (если это имелось в виду под словом "... Цитата iskander-k:
что делать с первым советом regist по поводу выполнения скриптов AVZ? с уважением! |
|
Последний раз редактировалось iskander-k, 27-05-2015 в 20:02. Отправлено: 17:19, 26-05-2015 | #7 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата derden:
Цитата derden:
Цитата derden:
|
|||
------- Отправлено: 18:58, 26-05-2015 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать могу ли я повторить операцию с HiJackThis и допофиксить пропущенный "O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=r...63d1b0d1&text=", или его уже не будет в списке?
|
Отправлено: 15:51, 27-05-2015 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата derden:
+
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 16:07, 27-05-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Упала производительность | akkaunt. | Непонятные проблемы с Железом | 53 | 25-02-2013 16:51 | |
Разное - Упала производительность | Limell | Microsoft Windows 7 | 7 | 26-02-2012 20:23 | |
HDD - упала производительность Жестких дисков | sepembra | Накопители (SSD, HDD, USB Flash) | 12 | 19-01-2011 16:10 | |
MSFT SQL Server - Резко упала производительность сервера | namenike | Программирование и базы данных | 4 | 11-06-2009 00:40 | |
Упала производительность сервера Win2003 | _MaZaY_ | Microsoft Windows NT/2000/2003 | 6 | 07-12-2007 08:24 |
|