Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] упала производительность

Ответить
Настройки темы
[решено] упала производительность

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.12.13-14.45.zip
(94.9 Kb, 11 просмотров)
в общем-то хотелось бы узнать диагноз по вирусам...


после уменьшения производительности стал подмечать, иной раз, что ноутбук мой дико подгружает что-то, но в процессах ничего не обычного не замечаю (как для обновления, то, слишком тяжело идет)...

...где нашел, вычистил остатки baidu.


...в автозагрузке в графе "издатель недоступен":

- n/a нет класcификации:
имя файла: 1418484766
параметр запуска: 1418484766
путь к файлу: 1418484766
тип запуска: реестр:текущий пользователь
размещение: software\microsoft\windows\currentversion\runonce
классификация: нет класcификации

("остановить", "удалить" или не трогать его?).


- n/a нет класcификации:
имя файла: nerocheck.exe
параметр запуска: c:\windows\system32\nerocheck.exe
путь к файлу: c:\windows\system32\nerocheck.exe
тип запуска: реестр: локальный компьютер
размещение: software\microsoft\windows\currentversion\run
классификация: нет класcификации

(ни одно из действий не активно, и по адресу его не обнаруживаю (на другом диске стоит "nero 11")).


стал постоянно зависать при входе в онлайн игру "wot" (черный экран и зацикленый ритмический звук).
тоже и с вновь установленной игрой оффлайн "xcom-enemy unknown" (год назад на эту же игру такой реакции не было).

в играх скорее всего проблемы с видео, но может это как-то связано?!

.log-файл прилагается.


заранее благодарен за помощь!

Отправлено: 22:32, 13-12-2014

 

Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
>> Start -> Run menu item is blocked
сами блокировали?

+ рекомендую отключить автозапуск со съёмных устройств.

------------------
- выполните такой скрипт в AVZ
Код: Выделить весь код
begin
 ClearQuarantine;
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk','');
 QuarantineFile('C:\Users\ДЕН\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk','');
 QuarantineFile('C:\Users\ДЕН\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Display Manager\Easy Display Manager.lnk','');
 QuarantineFile('C:\firefox.bat','');
 QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\Program Files\DMLauncher_Vista.bat','');
 DeleteFile('C:\firefox.bat','');
 DeleteFile('C:\iexplore.bat','');
 DeleteFile('C:\Program Files\DMLauncher_Vista.bat','');
  ExecuteRepair(2);
 ExecuteRepair(3);
 ExecuteRepair(4);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 23:01, 13-12-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


здравствуй друг!

убер сори шо не отреагировал на твой совет(есть вопрос), не было времени!
...можно продолжить или лучше новую тему создавать опять?

с уважением!

Отправлено: 19:39, 21-05-2015 | #3


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


если система таже, то продолжайте здесь. Только лучше свежие логи сделайте, за это время могли новую заразу подхватить.

-------


Отправлено: 20:20, 21-05-2015 | #4


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.05.23-17.06.zip
(92.1 Kb, 12 просмотров)

по первому вашему совету:

вот это ">> Start -> Run menu item is blocked" не знаю где находится;

... и здесь "+ рекомендую отключить автозапуск со съёмных устройств", в >>Панель управления\Автозапуск, единственная галочка снята с "использовать автозапуск для всех носителей и устройств" (уже очень давно снята).


в предложенном скрипте,... ...'C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Easy Display Manager\Easy Display Manager.lnk' - по ходу эта прога Easy Display Manager шла, в стандартном наборе samsung, к ноуту.

Отправлено: 16:24, 24-05-2015 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=00162ea74ce44fe5f714247463d1b0d1&text=
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe




файл C:\Windows\system32\NeroCheck.exe проверьте на https://www.virustotal.com/ru/

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 26-05-2015 в 18:56.


Отправлено: 19:52, 25-05-2015 | #6


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


пофиксил все выделенные вами пункты. Во время выделения обратил внимание на "O13 - DefaultPrefix: http://yаmdехx.nеt" но, не трогал его!


файл C:\Windows\system32\NeroCheck.exe на месте не обнаружен! (если это имелось в виду под словом "...
Цитата iskander-k:
проверьте на »
...").



что делать с первым советом regist по поводу выполнения скриптов AVZ?

с уважением!

Последний раз редактировалось iskander-k, 27-05-2015 в 20:02.


Отправлено: 17:19, 26-05-2015 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата derden:
проверьте на »
..."). »
извиняюсь - поправил

Цитата derden:
что делать с первым советом regist по поводу выполнения скриптов AVZ? »
ничего - время прошло уже
Цитата derden:
O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=r...63d1b0d1&text=" но, не трогал его! »
тоже надо было пофиксить

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:58, 26-05-2015 | #8


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


могу ли я повторить операцию с HiJackThis и допофиксить пропущенный "O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=r...63d1b0d1&text=", или его уже не будет в списке?

Отправлено: 15:51, 27-05-2015 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата derden:
могу ли я повторить операцию с HiJackThis и допофиксить пропущенный "O13 - DefaultPrefix: »
да повторите и пофиксьте.

+
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 16:07, 27-05-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] упала производительность

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Упала производительность akkaunt. Непонятные проблемы с Железом 53 25-02-2013 16:51
Разное - Упала производительность Limell Microsoft Windows 7 7 26-02-2012 20:23
HDD - упала производительность Жестких дисков sepembra Накопители (SSD, HDD, USB Flash) 12 19-01-2011 16:10
MSFT SQL Server - Резко упала производительность сервера namenike Программирование и базы данных 4 11-06-2009 00:40
Упала производительность сервера Win2003 _MaZaY_ Microsoft Windows NT/2000/2003 6 07-12-2007 08:24




 
Переход