Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Зависание компьютера. (http://forum.oszone.net/showthread.php?t=117763)

sertomclancy 20-09-2008 17:13 904144

Зависание компьютера.
 
Здравствуйте. После включения компьютера, постепенно происходит замедление открывания окон программ. Как исправить систему?

Pili 21-09-2008 20:06 904987

sertomclancy, Очистите временные папки, отключите не используемые службы, м.б проблема связана с нехваткой ОЗУ.
Логи чистые, на всякий случай можете провериться с помощью MBAM. Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected"
Откройте лог и скопируйте в сообщение.

sertomclancy 23-09-2008 14:27 906596

ComboFix удалил только файлы куки, лог не понял как сохранить. SuperAntiSpyware не смог загрузить. Может проблема в настройке ОС?

Pili 23-09-2008 14:41 906614

Цитата:

Цитата sertomclancy
ComboFix удалил только файлы куки, лог не понял как сохранить »

Вложите файл C:\ComboFix.txt в сообщение (можете заархивировать)

sertomclancy 23-09-2008 14:55 906638

А где взять этот файл?

Pili 23-09-2008 15:15 906663

Цитата:

Цитата sertomclancy
ComboFix удалил только файлы куки »

Если вы запускали ComboFix, должен был появиться файл C:\ComboFix.txt

sertomclancy 23-09-2008 16:20 906731

Я ошибся. SuperAntiSpyware удалил файлы cookie, но лог не сохранил. ComboFix удалось запустить только сейчас. Сначала в безопасном режиме - log1.txt. Затем с отключённой защитой антивирусом - log2.txt.

Pili 23-09-2008 18:23 906821

sertomclancy, Очистите временные файлы. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
Деинсталлируйте MaxAntiSpy (C:\Program Files\MaxAntiSpy) и MyCentria (C:\Program Files\MyCentria), папку C:\_ok2delete можете удалить или перенести в др. место.
Установите Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочные дискеты для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2)) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
Скопируйте текст ниже к блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

File::
C:\Program Files\MaxAntiSpy\SSS.sys

Folder::
C:\Program Files\MaxAntiSpy
C:\Program Files\MyCentria

Driver::
MaxAntiSpyFilter

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{97b0f295-42aa-11dd-9867-806d6172696f}]

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет, выложите C:\ComboFix.txt в сообщение

Проверьте на virustotal.com файл
Цитата:

C:\WINDOWS\unit.exe

sertomclancy 23-09-2008 19:03 906852

"Установите Recovery Console по инструкции - how-to-use-combofix."
Где найти Recovery Console?
"Мышкой перенесите установочный файл на иконку ComboFix."
Какой установочный файл?

Pili 23-09-2008 19:15 906868

Цитата:

Цитата sertomclancy
Где найти Recovery Console? »

установить по инструкции how-to-use-combofix,
Цитата:

Цитата sertomclancy
Какой установочный файл? »

Скачать отсюда установочный файл (выбрать для своей версии ОС) на рабочий стол, перенести его мышкой (удерживая лев. кл. мыши) на иконку ComboFix.exe (вы его ранее скачали)

sertomclancy 23-09-2008 20:08 906912

Готово. Microsoft Recovery Console я не смог установить.

Pili 23-09-2008 20:33 906937

sertomclancy, результат проверки файла скопируйте в сообщение

sertomclancy 23-09-2008 20:47 906951

Вот.

sertomclancy 23-09-2008 21:27 906990

Я установил Microsoft Recovery Console. Какие файлы вам нужны?

Pili 23-09-2008 22:40 907057

Цитата:

Цитата sertomclancy
Я установил Microsoft Recovery Console. Какие файлы вам нужны? »

файл (лог combofix) вы уже выложили, Файлы
"Ярлык для ComboFix.exe.zip" и "VirusTotal - Бесплатная Онлайн Проверка на Вирусы и Вредоносные Программы - Результат.zip" выкладывать не надо! Результат проверки файла C:\WINDOWS\unit.exe с virustotal.com (таблицу) выделите, скопируйте (Ctrl+c) и вставьте (Ctrl+V) в следующее сообщение.

sertomclancy 23-09-2008 22:54 907068

Готово.

Pili 23-09-2008 23:27 907099

sertomclancy, Ок. Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите Clean up
В остальном логи чистые. Отключите неиспользуемые службы. По службам можно почитать здесь
Для защиты от вирусов типа autorun.inf отключите автозапуск
Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

Дополнительно можно скачать и запустить утилиту (не забудьте подключить флешки и/или другие съемные носители) Flash Drive Disinfector - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и для предотвращения заражения в будущем следовать рекомендациям, описанным в этой книге.

sertomclancy 23-09-2008 23:57 907127

Проблема решена. Большое спасибо.


Время: 11:47.

Время: 11:47.
© OSzone.net 2001-