Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Медленно работает компьютер

Ответить
Настройки темы
[решено] Медленно работает компьютер

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 08-07-2015
Добрый день Хелперы лечащие компьютеры.
В последнее время мой комп то зависает то не реагирует на команды. Просьба проверьте логи - может есть вирус у моей прелести.

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 20:17, 28-06-2015

 

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Логи от FRST.

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 15:26, 29-06-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-1343024091-796845957-725345543-1003 -> No Name - {C4069E3A-68F1-403E-B40E-20066696354B} -  No File
Toolbar: HKU\S-1-5-21-1343024091-796845957-725345543-1003 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-1343024091-796845957-725345543-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} -  No File
Advertising Center (Version: 0.0.0.2 - Nero AG) Hidden
AlternateDataStreams: C:\WINDOWS\system\MIDAS.DLL:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system\MIDAS.DLL:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Drivers\ASPI32.SYS:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Drivers\ASPI32.SYS:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Drivers\mtxparhm.sys:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Drivers\mtxparhm.sys:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\Drivers\etc\lmhosts.sam:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\Drivers\etc\lmhosts.sam:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\WINDOWS\system32\dllcache\cintsetp.exe:SummaryInformation
AlternateDataStreams: C:\WINDOWS\system32\dllcache\cintsetp.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Пробуйте удалить Advertising Center. Должен уже быть виден в списке.

-------


Отправлено: 16:04, 29-06-2015 | #12


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Sandor,

Я сделал как вы сказали - создал текстовый файл fixlist.txt, вложил в папку Farbar Recovery Scan Tool программа запустилась, нажал на FIx, через некоторое время создался лог-файл (Fixlog.txt) на рабочем столе. Потом прошло около 10 минут, ни чего не происходило, комп не перезагружался... ни одна программа на рабочем столе не работала и не реагировала, даже не работала система Пуск - Выключение компьютера.. Жал на выключение, чтобы перезагрузиться - комп не реагировал.. Пришлось отключить через кнопку на ящике компа. После перезагрузки компьютер начинает грузиться и доходит до надписи на синем фоне Microsoft Windows XP и все.... Пытался запустить в безопасном режиме - такая же ерунда...
Одним словом СПАСИБО ВАМ за помощь!!! Вы снесли мне windows своими умелыми познаниями... Благодарю, что есть такие помошники!!! Лучше бы вас не слушал - одни не приятности и проблеммы вы мне создали на ровном месте.....
P.S. Придется устанавливать windows поверх старой системы...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 22:15, 29-06-2015 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


sztksales, предложенный скрипт не затрагивал никаких мест системы, которые могли бы вызвать такое поведение. Всего лишь исправление настроек IE, удаление пустых записей реестра и удаление альтернативных потоков. Вероятно описанная Вами проблема - совпадение по времени.
Первым пунктом скрипта идет создание точки восстановления системы. Раз Вы говорите, что
Цитата sztksales:
через некоторое время создался лог-файл (Fixlog.txt) »
значит точка отката предположительно создалась. Если еще не переустановили систему, можем попробовать восстановить.

-------


Отправлено: 08:18, 01-07-2015 | #14


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Sandor,
Код: Выделить весь код
 Если еще не переустановили систему, можем попробовать восстановить.
Каким образом, если все виды запуска не работают..и выдают по итогу синий экран с надписью Microsoft Windows

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 12:22, 01-07-2015 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Загрузитесь с любого LiveCD.
Зайдите в папку %SystemDrive%\Windows\System32\Config
Файлы:
Цитата:
system
software
default
sam
security
переименуйте в:
Цитата:
system.old
oftware.old
default.old
sam.old
security.old
Зайдите в папку %SystemDrive%\FRST\Hives , скопируйте оттуда аналогичные файлы:
Цитата:
system
software
default
sam
security
и вставьте их в %SystemDrive%\Windows\System32\Config
Перегрузите компьютер и проверьте

-------


Последний раз редактировалось Sandor, 01-07-2015 в 12:49.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:28, 01-07-2015 | #16


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


+
Цитата sztksales:
создал текстовый файл fixlist.txt, вложил в папку »
Этот файл тоже, пожалуйста, приложите.

-------


Отправлено: 12:49, 01-07-2015 | #17


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Ну ты монстр!!!!!
Все восстановилось и работает!!!!
Спасибо тебе большое!!!!!!!
Единственное, что хочу сказать что при установке всех файлов
system
software
default
sam
security
и перрезагрузке комп не увидел файла system и компьютер на черной фоне так и написал, что не видит фала в папке windows/system32/config
Пришлось преименовать старый файл system.old в system и все заработало!!!!!

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 01-07-2015 в 13:14.


Отправлено: 12:53, 01-07-2015 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Вот еще статья по восстановлению реестра.

-------


Отправлено: 12:56, 01-07-2015 | #19


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Вот еще статья по восстановлению реестра. »
Дополню, что Erunt и бэкапы реестра лежат в папке
Код: Выделить весь код
C:\FRST\Hives

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:59, 01-07-2015 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Медленно работает компьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Компьютер медленно работает polonin Лечение систем от вредоносных программ 2 28-07-2014 14:11
У друга медленно компьютер работает Stacker Лечение систем от вредоносных программ 14 13-12-2013 23:09
[решено] Очень медленно работает компьютер и не загружаются сайты с антивирусами elma666 Лечение систем от вредоносных программ 26 15-06-2010 14:19
Отключается компьютер, медленно работает система hellerrr Непонятные проблемы с Железом 5 24-09-2009 11:11
Очень медленно работает компьютер, помогите) dbtest Непонятные проблемы с Железом 33 03-02-2009 18:16




 
Переход