Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » загрузка винды выросла в 4 раза

Ответить
Настройки темы
загрузка винды выросла в 4 раза

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Установка Promt Expert Gigant 8 с диска DNA Soft v6.2 прошла мгновенно, после этого загрузка винды выросла в четыре раза. После пробега белых английских на черном фоне и до появления значка винды я теперь наблюдаю черный экран с мигающим курсором - это длится целых две минуты. Испробовал все свои антивирусные и руткит утилиты - (dr.WEb, kasperski, GMER, Clam) , но все осталось по прежнему. Что делать подскажите, а то как то неприятно что загрузка такая долгая.

PS
[Еще я хочу в другом топике написать что еще и комп стал не всегда выключаться.]

Отправлено: 08:51, 03-06-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Подготовьте логи по правилам раздела.

-------


Отправлено: 11:03, 03-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_cure.zip
(196.5 Kb, 0 просмотров)

вот логи

Отправлено: 14:07, 04-06-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


почему логи из безопасного режима?
повторите в нормальном

Цитата bobon:
Установка Promt Expert Gigant 8 с диска DNA Soft v6.2 прошла мгновенно, после этого загрузка винды выросла в четыре раза. »
софт деинсталлировали? откаты пробовали?

лог Gmer приложите + RSIT +

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
_____________________________________________________________________________

и не множьте темы в разделе: лечебная тема должна быть одна!

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 18:02, 04-06-2011 | #4


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(10.7 Kb, 3 просмотров)

вот логи AVZ и HiJackThis - из нормального режима
мне кажется что вирус записал себя куда то в память первичной загрузки - комп жалуется на нехватку памяти когда я работаю под двумя пользователями

Отправлено: 13:59, 05-06-2011 | #5


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-06-05 (15-09-24).txt
(1.0 Kb, 4 просмотров)

вот логи от Anti-Malware , благодарю за помощь

Отправлено: 15:27, 05-06-2011 | #6


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте bobon

Цитата SolarSpark:
софт деинсталлировали? откаты пробовали?
лог Gmer приложите + RSIT + »
Как сделать лог RSIT, смотрите пост №2 в этой теме, сообщение от Zirrex'a.

Отправлено: 16:27, 05-06-2011 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


У вас в процессах висит некий RoboForm - сами устанавливали?

Еще раз повторяю вопрос: что за софт устанавливали до проблем с пк, деинсталировать пробовали?

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:44, 06-06-2011 | #8


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(10.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(47.5 Kb, 4 просмотров)
Тип файла: txt ComboFix.txt
(9.8 Kb, 4 просмотров)

да RoboForm это полезная прога, вот логи RSIT и Комбофикс и кстати на входе в Виндовс при выборе пользователя не всегда срабатывает строка ввода пароля. А выхожу из виндовс я теперь всегда через диспетчер задач - сначала отключаю пользователя а потом делаю выход.

Отправлено: 15:50, 07-06-2011 | #9


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


● Выполните скрипт в AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\tmp83.tmp','');
QuarantineFile('C:\WINDOWS\system32\tmp82.tmp','');
DeleteFile('C:\WINDOWS\system32\tmp82.tmp');
DeleteFile('C:\WINDOWS\system32\tmp83.tmp');
DeleteFile('C:\WINDOWS\SET8.tmp');
DeleteFile('C:\WINDOWS\SET4.tmp');
DeleteFile('C:\WINDOWS\SET3.tmp);
DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin   
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');  
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи формы http://oszone.net/virusnet

Третий раз уже спрашиваем. Пробовали сделать откат на состояние до установки Promt?

-------


Отправлено: 16:27, 07-06-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » загрузка винды выросла в 4 раза

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
не идет загрузка с жесткого диска с первого раза! MonahNester Непонятные проблемы с Железом 4 01-05-2010 15:29
Загрузка - Долгая загрузка винды jesus228 Microsoft Windows Vista 4 24-01-2010 17:33
загрузка с 5 раза vladimirn Непонятные проблемы с Железом 2 18-12-2008 12:42
HDD - Долгая загрузка винды на Seagate ST3400620AS... kaEwituS Накопители (SSD, HDD, USB Flash) 11 14-07-2007 20:33
Загрузка винды прямо с компакт диска FForWard Microsoft Windows 95/98/Me (архив) 3 28-05-2004 08:21




 
Переход