![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Медленно загружаются страницы в браузере и подторамживает система |
|
Медленно загружаются страницы в браузере и подторамживает система
|
![]() Новый участник Сообщения: 16 |
Приветсвую всех.
Заранее извиняюсь если спашиваю не в нужной теме, но пока не могу определить область проблемы точно. Уже около года комп стал работать медленно и браузер довольно долго загружает любые страницы. Хотя в еще в 2007 году на этом же железе, было все гораздо быстрее. Небольшие отличия в софте тогда было: WinXP SP2, AVP6(или7), Outpost, программы Adobe CS3, и браузеры на 1-2 версии меньше. Но все же мне удавалось продуктивно работать, например когда одновременно открыты Фотошоп, Иллюстратор, Ворд и др. мелочи, правда тогда в инете был редко и через диал-ап. Сейчас же даже в одной графич. проге работать сложно, и браузеры ужасно долго загружают страницы. Когда именно, и после каких действий комп начал тормозить незнаю, потому что за ним работал другой человек. В чем может быть причина, может железо, биос, винда, вирусы и др. вредное ПО? Я не очень разбираюсь во всем этом, поэтому подскажите, пожалуйста где искать и что конкретное предпринять? Что сейчас: WinXP SP3 + хотфиксы, восстановление сист. - отключено AVP8 + Outpost Pro 2009 IE8 - основной, FireFox и Chrome - иногда. Софт для графики Adobe CS4: фотошоп, индизайн, иллюстратор, бридж(просмотрщик), акробат. uTorrent Инет (100 Мбит) прямое подключение, домашняя сеть из двух компов через маршрутизатор D-Link DIR-320 (оганичивает скорость до ~50 Мбит). Железо: Pentium 4 - 2.66 ГГц (2005г), DDRII - 2 ГБ, Мат.плата: Gygabyte GA-8I945GMF (2005г) с интегрированным Графическим процессором 82945G (128 Мб) Витн 80 Гб Western Digital - WD800JB Что сделал: Полная проверка Касперским, Аутпостом, Антималвейр (базы везде свежие) — вирусов не нашел. Проверил диски C, D на ошибки chkdsk /p /r — на диске С (системном) была найдена и исправлена одна или несколько ошибок. Проверил CureIt в безопасном режиме — ничего не нашел, только замечания по файлу hosts (в нем редирект на rutracker.org и данные по сайтам adobe, которые я сам вводил) Сделал логи AVZ и RSIT (по рекомендациям), на всякий случай. |
|
Отправлено: 14:19, 11-02-2011 |
![]() Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать
Выполнил ваши скрипты в AVZ. Письмо с quarantine.zip отправил, ответ пока не пришел.
Пофиксил в HijackThis строчку: R3 - URLSearchHook: (no name) - - (no file) а вот других двух строк уже не было: O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file) MBAM просканировал, лог прикрепил. Логи AVZ и RSIT (получился только log.txt затем RSIT закрылся и другой лог не сделал) прикрепил. Пока теже симптомы, браузер тормозит как и прежде. |
||||||||
Последний раз редактировалось Ljuboznatel, 11-02-2011 в 20:40. Отправлено: 20:21, 11-02-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
Результат тот же, браузеры пока тормозят. Если приостановить защиту Касперского, то страницы в браузере открываются уже быстрее. Но во время открытия даже пустой вкладки загрузка процессора резко увеличивается до 100%, потом спадает секунд за пять, ну и куллер на проце соответственно подвывает в это время. Если выключить Касперского полностью, то тоже самое. Все равно субъективные ощущения что тормозит, и даже при скроллинге. Выходит что процессор грузится браузером? А может такое быть из-за того что нету отдельной видеакарты, а есть только встроенный графический процессор на мат.плате? Или свойства обозревателя настроены некорректно? Цитата maniy77:
Принтер у нас не сетевой, так что если это единственное неудобство, то можно попробовать. Вот только вникну в «Разрешения», а список пользователей по идее должен быть небольшой, т.к. всего два человека и у каждого свой комп. Или же «Пользователь» и «Учетная запись» это разные понятия? Цитата maniy77:
|
|||
Отправлено: 21:37, 11-02-2011 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Ljuboznatel:
Проверьте сами на http://www.virustotal.com файлы C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk C:\WINDOWS\system32\drivers\SandBox.sys D:\Christmas.exe по логу видна Webmoney..сами устанавливали? и эта прога меня смущает - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL Мультибар Pivim. Если не нужна, удаляем через установка/удаление программ или еще лучше через Revo Uninstaller, она зачищает следы. Вам для данного компьютера нужно выбрать из вашей связки антивирусного ПО что-нибудь одно, более ресурсосберегающее. Ещё Adobe CS4: фотошоп, дизайнер, иллюстратор, бридж(просмотрщик) - это очень ресурсоёмкие приложения. Тем более новейшие версии. Надо соотносить желания и возможности ПК. Для ускорения загрузки и работы системы выполните следующее: 1.проверка дисков. пуск - выполнить - вбить Цитата:
2. проверка целостности системных файлов. Вставить диск с дистрибутивом. пуск - выплонить - вбить Цитата:
3. дефрагментация дисков. Пуск - программы- стандартные - служебные -дефрагментация. 4. очистка автозагрузки. пуск - выполнить - вбить msconfig, перейти на вкладку "автозагрузка" отметить те программы, которыми не пользуетесь постоянно, но только те, которые знаете 5. зачистка мусора программой типа ССleaner. Это сильно влияет на загрузку процессора и скорость работы в целом. Деинсталлируйте МБАМ. Программа предназначена для временного пользования. |
|||
Последний раз редактировалось SolarSpark, 11-02-2011 в 23:40. Отправлено: 22:56, 11-02-2011 | #13 |
![]() Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать SandBox.sys - Agnitum Ltd. Host Protection Component с цифровой подисью, чист.
SandBox.sys на virustotal.com Двух других файлов на диске нет: C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk - эту не знаю. D:\Christmas.exe - эту я помню, скринсейвер с новогодней елкой, она еще до меня была, больше года назад. Webmoney (а именно Keeper и Advisor для сайтов) сам устанавливал дней десять назад, когда комп. вернулся ко мне назад от другого человека. C:\Program Files\Pivim Multibar\multishop.dll на virustotal.com в Установке и удалении программ ее нет в списке. В ручную ее можно удалить? Цитата maniy77:
Но я их пока вообще не включаю. Даже когда запущен только браузер - то он тормозит, вот с этим бы справиться сначала. Операции 1-5 скоро сделаю и отпишусь. |
|
Отправлено: 23:46, 11-02-2011 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL',''); QuarantineFile('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk',''); DeleteFile('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk'); DeleteFile('C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL'); DelBHO('{CA3EB689-8F09-4026-AA10-B9534C691CE0}'); DelBHO('{d9288080-1baa-4bc4-9cf8-a92d743db949}'); DelBHO('{39AA6D29-4236-4F25-A36A-3410EF5283D9}'); DeleteFileMask('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU', '*.*', true); DeleteDirectory('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis следующие строчки: R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file) O2 - BHO: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL O9 - Extra 'Tools' menuitem: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL O9 - Extra button: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk (file missing) 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
Отправлено: 09:59, 12-02-2011 | #15 |
![]() Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
1. Диски проверил, ошибок нет 2. Целостность системных файлов проверил, но результаты не увидел, когда действие завершилось, окно сразу закрылось. 3. «Дефрагментация диска не требуется», вероятно из-за того что я ее делал два дня назад. Разве только что принудительно сделать еще раз. 4. В автозагрузке отключил пару галочек относящихся к Adobe: Adobe Version Cue и CS4 Service Manager. Кстати, есть в автозагрузке галочка, а вместо «Элемента автозагрузки» и «Команды» - пробелы, «Расположение» HKCU\Software\Microsoft\Windows\CurrentVersion\Run. Это может быть что-то опасное? Его убирать? Посмотрел в ССleaner - Сервис - Автозагрузка: там с пробельной строкой только Adobe Bridge. Но в Диспетчере задач процесса Bridge.exe нет. Как убедиться что в автозагрузке стоит именно Bridge, а не какое-то другое приложение? 5. ССleaner. Мусор, удалил - только то что знал. Удалил МБАМ. Цитата maniy77:
Наверное люди уже отдыхают на выходных. кому: quarantine@virusnet.info тема: http://forum.oszone.net/post-1610874-15.html и в теле письма продублировал ссылку http://forum.oszone.net/post-1610874-15.html Так достаточно, или нужно еще что в письме? Цитата:
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file) O2 - BHO: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL O9 - Extra 'Tools' menuitem: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL O9 - Extra button: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings Скачал ComboFix с bleepingcomputer.com, проверил. Ничего что ВирусТотал 5 из 42 показывает? Правда именитые антивирусы ничего не нашли. Страшновато запускать, а у вас такие же результаты сканирования? Симптомы пока что как и прежде. Браузеры тормозят. |
|||
Последний раз редактировалось Ljuboznatel, 12-02-2011 в 17:18. Отправлено: 16:43, 12-02-2011 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать лог combofix приложите как указано
|
------- Отправлено: 23:41, 12-02-2011 | #17 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Ljuboznatel:
Цитата Ljuboznatel:
|
||
------- Отправлено: 11:41, 13-02-2011 | #18 |
![]() Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать
С Bridge разобрался если снять галочку с него через msconfig - Автозагрузка,
то в CCleaner - Сервис - Автозагрузка - строчка с пробелами изчезает. Проверил Bridge.exe на virustotal - чисто Прикрепил лог combofix |
||||
Отправлено: 12:22, 13-02-2011 | #19 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:03, 13-02-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Очень медленно работает компьютер и не загружаются сайты с антивирусами | elma666 | Лечение систем от вредоносных программ | 26 | 15-06-2010 14:19 | |
Интернет - Не отображаются страницы в браузере | damir26 | Программное обеспечение Windows | 2 | 01-09-2009 15:51 | |
Интернет - Страницы открываются не в том браузере | df-Hunter | Microsoft Windows 2000/XP | 0 | 06-04-2009 09:26 | |
Интернет - Медленно загружаются файлы. | Cheling | Microsoft Windows 2000/XP | 9 | 12-06-2008 18:39 | |
Не загружаются файлы в сеть (к сообщениям, на страницы) | Innokentich | Microsoft Windows 2000/XP | 4 | 11-04-2007 23:11 |
|