Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Медленно загружаются страницы в браузере и подторамживает система

Ответить
Настройки темы
Медленно загружаются страницы в браузере и подторамживает система

Аватара для Ljuboznatel

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Ljuboznatel
Дата: 12-02-2011
Вложения
Тип файла: txt log.txt
(36.1 Kb, 3 просмотров)
Тип файла: txt info.txt
(35.6 Kb, 1 просмотров)
Приветсвую всех.
Заранее извиняюсь если спашиваю не в нужной теме, но пока не могу определить область проблемы точно.

Уже около года комп стал работать медленно и браузер довольно долго загружает любые страницы.
Хотя в еще в 2007 году на этом же железе, было все гораздо быстрее.
Небольшие отличия в софте тогда было: WinXP SP2, AVP6(или7), Outpost, программы Adobe CS3, и браузеры на 1-2 версии меньше.
Но все же мне удавалось продуктивно работать, например когда одновременно открыты Фотошоп, Иллюстратор, Ворд и др. мелочи, правда тогда в инете был редко и через диал-ап. Сейчас же даже в одной графич. проге работать сложно, и браузеры ужасно долго загружают страницы.
Когда именно, и после каких действий комп начал тормозить незнаю, потому что за ним работал другой человек.


В чем может быть причина, может железо, биос, винда, вирусы и др. вредное ПО?
Я не очень разбираюсь во всем этом, поэтому подскажите, пожалуйста где искать и что конкретное предпринять?



Что сейчас:
WinXP SP3 + хотфиксы, восстановление сист. - отключено
AVP8 + Outpost Pro 2009
IE8 - основной, FireFox и Chrome - иногда.
Софт для графики Adobe CS4: фотошоп, индизайн, иллюстратор, бридж(просмотрщик), акробат.
uTorrent
Инет (100 Мбит) прямое подключение, домашняя сеть из двух компов через маршрутизатор D-Link DIR-320 (оганичивает скорость до ~50 Мбит).

Железо:
Pentium 4 - 2.66 ГГц (2005г), DDRII - 2 ГБ,
Мат.плата: Gygabyte GA-8I945GMF (2005г) с интегрированным Графическим процессором 82945G (128 Мб)
Витн 80 Гб Western Digital - WD800JB

Что сделал:
Полная проверка Касперским, Аутпостом, Антималвейр (базы везде свежие) — вирусов не нашел.
Проверил диски C, D на ошибки chkdsk /p /r — на диске С (системном) была найдена и исправлена одна или несколько ошибок.
Проверил CureIt в безопасном режиме — ничего не нашел, только замечания по файлу hosts (в нем редирект на rutracker.org и данные по сайтам adobe, которые я сам вводил)
Сделал логи AVZ и RSIT (по рекомендациям), на всякий случай.

Отправлено: 14:19, 11-02-2011

 

Аватара для Ljuboznatel

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(35.8 Kb, 1 просмотров)
Тип файла: txt mbam-log-2011-02-11 (17-40-47).txt
(922 байт, 1 просмотров)

Выполнил ваши скрипты в AVZ. Письмо с quarantine.zip отправил, ответ пока не пришел.

Пофиксил в HijackThis строчку: R3 - URLSearchHook: (no name) - - (no file)
а вот других двух строк уже не было:
O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)

MBAM просканировал, лог прикрепил.

Логи AVZ и RSIT (получился только log.txt затем RSIT закрылся и другой лог не сделал) прикрепил.

Пока теже симптомы, браузер тормозит как и прежде.

Последний раз редактировалось Ljuboznatel, 11-02-2011 в 20:40.


Отправлено: 20:21, 11-02-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Ljuboznatel

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата maniy77:
Вам надо настроить связку, примерно так: »
Сделал как вы написали: снял галочку с KAV NDIS Filter, затем изменил значение в реестре, перезагрузил систему.
Результат тот же, браузеры пока тормозят.

Если приостановить защиту Касперского, то страницы в браузере открываются уже быстрее.
Но во время открытия даже пустой вкладки загрузка процессора резко увеличивается до 100%, потом спадает секунд за пять, ну и куллер на проце соответственно подвывает в это время.
Если выключить Касперского полностью, то тоже самое.
Все равно субъективные ощущения что тормозит, и даже при скроллинге.

Выходит что процессор грузится браузером?
А может такое быть из-за того что нету отдельной видеакарты, а есть только встроенный графический процессор на мат.плате?
Или свойства обозревателя настроены некорректно?

Цитата maniy77:
По поводу анонимного пользователя:
Анонимный доступ и используется для того, чтобы без дополнительных телодвижений, получать доступ к сетевым ресурсам. В случае, если вы закрываете анонимный доступ, схема примерно следующая: мы создаем сетевой ресурс, например, общую папку или принтер. Мы удаляем из разрешений группу "Все" и добавляем в разрешения пользователя или группу пользователей. При попытке доступа по сети к данному сетевому ресурсу, будет выдан запрос на ввод имени пользователя и пароля. Если ввели правильно - получаем доступ, если неправильно - ресурс недоступен. Соответственно, ваша задача - на каждой машине сформировать список пользователей - и задать явные разрешения для общих ресурсов. Т.е."прописать друг у друга". Замечу, что это не всегда удобно: например, при такой схеме печать на сетевой принтер становится проблемным делом - вы должны сначала открыть окно состояния данного принтера, ввести имя пользователя и пароль, только затем сможете печатать. »
Спасибо.
Принтер у нас не сетевой, так что если это единственное неудобство, то можно попробовать.
Вот только вникну в «Разрешения», а список пользователей по идее должен быть небольшой, т.к. всего два человека и у каждого свой комп.
Или же «Пользователь» и «Учетная запись» это разные понятия?

Цитата maniy77:
если сегодня не успею просмотреть-ничего страшного, ответ с дальнейшими рекомендациями вас будет ждать завтра с утра. »
Спасибо, еще раз, я подожду. Мне важно разобраться, чтобы при следующей переустановке системы избежать ошибок.

Отправлено: 21:37, 11-02-2011 | #12


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Ljuboznatel:
А может такое быть из-за того что нету отдельной видеакарты, а есть только встроенный графический процессор на мат.плате? »
это вам в другой отдел форума, по железу. я, к сожалению, не подскажу.
Проверьте сами на http://www.virustotal.com файлы
Код: Выделить весь код
C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk
C:\WINDOWS\system32\drivers\SandBox.sys
D:\Christmas.exe
ссылку на результат запостите здесь

по логу видна Webmoney..сами устанавливали?

и эта прога меня смущает - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL Мультибар Pivim.
Если не нужна, удаляем через установка/удаление программ или еще лучше через Revo Uninstaller, она зачищает следы.

Вам для данного компьютера нужно выбрать из вашей связки антивирусного ПО что-нибудь одно, более ресурсосберегающее.
Ещё Adobe CS4: фотошоп, дизайнер, иллюстратор, бридж(просмотрщик)
- это очень ресурсоёмкие приложения. Тем более новейшие версии. Надо соотносить желания и возможности ПК.

Для ускорения загрузки и работы системы выполните следующее:
1.проверка дисков. пуск - выполнить - вбить
Цитата:
chkdsk /f /r
нажать enter
2. проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выплонить - вбить
Цитата:
sfc.exe /scannow
нажать enter
3. дефрагментация дисков. Пуск - программы- стандартные - служебные -дефрагментация.
4. очистка автозагрузки. пуск - выполнить - вбить msconfig, перейти на вкладку "автозагрузка" отметить те программы, которыми не пользуетесь постоянно, но только те, которые знаете
5. зачистка мусора программой типа ССleaner. Это сильно влияет на загрузку процессора и скорость работы в целом.

Деинсталлируйте МБАМ. Программа предназначена для временного пользования.

Последний раз редактировалось SolarSpark, 11-02-2011 в 23:40.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:56, 11-02-2011 | #13


Аватара для Ljuboznatel

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


SandBox.sys - Agnitum Ltd. Host Protection Component с цифровой подисью, чист.
SandBox.sys на virustotal.com

Двух других файлов на диске нет:
C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk - эту не знаю.
D:\Christmas.exe - эту я помню, скринсейвер с новогодней елкой, она еще до меня была, больше года назад.

Webmoney (а именно Keeper и Advisor для сайтов) сам устанавливал дней десять назад, когда комп. вернулся ко мне назад от другого человека.

C:\Program Files\Pivim Multibar\multishop.dll на virustotal.com
в Установке и удалении программ ее нет в списке. В ручную ее можно удалить?

Цитата maniy77:
Ещё Adobe CS4: фотошоп, дизайнер, иллюстратор, бридж(просмотрщик)
- это очень ресурсоёмкие приложения. Тем более новейшие версии. Надо соотносить желания и возможности ПК. »
Согласен, эти я могу поставить постарее версии.
Но я их пока вообще не включаю.
Даже когда запущен только браузер - то он тормозит, вот с этим бы справиться сначала.

Операции 1-5 скоро сделаю и отпишусь.

Отправлено: 23:46, 11-02-2011 | #14


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 QuarantineFile('C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL','');
 QuarantineFile('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk','');
 DeleteFile('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk');
 DeleteFile('C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL');
 DelBHO('{CA3EB689-8F09-4026-AA10-B9534C691CE0}');
 DelBHO('{d9288080-1baa-4bc4-9cf8-a92d743db949}');
 DelBHO('{39AA6D29-4236-4F25-A36A-3410EF5283D9}');
 DeleteFileMask('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
O2 - BHO: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL
O9 - Extra 'Tools' menuitem: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL
O9 - Extra button: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Sasha\Главное меню\Программы\IMVU\Run IMVU.lnk (file missing)
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:59, 12-02-2011 | #15


Аватара для Ljuboznatel

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата maniy77:
Для ускорения загрузки и работы системы выполните следующее: »
Выполнил пунткы 1-5:
1. Диски проверил, ошибок нет
2. Целостность системных файлов проверил, но результаты не увидел, когда действие завершилось, окно сразу закрылось.
3. «Дефрагментация диска не требуется», вероятно из-за того что я ее делал два дня назад.
Разве только что принудительно сделать еще раз.
4. В автозагрузке отключил пару галочек относящихся к Adobe: Adobe Version Cue и CS4 Service Manager.
Кстати, есть в автозагрузке галочка, а вместо «Элемента автозагрузки» и «Команды» - пробелы, «Расположение» HKCU\Software\Microsoft\Windows\CurrentVersion\Run.
Это может быть что-то опасное? Его убирать?
Посмотрел в ССleaner - Сервис - Автозагрузка: там с пробельной строкой только Adobe Bridge.
Но в Диспетчере задач процесса Bridge.exe нет.
Как убедиться что в автозагрузке стоит именно Bridge, а не какое-то другое приложение?
5. ССleaner. Мусор, удалил - только то что знал.
Удалил МБАМ.

Цитата maniy77:
AVZ Файл - Выполнить скрипт »
Скрипты выполнил. Письмо отправил, но еще нет ответа на предыдущее письмо.
Наверное люди уже отдыхают на выходных.

кому: quarantine@virusnet.info
тема: http://forum.oszone.net/post-1610874-15.html
и в теле письма продублировал ссылку
http://forum.oszone.net/post-1610874-15.html

Так достаточно, или нужно еще что в письме?


Цитата:
Пофиксить в HijackThis следующие строчки:
Этих строх уже небыло:
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
O2 - BHO: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL
O9 - Extra 'Tools' menuitem: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL
O9 - Extra button: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~1\PIVIMM~1\MULTIS~1.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings


Скачал ComboFix с bleepingcomputer.com, проверил.
Ничего что ВирусТотал 5 из 42 показывает?
Правда именитые антивирусы ничего не нашли.
Страшновато запускать, а у вас такие же результаты сканирования?


Симптомы пока что как и прежде.
Браузеры тормозят.

Последний раз редактировалось Ljuboznatel, 12-02-2011 в 17:18.


Отправлено: 16:43, 12-02-2011 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


лог combofix приложите как указано

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 23:41, 12-02-2011 | #17


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Ljuboznatel:
Как убедиться что в автозагрузке стоит именно Bridge »
проверить файл на http://www.virustotal.com
Цитата Ljuboznatel:
Кстати, есть в автозагрузке галочка, а вместо «Элемента автозагрузки» и «Команды» - пробелы, «Расположение» HKCU\Software\Microsoft\Windows\CurrentVersion\Run. »
посмотрим в combofix

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:41, 13-02-2011 | #18


Аватара для Ljuboznatel

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(35.7 Kb, 5 просмотров)

С Bridge разобрался если снять галочку с него через msconfig - Автозагрузка,
то в CCleaner - Сервис - Автозагрузка - строчка с пробелами изчезает.
Проверил Bridge.exe на virustotal - чисто

Прикрепил лог combofix

Отправлено: 12:22, 13-02-2011 | #19


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

что с проблемами?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:03, 13-02-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Медленно загружаются страницы в браузере и подторамживает система

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Очень медленно работает компьютер и не загружаются сайты с антивирусами elma666 Лечение систем от вредоносных программ 26 15-06-2010 14:19
Интернет - Не отображаются страницы в браузере damir26 Программное обеспечение Windows 2 01-09-2009 15:51
Интернет - Страницы открываются не в том браузере df-Hunter Microsoft Windows 2000/XP 0 06-04-2009 09:26
Интернет - Медленно загружаются файлы. Cheling Microsoft Windows 2000/XP 9 12-06-2008 18:39
Не загружаются файлы в сеть (к сообщениям, на страницы) Innokentich Microsoft Windows 2000/XP 4 11-04-2007 23:11




 
Переход