Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Медленная работа приложений

Ответить
Настройки темы
[решено] Медленная работа приложений

Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: Dear Friend
Дата: 31-08-2016
Странное поведение началось не так давно, приложения стали запускаться ощутимо медленнее. Грешил на антивирус (KES), но переустановка его не спасла, да и сам он теперь как-то зависать стал. Посмотрите логи, что за дрянь там может быть?

Отправлено: 22:34, 15-10-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


1.Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
 DeleteFile('C:\WINDOWS\system32\amvo.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\amva');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

2.После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

3.Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
4.AVZ - сервис - поиск данных в реестре. в поле "образец" впишите webalta
нажмите "пуск" после окончания сохраните протокол и выложите сюда. Поиск не закрывайте


5.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.



6.Обновите Internet Explorer до IE8 даже, если им не пользуетесь

7.Сделайте лог SecurityCheck by screen317.

8.Сделайте повторные логи AVZ + RSIT
______________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 16-10-2012 в 07:35.


Отправлено: 07:19, 16-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
4.AVZ - сервис - поиск данных в реестре. в поле "образец" впишите webalta
нажмите "пуск" после окончания сохраните протокол и выложите сюда. Поиск не закрывайте
Не понял, до какого момента не закрывать поиск?

Отправлено: 08:51, 16-10-2012 | #3


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Протокол

Последний раз редактировалось Dear Friend, 31-08-2016 в 20:53.


Отправлено: 08:55, 16-10-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Остальные логи ждем MBAM, SecurityCheck

-------
Лечение через PM не провожу.


Отправлено: 09:16, 16-10-2012 | #5


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Делаются. Удаленный компьютер, надо подождать.

Отправлено: 09:21, 16-10-2012 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Dear Friend:
Не понял, до какого момента не закрывать поиск? »
теперь можете закрыть

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:14, 16-10-2012 | #7


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


MBAM, SecurityCheck

Последний раз редактировалось Dear Friend, 31-08-2016 в 20:53.


Отправлено: 10:22, 16-10-2012 | #8


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


AVZ, RSIT

Последний раз редактировалось Dear Friend, 31-08-2016 в 20:53.


Отправлено: 10:32, 16-10-2012 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


чисто, что с проблемой?

Обновите adobe reader, Sun Java

Выполните рекомендации после лечения

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:40, 16-10-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Медленная работа приложений

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Медленная работа компьютера Dear Friend Лечение систем от вредоносных программ 1 28-06-2012 10:03
[решено] Медленная работа. dead740 Непонятные проблемы с Железом 9 12-06-2012 12:24
Медленная работа HDD под WinXP .Serg. Непонятные проблемы с Железом 5 13-02-2011 16:18
HDD - Медленная работа РС Звуковик Накопители (SSD, HDD, USB Flash) 2 19-09-2010 15:09
Разное - Медленная работа компьютера yxtbl Хочу все знать 5 28-12-2007 08:29




 
Переход