PDA

Показать полную графическую версию : [решено] после загрузки windows еще 20 минут невозможно ничего сделать


Страниц : [1] 2

lis88
29-02-2008, 03:51
проблема такая : после загрузки windows еще 20 минут невозможно не чего сделать, потом когда вроде бы загрузится открываешь какое либо приложение компьютер начинает подвисать. ранше такого небылостал очень много памяти есть и выключение компьютера происходит долго. подскажите как решить эти проблемы просто не возможно что то делать на компьютере .

Vadikan
29-02-2008, 04:08
lis88, приведите полную конфигурацию компьютера и выполните действия, описанные тут (http://forum.oszone.net/post-717373-2.html).

khaker
29-02-2008, 04:51
Попробуй просмотреть что у тебя находится в Атозагрузке, может там чего :dont-know

DVDshnik
29-02-2008, 06:45
Вирусов, троянов, шпионов и прочей нечисти точно нет?

lis88
29-02-2008, 13:26
pentium 2.4 GHz FSB 533MHz ,RAM 256 Mb/400/pc 3200 video MSI 128 Mb Radeon GF/MX 4000,Dvi HDD samsung 80 Gb/7200 DMA 133

System_Iva
29-02-2008, 14:25
Стопудова Вирусов Нахватал, лечи лечи и лечи, Также посмотри автозагрузку Пуск > выполнить > msconfig там есть вкладка Автозагрузка удали все лишнее

lis88
29-02-2008, 16:04
вот то что выдали программы

Pili
29-02-2008, 17:36
lis88,
У вас установлено очень много защитного ПО: VBA32, AVG7, Spyware Doctor(PC Tools), KAV5, McAfee, agnitum outpost
удивительно как вообще система работает :) деинсталлируйте что посчитаете не нужным и оставьте один антивирус (рекомендую McAfee)

почистите временные файлы и файлы в C:\Documents and Settings\Andrii\Local Settings\Temp\ и корзину (можно стандарртными средствами windows (пуск-стандартные-служебные-очистка диска), а лучше с помощью ATF Cleaner (тут написано как (http://forum.oszone.net/thread-98169.html))

выполните в avz скрипт, на время вып-ия скрипта отключите все антивирусы и firewall
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\DivX\DivX Converter\dpil100.dll','');
QuarantineFile('C:\Documents and Settings\komp\DoctorWeb\Quarantine\A0183703.exe','');
QuarantineFile('C:\WINDOWS\ntdump.exe','');
QuarantineFile('C:\PROGRA~1\EASYDE~1\SYSTEM~1\Protect.exe','');
QuarantineFile('C:\Documents and Settings\komp\Рабочий стол\cpp_log_utilit\log\try_wnd1\Release\try_wnd1.exe','');
QuarantineFile('c:\windows\system32\perfc000.dat','');
QuarantineFile('C:\Documents and Settings\komp\Мои документы\StrongDC_router\StrongDC_router\DC_Downloads\-Как бесплатно смотреть аналоговый НТВ+\moretv331pl\HWIONT.sys','');
QuarantineFile('D:\INSTALL\GMSIPCI.SYS','');
QuarantineFile('D:\Fxdrv.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\stremu.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
DeleteFile('c:\windows\system32\perfc000.dat');
DeleteFile('C:\WINDOWS\ntdump.exe');
DeleteFile('C:\Documents and Settings\komp\DoctorWeb\Quarantine\A0183703.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, в теле письма указать ссылку на тему.
пофиксить в hijackthis

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: (no name) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - (no file)
O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\komp\LOCALS~1\Temp\{4204B6ED-2AA1-48AE-A67F-982ED72478C8}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x0009"
O9 - Extra button: (no name) - DctMapping - (no file)
пуск-выполнить-regedit
откройте HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
удалите в "AppInit_DLLs" c:\windows\system32\perfc000.dat
поищите файл C:\Program Files\Messenger\msmsgs.exe, если не найдете, эти строчки тоже можно пофиксить
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
повторите логи

lis88
29-02-2008, 19:11
у меня стоят тольго 2 антивирусные программы AVG7, Spyware Doctor(PC Tools) а про остальный могу сказать одно мне не найти даже папки с ними

Pili
29-02-2008, 19:28
lis88, сами загляните в логи и увидите )
в службах McAfee.com McShield, Vba32 Update Center Scheduler и прочее
в драйверах C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys
можно их конечно скриптом удалить, но лучше через установка/удаление программ и утилитами удаления (для касперского kavremover) или напр. jv16 PowerTools
если outpost не установлен пофиксите
O20 - AppInit_DLLs: c:\progra~1\agnitum\outpos~2\wl_hook.dll c:\windows\system32\perfc000.dat
если установлен - через regedit, как выше описано, или фиксите, потом переустановите outpost
файлы карантина анализируются. ждемс новые логи.

lis88
29-02-2008, 22:18
а когда удалу эти программы что делать дальше ? логи с помощью AVZ4 или HiJackThis делать ?

Pili
29-02-2008, 22:38
да, сделайте новые логи

lis88
29-02-2008, 22:47
вот глянь вроде что то удалил

Pili
29-02-2008, 22:49
lis88, где остальные логи?

lis88
29-02-2008, 22:52
тоесть повторить все с самого начала ?

Pili
29-02-2008, 22:57
lis88, нет, проверку с помощью cureit проводить уже не надо
вы не пофиксили в hijackthis пункты, как было написано в посте 8 (http://forum.oszone.net/post-750732-8.html), пофиксите и выложите новые логи.

lis88
29-02-2008, 23:48
подскажи еще пожалуста вот по этим логам они с другова компьютера

Pili
01-03-2008, 09:13
логам они с другова компьютера »
Для каждой новой проблемы - новая тема, создайте ещё одну тему и выложите в ней логи другого компьютера, иначе можно запутаться в логах и скриптах. С предыдущим компьютером проблема решена? Сделайте на нем новые логи для проверки.

lis88
01-03-2008, 14:07
Pili, мне вот все не найти McAfee,Vba32 Update Center Scheduler в логах они есть и там указывается папка а на компьютере мне не найти их нет не в удалении и установке програм и просто в папках. как вообще их можно найти ?

Pili
01-03-2008, 15:38
lis88, удалить можно с помощью jv16 PowerTools (http://soft.softodrom.ru/ap/p831.shtml) или аналогичной утилиты (например RegCleaner) или, если неполучится, можно скриптом (если будет ваше согласие)
По логам поста 17 у вас есть зловреды, откройте новую тему, выложите логи - будет скрипт лечения
Где новые логи с этого компа?




© OSzone.net 2001-2012