PDA

Показать полную графическую версию : Долгое открывание файлов


valera.71
23-11-2010, 14:22
Когда компьютер подключен к локальной сети всё тормозится и файлы открываются 1-2 мин. Отключаю локальную сеть и всё работает хорошо. Подключаю обратно и всё повторяется. Это вирус или глюк системы? Помогите в чём причина?

Petya V4sechkin
23-11-2010, 15:29
valera.71, как дела с вирусами обстоят?
Проявляется ли проблема в "Безопасном режиме с загрузкой сетевых драйверов"?

Попробуйте отключить антивирус/файрвол.
А также с помощью Msconfig (http://support.microsoft.com/kb/310560/ru) отключать сторонние (не Microsoft) программы и службы из автозагрузки.

P. S. Сделайте полную проверку и логи (http://forum.oszone.net/thread-98169.html)

valera.71
24-11-2010, 12:58
Сделал проверку и логи

Angry Demon
24-11-2010, 13:00
Сделал проверку и логи
И?

valera.71
24-11-2010, 13:20
Сделал проверку и логи ничего не изменилось

Petya V4sechkin
24-11-2010, 14:08
valera.71, отреагируйте как-нибудь на все остальные вопросы и советы из 2-го поста.

valera.71
25-11-2010, 04:44
Ну вроде разобрался сделал

Petya V4sechkin
25-11-2010, 10:23
valera.71, вам Novell Client зачем-то нужен? Если нет, удалите.
Переношу тему в Лечение (если заражение не подтвердится, просьба модераторам вернуть обратно в XP).

valera.71
26-11-2010, 04:23
И ещё, если открываю файлы в total commander то всё хорошо работает

zirreX
26-11-2010, 15:13
• Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\TSP.sys','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe','');
QuarantineFile('E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
DeleteFile('C:\autorun.inf');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe');
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы

Сделайте повторные логи!

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.


Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (может потребоваться активация!) (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4).

Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол!

valera.71
08-12-2010, 06:53
Всё сделал и всё равно тоже самое. И ещё, если открываю файлы в total commander то всё хорошо работает!

zirreX
08-12-2010, 16:01
Повторные логи где?
А также
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. »

valera.71
09-12-2010, 05:23
в total commander то всё хорошо работает

valera.71
09-12-2010, 05:38
И ещё один лог

zirreX
09-12-2010, 16:42
Отключите:
Восстановление системы (http://virusnet.info/forum/showthread.php?t=17)
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\csrcs.exe'); QuarantineFile('c:\program files\repair\repair.exe','');
QuarantineFile('C:\Program Files\DrUpdate\drupdate.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\TSP.sys','');
QuarantineFile('c:\windows\system32\csrcs.exe','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('E:\kacqmw.exe','');
DeleteFile('E:\kacqmw.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe');
RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612}' );
RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\DRM\amty');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ','csrcs');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы

Сделайте повторные логи AVZ (Обновите базы!!!) и RSIT

Повторно просканируйте систему MBAM и прикрепите лог!

Установите Service Pack 3 (может потребоваться активация!) (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4).

valera.71
10-12-2010, 09:38
Большое спасибо всё работает!

zirreX
10-12-2010, 15:24
Обязательно сделайте контрольные логи AVZ(Обновите базы!), RSIT и MBAM!!!Нужно быть уверенным, что все зловреды удалились.

valera.71
16-02-2011, 08:47
Стало опять тормозить, сделал логи, посмотрите.




© OSzone.net 2001-2012