PDA

Показать полную графическую версию : [решено] резко стал тормозить компьютер


igg7511
16-04-2014, 10:13
Два дня назад резко стал тормозить компьютер, антивир стоял NOD32 лицензия, но пропускал все подряд, удалял только записываемые проги и игры нелицензию. Сейчас долго открываются папки и браузер, все подолгу грузится. Подскажите что делать и другой антивир, если можно со ссылкой, заранее всем спасибо!

igg7511
16-04-2014, 11:51
логи!!

Sandor
16-04-2014, 14:34
Здравствуйте!

1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('C:\Windows\ati.exe');
TerminateProcessByName('c:\windows\core.exe');
TerminateProcessByName('c:\windows\cpu.exe');
TerminateProcessByName('c:\windows\cuda.exe');
TerminateProcessByName('c:\windows\proxy.exe');
QuarantineFile('C:\Windows\ati.exe','');
QuarantineFile('c:\windows\core.exe','');
QuarantineFile('c:\windows\cpu.exe','');
QuarantineFile('c:\windows\cuda.exe','');
QuarantineFile('c:\windows\proxy.exe','');
QuarantineFile('C:\Temp\srsys\crihost.exe','');
DeleteFile('C:\Windows\ati.exe');
DeleteFile('c:\windows\core.exe');
DeleteFile('c:\windows\cpu.exe');
DeleteFile('c:\windows\cuda.exe');
DeleteFile('c:\windows\proxy.exe');
DeleteFile('C:\Temp\srsys\crihost.exe');
DeleteFile('C:\Windows\system32\Tasks\UpCH','64');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','crihost.exe');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Через Панель управления - Удаление программ - удалите:
Ad Muncher v4.91 Build 32562
Hamster Free Archiver 2.0.1.8
как потенциально нежелательное ПО.

4. Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

igg7511
16-04-2014, 16:08
Скрипт выполнил. Не могу найти Ad Muncher v4.91 Build 32562, Hamster Free Archiver 2.0.1.8 в списке программ их нет, через поиск тоже нет, где их искать??

Sandor
16-04-2014, 16:17
ок, давайте п.4

igg7511
16-04-2014, 16:22
логи

Sandor
16-04-2014, 16:26
Что с проблемой?

igg7511
16-04-2014, 16:36
Да вроде лучше и браузер быстрее заработал! А какой посоветуете антивир поставить, старый я стер, сейчас защиты никакой??

Sandor
16-04-2014, 16:46
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47). Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения (http://forum.oszone.net/post-1838507-9.html).

Про антивирус почитайте здесь (http://forum.oszone.net/thread-146965.html) и здесь (http://forum.oszone.net/thread-59932.html) и сделайте вывод самостоятельно.

igg7511
16-04-2014, 16:52
Спасибо!!

igg7511
16-04-2014, 17:10
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 16.04.2014 16:51:40
Run directory: C:\Users\EtalonPrint\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 01.09.2013 12:15:28
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [465.7 Гб] Занято: [268.6 Гб] Свободно: [197.1 Гб]
Браузер по умолчанию: C:\Program Files\Internet Explorer\iexplore.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.16521 [+]
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2014-03-26 03:38:45
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------Java---------------------------------
Java(TM) 6 Update 43 v.6.0.430 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Удалите старую версию и установите новую (jre-8-windows-i586.exe)^
Java Auto Updater v.2.0.7.2
-------------AdobeProduction----------------------
Adobe Flash Player 12 ActiveX v.12.0.0.77 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_13_active_x.exe)
Adobe Flash Player 12 Plugin v.12.0.0.77 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_13_plugin.exe)
-------------Browser------------------------------
Google Chrome v.32.0.1700.107 Внимание! Скачать обновления (https://www.google.com/intl/ru/chrome/browser/)
Mozilla Firefox 23.0 (x86 ru) v.23.0 Внимание! Скачать обновления (http://www.mozilla.org/ru/firefox/fx)
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.23.0.0.4959
-------------EndLog-------------------------------

Sandor
16-04-2014, 17:16
Включите UAC и обновите указанное.

Удачи!




© OSzone.net 2001-2012