Решена Медленная работа ноута

Тема в разделе "Лечение компьютерных вирусов", создана пользователем fseto, 23 авг 2014.

Статус темы:
Закрыта.
  1. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    Проверьте логи. Ноут стал больше времени тратить на отклик. Например: при запуске Skype'а или двойной клик по ярлыку браузера, приводит к ожиданию...
     

    Вложения:

  2. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    Последнее редактирование: 24 авг 2014
  3. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.432
    Симпатии:
    13.941
    Зачем использовали SAMInside?

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\~SAMIns.TMP','');
     DeleteFile('C:\~SAMIns.TMP','32');
     DeleteFile('C:\Windows\Tasks\At1.job','64');
     DeleteFile('C:\Windows\Tasks\At2.job','64');
     DeleteFile('C:\Windows\system32\Tasks\At1','64');
     DeleteFile('C:\Windows\system32\Tasks\At2','64');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код (Text):
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Полученный архив отправьте при помощи этой формы

    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код (Text):
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Подробнее читайте в руководстве
    --- Объединённое сообщение, 24 авг 2014 ---
    Так сканирование еще не завершено, судя по скриншетам.
     
    Последнее редактирование: 24 авг 2014
  4. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    уже не помню, наверно в целях обучения.

    папка карантин пуста

    со вчерашнего дня пробую сделать это, но не получается скопировать результат, есть лог в .xml формате, но его нельзя загрузить, поэтому сделал скрин, который находится выше. (
     
  5. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.432
    Симпатии:
    13.941
    Хорошо. Судя по скринам, все, что нашел MBAM можно удалить.
     
  6. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    Проверил MBAM'ом
     

    Вложения:

    • dfd.txt
      Размер файла:
      1,1 КБ
      Просмотров:
      1
  7. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.432
    Симпатии:
    13.941
    Что с проблемами? Если сохранились, то нужно более подробное описание.
     
  8. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    во-время работы системы уже нормально. при перезагрузке рабочий стол появляется на 75 секунде, а значки в трее полностью появляются на третьей минуте.
     
  9. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.
     
  10. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
     

    Вложения:

  11. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.
    Лог после удаления прикрепите, что с проблемой?
     
  12. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    Уже лучше. (4 года ос без переустановки).
     

    Вложения:

  13. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
    Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
    Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
    Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

    Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
    Аналогичным образом можно поступить на вкладке Автозагрузка.
    Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

    Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

    Подробнее об этой диагностике читайте здесь.
     
    fseto нравится это.
  14. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    отключил все службы кроме майкрос. действительно стало лучше. Ос загрузилась на 5 с. раньше. В конфигурации системы увидел одну из прог. — toshiba notebook registration, которая мне не нужна. Хотелось бы удалить все, что к ней относится. Как правильно это сделать, чтоб после не было ошибок. http://firepic.org/?v=2014-08-25_al1wukwbtnuq.jpg
     
    Последнее редактирование: 25 авг 2014
  15. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    проблема решилась удалением нескольких программ.
     
  16. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.432
    Симпатии:
    13.941
    Подготовьте лог лог SecurityCheck by glax24и исправьте все найденные утилитой проблемы.

    Выполните: Рекомендации после лечения


    Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
    1. Запустите AVZ.
    2. Выполните обновление баз (Меню Файл - Обновление баз)
    3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
    4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
    5. Закачайте полученный архив, как описано на этой странице.
     
  17. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278

    Вложения:

    akok нравится это.
  18. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.432
    Симпатии:
    13.941
    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Запрос на повышение прав для администраторов отключен
    -------------Java---------------------------------
    Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-7u67-windows-i586.exe)^
    -------------AdobeProduction----------------------
    Adobe Flash Player 10 ActiveX v.10.0.45.2 Внимание! Скачать обновления
    Adobe Flash Player 14 Plugin v.14.0.0.145 Внимание! Скачать обновления
    Adobe Reader X (10.1.11) - Russian v.10.1.11 Внимание! Скачать обновления

    Устраните проблемы
     
    Последнее редактирование модератором: 31 авг 2014
  19. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    akok, я не отписался, но вчера я выполнил предписания программы.
    Как раз хотел узнать... - я переходил по ссылкам, которые высветились в логе и обновлял проги.
    - не трогал IE, наверно я его у себя выкл. давно.
    - Запрос на повышение прав для администраторов... это тоже не трогал, потому как, у меня ОС домашняя расшир. и в Управлении компьютером нет этой ветки. По поводу UAC сегодня снова выключил ее.
     
  20. fseto
    Оффлайн

    fseto Студент 2 курс

    Сообщения:
    1.325
    Симпатии:
    278
    сделал
     
Статус темы:
Закрыта.

Поделиться этой страницей