Решена Компьютер тормозит, сайты не открываются, компьютер сам перезагружается

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
Компьютер стал сильно тормозить. Интернет страницы открываются очень медленно, или совсем не открываются.
Основной используемый браузер Google Crome, Opera, Firefox, IE (в порядке частоты использования). IE вообще перестал открывать страницы - "Не удается отобразить эту страницу".
Периодически компьютер сам перезагружается. Сегодня утром после включения дошел до страницы приветствия, появилось сообщение, не помню дословно, что-то типа "Пожалуйста подождите, идет проверка диска" и отключился. После очередной попытки начал перезагружаться после окна приветствия.
Компьютер стационарный в домашней сети с ноутбуком (роутер). Так что проблема точно не в провайдере, т.к. ноут "летает" с любого браузера.
Процессор: Intel(R) Pentium(R) 4 CPU 3.00GHz, 3001 МГц, ядер: 1, логических процессоров: 2, 32-разрядная OS.

P/S/ Avast вирей не нашел, но достал уже предлагать провести платный апгрейд, по причине обнаружения 20 УГРОЗ ( :()
 

Вложения

  • CollectionLog-2014.04.08-14.22.zip
    65.3 KB · Просмотры: 5
Последнее редактирование модератором:

mike 1

Ветеран
Сообщения
2,435
Реакции
937
Баллы
543
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,272
Реакции
13,840
Баллы
2,293
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Я в свое время обжегся на авасте, ради эксперимента деинсталируйте его и проверьте скорость работы системы.
 

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Готово
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Я в свое время обжегся на авасте, ради эксперимента деинсталируйте его и проверьте скорость работы системы.

Готово
 

Вложения

  • AdwCleaner[R0].txt
    3.6 KB · Просмотры: 6
  • Результаты сканирования Malwarebytes.txt
    1.5 KB · Просмотры: 4

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,272
Реакции
13,840
Баллы
2,293
Аваст удалили?
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,272
Реакции
13,840
Баллы
2,293
Из заражения я вижу только адваре
not-a-virus:HEUR:Downloader.Win32.LMN.gen

Предлагаю ее удалить.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\RoLi\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','');
 QuarantineFile('C:\Users\RoLi\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','');
 DeleteFile('C:\Users\RoLi\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','32');
 DeleteFile('C:\Users\RoLi\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','32');
 BC_ImportALL;
  ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


Полученный архив отправьте при помощи этой формы

В остальном решение проблемы продолжим в профильном разделе
 

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
Из заражения я вижу только адваре
not-a-virus:HEUR:Downloader.Win32.LMN.gen

Предлагаю ее удалить.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\RoLi\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','');
QuarantineFile('C:\Users\RoLi\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','');
DeleteFile('C:\Users\RoLi\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','32');
DeleteFile('C:\Users\RoLi\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','32');
BC_ImportALL;
  ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


Полученный архив отправьте при помощи этой формы

В остальном решение проблемы продолжим в профильном разделе

Готово.
Что дальше?
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,272
Реакции
13,840
Баллы
2,293
Перенес тему
 

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408

Спасибо за советы, рекомендации и проверку на вирусы. Я рада, что ПК оказался практически чист :).

Аваст удалила. Включила защиту в реальном времени Microsoft Security Essentials.

Почистила все что можно, всем что было (очистка диска, проверка диска (штатными средства Win7), Ccleaner, Revo Uninstaller Pro. Даже вспомнила, что где-то в программах Victoria болталась - на всякий пожарный проверила диск, битых секторов практически не нашлось. Удалила из списка программ все, что только можно было. В автозагрузке оставила Microsoft Security Client и Punto Switcher.

Но, блин же :(, скорость реакции доводит меня до мыслей о необходимости выбросить любимый комп в окошко. Особенно грустно все это выглядит на фоне ноутбука, который просто летает.

Курсор движется по экрану, после движения мышью, с опозданием чуть ли не в пять секунд. Когда открывается страница в браузере, все остальные процессы останавливаются. Про одновременное воспроизведение музыки и параллельную работу в другом приложении вообще молчу. Самое обидное, что это было не всегда - еще неделю назад ПК спокойно воспроизводил видео на телевизоре, пока я работала, к примеру, в Word или искала информацию в браузере, открывая одновременно до полусотни страниц.

В запущенных процессах не вижу ничего лишнего или подозрительного. Загрузка ЦП 5-8%, физическая память 50-55%.

Хоть плач :(

Не справедливо отбирать ноутбук у ребеныша. Но видимо придется.

Что еще можно сделать? Где посмотреть?
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
MBAM деинсталируйте.

- Удалите в AdwCleaner всё кроме папок от Yandex - если программами от Yandex не пользуетесь, то их тоже удалите.
 

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
А не может быть связано торможение с домашней сетью? Может какая-нибудь хрень, где-нибудь сидит и что-нибудь синхронизирует? Скай драйв и Яндекс диск поудаляла (как будто бы, как проверить?).
 
Последнее редактирование:

Кирилл

Команда форума
Администратор
Сообщения
14,229
Реакции
6,253
Баллы
1,093

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
Lusec,
1)Сделайте проверку целостности системных файлов
http://safezone.cc/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.55/

Лог приложите.

Готово

Готово

P.S. При попытке сделать Тест на Запись выдает сообщение о том, что функция записи отключена и ненавязчиво предлагает удалить на диске все разделы.
"Writing is disabled. To enable writing please remove all partitions. Please check the manual for more information. Device: Hitachi HDT 721016SLA380(160GB)"
Я подумала-подумала и решила, что, пожалуй, не стоит прибегать к таким кардинальным мерам :).
 

Вложения

  • sfcdetails.txt
    71.7 KB · Просмотры: 6
  • benchmark.jpg
    benchmark.jpg
    58 KB · Просмотры: 41
  • Info.jpg
    Info.jpg
    57.2 KB · Просмотры: 40
  • Health.jpg
    Health.jpg
    55.9 KB · Просмотры: 41
  • Error Scan.jpg
    Error Scan.jpg
    74.2 KB · Просмотры: 43
У

УП 7151

Lusec, Сделайте отчёт AIDA 64:
Скачайте и установите http://www.aida64.com/downloads
Запустите--> После чего нажмите на кнопку "Отчет" --> выбираете профиль отчета "Все разделы"
После этого сохраните отчет в формате report.htm и пришлите его в архиве

И ещё,зайдите в Панель управления -->Все элементы панели управления -->Система -->Дополнительные параметры системы -->Дополнительно -->Загрузка и восстановление -->Параметры -->Убедитесь что: стоит галочка напротив "Записать событите в системный журнал",что нет галочки напротив "Выполнять автоматическую перезагрузку" и в графе "Запись отладочной информации" стоит Малый дамп памяти !
 

Кирилл

Команда форума
Администратор
Сообщения
14,229
Реакции
6,253
Баллы
1,093
удалили? Где лог после удаления?

Диск в порядке,проверка целостности файлов не отработала до конца.
Попробуйте вот так:

http://safezone.cc/resources/prover...jlov-utilitoj-sfc-v-srede-vosstanovlenija.89/

Дождитесь окончания,сообщите были ли восстановлены какие то файлы,если будет лог-приложите.

Периодически компьютер сам перезагружается.
Опишите подробно.

Сделайте настройки как сказал Turok,
Папка C:\Windows\Minidump - содержимое заархивируйте и пришлите.
 

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
удалили? Где лог после удаления?

Привет. Что-то я подтупливаю :(. Вот логи - вчерашние и на всякий случай еще и сегодня все подчистую удалила, не знаю какой конкретно нужен, поэтому прикрепляю все, что в есть в папке. (Sorry)
 

Вложения

  • AdwCleaner[R0].txt
    3.6 KB · Просмотры: 2
  • AdwCleaner[R1].txt
    1.1 KB · Просмотры: 1
  • AdwCleaner[R2].txt
    1.1 KB · Просмотры: 1
  • AdwCleaner[S0].txt
    3.5 KB · Просмотры: 1
  • AdwCleaner[S1].txt
    1.2 KB · Просмотры: 1

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.
 

Lusec

Активный пользователь
Сообщения
98
Реакции
18
Баллы
408
Lusec, Сделайте отчёт AIDA 64:
Скачайте и установите http://www.aida64.com/downloads
Запустите--> После чего нажмите на кнопку "Отчет" --> выбираете профиль отчета "Все разделы"
После этого сохраните отчет в формате report.htm и пришлите его в архиве

И ещё,зайдите в Панель управления -->Все элементы панели управления -->Система -->Дополнительные параметры системы -->Дополнительно -->Загрузка и восстановление -->Параметры -->Убедитесь что: стоит галочка напротив "Записать событите в системный журнал",что нет галочки напротив "Выполнять автоматическую перезагрузку" и в графе "Запись отладочной информации" стоит Малый дамп памяти !

Отчет AIDA64 в архиве

В Дополнительных параметрах системы исправила настройки - было отмечено "Выполнять автоматическую перезагрузку" и в Записи отладочной информации стоял "Дамп памяти ядра".
 

Вложения

  • ReportAIDA64.rar
    180.6 KB · Просмотры: 1
Сверху Снизу