Друзья, описываю по порядку: явно чего-то насосал с торента и комп вдруг начал дико тормозить, в диспетчере задач видел, что во время особых тормозов файл подкачки выростал до 1,5Гб. НОД32 и ДрВеб нашли три червя, но проблему не решили. В АВЗ я посмотрел что в автозапуске и отключил все что было не зеленым шрифтом. Стало немного получше, но со временем тормоза вернулись плюс стало вылезать сообщение что место на диске С исчерпано, хотя там сначала точно гигов 5-7 свободных было. Начал смотреть чтоже занимает столько место оказалось папка Temp в LocalSetting/. Не долго думая все оттуда стер стало намного лучше, но все равно некая тормознутость осталась. Посмотрите пож. логи может там что исправить можно.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя эту ссылку.
Сделайте новые логи начиная с 10-го пункта Правил и приложите их к своей теме.
Сделал. Интересно, но комп сам перезагружаться отказался, вышел из учетной записи и намертво повис, пришлось кнопкой (((. Плюс через раз стали включаться сетевые подключения
После выполнения скрипта от AndreyKa стало работать намного лучше, почти как надо (спасибо, кстати))),
только все равно время от времени начинаются тормоза и файл подкачки выростает до 1Гб, потом все проходит до следующего раза (закономерность от выполнямых на компе действий обнаружить не удалось) Я не знаю, важно это или нет, просто стараюсь как можно точнее описать симптомы
V_Bond карантин отослал. Спасибо за помощь )))
Да, в протоколе АВЗ написал :
Файл успешно помещен в карантин (C:\WINDOWS\System32\wmldap.dll)
Выполнен карантин файла C:\WINDOWS\System32\wmldap.dll
Ошибка карантина файла, попытка прямого чтения (taskgmrs.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (taskgmrs.exe)
Карантин с использованием прямого чтения - ошибка
Хорошо, если стало лучше, но источник проблемы - Версия Windows: 5.1.2600, Service Pack 1, остался. Нужно как можно быстрее установить SP 2 и все критические обновления безопасности и сделать все логи заново.
Только тогда можно будет говорить, что все в порядке.
begin
DelAutorunByFileName('taskgmrs.exe');
SysCleanAddFile('taskgmrs.exe');
ExecuteSysClean;
RebootWindows(true);
end.
и разобраться с єтим....
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Спасибо всем хелперам, кто откликнулся. Работать можно, но периодически все равно наступает ступор, потом нормально, потом опять ступор ..... и т.д. Крамольные мысли о покупки лицензии в голове бродят, хоть обновлять можно будет )))
V_Bond если Вы поможете мне все это отключить, буду очень благодарен.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: