Показано с 1 по 17 из 17.

Сильно падает производительность системы. Исчезла папка .../etc (заявка № 148851)

  1. #1
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39

    Сильно падает производительность системы. Исчезла папка .../etc

    Всем доброго дня!

    Причина разбирательства - сабж. Началось пару недель назад. Вот, только руки дошли.
    - Через некоторое время, после включения/перезагрузки, комп начинает жутко тормозить. Перемещение курсора мыши становится дискретным, воспроизведение аудио начинает заикаться, любая страница (в любом браузере) начинает грузиться "по полчаса", причем, все остальные процессы (на открытых страницах, в программах, в плеерах) начинают заикаться/затыкаться... До наступления "такой хни" Комп может работать хорошо (привычно) от часа до шести...

    И еще обнаружил "исчезновение" файла "hosts" вместе с папкой, где ему должно находиться: \etc.
    "C:\windows\system32\drivers" существует и доступна из любого файл-менеджера. А дальше - "\etc" - нету ((( (Отображение системных и невидимых файлов включено)
    При этом, через меню Пуск, -> Выполнить -> команду %systemroot%\system32\drivers\etc файл открывается! ...но сохранить не дает говоря, что права отсутствуют. (Все действия произвожу, естественно от имени администратора)

    Операционка WIN 7 PRO.RUS / 64bit

    ...за первый проход АВЗ ничего (кроме пары подозрительностей) не нашел. За второй, уже после ДрВебовского CureIt(а), обезвредил 6 опасностей и нашел десятка два подозрений на МайлБомб и прочую хню (((...
    Но, при этом, все остается по прежнему - комп впадает в состояние выполнения спрятанных процессов, которые делают невозможным выполнение любой другой задачи...
    Заранее благодарен за ответ!
    Вложения Вложения
    Последний раз редактировалось addjava; 05.11.2013 в 19:17. Причина: дополнения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) addjava, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39

    + LOG virusinfo_syscure

    Добавляю ЛОГ virusinfo_syscure, хотя в правилах сказано, что для х64-операционок этого не требуется...
    - Авось это ускорит ответ....
    Вложения Вложения

  6. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    WBR,
    Vadim

  7. Это понравилось:


  8. #5
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    ...Сегодня, после включения, аномальных потаенных действий не наблюдалось еще...
    ProcessExplorer показывает нагрузку на процессор 2-9%... - это при включенных ФотоШоп + ЛайтРум + Бридж + 2 Хрома, в каждом из которых больше десятка вкладок, + плеер AIMP/
    Вложения Вложения

  9. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Хвосты от антивируса Kingsoft болтаются, это может мешать.

    Сделайте лог AdwCleaner (by Xplode), посмотрю потом всё внимательнее.
    WBR,
    Vadim

  10. Это понравилось:


  11. #7
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    Vadim, вот отчет.

    А что, Kingsoft - это зловредная штука? ...и откуда оно могло взяться? я, вроде не устанавливал... Дети? - У них не админские учетные записи... хмммм...
    Вложения Вложения

  12. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите следующие галочки, если используете сервисы Mail.Ru:

    на вкладке Folders
    Код:
    C:\Program Files (x86)\Mail.Ru
    C:\Users\addjava\AppData\LocalLow\Mail.Ru
    C:\Users\Matvey\AppData\Local\Mail.Ru
    C:\Users\Matvey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
    на вкладке Registry
    Код:
    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
    [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
    Затем нажмите "Clean" и по окончании удаления перезагрузите систему по требованию программы.

    Kingsoft Antivirus сам по себе может быть даже полезен Только неоднократно замечал я, как китайские братья, взломав компьютер, вместе с прочим софтом ставят и его, так что настораживает...
    Последний раз редактировалось Vvvyg; 07.11.2013 в 00:03.
    WBR,
    Vadim

  13. Это понравилось:


  14. #9
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    Упс.... - пропало задание "Сделайте полный образ автозапуска uVS".....

    Уже не надо?

  15. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Почистим следы в реестре от Kingsoft Antivirus.
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.7 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\KXESCORE.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\SECURITY\KXESCAN\KDHACKER64.SYS
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\UNI0NST.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\NPKWS.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\KAVMENU.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\KINGSOFT ANTIVIRUS\KAVMENU64.DLL
    delref {6\[CLSID]
    delref {E\[CLSID]
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416031FF} /quiet
    deltmp
    restart
    Компьютер перезагрузится.

    Данный скрипт удалит все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе.

    Много приложений в автозагрузке. отсюда и тормоза.

    - - - Добавлено - - -

    Цитата Сообщение от addjava Посмотреть сообщение
    Упс.... - пропало задание "Сделайте полный образ автозапуска uVS".....

    Уже не надо?
    Уже делали, это я не заметил
    WBR,
    Vadim

  16. Это понравилось:


  17. #11
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    Vadim, вроде все прошло гладко )))

    Есть еще пара вопросов:

    1. Про папку etc:
    Цитата Сообщение от addjava Посмотреть сообщение
    И еще обнаружил "исчезновение" файла "hosts" вместе с папкой, где ему должно находиться: \etc.
    "C:\windows\system32\drivers" существует и доступна из любого файл-менеджера. А дальше - "\etc" - нету ((( (Отображение системных и невидимых файлов включено)
    При этом, через меню Пуск, -> Выполнить -> команду %systemroot%\system32\drivers\etc файл открывается! ...но сохранить не дает говоря, что права отсутствуют. (Все действия произвожу, естественно от имени администратора)

    Операционка WIN 7 PRO.RUS / 64bit
    - Это нормально? - Если нет, то что с этим можно сделать? (иногда требуется ручная правка файла "hosts")

    2. С какими вирусами мы боролись? С теми, про которые говорил AVZ, при прогоне и лечении? - Окончательно ли мы их победили? И, как они проникли? (сам я, вроде, довольно осмотрительный. Мог ли ребенок, из своей, не админской учетной записи??? ... Его основная область интересов - сетевые игры. В частности, последний месяц он сильно юзал ЛигаЛегенд...

    Какие Ваши рекомендации в дополнение к представленному у вас разделу -> http://virusinfo.info/showthread.php?t=121902 ???

    - - - Добавлено - - -

    ...не не решилась проблема(((( Все равно, со временем наступает перегруз хиден-процессами...

    - - - Добавлено - - -

    ОФФТОП
    --не получается создать новое сообщение в теме --

  18. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Так.
    Вирусов как таковых не было, только Adware - программы, тулбары и т. п. Они, кроме замусоривания рекламой и некоторой нагрузки на броузеры, ничего страшного не давали. Их почистили. Ставятся они явно или неявно с другими программами, в т. ч. пиратскими. Смотрите внимательно, часто можно убрать галочку при установке дополнительной, ненужной программы.

    Уже писал выше:
    Много приложений в автозагрузке. отсюда и тормоза.
    И не только в загружаемых приложениях дело, адобовские программы часть своих модулей делают загружаемыми, даже когда сами программы не запущены... Есть ещё видеоредактор, к которому FireDird прилагается. В общем, проредите список установленных программ, ничего другого посоветовать не могу.
    WBR,
    Vadim

  19. #13
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    Vadim,

    А что на счет файла hosts ?

    Этот файл я могу найти путем прямого ввода адреса в любом файл менеджере. Но система не позволяет его сохранить и предлагает обратится к "системному администратору сети".
    ...???... Раньше такого небыло
    Последний раз редактировалось addjava; 07.11.2013 в 15:21. Причина: дополнение

  20. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Папка c:\Windows\System32\drivers\etc есть? Запустите "Блокнот" через правую кнопку мыши от имени администратора) и редактируйте/сохраняйте.
    WBR,
    Vadim

  21. #15
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    Vadim, система не позволяет сохранять этот файл... ...я писал выше. Ничего не изменилось(

    ....Я, в принципе, могу по пунктам изложить причины, по которым у меня есть 100-пудовая уверенность, что с системой все Не-В-Порядке. Но, если у вас больше нет желания этим заниматься, то я не стану тратить ваше и свое...
    Большое Вам спасибо, за оказанную помощь и содействие!

  22. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(13);
    end.
    и проверьте работу с hosts.
    WBR,
    Vadim

  23. Это понравилось:


  24. #17
    Junior Member Репутация
    Регистрация
    05.11.2013
    Сообщений
    15
    Вес репутации
    39
    хммм... - Сработало... Хостс теперь можно изменять и сохранять... - Спасибо!

    Удручает то, что тормоза в системе наступают без причин... Я, после перезагрузки, специально нагружаю всем чем возможно. Пяток тяжеловесных программ + три браузера с воспроизведением в каждом ютюба + юТорент без ограничений + видеоплеер + аудиоплеер, и НИКАКИХ проблем! При этом, всякие системные мониторы показывают среднюю нагрузку и на проц (в пиках до 90%) и на память (всегда ровно = 50-54%) и HD (они у меня шустрые + невероятно знатный RAID)... А через неопределенное время (как правило, после длительного простоя 1-3 ч.) все начинает "скрипеть", шо-пиппец... Отключаю все по очереди вплоть до остановки всех облачных синхронизаторов и это не спасает! Ничего не работает а мышь двигается дискретно и последний не отключенный аудиоплеер заикается... Монитор показывает примерно такую же нагрузку, только без пиков...

    Последний раз я приводил систему в порядок весной. С тех пор не устанавливалось ничего нового (только обновления системы и критически важного графического софта). А с октября началась эта хрень... - на ровном месте...

    ...похоже мне грозит переустановка... млин....

Похожие темы

  1. исчезла папка C:/Users
    От Генадий Гришковец в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 10.06.2012, 16:14
  2. Ответов: 2
    Последнее сообщение: 19.04.2012, 20:17
  3. Ответов: 8
    Последнее сообщение: 21.07.2010, 17:32
  4. Исчезла вкладка Восстановление системы
    От Denver83 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 22.02.2009, 09:07
  5. С каждым днем падает производительность
    От Crane196 в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 22.02.2009, 01:46

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00410 seconds with 18 queries