Показано с 1 по 9 из 9.

помогите разобраться (заявка № 34694)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2008
    Сообщений
    4
    Вес репутации
    57

    Exclamation помогите разобраться

    компьютер начал сильно тормозить, тормозит буквально, каждые 4 секунды замирает курсор мыши и комп ни начто не реагирует, также стали занимать больше времени системные процесы и работа антивируса, так при открытии бапки с большим количеством файлов касперский начинает проверять содержимое и комп подвисает на несколько минут, причем в диспетчере задач не отображается ничего необычного и даже загрузка системы не полная. по личным ощущениям комп занимается чем то своим и изредка отвлекается на то что я ему говорю. проверка на вирусы ничего не дала пробовал и касперского и нод и Cureit и Removal Tool касперского. подскажите как это вылечить.
    А еще однократно я заметил большой исходящий трафик после чего я и начал проверку но ничего не нашел
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    O1 - Hosts: 127.0.0.2 updates.drweb.com
    O4 - Startup: is-3O83G.lnk = ?
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\DOCUME~1\5555~1\LOCALS~1\Temp\3582-490\PiratesLoJS.exe','');
     DeleteFile('C:\DOCUME~1\5555~1\LOCALS~1\Temp\3582-490\PiratesLoJS.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=34694).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.11.2008
    Сообщений
    4
    Вес репутации
    57
    выполнил действия в указанном порядке, прошла перезагрузка. карантин AVZ пуст, найти файлы кот упоминались во втором скрипте не удалось те файла C:\windows\system32\ntos.exe больше нет, есть правда похожий: C:\windows\system32\ntoskrnl.exe, второй не смотрел
    шлю новые логи
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1822
    Ничего зловредного в логах нет.

  6. #5
    Junior Member Репутация
    Регистрация
    27.11.2008
    Сообщений
    4
    Вес репутации
    57
    Угу и антивирусы ничего не находят а тормоза есть причем сверх сильные....
    что вы можете посоветовать?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    SP3 установите...

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Blood Посмотреть сообщение
    что вы можете посоветовать?
    1. Проверьте, работает ли жесткий диск в режиме DMA? Бывает, что по неясным причинам этот режим слетает и диск работает в PIO mode, что в разы снижает его производительность. Лечится переустановкой чипсетных драйверов.
    2. Проверьте состояние поверхности жесткого диска утилитой типа MHDD или Victoria. Если много блоков с большим временем доступа (цветные квадратики) - HDD на замену.
    3. Есть предложение композицию "древний AVP + аутпост" заменить на KIS - явно пойдет на пользу, как защите так и производительности.
    4. В порядке бреда - создайте нового юзера и посмотрите, будет ли на нем так же тормозить? Если нет - дальше скажу что делать.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    27.11.2008
    Сообщений
    4
    Вес репутации
    57
    1 - проверил DMA везде стоит использывать если возможно
    2 - выполнил проверку HDD с помощью Victoria 4.3 резулат: 7000 секторов с доступом до 200 мс(зеленые) и 123 с доступом до 600 мс(оранжевый) красных нет, много это или мало не знаю, на всякий случай решил взять себе новый винт и на него установить новую систему когда выполню отпишусь
    3 - это еще что у меня раньше в довесок к "древннему AVP + аутпосту" еще и нод стоял но теперь компьютер при двух рабочих антивирусах просто виснет и все поэтому снес нод, тtперь еще снес AVP и вместо него поставил антивирус касперского версия 8.0 не знаю что за зверь будем посмотреть аутпост пока оставил
    4 - проверял на новом пользователе все равно тормозит
    теперь правда при открытии папок тормозит гораздо меньше но я думаю что это результат замены антивируса, старый AVP монитор жрал много системного ресурса

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Blood Посмотреть сообщение
    1 - проверил DMA везде стоит использывать если возможно
    Дык а реально какой используется? (Строчкой ниже там написано).

    Цитата Сообщение от Blood Посмотреть сообщение
    2 - выполнил проверку HDD с помощью Victoria 4.3 резулат: 7000 секторов с доступом до 200 мс(зеленые) и 123 с доступом до 600 мс(оранжевый) красных нет, много это или мало не знаю
    Хм, многовато пожалуй, хотя и не смертельно. Вряд ли причина проблемы тут. Но я бы такой винчестер себе не оставил.
    I am not young enough to know everything...

  • Уважаемый(ая) Blood, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите разобраться!
      От investgold в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.01.2010, 00:46
    2. помогите разобраться в AVZ
      От Tara в разделе Антивирусы
      Ответов: 4
      Последнее сообщение: 05.01.2010, 19:01
    3. Помогите разобраться
      От DialHelp в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.04.2009, 16:49
    4. Помогите разобраться
      От Angelisk в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.11.2008, 16:00
    5. Помогите разобраться
      От krendel006 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.11.2007, 23:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00082 seconds with 20 queries