Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

проблемы с интернет эксплорер (высокая загрузка процессора) (заявка № 9635)

  1. #1
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37

    Exclamation проблемы с интернет эксплорер (высокая загрузка процессора)

    как только отктвыаю эксплорер сразу начинаеются жесткие тормоза, открывая диспетчер задач вижу что процесс iexplore.exe постоянно повышает количество используемой памяти и грузит процессор до 100% ( например сейчас за время написания моего сообщения: начав с 12 мегабайт оперативной памяти он поднялся до 320 мегабайт при полной загрузке компьютера) аутпост и аваст молчат. прикладываю логи
    Вложения Вложения

  2. Реклама
     

  3. #2
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Настройки прокси-сервера Вы сами прописывали?
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\windows\system32\drivers\splitter.sys','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\bn.dll','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    O2 - BHO: (no name) - {7ACB5731-5839-13AB-EABC-124791194525} - (no file)
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    Пришлите файлы карантина по правилам раздела "Помогите".
    Последний раз редактировалось Макcим; 11.05.2007 в 17:05.

  4. #3
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    мне прищлось загружать логи из под другой системы, так как этот интернет эксплорер не смог
    Последний раз редактировалось fil; 11.05.2007 в 17:00. Причина: в недоумении от всего происходящего :(

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Сделайте пожалуйста логи с запущенным IE. И ещё вопрос. У Вас Windows x64?

  6. #5
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    Вы имеете ввиду прокси в интернет эксплорере? нет, не настраивал. с переходом на другого провайдера часто отключается сеть. внутренние проблемы у них(qwerty). в настройках СЕТЕВЫХ все стоит по дефолту и определяется автоматически.

    сейчас сделаю, нет, у меня XP sp 1
    (пока проблема осталась)
    Последний раз редактировалось anton_dr; 11.05.2007 в 18:57.

  7. #6
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Тогда "пофиксите" ещё и эту строчку
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 70.253.45.144:9378

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    у меня XP sp 1
    Процессор 32 или 64 битный?

  9. #8
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    32 битный ( да и физически файл bn.dll остался в общих документах)

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Файлы и не должны удалиться после этого скрипта. Пришлите карантин по правилам.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    Код:
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Hijackthis тоже не видит IE. В дополнение к скрипту от MaXim выполните, пожалуйста, следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\PrxerNsp.dll','');
     QuarantineFile('C:\WINDOWS\System32\mscorews.dll','');
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\oreans32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, загрузите карантин по ссылке http://virusinfo.info/upload_virus.php?tid=9635, как написано в прил.3 правил. И про SP1 здесь много раз говорилось - настоятельно рекомендуется поставить SP2 + все последующие обновления. В вашем случае, после установки SP2, почти наверняка потребуется повторная активация системы.

  12. #11
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    итак, файлы вроде закачал, проблема осталась... какие логи мне присылать? с открытым эксплорером?
    td> 070511_174543_virus_46447387b2e80.zip
    148395
    MD5 5e86301af315dc9f990f8ac475ffc774
    Последний раз редактировалось fil; 11.05.2007 в 17:46.

  13. #12
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Да. Логи нужно сделать с запущенным IE.

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    bn.dll - Trojan-Proxy.Win32.Xorpix.ar
    mscorews.dll - Trojan.Win32.Agent.akk
    Скрипт для удаления:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\mscorews.dll');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\bn.dll');
     BC_DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\bn.dll');
     BC_DeleteFile('C:\WINDOWS\System32\mscorews.dll');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    И пофиксить, если останется:
    Код:
    O2 - BHO: Shell Search Engine and Control Microsoft - {0000DE80-AEC3-70C3-4176-CE509063E000} - C:\WINDOWS\System32\mscorews.dll
    O20 - Winlogon Notify: bnreg - C:\Documents and Settings\All Users\Документы\Settings\bn.dll

  15. #14
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    так, какие логи выкладывать теперь?

  16. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполняете скрипт Bratez и делаете логи с запущенным IE. Повторяю третий раз.

  17. #16
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    новые логи
    Вложения Вложения

  18. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Во время получения логов IE был запущен?

  19. #18
    Junior Member Репутация
    Регистрация
    17.12.2006
    Сообщений
    43
    Вес репутации
    37
    да, как и было сказано

  20. #19
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Тут есть два варианта:
    1. Поставить IE7
    2. Пользоваться альтернативным браузером.

  21. #20
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Странно вот что - с одно стороны
    4. Проверка Winsock Layered Service Provider (SPI/LSP)
    Настройки LSP проверены. Ошибок не обнаружено
    а с другой -
    O10 - Broken Internet access because of LSP provider 'prxernsp.dll' missing
    fil, что это за Proxifier? Он очень вам нужен? Попробуйте его удалить.

  • Уважаемый(ая) fil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 08.06.2011, 01:56
    2. высокая загрузка процессора (заявка №25837)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 21.07.2010, 15:00
    3. Проблемы с sysfbm32.exe. Загрузка процессора 100%
      От Trickle в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.05.2010, 11:03
    4. Высокая загрузка процессора
      От Norfo в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 14.02.2010, 19:59
    5. Высокая загрузка процессора
      От gepeBo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.08.2009, 13:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00400 seconds with 22 queries