Вложений: 2
Компьютер стал медленно работать
Добрый день.
Компьютер стал медленно работать. Он медленно загружает стартовый экран и еще медленнее грузит рабочий стол (может виснуть на черном экране или не прогружать ярлыки).
Браузер стал медленно работать (я пользуюсь FireFox). Долго грузит или вообще не грузит начальную страницу. Иногда подвисает и не грузит ни одно из окон, вне зависимости от содержания (несмотря на то, что на другом ПК все работает и открывается). Сброс FireFox не решил проблему. Также часто появляется постоянный значок загрузки на некоторых страницах (особенно на стартовой – Яндексе) – по истечении времени он не исчезает.
При авторизации на некоторых сайтах начала вылезать ошибка о том, что логин-пароль неверный, в силу чего приходится входить второй раз (второе залогинивание проходит нормально). То же самое иногда происходит при вводе капчи. Сегодня я вообще не смог попасть на один сайт, используя систему входа – весь сайт грузится нормально, а при попытке залогинивания – браузер (и FireFox, и Хром) выдавал окно: Попытка соединения не удалась.
При очистке журнала в браузере, ПК начал сильно зависать. Диспетчер задач говорит, что FireFox не отвечает, а поскольку ожидание обычно ни к чему не приводит, часто приходится сбрасывать процесс. С той же проблемой иногда начал сталкиваться при закрытии вкладок – пишет, что плагин не отвечает. Если я отключаю плагин, кнопки закрытия становятся неактивными (вернее, нажатие на них ничего не дает).
Некоторые элементы Flash на интернет-страницах начали периодически мигать. Полоса прокрутки иногда не действует, и как бы заклинивает - то есть постоянно перемещается в исходное положение.
Последние пару дней замечается странное поведение мыши – она (курсор) иногда подтормаживает и как бы плавает, то есть передвигается излишне плавно и с задержкой. Иногда подвисает, то есть не двигается вовсе. Примерно неделю назад при открытии файла был серьезный сбой в работе мыши, когда она начала двигаться сама по себе. Я заподозрил кейлоггер и проверил систему – был обезврежен 1 троян.
Иногда бывает задействовано слишком много RAM, не смотря на то что объективных причин этому нет (процессы не берут на себя столько памяти). Были проблемы с OSDManager (процесс производителя ПК - HP), который брал на себя 25% загрузки ЦП, а иногда вообще не подгружался, в силу чего не работали сочетания клавишей с Fn (управление громкостью, гашение экрана и т.п.).
Также ранее была проблема с обновлением драйверов. Они просто не ставились, несмотря на то, что система была восстановлена с нуля (откат к заводским настройкам).
У меня на ПК стоит лицензия Dr.Web Security Space. Вирусного ПО не обнаруживает.
Также я проверял ПК с помощью утилиты Kaspersky Virus Removal Tool – также ничего не обнаружено.
Регулярно чищу кэш и выполняю поиск проблем с помощью CCleaner.
Проверка с помощью AVZ дала следующее:
Функция ntdll.dll:NtMakeTemporaryObject (345) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:NtSetSystemTime (533) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwMakeTemporaryObject (1595) перехвачена, метод CodeHijack (метод не определен)
Функция ntdll.dll:ZwSetSystemTime (1783) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:SendInput (2143) перехвачена, метод CodeHijack (метод не определен)
Ошибка загрузки драйвера - проверка прервана [C000036B]
C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL --> Подозрение на Keylogger или троянскую DLL
C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL>>> Поведенческий анализ
C:\PROGRA~2\MICROS~1\Office15\1049\GrooveIntlResource.dll --> Подозрение на Keylogger или троянскую DLL
C:\PROGRA~2\MICROS~1\Office15\1049\GrooveIntlResource.dll>>> Поведенческий анализ
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
При выполнении сканирования с помощью HijackThis, вылезло предупреждение:
For some reason your system denied write access to the Hosts file. If any hijacked domains are in this file, HijackThis may NOT be able to fix this.
If that happens, you need to edit the file yourself. To do this, click Start, Run and type:
notepad C:\WINDOWS\System32\drivers\etc\hosts
and press Enter. Find the line(s) HijackThis reports and delete them. Save the file as 'hosts.' (with quotes), and reboot.
For Vista and above: simply exit HijackThis, right click on the HijackThis icon, choose 'Run as administrator.'
Файл хостс чистый, без дополнительных строк. Программу я и так запускал от имени Администратора, но на всякий случай, повторил – результат тот же (ошибка). Тем не менее, лог был получен.
Прилагаю логи AVZ и HJT.