Тормозит explorer при входе в Мой компьютер
Здравствуйте.
Есть подозрения на вирус или его последствия на компьютере, где хранятся важные данные.
Сразу бы хотел извиниться, если описываю слишком подробно. Файлы важные, и их сохранность меня волнует. Хотя их бэкапы есть и делаются. Включена стандартная Служба восстановления системы, но на более ранние точки восстановления откатиться не получается. После перезагрузки Windows пишет, что не удалось восстановить систему до более раннего состояния.
[B]Описание проблемы и состояния системы[/B]
Основным симптомом, который меня встревожил, стало то, что около двух дней назад после выхода из Спящего режима пропала иконка сетевого подключения в трее, папка Сетевые подключения не отображала существующие подключения, ссылаясь на то, что Служба сетевых соединений недоступна. В оснастке Службы перезапускал службу, она работала, но папка Сетевые подключения её видеть упорно не хотела. Почитал Интернет, исправил какие-то значения в реестре, иконки появились, папка стала снова отображать всё, что нужно.
С того же момента, как я подозреваю, стали наблюдаться тормоза при открытии Мой компьютер. Сама система загружается быстро. Мой компьютер открывается за 2.5 минуты, раньше открывался быстро. + В большинстве случаев при работе с выпадающими списками в Проводнике приложение зависает, его можно только убить. То есть со списками, за которые отвечает explorer.exe. Например, если в Файрфоксе пытаться добавить что-то через кнопку Обзор, то подвисает Файрфокс. Проводником я не пользуюсь, но симптом явно нехороший. По моим наблюдениям стали останавливаться или в нужный момент не запускаться некоторые службы. Например, Служба автоматического обновления. Пару раз были другие службы. Сейчас работает.
Стоит XP Pro, компьютер подключен к хабу, за которым находится ADSL-модем. На компьютере расшарена папка с документами , с которыми работают сотрудники. Всё это происходит в рабочей группе. В то же время на компьютере приходится устанавливать и удалять программы, драйверы и т.п. Происходит довольно много изменений, поэтому, допускаю, что некоторые моменты из того, что я описываю, могут быть на самом деле незначимыми и лишними при описании. И да, так нельзя, но начальство не переубедить.
На компьютере постоянно работает монитор Касперского, производил полную проверку им и CureIt Dr.Web. Вирусов не обнаружено. Обновления Windows ставятся регулярно. Пытаясь восстановить системные файлы, запускал sfc /scannow, результатов не дало. Сканировал Spybot S&D на наличие шпионов, не нашлись.
Проблемы с explorer возникли и на другом компьютере сети, но симптомы другие. Более опытный системный администратор сказал, что разбираться надо с этим компьютером, а тот случай вряд ли имеет в этому отношение. Мне важно, чтобы работал именно этот компьютер, поэтому, может, и нет смысла говорить о той машине. Хотя ниже я о ней всё-таки напишу.
[B]Возможные причины, описание недавних изменений в системе[/B]
Вчера был BSOD при загрузке системы после установки драйверов для сканера. BAD_POOL_CALLER. Решилось выбором пункта Загрузка последней удачной версии с работоспособными параметрами. Драйвера снёс. Событие заметное, но тормоза explorer начались ещё до этого.
Недавно устанавливал Nero 8. Она добавляет много всего в реестр, может, из-за неё всё. Хотя связь довольно странная. Сама Nero работает без глюков. И прямой зависимости установки Nero и тормозов, по крайней мере, сразу я не заметил.
Стоял файрвол Comodo, система работала стабильно. После возникновения проблем и консультаций с человеком, которого я считаю более сведущим, чем я сам, файрвол удалил.
Хотел приложить лог журнала Windows. Например, в Просмотре событий, пункт Приложение выскакивает довольно много предупреждений и ошбиок. Как я посмотрел, они были и раньше. Но, может, связь есть.
Потом подумал, что он может содержаться в тех файлах, которые генерирует AVZ и HiJackThis. Если надо, готов выложить отдельно всё, что понадобится.
[B]Другой компьютер[/B]
Есть компьютер, который по всей видимости был зараженным до того, как я пришёл в сеть. Он был подключён, так что вирус мог распространиться. На всех компьютерах, кроме этого, запущен монитор Касперского, базы обновляются автоматически, но хороший вирус мог и проскочить. Прогнал на нём CureIt, потом просканировал с DrWeb LiveCD и Касперским, вирусы нашлись только в первый раз. Нашёлся HLLW.Win32.Shadowcopy.based, HLLW.Win32.Lime.4 и несколько троянов. По информации, которую нашёл, это сетевые черви. У меня мысль, что вирус мог полиморфировать и несмотря на то, что обновления Windows ставятся регулярно, заразить этот компьютер. Другие компьютеры он, по моей версии, не заразил, потому что там работают лишь под учётной записью пользователя.
После удаления вируса несколько дней компьютер работал. Сейчас мне кажется, что он притормаживал примерно, как первый, но точно я уже не помню. Я не обращал особого внимания. Потом при логоне перестал грузиться explorer. Вернее загржается примерно через 5 минут. Потом можно кое-как работать, но explorer почти каждую минуту подвисает. Боюсь, что такое Могу рассказать, что я делал с тем компьютером, перепробовал много способов, восстановить мне его так пока и не удалось. Там я, наверное, переустановлю всё-таки Windows. Но этот случай прошу рассматривать лишь как возможный симптом для излечения первой машины.
Если что-то нужно выложить, пишите.