Тормозит комп, зависает на загрузке профиля, закрываются сами окна
Доброго здоровья!
На то, что система могла (не всегда!) зависнуть на загрузке профиля после ввода пароля СРАЗУ после того, как появилось окно ввода пароля (если подождать секунд 15, пока шуршит винт, а потом подтвердить пароль - всё О.К.) я обратил внимание ещё давно (с полгода назад) и "забил". Недавно стал замечать, что система притормаживает (медленно рисуются ярлыки на рабочем столе сразу после загрузки, не сразу после загрузки рабочего стола реагирует на клики мышью, опять же медленно, как мне кажется, появляются файлы в обозревателе при открытии каталога...). Рабочий стол чёрный, без картинок, в настройке выбрано "максимальное быстродействие". Ощущение "большого шухера" усилилось, когда позавчера стали сбрасываться с закачки файлы ("сервер сбросил соединение" - так што ли?). Это мог быть так же провайдер, который объявил здесь акцио на льготное подключение, а канала могло на всех не хватить. Заметил утекание байтиков (50к, 100к...) после активации соединения интернет. Зависают открываемые окна обозревателя файлов или интернета (Explorer). И, наконец, после пятикратного отключения загрузки файлов при попытке сохранения страницы на диск выгрузились почти все открытые страницы интернета! Посмотрел процессы встроенным диспетчером, хотел уже было зайти в режим защиты от сбоев и проверить тачку НОДом, зашёл в папку архива вирусов проверить активность антивируса (или ещё зачем?), нажал в ФАРе просмотр содержания файла вирусного: вышло сообщение о наличии вируса и НЕВОЗМОЖНОСТЬ ЕГО СТЕРЕТЬ! ЗАНЯТ! Пробежался ещё по каталогам с вирусами - некоторые заняты! Показываю:
10.10.2007 10:46:25 AMON file D:\Temp\Virus\last\inet\counta[1].ex_ Win32/Spy.BZub.NDA trojan LUCKY\Serjga Event occurred at an attempt to access the file by the application: C:\Program Files\WinRAR\WinRAR.exe.
10.10.2007 10:46:25 AMON file D:\Temp\Virus\last\w\s32\ipv6monl.dl_ Win32/Spy.BZub.NDA trojan LUCKY\Serjga Event occurred at an attempt to access the file by the application: C:\Program Files\WinRAR\WinRAR.exe.
10.10.2007 10:46:25 AMON file D:\Temp\Virus\last\counta.ex_ Win32/Spy.BZub.NDA trojan LUCKY\Serjga Event occurred at an attempt to access the file by the application: C:\Program Files\WinRAR\WinRAR.exe.
Только я не понимаю, почему время одинаковое: 10:46:25. Файлы я смотрел не одновременно! И при чём здесь C:\Program Files\WinRAR\WinRAR.exe ?
Переименование каталога не дало возможность удалить файл. Зато каталог целиком почему-то удалить удалось! :?
Потом нашёл ещё эти прелести:
10.10.2007 13:27:27 AMON file D:\dist\Drv\CD-DVD\starfuck_v0.81full\VIRUS!!!\StarFuck.exe probably a variant of Win32/Agent trojan LUCKY\Serjga Event occurred at an attempt to access the file by the application: C:\Program Files\Far\Far.exe.
10.10.2007 13:35:41 AMON file D:\dist\Drv\CD-DVD\SlySOFT\CloneCD\CloneCD-Kg\viRUS!!!\keyMaker.exe probably a variant of Win32/Agent trojan quarantined - deleted LUCKY\Serjga Event occurred on a file modified by the application: C:\Program Files\Far\Far.exe. The file was moved to quarantine. You may close this window.
10.10.2007 13:47:18 AMON file D:\dist\System\PassRecover\w9x\VIRUS!!!\cain20.ex_ probably a variant of Win32/TrojanDropper.Agent trojan quarantined - deleted LUCKY\Serjga Event occurred on a file modified by the application: C:\WINDOWS\Explorer.EXE. The file was moved to quarantine. You may close this window.
В каталогах "VIRUS!!!" последние появилиcm уже после проверки и перемещения их мной туда.
В общем сейчас папка с вирусами упакована с шифрованием имён файлов, тех заражённых файлов ВНЕ коллекционной папки тоже нет, тачка всё-равно иногда виснет при загрузке страниц или сохранённых файлов .MHTL
Во временной папке "TMP" возникают периодически какие-то нестираемые *.tmp - шки.
После проверки в SAfeMode DrWeb-ом и перезагрузки обнаружил в ntbtlog.txt строчку в конце: Loaded driver \??\d:\Temp\tmp\RarSFX0\PL9sZ2Oi.sys там, где "докторские" файлы - это нармально?
А, вот ещё отчёт ВЭБа:
2ECB23CA.NQF;D:\PF(vs. MustDie)\Nod32\infected;Trojan.Cain;Переименован.;
AXE.exe;D:\My\Humor\Prog\TurnOFF;Trojan.Reboot;Удален.;
GameMon.des;D:\My\RO\RoREALM\Client\GameGuard;Возможно, BACKDOOR.Trojan;Переименован.;
nc.exe;D:\dist\Utils\DownLoader\N-C RapidShareMegaUpload Helper (by Nailz)\N-C Rapidshare-Megaupload Helper\cryptload\router\FRITZ!Box;Tool.Netcat;Переименован.;
Patch.exe;D:\dist\Drv\CD-DVD\SlySOFT\CloneCD\CloneCD-Kg;Tool.ASEye.2;Переименован.;
Patch.exe;D:\dist\Drv\CD-DVD\SlySOFT\CloneCD\CloneCD-Kg;Tool.ASEye.2;Будет переименован после рестарта.;
D:\dist\Utils\DownLoader\N-C RapidShareMegaUpload Helper (by Nailz)\N-C Rapidshare-Megaupload Helper\cryptload\router\FRITZ!Box\nc.exe не пользовался.
GameMon.des;D:\My\RO\RoREALM\Client\GameGuard;Возможно, BACKDOOR.Trojan - НЕУЖЕЛИ ЗАРАЖЁН?
Удалил из папки sptd.sys. Когда-то стоял софт, а удаляться сам не захотел. Нашёл инфу по нему - было предложение в SafeMode прервать его загрузку, что я и сделал навсегда)))
Пользоваться интернетом перестал 1 июня, начал месяц назад. В конце мая с помощью ВАС пролечился. Думал - начисто! А файлы заражённые из архива фар показывает 25 мая!!!
После снятия последнего зависания загрузки страницы и отключения от НЕТа появилась строчка в обозревателе:
[URL]http://www.cn.ru/tv/podcast/movie/254286/play/[/URL] , которую я не заказывал.
Посылаю ВАМ логи на анализ с мольбой о помощи !
Не хотелось бы переставлять винду ОПЯТЬ заново :'-(
Хотелось бы так же (по возможности ручками, а не с помощью софта) убрать всё лишнее, чтобы разгрузить оперативку и увеличить быстродействие.
P.S.
[B][COLOR=#a52a2a]9. Обязательно перезагрузите компьютер[/COLOR][/B], так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов)... А разьве перед запуском AVZ: "[B][SIZE=3][COLOR=#ff0000]Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы,...[/COLOR][/SIZE][/B]"
И пред 11 пунктом перегружать тачку не надо?
ЕЩЁ: недавно поставил "Prixy Switcher Standart" и "Rapidown". Они систему не корябают?
СПАСИБО!
ЖДУ! С НЕТЕРПЕНИЕМ!
Вот сейчас было опять зависание сохранения корректировки и отключение подключения НЕТа ВООБЩЕ: провайдер или что-то вирусное?
PPS:
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Messenger (Служба сообщений)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Мессенджер отключил ещё при настройке виндов.
Удалённые сеансы тоже отключены! А что ещё надо отключить и где? Можно об этом подробнее узнать?
И ещё: на сохранение и редактирование очень мало времени! Постоянно разлогируюсь! ОПЯТЬ ЖЕ: это сервер ВАШ разлогирует или у нашего провайдера рассоединяет?
СПАСИБО!