Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Виснет IE, не запускается Firefox, долго грузится... (заявка № 13690)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61

    Thumbs up Виснет IE, не запускается Firefox, долго грузится...

    Компьютер - ноутбук DuoT2250

    Установлено:
    ad-watch
    zone-alarm
    norton-antivirus, NOD32
    acronis os selector

    проблемы:
    - IE виснет уже на втором окне при поиске в Яндексе
    - FireFox перестал запускаться после ошибочной попытки апдейта установленного firefox portable на обычный (после появления приглашения обновить программу ошибочно ткнул клавишу установить). Теперь пишет, что firefox уже запущен, но не отвечает (в процессах его нет). Деинсталяция прошла с ошибкой, после чистки реестра, удаления профилей, установки обычной (не портабл) версии, удаления ее и установки обратно портабл, проблема так и не решилась.
    - При запуске icq она каждый раз пытается что-то прописать в реестр (сигналит адвоч) - это нормально?
    - Пропала вторая операционная система, установленная при уже работающем acronis os selector eng. После деинсталяции acronis disk suiteENG и os selectorENG и последующей установки acronis disk suiteRUS и os selectorRUS последний не нашел ранее установленную на этот же физический диск, но на другом "виртуальном диске" (диск D операционную систему.
    - Антивирусы Norton и NOD ничего не находят, а sdfix удалил два трояна.
    - При запуске IE на рабочем столе появляется файл ntdll.dll который возможно удалить только после закрытия IE. После удаления при запуске IE появляется снова. Пропало несколько ярлыков на рабочем столе (правда возможно это результат чистки утилитами ccleaner/norton/sdfix/avz).
    - при запуске XP появилось постороннее окно (перед выбором пользователя) с кракозябрами (что-то типа [II] ) и кнопкой ОК, при этом продолжить загрузку возможно только ткнув ОК. Это произошло уже давно, возможно после первой чистки avz и sdfix.
    - Ну и, наконец, очень долго грузится, какие-то странные тайм-ауты при загрузке, когда уже появился рабочий стол, но еще не запустились все службы и элементы автозагрузки, и стоит чего-то ждет, при этом невозможно ничего запустить (все запущенные в этот промежуток времени приложения одновременно открываются по окончанию какого-то определенного тайм-аута 1-3 мин.)
    - Прошу, посмотрите логи на предмет решения хоть каких-то из этих проблем.
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\DOWNLO~1\ACTIVE~1.OCX','');
     QuarantineFile('C:\REMINDER\Reminder.exe','');
     QuarantineFile('C:\windows\system32\DRIVERS\tunmp.sys','');
     QuarantineFile('C:\Documents and Settings\SHKURKO\Рабочий стол\NTDLL.dll','');
     QuarantineFile('C:\WINDOWS\system32\lich.exe','');
     QuarantineFile('C:\WINDOWS\system32\RDPLicense\svchost.exe','');
     DeleteFile('C:\WINDOWS\system32\lich.exe');
     DeleteFile('C:\WINDOWS\system32\RDPLicense\svchost.exe');
     BC_ImportAll;
     BC_DeleteSvc('lich');
     BC_DeleteSvc('UpdateSrv');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...
    два антивируса не много ?
    Последний раз редактировалось drongo; 30.10.2007 в 22:31.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Перед исполнением скипта: Отключить антивирусы и adwatch, нортон удалить- всё равно старая версия и 2 антивируса и 2 файрвола- только лишние проблемы- как вы уже надеюсь убедились.

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    QuarantineFile('C:\REMINDER\Reminder.exe','');
    Этой напоминалкой уже лет пять пользуюсь, принес ее еще с win98

    QuarantineFile('C:\WINDOWS\system32\RDPLicense\svc host.exe','');
    Этот вроде пофиксен уже месяц назад (следы остались)?

    два антивируса не много ?
    Не могу определиться. Нортон обновляется сам, всегда свежая база и иногда даже что-то ловит. НОД еще ни разу ничего не перехватил за последние 4 мес. с момента установки, базы обновлять как-то непривычно (искать где-то), интерфейс а-ля доктор ВЭБ конца 90-х

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    где карантин и новые логи ?

  7. #6
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    Цитата Сообщение от V_Bond Посмотреть сообщение
    где карантин и новые логи ?
    уже вот
    Осталось только нортон снести и установить адекватную замену
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
      DeleteFile('\SystemRoot\system32\DRIVERS\tunmp.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ....
    C:\Documents and Settings\SHKURKO\Рабочий стол\NTDLL.dll - попробуйте найти и прислать по правилам ....

  9. #8
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    C:\Documents and Settings\SHKURKO\Рабочий стол\NTDLL.dll - попробуйте найти и прислать по правилам ....
    Действовал вроде по инструкции. Через АВЗ попробовал сархивировать: avz*.dta архивируются в два файла, *.dat в один - *.ini . Ntdll.dll с рабочего стола, как я выяснил, невозможно заархивировать даже ручками если не закрыть IE. Заархивировал его вручную - отправляю.

  10. #9
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    Это нормально, что AVZ в режиме сбора информации работает 30 секунд, а в режиме лечения 30 минут? Скрипт выполнил, высылаю логи.
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Присланный файл чистый.

    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\rasl2tp.sys','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин согласно приложению 3 правил.

    Добавлено через 3 минуты

    Это нормально, что AVZ в режиме сбора информации работает 30 секунд, а в режиме лечения 30 минут?
    Да, т.к. в первом случае сканирование диска не производится.
    Если предварительно очистить временные файлы IE, наверняка получится заметно быстрее.
    Последний раз редактировалось Bratez; 31.10.2007 в 08:52. Причина: Добавлено
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    Файл отправил.

    Добавлено через 23 минуты

    Кстати в каталоге firefoxportable лежит похожий файл NTDLL.dll. Если его удалить, он появляется вновь при попытке запуска firefox . Эти NTDLL.dll не имеют ничего общего с ntdll.dll в каталоге виндовс ни по виду ни по размеру. Название NTDLL.dll скопировал из названия файла на рабочем столе. Сразу не соображу, как посмотреть - может там Т русская?
    Последний раз редактировалось shkurko; 31.10.2007 в 15:32. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    C:\WINDOWS\system32\DRIVERS\rasl2tp.sys - Trojan-PSW.Win32.LdPinch.duq
    Выполните скрипт в AVZ:
    Код:
    begin
    BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\rasl2tp.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    Зловредом был подменен системный файл, который теперь надо восстановить из дистрибутива. Сделать это можно в безопасном режиме.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    Цитата Сообщение от Bratez Посмотреть сообщение
    C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
    Зловредом был подменен системный файл, который теперь надо восстановить из дистрибутива. Сделать это можно в безопасном режиме.
    Можно немного поподробнее, я на 100 процентов уверен, что виндовс не обнаружит потерю и не попросит вставить диск с дистрибутивом Тем более, что Нортон уже пытался и долго плевался от диска с которого ставилась винда, говорил "не тот диск".

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выложил для вас чистый файл.
    Вложения Вложения

  16. #15
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    Спасибо, только не могу его забрать: при закачивании регетом скачивается attachment.php, эксплорером - пишет не могу открыть узел?
    А винда, как я и предполагал, потери даже не заметила

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315

  18. #17
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    после выполнения скрипта zonealarm обнаружил

    1. и удалил C:\WINDOWS\system32\DRIVERS\HPZius.sys - Trojan-PSW.Win32.LdPinch.duq
    еще раньше обратил внимание, что все утилиты касающиеся принтера HP я удалил, а в процессах висит HPZius12.exe (и сейчас висит)

    2. оставшуюся после удаления нортон антивируса папку карантина с 45 вирусами :О - удалил

    3. и удалил c:\docum***\temp\avz_2388.tmp (Backdoor.Win32.HacDef.kc) Странное имя файла.

    4. и удалил содержащее вирус содержание карантина avz

    5. и удалил C:\WINDOWS\system32\ReinstallBackups\0016\DriverFi les\rimmptsk.sys (Trojan-PSW.Win32.LdPinch.duq). Кстати в папке C:\WINDOWS\system32\ReinstallBackups\ еще кучка папок с похожими названиями. Помню этот файл искала винда, когда слетел драйвер встроенного MMC ридера .

    6. прямо сейчас 14 вирусов в папке drivers\ (Trojan-PSW.Win32.LdPinch.duq) несколько дней назад винда вываливалась с синим экраном смерти, а после перезагрузки сканировала и исправляла именно эти файлы) винда просит диск с дистрибутивом и ругается на имеющийся (с которго ставился, ну вы понимаете какой).
    Что делать?
    Последний раз редактировалось shkurko; 31.10.2007 в 17:28.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Где ж он раньше-то был, этот Zonealarm!

    Придется видимо вручную разыскивать в дистрибутиве требуемые файлы, распаковывать и класть в нужные места... Ну или выполнить установку винды поверх вашей в режиме восстановления.
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    Он меня при установке две недели назад шантажировал - говорил, удали нортон антивирус или проверять на вирусы не буду. Я ему тогда не поверил...

    Добавлено через 2 минуты

    Цитата Сообщение от Bratez Посмотреть сообщение
    Ну или выполнить установку винды поверх вашей в режиме восстановления.
    Всегда считал, что 2000 последняя, в которой такое возможно.
    Последний раз редактировалось shkurko; 31.10.2007 в 17:58. Причина: Добавлено

  21. #20
    Junior Member Репутация
    Регистрация
    30.10.2007
    Сообщений
    75
    Вес репутации
    61
    В общем пока не решилась ни одна проблема из шапки темы
    Прикрепляю текущие логи.
    Посмотрите, пожалуйста.
    Последний раз редактировалось shkurko; 05.02.2010 в 16:19.

  • Уважаемый(ая) shkurko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Долго грузится виста и долго выключается.
      От And-ray в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.12.2011, 23:20
    2. Очень долго грузится XP,
      От DKSPB в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.07.2011, 10:51
    3. долго грузится
      От Smike1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 07.08.2010, 19:42
    4. Комп долго грузится(очень долго).
      От боянов в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.02.2010, 15:24
    5. Долго грузится Win
      От Jimb в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.11.2009, 21:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01043 seconds with 20 queries