Показано с 1 по 14 из 14.

сильное торможение компьютера (заявка № 22445)

  1. #1
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59

    Thumbs up сильное торможение компьютера

    Добрый день или уже вечер.
    вот такая проблема возникла... при включении виндовс загружается минут 15, при этом вторая система (линукс) работает нормально (думал винт падает, т.к. его средняя температура в районе 55 градусов).
    после загрузки система очень часто обращается к винчестеру, и тормозит очень сильно. скандиск винта на наличие битых файлов выполнить также не получается.. он зависает на 0% ... (или ооочень медленно работает, 1% примерно в минут 15)
    логи прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\wmdrxsdk.dll','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    карантин с этим файлом выслал,
    Файл сохранён как 080505_163926_virus_481f7e8eca5b8.zip
    Размер файла 596
    MD5 a87631f7ee4e56673aa376c70f2bb492
    но есть ли от этого смысл... avz показывал что размер = 0 а в папке этого файла не было совсем...
    у компа появились новые глюки...
    - nod 32 ругается что невозможно присоединится к службе .... или к чему он там подключается при загрузке,
    - слетела acer'овская утилита профилей питания (комп ноутбук acer aspire 5654)
    - слетела возможность дефрагментации, вылетает ошибка примерно следующего содержания - файл c:\windows\installer\{тут длинный номер} поврежден
    - удалость посмотреть загрузку проца при загрузке системы... она редко превышает 40%, но при этом винчестер работает постоянно...
    - слетели некоторые файлы .NET (вылетают ошибки при загрузке)
    - инициализация сетевых интерфейсов происходит ну уж очень запоздало // ...

    Добавлено через 55 секунд

    и еще такой вопрос.. нужно ли высылать карантин который был создан при первоначальной проверке?
    Последний раз редактировалось stinger25; 06.05.2008 в 01:50. Причина: Добавлено

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Давайте посмотрим еще эти файлы
    "Файл - Выполнить скрипт"
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ToolBand.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\IfsDrives.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\osaio.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\NdisFilt.sys','');
     QuarantineFile('C:\WINDOWS\system32\sysenv.dll','');
     QuarantineFile('c:\docume~1\andrew\locals~1\temp\rtkbtmnt.exe','');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=22445
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    есть прислать карантин
    Код:
    Файл сохранён как	080506_153156_virus1_4820c03cba603.zip
    Размер файла	346666
    MD5	f7de7db781e7934001ed7c66873498cc
    скажите, уважаемые helper'ы, как нибудь можно вылечить скандиск, дабы проверить винт на сбойные сектора... а они скорее всего есть..

  7. #6
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    plz... help. лагает все нереально ... диплом горит :|

  8. #7
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    хм... а могут лаги быть вызваны вот этой ошибкой?
    Изображения Изображения
    • Тип файла: jpg n32.JPG (76.2 Кб, 14 просмотров)

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    присланные файлы чисты ...
    Hiberfil.sys , HIBERFIL.SYS - системные ... в езет должны были об этом знать ....
    в диспетчере устройсв посмотрите режим работы винчестера ...

  10. #9
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    а можно немного поподробнее... я там нашел галку только "разрешить кеширование записи на диск"... но она по умолчанию всегда вроде стоит...

    еще такой вопрос:
    попытался при помощи встроенной в win утилиты проверки системных файлов проверить машигу, она требует диск.. но с компом был только recovery CD ... и сам дистриб при установке с рековери копируется в c:/i386 ... как нибудь можно скормить sfc эту папку?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    1 мой компьютер свойства - оборудование - диспетчер устройств - IDE контроллеры - первичный свойства - режим передачи данных какой ?
    2 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Setup

    SourcePath указать путь к папке i386 дистрибутива ...

  12. #11
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    спасибо за помощь.. но вылечилось при помощи диска реаниматора.. на котором были утилиты сканирования и восстановления винта...
    ... а по поводу sfc .. то в этой ветке был прописан путь до дистриба.. видимо она требует физического наличия диска в приводе

    Добавлено через 6 часов 42 минуты

    а по поводу режима передачи данных:
    Код:
    устройство 0:
    режим передачи: DMA если доступно
    текущий режим: Режим PIO
    так и должно быть?
    Последний раз редактировалось stinger25; 09.05.2008 в 22:11. Причина: Добавлено

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    текущий режим: Режим PIO - вот ваша причина ....
    нужно переустановить драйвера на чипсет ...

  14. #13
    Junior Member Репутация
    Регистрация
    04.05.2008
    Сообщений
    17
    Вес репутации
    59
    сделал... снеся из системы первичный канал IDE ... нашелся он сам... и теперь рам DMA 5 ... и все как надо.
    Спасибо большое! теперь все работает как надо.
    С Днем Победы!

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) stinger25, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 23.09.2010, 05:37
    2. сильное \"торможение\" системы (заявка №25375)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 17.07.2010, 11:59
    3. торможение компьютера
      От friis в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.12.2009, 11:05
    4. Сильное торможение под KIS6 недолечилось
      От ascodts в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.07.2008, 15:35
    5. Периодическое торможение компьютера
      От Алексей99 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.07.2008, 12:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00182 seconds with 20 queries