Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Тормозит браузер (http://forum.oszone.net/showthread.php?t=153476)

Ишдщм 17-10-2009 19:15 1245539

Тормозит браузер
 
Вложений: 1
У меня были проблемы с вирусом FieryAds примерно месяц назад. Я убил его с помошью CureIt и потом нашел и удалил его файлы в Application Data. Но последнее время стал замечать что дико тормозит браузер при загрузке. Может это от FieryAds осталось, может что-нибудь новое?

Ишдщм 17-10-2009 19:17 1245541

Мой браузер по умолчанию FireFox 3.5.3

iskander-k 17-10-2009 19:21 1245546

Здравствуйте. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Перед удалением найденного в МБАМ-е проанализируйте лог если что-то вам знакомо и нужно то снимите галки с нужного. После этого скопируйте лог в текстовый документ и присоедините к сообщению.

Ишдщм 18-10-2009 11:07 1245922

Вложений: 1
Запустил эту прогу, она нашла 6 зараженных объектов и я их удалил. Быстродействие наверное изменилось только в худшую сторону. К тому же повредились некоторые нужные программы (MySQL, Касперский), хотя их упоминания и не было в логе

Ишдщм 18-10-2009 11:26 1245931

Убрал FireFox 3.5.3 , оставил один браузер Internet Explorer стало чуть-чуть по-быстрее

iskander-k 18-10-2009 12:19 1245958

Запустите проверку МБАМ снова и по окончании отметьте эти параметры и нажмите удалить.
Это остатки FieryAds.
Код:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds)
C:\RECYCLER\S-1-5-21-1085031214-1708537768-682003330-1004\Dc26\FieryAdsUninstall.exe (Adware.FieryAds)
C:\System Volume Information\_restore{ABBFAC42-4F8B-467E-BA36-70A0C473A331}\RP137\A0022144.dll (Adware.FieryAds)

И пора давно уже вам обновить ХР SP2 до SP3.

Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС.
Или с дистрибутива с ХР SP3 если у вас есть установочный диск .

Ишдщм 18-10-2009 14:21 1246065

Poyavilsya (2 dnya nazad) eche odin gluk, Vremenami perestaet rabotat' perekluchenie raskladki. Potom ispravlyaetsya. Izvinite chto pishu latinicey

iskander-k 18-10-2009 15:47 1246122

Цитата:

Цитата Ишдщм
Vremenami perestaet rabotat' perekluchenie raskladki. »

Посмотрите здесь

Ишдщм 18-10-2009 16:57 1246166

Теперь опять отпустило раскладку, хотя ничего не изменял. Вроде бы с языковыми параметрами все нормально. Может быть вирус меняет их то в одну , то в другую сторону? А с MySQL так и ничего неудалось сделать , даже несмотря на полную переустановку. При применениии параметров безопасности ругется на порт (ошибка 2003). Хотя я и удалил Вашу программу. Если хотите напишу полный текст сообщения об ошибке

iskander-k 18-10-2009 18:35 1246252

Цитата:

Цитата Ишдщм
Если хотите напишу полный текст сообщения об ошибке »

Давайте.
Цитата:

Цитата Ишдщм
К тому же повредились некоторые нужные программы (MySQL, Касперский), »

У меня установлен каспер, но МБАМ никак не влияет на его работоспособность. МБАМ удаляет только то что указывает.
Цитата:

Цитата Ишдщм
Запустил эту прогу, она нашла 6 зараженных объектов и я их удалил. »

Вы не внимательно прочитали сообщение.
Цитата:

Цитата iskander-k
Перед удалением найденного в МБАМ-е проанализируйте лог если что-то вам знакомо и нужно то снимите галки с нужного. После этого скопируйте лог в текстовый документ и присоедините к сообщению. »

Всё что удалено в МБАМ можно восстановить. Через вкладку ""Карантин""



Цитата:

Цитата Ишдщм
А с MySQL так и ничего неудалось сделать , даже несмотря на полную переустановку. При применениии параметров безопасности ругется на порт (ошибка 2003) »

Ресурсы по ошибкам MySQL

http://www.mysql.ru/docs/man/Gone_away.html

http://wiki.iblink.ru/sources/db/errors

http://program.rin.ru/razdel/html/593.html

http://forum.php-myadmin.ru/viewtopic.php?id=510


Судя по ошибке у вас нет коннекта - Брандмауэр перекрывает. Он у вас включен ведь вы не прочитали до конца рекомендации.

Цитата:

Цитата iskander-k
Перед удалением найденного в МБАМ-е проанализируйте лог »

и сделали без одобрения
Цитата:

Цитата Ишдщм
она нашла 6 зараженных объектов и я их удалил. »

поэтому у вас и возникла проблема. МБАМ запустил брандмауэр(встроенный) , центр защиты и Центр обновления.

Отключите встроенный брандмауэр и центр защиты Windows. И проблема должна исчезнуть.


Если есть желание Сделайте ещё лог
• Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой диск С и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Ишдщм 18-10-2009 21:52 1246432

Текст ошибки: перевод с английского
"Параметры безопасности не могли быть примененык базе данных потому что подключение не удалось со следующей ошибкой
Если персональный фаирвалл работает на Вашей машине, пожайлусто убедитесь что TCP порт 3306 открыт для подключений. Иначе клиентские приложения не смогут подключится к серверу. После того как Вы откроете порт , пожайлусто нажмите [Retry] чтобы применить параметры безопасности.
Если Вы переустанавливаете после того как сервер MySQL уже был установлен, пожайлусто отметьте чтобы каталог с данными небыл автоматически удален. Таким образом стрый пароль от вашей старой установки так же необходим для подключения к серверу. В этом случае выберите 'skipe' и перезапустите Configruration Wizard c начала".
Цитата:

Цитата iskander-k
Запустите проверку МБАМ снова и по окончании отметьте эти параметры и нажмите удалить.
Это остатки FieryAds.
Код:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds)
C:\RECYCLER\S-1-5-21-1085031214-1708537768-682003330-1004\Dc26\FieryAdsUninstall.exe (Adware.FieryAds)
C:\System Volume Information\_restore{ABBFAC42-4F8B-467E-BA36-70A0C473A331}\RP137\A0022144.dll (Adware.FieryAds)
»

Я запустил её и после проверки удалил указанные строки в карантине.
Как я понимаю оставшиеся 3 записи в карантине
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify

мне нужно восстановить. И нужно отключить брандмаузер. Потом сделать лог с gmer. Порядок действий не имеет значения скорее всего, но на всякий случай спрашиваю?

Ишдщм 29-11-2009 22:06 1282832

Вложений: 1
Теперь вновь появилось время заняться этими проблемами. Проблему с раскладкой решил недели 3 назад. Она заключалась в том что почему-то включалась служба очереди на печать (хотя принтера у меня нет). Запустил ProcessExplorer нашел грузящий процесс. Потом разузнал про него, узнал что это служба и отключил её. Но проблема с начальными тормозами, и прежде всего тормозами браузера осталась. Сейчас запустил сканирование на gmer. Он долго работал и в конце его работы вышла ошибка что он не может сохранить фаил из за сбоя компьютера. Я сам его сохранил и вродебы фаил результатов нормально сохранился. Я решил на всякий случай просканировать второй раз, и тогда почти сразу вышла ошибка что фаил занят другим процессом. Высылаю 2 файла -результаты обоих сканирований. После сканирования комп вообще спятил, нельзя было ни где открыть ни один фаил, вылезали разнообразные ругательства, вроде того что "нет доступа", "операция не поддерживается". После перезагрузки эти вещи прошли.


Время: 07:07.

Время: 07:07.
© OSzone.net 2001-