Пендель Опубликовано 22 ноября, 2008 Жалоба Поделиться Опубликовано 22 ноября, 2008 Братцы, помогите! Система стала тормозить. Приложения запускаются с видимой задержкой. При работе в сети (в инете) как по команде в самую неподходящую минуту начинают сыпаться (заливаться синим) графики и таблицы. Кто-то лезет в комп без разрешения. По нескольку раз в день запускаю CCleaner, включаю-выключаю модем, перезагружаю комп... Перезагрузка постоянно виснет на стадии "Завершение работы компьютера". CureIT ничего не находит. Да, загрузка - Смотрел в procexp : спустя 30 секунд после включения заходит в систему imapi и только после этого в панели задач появляется значок "Подключение по локальной сети" (правда эта задержка у меня была всегда). Может у кого было что-нибудь подобное. virusinfo_syscheck.zip, virusinfo_syscure.zip, hijackthis.log, hijackthis0.log - последний файл создал более ранней версией программы, позиции 09 удалил (вроде их раньше не было) и больше они пока не появляются. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log hijackthis0.log Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 23 ноября, 2008 Жалоба Поделиться Опубликовано 23 ноября, 2008 Закроем открытые дыры...больше ничего не вижу beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);end Эти IP Вам знакомы? O17 - HKLM\System\CCS\Services\Tcpip\..\{08EBB10B-2289-4A0D-85CF-756BEDDC6BEE}: NameServer = 217.9.147.42 217.9.148.4O17 - HKLM\System\CCS\Services\Tcpip\..\{38630774-EE93-435D-94FA-D57ECE6C690C}: NameServer = 217.9.147.42,217.9.148.4O17 - HKLM\System\CCS\Services\Tcpip\..\{8E34F774-FF8B-4535-BE6B-AB4A6A1FFBB5}: NameServer = 194.67.57.104O17 - HKLM\System\CCS\Services\Tcpip\..\{9EB8A419-05A4-4A67-A776-4294B7EF6EA4}: NameServer = 194.67.57.104O17 - HKLM\System\CCS\Services\Tcpip\..\{D2C47174-04AA-4B1D-BA80-7570E4699B74}: NameServer = 194.67.57.104O17 - HKLM\System\CCS\Services\Tcpip\..\{E28630A9-4CE3-45F6-BCAB-77541E4FF59A}: NameServer = 194.67.57.104O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 194.67.57.104O17 - HKLM\System\CS1\Services\Tcpip\..\{08EBB10B-2289-4A0D-85CF-756BEDDC6BEE}: NameServer = 217.9.147.42 217.9.148.4O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 194.67.57.104 Ссылка на комментарий Поделиться на другие сайты Поделиться
Пендель Опубликовано 24 ноября, 2008 Автор Жалоба Поделиться Опубликовано 24 ноября, 2008 Закроем открытые дыры...больше ничего не вижу beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);end Эти IP Вам знакомы? O17 - HKLM\System\CCS\Services\Tcpip\..\{08EBB10B-2289-4A0D-85CF-756BEDDC6BEE}: NameServer = 217.9.147.42 217.9.148.4O17 - HKLM\System\CCS\Services\Tcpip\..\{8E34F774-FF8B-4535-BE6B-AB4A6A1FFBB5}: NameServer = 194.67.57.104 Большое спасибо! А как и куда ввести этот код? (прошу прощение за некопенгаген) Про IP. - 217.9.147.42 217.9.148.4 - это DNS-адреса "Подключения по локальной сети", выставлены вручную со слов оператора поставщика услуг, когда я настраивал IP TV. 194.67.57.104 - DNS-адрес 1394-соединения, которое скорее всего не используется (откуда эти цифры - не вспомню). Поставил галочку - устройство не используетя. IP адреса ADSL соединения - их тут нет. Прочитал книжку по Вашей ссылке про безопасный интернет, удалил опасные службы и NetBIOS и ещё чего-то. И брадмауэр таки включил. Вроде забегал комп и инет. Буду наблюдать с 16 часов - "когда они возвращаютя" :doh: И всё же, что нужно сделать, чтобы "закрыть дыры"? И могу ли я удалить эти записи с адресами? Спасибо. hijackthis.log hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 24 ноября, 2008 Жалоба Поделиться Опубликовано 24 ноября, 2008 Ненужные записи можно пофиксить в HJT Как выполнить скрипт AVZ beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);end Ссылка на комментарий Поделиться на другие сайты Поделиться
Пендель Опубликовано 26 ноября, 2008 Автор Жалоба Поделиться Опубликовано 26 ноября, 2008 Ненужные записи можно пофиксить в HJT Как выполнить скрипт AVZ beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);end Поменял вчера утром в реестре нолики на 3 и 1, в 2201 стояла 3. Вечером синих квадратов, затирающих экран, не было. Три раза постучал по столу. ;) Спасибо. Ваш форум самый лучший в этих вопросах. Будь я Путин - содержал бы ваш форум на бюджетные деньги и помогал во всЁм! Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения