С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/12: Рейтинг темы: голосов - 12, средняя оценка - 4.92
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
1

При запуске WinXP очень долго открывается подключение по локальной сети

31.08.2014, 20:16. Показов 2502. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день!
Интересуют два вопроса, помогите с ними разобраться:

1) При запуске WinXP очень долго запускается подключение по локальной сети

2) При запуске ОС открывается постоянно папка Winrar ... перелазил уже все вдоль и поперек, не могу в автозагрузке найти открытие каталога.

Вчера обновлял систему до СП3. Вирусов тоже нашел не мало, возможно, еще не все вычистилось.

Лог прикладываю.
Заранее спасибо за помощь.
Вложения
Тип файла: zip CollectionLog-2014.08.31-17.11.zip (129.4 Кб, 6 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
31.08.2014, 20:16
Ответы с готовыми решениями:

При запуске Windows долго идет подключение к сети
Здравствуйте. При запуске windows долго идет подключение к сети, также пока идет подключение...

Есть подключение по локальной сети в ноутбуке асус, но ничего не грузится и не открывается
когда открываешь состояние: подключение по локальной сети, выдает таблицу активности пакетов: ...

Очень долго грузятся страницы в браузерах WinXP
Здравствуйте! Очень долго грузятся страницы в браузерах. Переустанавливал винду, немного почитал в...

Настройка локальной сети WinXP и Win7
Если можете - помогите мне! У меня два компа, на одном WinXP? а на другом Win7. Соединены через...

9
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,205
01.09.2014, 09:24 2
Здравствуйте!

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('c:\windows\temp\tldgey\setup.exe','');
 QuarantineFile('c:\windows\system32\drivers\svchost.exe','');
 QuarantineFile('c:\windows\temp\2f44852410.sys','');
 QuarantineFile('c:\windows\temp\2f497e19d1.sys','');
 QuarantineFile('c:\windows\temp\302a61bb2e.sys','');
 QuarantineFile('c:\windows\temp\310fcae37a.sys','');
 QuarantineFile('c:\windows\temp\322ea6f4d6.sys','');
 QuarantineFile('c:\windows\temp\327aab2df2.sys','');
 QuarantineFile('c:\windows\temp\32847afe84.sys','');
 QuarantineFile('c:\windows\temp\34741ff2bd.sys','');
 QuarantineFile('c:\windows\temp\3529cda15f.sys','');
 QuarantineFile('c:\windows\temp\355a60abbe.sys','');
 QuarantineFile('c:\windows\temp\35d6374d33.sys','');
 QuarantineFile('c:\windows\temp\37412a6fed.sys','');
 QuarantineFile('c:\windows\temp\37e52fcd45.sys','');
 QuarantineFile('c:\windows\temp\37f919e30e.sys','');
 QuarantineFile('c:\windows\temp\38d23e587c.sys','');
 QuarantineFile('c:\windows\temp\3988163d90.sys','');
 QuarantineFile('c:\windows\temp\39898d166c.sys','');
 QuarantineFile('c:\windows\temp\3a0fa082de.sys','');
 QuarantineFile('c:\windows\temp\3a27916c28.sys','');
 QuarantineFile('c:\windows\temp\3a2b82f0db.sys','');
 QuarantineFile('c:\windows\temp\3aa0d91680.sys','');
 QuarantineFile('c:\windows\temp\3b14b30903.sys','');
 QuarantineFile('c:\windows\temp\3b9c599ff2.sys','');
 QuarantineFile('c:\windows\temp\3bd766f3ec.sys','');
 QuarantineFile('c:\windows\temp\3c32d59715.sys','');
 QuarantineFile('c:\windows\temp\3c941fd26a.sys','');
 QuarantineFile('c:\windows\temp\3caca2282e.sys','');
 QuarantineFile('c:\windows\temp\3cc1da19c2.sys','');
 QuarantineFile('c:\windows\temp\3da5b20ce5.sys','');
 QuarantineFile('c:\windows\temp\3e1ac8a458.sys','');
 QuarantineFile('c:\windows\temp\3e67e425f5.sys','');
 QuarantineFile('c:\windows\temp\3f3b48893b.sys','');
 QuarantineFile('c:\windows\temp\3f3c052203.sys','');
 QuarantineFile('c:\windows\temp\3f8770410f.sys','');
 QuarantineFile('c:\windows\temp\4007dd451d.sys','');
 QuarantineFile('c:\windows\temp\40e374f5ad.sys','');
 QuarantineFile('c:\windows\temp\417615c072.sys','');
 QuarantineFile('c:\windows\temp\41e1bdc9eb.sys','');
 QuarantineFile('c:\windows\temp\4269830643.sys','');
 QuarantineFile('c:\windows\temp\4276adf53a.sys','');
 QuarantineFile('c:\windows\temp\437c9cf760.sys','');
 QuarantineFile('c:\windows\temp\45c7ad06d5.sys','');
 QuarantineFile('c:\windows\temp\4729a5f2ba.sys','');
 QuarantineFile('c:\windows\temp\4757065614.sys','');
 QuarantineFile('c:\windows\temp\48608e8b5b.sys','');
 QuarantineFile('c:\windows\temp\48e4a92315.sys','');
 QuarantineFile('c:\windows\temp\6d21aa9603.sys','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\mszmlvw.scr','');
 QuarantineFile('C:\Documents and Settings\All Users\g7k.exe','');
 QuarantineFile('C:\Documents and Settings\Александр\Application Data\temp\temp.exe','');
 QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
 QuarantineFile('Data\colorer\colorer.exe','');
 QuarantineFile('I:\autorun.inf','');
 DeleteFile('c:\windows\temp\tldgey\setup.exe', '32');
 DeleteFile('c:\windows\system32\drivers\svchost.exe', '32');
 DeleteFile('c:\windows\temp\2f44852410.sys', '32');
 DeleteFile('c:\windows\temp\2f497e19d1.sys', '32');
 DeleteFile('c:\windows\temp\302a61bb2e.sys', '32');
 DeleteFile('c:\windows\temp\310fcae37a.sys', '32');
 DeleteFile('c:\windows\temp\322ea6f4d6.sys', '32');
 DeleteFile('c:\windows\temp\327aab2df2.sys', '32');
 DeleteFile('c:\windows\temp\32847afe84.sys', '32');
 DeleteFile('c:\windows\temp\34741ff2bd.sys', '32');
 DeleteFile('c:\windows\temp\3529cda15f.sys', '32');
 DeleteFile('c:\windows\temp\355a60abbe.sys', '32');
 DeleteFile('c:\windows\temp\35d6374d33.sys', '32');
 DeleteFile('c:\windows\temp\37412a6fed.sys', '32');
 DeleteFile('c:\windows\temp\37e52fcd45.sys', '32');
 DeleteFile('c:\windows\temp\37f919e30e.sys', '32');
 DeleteFile('c:\windows\temp\38d23e587c.sys', '32');
 DeleteFile('c:\windows\temp\3988163d90.sys', '32');
 DeleteFile('c:\windows\temp\39898d166c.sys', '32');
 DeleteFile('c:\windows\temp\3a0fa082de.sys', '32');
 DeleteFile('c:\windows\temp\3a27916c28.sys', '32');
 DeleteFile('c:\windows\temp\3a2b82f0db.sys', '32');
 DeleteFile('c:\windows\temp\3aa0d91680.sys', '32');
 DeleteFile('c:\windows\temp\3b14b30903.sys', '32');
 DeleteFile('c:\windows\temp\3b9c599ff2.sys', '32');
 DeleteFile('c:\windows\temp\3bd766f3ec.sys', '32');
 DeleteFile('c:\windows\temp\3c32d59715.sys', '32');
 DeleteFile('c:\windows\temp\3c941fd26a.sys', '32');
 DeleteFile('c:\windows\temp\3caca2282e.sys', '32');
 DeleteFile('c:\windows\temp\3cc1da19c2.sys', '32');
 DeleteFile('c:\windows\temp\3da5b20ce5.sys', '32');
 DeleteFile('c:\windows\temp\3e1ac8a458.sys', '32');
 DeleteFile('c:\windows\temp\3e67e425f5.sys', '32');
 DeleteFile('c:\windows\temp\3f3b48893b.sys', '32');
 DeleteFile('c:\windows\temp\3f3c052203.sys', '32');
 DeleteFile('c:\windows\temp\3f8770410f.sys', '32');
 DeleteFile('c:\windows\temp\4007dd451d.sys', '32');
 DeleteFile('c:\windows\temp\40e374f5ad.sys', '32');
 DeleteFile('c:\windows\temp\417615c072.sys', '32');
 DeleteFile('c:\windows\temp\41e1bdc9eb.sys', '32');
 DeleteFile('c:\windows\temp\4269830643.sys', '32');
 DeleteFile('c:\windows\temp\4276adf53a.sys', '32');
 DeleteFile('c:\windows\temp\437c9cf760.sys', '32');
 DeleteFile('c:\windows\temp\45c7ad06d5.sys', '32');
 DeleteFile('c:\windows\temp\4729a5f2ba.sys', '32');
 DeleteFile('c:\windows\temp\4757065614.sys', '32');
 DeleteFile('c:\windows\temp\48608e8b5b.sys', '32');
 DeleteFile('c:\windows\temp\48e4a92315.sys', '32');
 DeleteFile('c:\windows\temp\6d21aa9603.sys', '32');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\mszmlvw.scr', '32');
 DeleteFile('C:\Documents and Settings\All Users\g7k.exe', '32');
 DeleteFile('C:\Documents and Settings\Александр\Application Data\temp\temp.exe', '32');
 DeleteFile('C:\WINDOWS\system32\csrcs.exe', '32');
 DeleteFile('Data\colorer\colorer.exe', '32');
 DeleteFile('I:\autorun.inf', '32');
 DelBHO('{E2B5B0D9-1C84-48AE-AD59-C6749EF22904}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','62145');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\g7k','command');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','temp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
 DeleteService('AMService');
 DeleteService('Host Generic Process');
 DeleteService('2F44852410');
 DeleteService('2F497E19D1');
 DeleteService('302A61BB2E');
 DeleteService('310FCAE37A');
 DeleteService('322EA6F4D6');
 DeleteService('327AAB2DF2');
 DeleteService('32847AFE84');
 DeleteService('34741FF2BD');
 DeleteService('3529CDA15F');
 DeleteService('355A60ABBE');
 DeleteService('35D6374D33');
 DeleteService('37412A6FED');
 DeleteService('37E52FCD45');
 DeleteService('37F919E30E');
 DeleteService('38D23E587C');
 DeleteService('3988163D90');
 DeleteService('39898D166C');
 DeleteService('3A0FA082DE');
 DeleteService('3A27916C28');
 DeleteService('3A2B82F0DB');
 DeleteService('3AA0D91680');
 DeleteService('3B14B30903');
 DeleteService('3B9C599FF2');
 DeleteService('3BD766F3EC');
 DeleteService('3C32D59715');
 DeleteService('3C941FD26A');
 DeleteService('3CACA2282E');
 DeleteService('3CC1DA19C2');
 DeleteService('3DA5B20CE5');
 DeleteService('3E1AC8A458');
 DeleteService('3E67E425F5');
 DeleteService('3F3B48893B');
 DeleteService('3F3C052203');
 DeleteService('3F8770410F');
 DeleteService('4007DD451D');
 DeleteService('40E374F5AD');
 DeleteService('417615C072');
 DeleteService('41E1BDC9EB');
 DeleteService('4269830643');
 DeleteService('4276ADF53A');
 DeleteService('437C9CF760');
 DeleteService('45C7AD06D5');
 DeleteService('4729A5F2BA');
 DeleteService('4757065614');
 DeleteService('48608E8B5B');
 DeleteService('48E4A92315');
 DeleteService('6D21AA9603');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(3);
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Подготовьте лог uVS.
1
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
01.09.2014, 21:59  [ТС] 3
Архив quarantine.zip отправлен.

Лог прикреплен.

Winrar все еще открывается, точнее при запуске открывается папка C:\Documents and Settings\Александр\Application Data\WinRAR
Единственное изменение, чуть быстрее бегаю по приложениям и меньше подтормаживаний, но компьютер запускается еще медленовато.
Вложения
Тип файла: 7z EB066421486846D_2014-09-01_20-39-22.7z (430.4 Кб, 2 просмотров)
0
Вирусоборец
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.09.2014, 15:36 4
Цитата Сообщение от a_avatar Посмотреть сообщение
При запуске ОС открывается постоянно папка Winrar ... перелазил уже все вдоль и поперек, не могу в автозагрузке найти открытие каталога.
Удалите эти два ключа из реестра:
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinRAR SFX','command');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Po licies\Explorer\Run','WinRAR SFX');
Для удаления сервиса webalta с вашего компьютера:
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
0
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
02.09.2014, 16:23  [ТС] 5
Смогу это выполнить после 19:00 когда приеду домой.
Вопрос пока что только один, с какой целью "Поиск не закрывайте"?
0
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
02.09.2014, 21:10  [ТС] 6
2 ключа из реестра удалил.

Протокол сохранил и подложил ... пока что не закрывал поиск.
Вложения
Тип файла: txt Export.txt (2.1 Кб, 4 просмотров)
0
Вирусоборец
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
03.09.2014, 06:10 7
Удалите все найденное в AVZ ключи с Webalta: ПКМ по списку - выбрать все - нажать "удалить отмеченное".

Добавлено через 44 секунды
Цитата Сообщение от a_avatar Посмотреть сообщение
2 ключа из реестра удалил.
'WinRAR перестал открываться?
0
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
03.09.2014, 23:55  [ТС] 8
Удалил ключи.

WinRAR перестал открываться

Добавлено через 3 часа 27 минут
Пока подведу итог из того, что увидел.
Смотреть на компьютер могу только в удаленном режиме через TeamViewer.
Приложения стали запускаться быстрее, страницы в браузерах открываются достаточно нормально.
По началу застопорился на обновлениях, были ошибки и при каждом запуске системы вылезали те же самые обновления, в основном обновления Net FrameWork,... по ходу удалил все что с ним связано с установки удаления программ, установил FrameWork заново и все последующие обновления поставились без ошибок

Но ...пока что не разрешилось торможение при запуске, ... ОС также запускается не быстро (раньше перед чисткой было еще хуже), точнее на панели инструментов значок 2 компьютеров, отвечающий за подключение по локальной сети, запускается спустя некоторое время, примерно минуты две.
Когда был там на месте, а не в удаленном режиме, в Службах было замечено, что сначала долго запускается web-client, а потом Рабочая станция, после этого происходит подвисание и когда отвисает, то появляется иконка подключения по локальной сети. Сейчас по службам в удаленном режиме это проследить не могу.

Есть ли другие средства, которыми можно отследить какая из служб долго грузит систему? либо что-то еще осталось сидеть в автозагрузке.
0
Вирусоборец
22309 / 15790 / 3051
Регистрация: 08.10.2012
Сообщений: 64,205
04.09.2014, 09:18 9
Цитата Сообщение от a_avatar Посмотреть сообщение
Есть ли другие средства
Есть.

Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

Подробнее об этой диагностике читайте здесь.
0
1 / 1 / 0
Регистрация: 07.10.2013
Сообщений: 121
04.09.2014, 18:04  [ТС] 10
А запустится ли в Безопасном режиме с поддержкой сетевых драйверов програмка TeamViewer?
Туда могу подключиться только удаленно, а человечку тому рассказывать про вылазки по конфигурационным файлам не так легко.
0
04.09.2014, 18:04
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
04.09.2014, 18:04
Помогаю со студенческими работами здесь

Установка WinXp по локальной сети провайдера
Нужно установить Windows XP по сети, сеть у нас одного провайдера, а не собственная, следовательно,...

Отключить подключение по локальной сети при отключении VPN-соединения
Нужно сделать так, что бы при случайном отключении vpn сервера или отключении vpn соединения,...

Очень долго открывается сайт
Доброго времени суток. Мне могу понять в чем проблема, очень долго грузится сайт вот...

Очень долго открывается папка
ноутбук эйсер, изначально стоял один hdd на 1тб, поставил ссд формата м2 ( установил на него...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru