Показаны сообщения с ярлыком вирус. Показать все сообщения
Показаны сообщения с ярлыком вирус. Показать все сообщения

пятница, 25 мая 2012 г.

Компьютер тормозит что делать

перегрев
Давайте попробуем разобраться с вами в причинах, почему компьютер стал тормозить? Причин может быть очень много. И как бывает обычно в причинах торможения виноваты мы с вами. Это например наличие вирусов  в системе, некорректное удаление программ, установка двух антивирусов,перегрев компьютера.

Вчера все было нормально, сегодня компьютер тормозит.

Причиной скорее всего может стать установленная вами накануне программа которая либо потребляет слишком много оперативной памяти либо конфликтует с какой либо другой программой ранее установленной вами на компьютере. Еще раз напомню ни в коем случае не ставьте две антивирусные программы. Наблюдались конфликты Outpost Firewall c антивирусными программами. Удалите то что вчера установили. Второй причиной может быть наличие вируса который вчера еще дремал и загрузился только при старте системы.

Тормозит компьютер, что делать?

Проверьте если есть возможность систему антивирусом.
Запускаем диспетчер задач CTRL+SHIFT+ESC вкладка процессы, смотрим что в данный момент нагружает нашу систему, обычно в спокойном состоянии даже при наличии антивируса Касперского загрузка процессора составляет примерно 10 % а потребление памяти 400-600 мб. 

Если загрузка прцессора почти 100%  или потребление памяти свыше 1000 мб, это должно нас насторожить. Нужно внимательно просмотреть список процессов и найти тот который грузит систему. Найдя процесс который грузит систему пробуем остановить его. Если помогло и система заработала нормально, ищем его в автозагрузке и удаляем.
Пуск - выполнить - regedit. Откроется редактор реестра проверяем ветви

Реестр - в реестре автозагрузка представлена в нескольких местах: 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] - программы, которые запускаются при входе в систему. Данный раздел отвечает за запуск программ для всех пользователей системы.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] - программы, которые запускаются только один раз при входе пользователя в систему. После этого ключи программ автоматически удаляются из данного раздела реестра. Данный раздел отвечает за запуск программ для всех пользователей системы.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx] - программы, которые запускаются только один раз, когда загружается система. Этот раздел используется при инсталляции программ, например для запуска настроечных модулей. После этого ключи программ автоматически удаляются из данного раздела реестра. Данный раздел отвечает за запуск программ для всех пользователей системы.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] - программы, которые запускаются при входе текущего пользователя в систему
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] - программы, которые запускаются только один раз при входе текущего пользователя в систему. После этого ключи программ автоматически удаляются из данного раздела реестра.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] - программы, которые загружаются при старте системы до входа пользователя в Windows.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce] - программы отсюда загружаются только один раз, когда загружается система.

Все подозрительное удаляем. Нужно быть внимательным что бы не удалить что то нужное, читайте ветви там все пути к программам прописаны. А лучше всего перед изменениями предварительно сохранить реестр. В меню файл - экспорт.
.

Недостаточно места на диске С:

Причиной того что компьютер стал тормозить может быть и недостаток свободного места на системном диске, удалите все лишнее либо перенесите на другой диск, не забудьте очистить корзину и папки TMP либо TEMP.

Очистите реестр 

Следует очистить реестр от следов раннее установленных и удаленных программ. 
Например RegCleaner или jv16 PowerTools.

Перегрев компьютера

Проявляется при больших нагрузках на процессор, видео игры, просмотр видео, работа с видео файлами. Снимаем боковую крышку с системного блока, удаляем пыль, пылесосим, меняем термопасту у ЦП и как вариант устанавливаем дополнительный вентилятор в корпус.



Нет доступа к сети

На компьютер можно зайти через сетевое окружение, но не удается получить доступ к пакам. Система выдает сообщение 

Система ругалась на слишком малое значение параметра IRPStackSize. Выглядело это так: «Значение параметра конфигурации сервера «IRPStackSize» слишком мало для использования локального устройства. Увеличьте значение этого параметра». 

Вот что рекомендует сделать компания Microsoft на своем официальном сайте. 
Чтобы устранить эту проблему, увеличьте значение параметра реестра IRPStackSize. Для этого выполните следующие действия: 
Нажмите кнопку Start, выберите пункт Run, введите команду regedit и нажмите кнопку OK. 
Найдите и выберите следующий подраздел реестра: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters 
Если параметр IRPStackSize отсутствует в этом подразделе, выполните следующие действия: В меню Edit выберите пункт New, а затем DWORD Value. 
Введите IRPStackSize и нажмите клавишу ВВОД. 
Примечание. Введите IRPStackSize точно так, как указано здесь. Имя этого значения указывается с учетом регистра. 
Щелкните значение IRPStackSize, затем в меню Edit выберите пункт Modify. 
В поле Data Value введите большее значение и нажмите кнопку OK. 
Примечание. Диапазон допустимых значений — от 0x1 до 0xC. Эти значения эквивалентны диапазону от 1 до 12 в десятичной записи. 
Если после выполнения этих действий проблема повторится, снова увеличьте значение параметра IRPStackSize. Лично я поставил значение 49 после того как 15 не дало результата. Мало того, на одном из форумов я нашел совет перезапустить службу сервер после того как меняешь параметр, чтоб не перезагружаться. Насколько я понимаю эта служба или не стартует вообще или не работает нормально, так что не расстраивайтесь если не найдете ее у себя в списке, попробуйте перегрузить машину.

Убедитесь, что в свойствах сетевого подключения стоят галки "Клиент для сетей Microsoft" и "Служба доступа к файлам и принтерам сетей Microsoft". А также Пуск -> Выполнить -> services.msc -> службы "Рабочая станция" и "Сервер" работают, тип запуска: Авто
Найдите службу «Сервер». И попробуйте ее запустить. (Контекстное меню —> Пуск )
Если у вас все получилось, служба запустилась, и заработал доступ по сети. 
«Не удалось запустить службу Сервер. Ошибка 126 не найден указанный модуль»
Это значит, что скорей всего ваш компьютер посетил вирус, и еще какой-нибудь другой зловред, и удалил системные файлы, которые нужно для нормального запуска службы «Сервер».
Решение:
Скачайте утилиту AVZ , запустите, далее перейдите в меню: Файл —> Выполнить скрипт, И скопируйте следующие строчки туда, и нажмите Пуск

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('%PF%\Common Files\msado320.tlb');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','Ser viceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
RebootWindows(true);
end.


вторник, 22 мая 2012 г.

Диспетчер задач отключен администратором


Если у вас при попытке запуска диспетчера задач выдаётся сообщение – “Диспетчер задач отключен администратором”, то вероятнее всего это последствия вирусной активности. Не стоит расстраиваться проблема легко решается.

В реестре Windows есть ветка HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System, а в ней параметр DisableTaskMgr, отвечающий за запуск диспетчера задач.
Значение параметра 1 – диспетчер задач Windows выключен.
Значение параметра 0 – диспетчер задач включен.
И еще способ, запускаем антивирусную утилиту AVZ. В меню Файл выбираем Восстановление системы. В открывшемся окне ставим галочки на пунктах 6 и 11 и жмём Выполнить отмеченные операции.
После чего Диспетчер задач заработал, а сообщение – “Диспетчер задач отключен администратором” больше не появляется.

понедельник, 21 мая 2012 г.

Пропало Подключение по локальной сети из Сетевых подключений

Убедитесь, что сетевые библиотеки DLL правильно зарегистрированы. Для этого выполните следующие действия.  
Нажмите кнопку Пуск и выберите пункт Выполнить. 
Введите cmd.exe и нажмите кнопку ОК. 
Введите следующие команды, нажимая после каждой из них клавишу ВВОД. Когда при выполнении команд будет появляться окно RegSvr32, нажимайте кнопку ОК. 
regsvr32 netshell.dll 
regsvr32 netcfgx.dll 
regsvr32 netman.dll 
Перезагрузите компьютер.
-------------------------------------------------------------------------------------

Устранение неполадок отсутствующие значков сетевых подключений в Windows Server 2003 и Windows XP

суббота, 19 мая 2012 г.

Отправьте SMS с кодом, или как избавиться от вируса

Избавляемся от порно баннеров без посторонней помощи.
Кажется еще вчера вечером вы сидели за своим компьютером и не замечали ничего странного. Но сегодня включив его снова, обнаружили что вместо вашего рабочего стола загрузилась подобная картинка с предложением отправить SMS на номер, либо перечислить с терминала определенную сумму денег паниковать и тем более кому то платить не стоит.
разблокировка компьютера

В первую очередь пробуем Ctrl+Alt +Del что бы вызвать диспетчер задач, если получилось, то улыбаемся, но обычно это не помогает, если вирусописатель не обычный школьник.
Если рядом есть рабочий компьютер с Интернетом то идем по этой ссылке добавляем в окно тот номер на который вас просят отправить денежку, получаем код и пробуем разблокировать компьютер. Если получилось, то снова улыбаемся и проверяем компьютер любым антивирусом что бы удалить остатки вируса. Мне иногда везло, попробуйте возможно повезет и вам.
Далее пробуем перезагрузить компьютер и нажав при загрузке F8 загрузиться в безопасном режиме. Первые блокировщики позволяли это сделать, и тогда можно было просканировать компьютер антивирусом, либо руками почистить автозагрузку в реестре и удалить лишние файлы. Но ребята не дремлют, и вместе с диспетчером задач, заблокировали возможность войти в безопасный режим.
Далее для борьбы нам понадобиться любой загрузочный диск например Windows PE,  Live CD  ERD Commander 5, либо им подобным что бы иметь возможность доступа к нашей системе.
Загрузившись с диска я обычно в первую очередь открываю Total Commander и через его поиск ищу все файлы по маске *.exe не старше той даты, когда у нас появился вирус, ну пусть +1 день.
Обычно находятся пару - тройка файлов с непонятными именами которые необходимо удалить, после чего можно смело перезагружаться и загружать нашу родную систему. Однако у нас остались лишние записи в реестре, оставленные нашим вирусом. Проверяем ветви реестра
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
во второй должно быть
Shell    explorer.exe
и нечего более после explorer, все лишнее удаляем.
Userinit\\\      userinit.exe,   именно с запятой.
Встречалось, что вирус подменял файлы, например тот же userinit.exe, в таком случае его необходимо заменить с другого компьютера.
В каждом отдельном случае, для борьбы с вирусами нужен индивидуальный подход, и необходимо помнить что вирусописатели не дремлют.

И еще пара способов найденных в Интернете:

Загружая компьютер перед запуском Windows нужно нажимать F8, чтобы получить доступ к дополнительным вариантам запуска. И выбрать нужно «Безопасный режим с поддержкой командной строки». Запускается только командная строка, в которой пишем regedit. Запускается редактор реестра. Далее открываем пункты слева «hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon».  В параметре (справа) Shell должно быть написано «explorer.exe». Если там что-либо другое — стираем, пишем как должно быть. Закрываем, перезагружаем. Должно всё уже быть замечательно (кстати — не забудьте запомнить где лежал вирус (путь к нему был прописан вместо explorer) и удалить после успешной загрузки.
Если первый не помог, либо загрузилось окно с баннером. Загружаемся в любом режиме (можно нормальном), нажимаем «Ctrl+Alt+Del» много, часто. Видим что моргает где-то в стороне диспетчер задач, в котором есть один процесс. Ваша задача — одной рукой нажимать кнопки, второй успеть завершить этот процесс. Завершили? Теперь у нас пустой экран. Продолжаем — ещё раз вызываем диспетчер задач. Нажимаем Файл-выполнить-regedit и возвращаемся к первому способу. Для загрузки Вашего рабочего стола можно использовать команду »explorer.exe». Реестр проверили? Загрузили рабочий стол? Ещё не всё (можем при перезагрузке всё равно получить баннер).
Теперь делаем всё что описано в статье не входит В Контакте и на другие сайты чтобы проверить компьютер на вирусы и исправить возможные действия вируса.


пятница, 18 мая 2012 г.

Как очистить флешку от вирусов

Каждый пользователь компьютера сталкивался с вирусами на флешках. Это самый распространенный способ передачи вирусов между компьютерами, потому что он действует даже при отключенном интернете. Причем на отрезанных от Всемирной Сети компьютерах ситуация ухудшается из-за того, что антивирусы и Windows не получают своевременных обновлений для своей защиты.
 Основные симптомы наличия вирусов:
Наличие файла autorun.inf 
Появление папки Recycler
Вместо папок появились ярлыки или программы с именами папок
Исчезают папки и файлы с хотя вы их не удаляли.
Флешка не хочет "безопасно извлекаться" - появляется ошибка, говорящая о занятости устройства.
При открытии появляется окно с ошибкой
При открытии папок они появляются в новом окне
 autorun.inf - это вообще-то полезный файл, в котором прописано - какую программу запускать при открытии диска. Удобно при установке программ и игр с DVD, но, к сожалению, в нем также можно прописать команду запуска вируса. Чем, собственно, не преминули воспользоваться вирусописатели, размещая этот файл на флешках...
Если информация которая храниться на флешке вам не нужна, то такую флешку проще всего отформатировать. 
Если есть нужная информация, то можно попробовать удалить вирусы "руками", открыв данную флешку например в Тотал Командоре и удалить с нее незнакомые вам файлы. После чего переустановить флешку. 
Иногда бывает и так что все ваши файлы на флешке стали отображаться в виде папок с расширением - ЕХЕ, в этом случае для восстановления информации необходимо прибегнуть к помощи любой сторонней утилиты для восстановления данных, после чего отформатировать флешку.