Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Думаю, несколько сотен мегабайт, не меньше.
:) Это чтож с реестром делать надо для такого размера? Картинки в хексе прятать? :)

 

Все программы стали работать хуже (заметно), фотошоп, например, открывается на много дольше и так все, плеер, установка-удаление программ, всё вобщем.
К сожалению - это субъективно. Сколько занимает запуск фотошопа (версияяяя фотошопа, его "портебельность", какой процессор и сколько памяти)? Мерять можно секундомером. Сколько памяти занято? Спотреть можно в Диспетчере задач.
Опубликовано
Это чтож с реестром делать надо для такого размера? Картинки в хексе прятать?

Зря смеётесь. Ещё и побольше реестры бывают.

Опубликовано
К сожалению - это субъективно. Сколько занимает запуск фотошопа (версияяяя фотошопа, его "портебельность", какой процессор и сколько памяти)? Мерять можно секундомером. Сколько памяти занято? Спотреть можно в Диспетчере задач.

Процессор- 2 Гб.

Оперативная память - 512 Мб.

Фотошоп - 7.

Запуск фотошоп - 24 секунды.

Загрузка процессора - 100 %.

Опубликовано

Что получилось...

 

Установил NIS 2009 пробную версию, на полной проверке он нашёл " Trojan Horse " три штуки в разных местах и компьютер опять стал нормально работать.

 

Что это за Trojan Horse, почему КИС не находил?

Вот такие.

post-9199-1244909173_thumb.jpg

 

А этот профиль этот ни как не работал.

 

post-9199-1244909619_thumb.jpg

Опубликовано

Trojan Horse это троянский конь или попросту троян.

Отправить бы на newvirus этих коней.

Опубликовано
Trojan Horse это троянский конь или попросту троян.

Отправить бы на newvirus этих коней.

А как? Где их взять?

Опубликовано

Надо смотреть возможности, которые предоставляет NIS.

Через карантин можно попробовать, если программа вирус совсем не уничтожила, что характерно.

Архивировать надо, установить пароль на архив virus и отправить на newvirus@kaspersky.com и сообщить, что данных зловредов KIS не детектит, а также пароль к архиву указать. Только если KIS действительно после полной проверки ничего не выявил.

Опубликовано
Только если KIS действительно после полной проверки ничего не выявил.

Ни КИС, ни утилита от DrWeb.

 

 

 

А может пока устанавливал залезли, но комп стал работать нормально, незнаю уж почему.

Опубликовано

То, что у вас на скриншотах - не трояны. Один объект - остатки adware FieryAds: http://forum.kaspersky.com/index.php?showtopic=95953

А другой - деинсталлятор вполне легитимного продукта: http://www.umsolver.com/russian/mathematics/

 

Norton перестраховался, скорее всего.

Опубликовано
То, что у вас на скриншотах - не трояны. Один объект - остатки adware FieryAds: http://forum.kaspersky.com/index.php?showtopic=95953

А другой - деинсталлятор вполне легитимного продукта: http://www.umsolver.com/russian/mathematics/

 

Norton перестраховался, скорее всего.

А как страшенно то написано о них( о троянах).

Понятно почему КИС не находил, у него ложных срабатываний нет наверно.

 

Когда NIS установил, всё равно медленно комп работал, только после проверки и перезагрузки стало нормально.

Опубликовано (изменено)

Так ск-ть, в качестве небольшого дополнения:

 

1) Повреждение файлов ntuser.dat и ntuser.ini очень часто как раз и происходит при внезапном отключении питания компьютера или в случае возникновения "бэдов" на винте или прочих каверзных напастей. Всякоразные троянцы эти файлы не трогают, ибо даже из-под учетки с админскими правами модифицировать их невозможно. Зато можно, например, прописать в "управлении компьютером" другой путь к файлам профиля (например, в качестве шутки, но, разумеется, и не только..))

 

2) notepad и paint у тебя никуда не пропали (скорее всего) :) notepad.exe ("блокнот") лежит в %systemroot%\system32, mspaint.exe (paint) - там же :) Пропали, видимо, только ярлыки на них ))

 

Например:

пуск-выполнить-notepad.exe

пуск-выполнить-mspaint.exe

 

:lol:

 

Кстати, bred - отличная программка, а вот в качестве замены обладающему весьма ограниченным функционалом пэйнту я использую "тот самый" опенсурсный gimp :huh:

 

 

3) обычно как раз наоборот, "древние" пользовательские профили в форточках приводят к замедлению работы системы (переполненные временные папки, не до конца удаленный софт, много другого всякого хлама). Теоретически, "винда в профиле нового юзера" может стать "медленнее" по сравнению со "старым профилем" только в одном случае: для старого профиля были применены специфические твики для увеличения скорости работы интерфейса (отсутствие анимации при выпадании менюшек, сворачивании/разворачивании окон и пр., менее "тяжелые" визуальные стили и пр.). Все это специфично для каждого отдельного юзерского профиля. Дабы не напрягать тебя ручным ковырянием в реестре твоей системы (чувствую, что ты там - редкий гость), советую вот эту программку - с ее помощью ты повысишь производительность своей ХР

Изменено пользователем Roman Merkushin
  • Согласен 1
Опубликовано

Хорошее дополнение.

Дабы не напрягать тебя ручным ковырянием в реестре твоей системы (чувствую, что ты там - редкий гость)

Точно. Такой редкий, что ещё ни разу там не был.

советую вот эту программку

А вот,что мне с ней делать? Что там нужно нажимать?

Опубликовано
А вот,что мне с ней делать? Что там нужно нажимать?

см. chm-файл во вложении ))

там есть подробное описание по каждому "крыжику" :)))

xptweaker.zip

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Antoney
      Автор Antoney
      Здравствуйте! Попал в руки ноутбук, в ходе профилактической проверки KVRT обнаружил много интересного, а именно - Trojan.Multi.KillAV.c и кучу Trojan.Win32.Miner.gen. Также присутствует учетная запись John.
       
      Часть попытался подчистить, затем скачал Farbar Recovery Scan Tool как советовали в соседней теме и запустил скан. Отчеты прикладываю. 
       
      Подскажите, пожалуйста, как дальше действовать, чтобы вычистить зловреда из системы?
      Addition.txt FRST.txt
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
×
×
  • Создать...