15:07

hey maybe you should just shut up and just play the game
[-]

Около трех-четырех дней назад компьютер начал тормозить. Не реагирует на мои клики мышкой. Не открывает файлы, не может свернуть их, не могу открыть Пуск. Если открыт браузер, и я в интернете, то не могу его свернуть, не могу открыть что-то другое, хотя в самом браузере работать могу, тут клики срабатывают. Через некоторое время компьютер отвисает, работает нормально 5-10 минут, а потом снова не реагирует.
Проверила на вирусы, нашел 6 инфицированных файлов, удалила, всё почистила. Думала, что дело в браузере (opera), но вроде нет. Думала, может, в мышке, но нет.
Это зависание продолжается.
Что это может быть? Надо ли нести компьютер в ремонт?
И что может помочь, работать за компьютером невозможно.

@темы: Вирусы spyware и adware

Комментарии
18.06.2011 в 15:40

Похоже вам вирус что-то поломал. Переустановить виндоуз лучше.
18.06.2011 в 16:11

hey maybe you should just shut up and just play the game
Ген Ши
Думала о переустановке, но надеялась, что без этого можно будет обойтись.)
Значит, будем переустанавливать. Спасибо!
19.06.2011 в 19:50

Sanctus Satanas
Ну раз не хочется, то и не надо переустанавливать. Тогда покажите для начала лог HijackThis.
19.06.2011 в 20:33

hey maybe you should just shut up and just play the game
--==SS==--
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:11:55, on 20.06.2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\NetUP\UTM5_wintray\utm5_wintray.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IP-TV Player\IpTvPlayer.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\explorer.exe
C:\Program Files\CommFort\CommFort.exe
C:\Documents and Settings\Владелец\Рабочий стол\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = start.icq.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = www.thesims2.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Владелец\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Владелец\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CommFort server] "C:\Program Files\GL\Commfort Server\CommFort_server.exe"
O4 - HKLM\..\Run: [NevoDRM] "C:\Игры\NevoDRM\NevoDRM.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [utm5_wintray] C:\Program Files\NetUP\UTM5_wintray\utm5_wintray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: IP-TV Player Agent.lnk = C:\Program Files\IP-TV Player\IpTvPlayer.exe
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe (file missing)
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8AFD9C7-5A64-4877-B531-E6C216429BF5}: NameServer = 91.194.191.250
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe
19.06.2011 в 21:05

Sanctus Satanas
Maily.
Меня пока смущает только C:\WINDOWS\NCLAUNCH.EXe. Попробуйте его отправить на проверку в VirusTotal и временно убрать из автозагрузки.
19.06.2011 в 21:21

hey maybe you should just shut up and just play the game
--==SS==--
хорошо)
проверила. вроде говорит, что не вредоносный файл.
19.06.2011 в 21:35

Sanctus Satanas
Лучше бы конечно ссылочку на результат проверки. )
Попробуйте на всякий случай ещё прогнать CureIt'ом на вирусы.
19.06.2011 в 21:45

hey maybe you should just shut up and just play the game
--==SS==--
ок)
www.virustotal.com/file-scan/report.html?id=015...

о, я им как раз и проверяла тогда)
20.06.2011 в 15:41

Sanctus Satanas
А зачем тогда установлен NOD32? )
Вообще в это время, когда проблема появилась, что-нибудь устанавливали?
20.06.2011 в 16:17

hey maybe you should just shut up and just play the game
--==SS==--
я и им проверила, но решила подстраховаться х)

нет, вроде ничего, не помню такого.
20.06.2011 в 21:40

Sanctus Satanas
Ок. Во время сбоев можете открыть диспетчер задач? (сtrl-alt-del) Ну и посмотреть, не грузит ли сильно в этот момент систему какой-нибудь процесс.
Вообще с клавиатуры работает что-нибудь? Alt-Tab, например. Или Win (либо Ctrl-Esc).
Ещё хорошая идея будет загрузиться в безопасном режиме и проверить, как система работает там.
20.06.2011 в 21:44

hey maybe you should just shut up and just play the game
--==SS==--
нет, вроде никакой процесс не грузит.)
с клавиатуры работает)

окей, попробуем)
20.06.2011 в 22:06

hey maybe you should just shut up and just play the game
попробовала, пооткрывала файлы, картинки, всего-всего.
зависания не было.)
21.06.2011 в 06:45

Sanctus Satanas
Значит, проблема где-то в запущенных программах или драйверах.
Тогда так:
1) Я правильно понял, что если не запускать никакой браузер — проблема так же проявляется?
2) Файрволл какой-нибудь стоит? Хотя бы встроенный в Windows. Впрочем, если инет через роутер, то это не так актуально.
21.06.2011 в 06:54

hey maybe you should just shut up and just play the game
--==SS==--
что если не запускать никакой браузер — проблема так же проявляется?
да

это вы про брандмауэр?)
он тогда не был включен, когда начались проблемы с пк. я включила его после, заметив, что он был отключен.
21.06.2011 в 10:00

Sanctus Satanas
это вы про брандмауэр?)
Ну да, про него. )

Тогда пока не знаю. Но я бы поотключал всё лишнее из автозагрузки и проверил, будет ли так лучше. Удобнее всего это будет через autoruns сделать на вкладке Logon: лишнее это всё, кроме rdpclip, userinit, explorer и ctfmon (для XP, в других ОС не помню).
21.06.2011 в 12:22

hey maybe you should just shut up and just play the game
--==SS==--
у меня как раз XP :3

я уже начинаю думать, что переустановить винду было бы проще :laugh:
я просто в компьюетрах совсем не разбираюсь, поэтому всего этого боюсь х) но попробуем.)
22.06.2011 в 22:30

Я кушал скитлс и блевал радугой. КРАСИВОЙ РАДУЖКОЙ! БУЭ! БУЭЭЭ!!!
У меня было так, когда посыпался жесткий диск
22.06.2011 в 22:32

hey maybe you should just shut up and just play the game
Хэйзел Шейд
о, когда что? о.о
23.06.2011 в 09:21

Sanctus Satanas
Maily.
Может, и проще. ) Правда, тогда так и останется загадкой причина такого поведения. )
23.06.2011 в 11:29

hey maybe you should just shut up and just play the game
--==SS==--
Да, это да(
Вы думаете проблема в какой-либо программе?
23.06.2011 в 12:53

Sanctus Satanas
Maily.
Если в безопасном режиме всё ОК, я других вариантов пока не вижу, ибо он отличается только тем, что игнорируется автозагрузка + грузится минимальный набор драйверов и служб.
23.06.2011 в 13:16

hey maybe you should just shut up and just play the game
--==SS==--
Да, в безопасной режиме все нормально)
Угу, понятно)
Наверное, буду переустанавливать)
23.06.2011 в 13:23

Вот. А переустановили бы сразу и уже пять днею юзали нормальную систему :3
23.06.2011 в 13:25

Sanctus Satanas
А ещё проще выбросили бы компьютер и купили новый. Это из той же серии, на самом деле. )
23.06.2011 в 13:38

--==SS==-- нет, это обычный время-переустанавливать-виндовс-тред :3
23.06.2011 в 14:11

hey maybe you should just shut up and just play the game
Нет, на самом деле, разобраться в проблеме - это полезно и как бы желательно. Просто со мной бесполезно :D
Мои знания о ПК ээ очень невелики.) Поэтому я буду дольше тупить, а раз есть вариант переустановки винды, который я смогу сделать, то это единсвтенный путь для меня.))

Все равно спасибо большое за помощь!)