Этот агрегат тоже надо бы проверить.....

Аватара пользователя
Влачер

Этот агрегат тоже надо бы проверить.....

Сообщение Влачер »

Здравствуйте.Посылаю теперь логи с рабочего компа.Притормаживает при открытиии даже вордовских файлов.А если сканер или антивирус работают- вообще полный п......Месяца с 2 назад благодаря мне пришлось переустанавливать винду.А поскольку на компе много обучающих программ,

локальная сеть, почта и прочее, то ХР устанавливали поверх.Каспер стоял 5, обновление было регулярное, но постоянно его приходилось вырубать-всё тормозило. Авиру поставил со свежайшими базами-штук 6 мини вирей поймал.Стало работать чуть побыстрее.Даже теперь не выгружаем при работе в ворде иле екселе.Но если сканер работает- всё остальное встаёт.Не насмерть конечно, но работать -тоска.Конечно он слабже домашнего, но может его подлечить треба? Посколько у нас локалка , то при создании логов ИЕ был запущен с выходом на локал сайт. спасибо
Аватара пользователя
Pili

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Pili »

Влачер, чисто, тормозить может из за связки антивирус - Spybot S&D - WinPatrol (не факт, но можно деинсталлировать что-то из последних и проверить)


Цитата:



O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll



Если DrWeb стоял (по логам больше не видно, но если есть - трогать не надо), то это остатки, можно исправить с помощью
LSP-FIX


И остается разобраться с безопасностью и службами

Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".


Цитата:



>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)

>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)

>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)

>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)

>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)

>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)

> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!

>> Безопасность: разрешен автозапуск программ с CDROM

>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)

>> Безопасность: к ПК разрешен доступ анонимного пользователя

>> Безопасность: Разрешены терминальные подключения к данному ПК

>> Безопасность: Разрешена отправка приглашений удаленному помошнику



что из этого не нужно? почитать можно тут - службы
Аватара пользователя
Pili

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Pili »

Влачер, скриптом в AVZ



Код:

Код: Выделить всё

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
end.

отправка приглашений удаленному помошнику - тоже можно отключить скриптом



Код:

Код: Выделить всё

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
end.
Аватара пользователя
Pili

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Pili »

Влачер, логи чистые, пофиксите в HJT



Код:

Код: Выделить всё

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)

Вы не ответили не вопрос по службам из 2 поста.
Аватара пользователя
Влачер

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Влачер »

Цитата Влачер:



Курит не видит
Этот агрегат тоже надо бы проверить.....




CureIt! не видит.

Говори правильно и не коверкай имена, иначе правила учить пойдём.

Что показывает диспетчер задач во время тормозов. Чей или чьи процессы по полной?
Аватара пользователя
yurfed

Re: Этот агрегат тоже надо бы проверить.....

Сообщение yurfed »

Цитата Pili:



Влачер, логи чистые, пофиксите в HJT

Код:

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
Этот агрегат тоже надо бы проверить.....




Сделал.

По службам такой расклад

RemoteRegistry - отключил.

TermService, SSDPSRV, NetMeeting Remote Desktop Sharing, RDSessMgr - включены вручную.

Эти службы включаем для нашего сисадмина по его или нашей просьбе, когда он зашивается, а у нас горит Изображение

Автозапуск в АВЗ отключал, получается что не вышло.


Цитата Pili:



Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)

>> Безопасность: к ПК разрешен доступ анонимного пользователя

>> Безопасность: Разрешены терминальные подключения к данному ПК

>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Этот агрегат тоже надо бы проверить.....




А про это где поподробней?


Цитата yurfed:



CureIt! не видит.

Говори правильно и не коверкай имена, иначе правила учить пойдём.

Что показывает диспетчер задач во время тормозов. Чей или чьи процессы по полной?
Этот агрегат тоже надо бы проверить.....




Извиняюсь за некорректоность, писал в торопях.

Когда авира работает,загрузка ЦП хоть и пиками идёт, но до 100%.

Да переустановки винды при запуске сканирования с последующим распознаванием тормозило сильно остальное.Сейчас притормаживает во время формирования образа после сканирования.Правда, диспетчер я не включал.



"spools subsistem app - приложение будет закрыто"-по этому приходил админ наш, и чтото почистил (меня не было в это время).Сейчас вроде нормально
Аватара пользователя
Влачер

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Влачер »

Цитата Влачер:



А про это где поподробней?
Этот агрегат тоже надо бы проверить.....




Поподробней что? Отключить можно скриптом, по безопасности Windows XP можно почитать здесь


Цитата Влачер:



"spools subsistem app - приложение будет закрыто"-по этому приходил админ наш, и чтото почистил
Этот агрегат тоже надо бы проверить.....




вероятно просто переустановил драйвера на принтер
Аватара пользователя
Pili

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Pili »

Цитата Pili:



Поподробней что? Отключить можно скриптом, по безопасности Windows XP можно почитать здесь
Этот агрегат тоже надо бы проверить.....




Лучше конечно скриптом, но что здесь может потребоваться для админа, а что можно совсем убрать?


Цитата Pili:



>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
Этот агрегат тоже надо бы проверить.....




У нас есть постоянный доступ к С с другого компа нашего подразделения, чтоб документы быстро передавть, а не слать их по электронке, а админ не может автоматически подключаться.

Изображение
Аватара пользователя
Влачер

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Влачер »

Цитата Влачер:



У нас есть постоянный доступ к С с другого компа нашего подразделения, чтоб документы быстро передавть,
Этот агрегат тоже надо бы проверить.....




Для этого не обязательно откывать доступ на весь диск С, достаточно открыть доступ к папке, где находятся общие документы.
Цитата Влачер:



что здесь может потребоваться для админа
Этот агрегат тоже надо бы проверить.....




терминальные подключения


Цитата Влачер:



что можно совсем убрать
Этот агрегат тоже надо бы проверить.....




доступ анонимного пользователя
Аватара пользователя
Pili

Re: Этот агрегат тоже надо бы проверить.....

Сообщение Pili »

2Pili

Советами вашими из 7 поста воспользовался.Счас комп побыстрее стал работать.


Цитата:



доступ анонимного пользователя



А это где отключается? что не понятно.спасибо
Ответить

Вернуться в «Лечение систем от вредоносных программ»