Загрузка - долго грузится win7

Ответить
Аватара пользователя
Vazilin4ik

Загрузка - долго грузится win7

Сообщение Vazilin4ik »

Доброго времени суток.



Начиная с 25.11.12 ось начала загружаться очень долго (примерно в 5 раз дольше обычного).



Время загрузки 24.11.12


читать дальше »




Код:

Код: Выделить всё

Имя журнала:   Microsoft-Windows-Diagnostics-Performance/Operational
Источник:      Microsoft-Windows-Diagnostics-Performance
Дата:          24.11.2012 11:27:24
Код события:   100
Категория задачи:Контроль производительности при загрузке
Уровень:       Предупреждение
Ключевые слова:Журнал событий
Пользователь:  LOCAL SERVICE
Компьютер:     VSV-ПК
Описание:
Windows запущена: 
     Длительность загрузки		:	34091ms
     IsDegradation		:	false
     Время события (UTC)	:	‎2012‎-‎11‎-‎24T05:25:36.609200200Z
Xml события:

  
    
    100
    2
    3
    4002
    34
    0x8000000000010000
    
    200
    
    
    Microsoft-Windows-Diagnostics-Performance/Operational
    VSV-ПК
    
  
  
    2
    2012-11-24T05:25:36.609200200Z
    2012-11-24T05:27:23.976588000Z
    33
    32
    34091
    19191
    12
    190
    6993
    19544
    265723904
    0
    5277
    304
    77
    0
    4647
    8
    14900
    false
    0
    0
    0
    0
    false
    false
    false
    0
    0
    false
    1402
    12
    7054
    1598
    8627
    129
    8782
    2500
    202
    2574
    14060
    406
    403
  

Время загрузки 25.11.12



Код:

Код: Выделить всё

Имя журнала:   Microsoft-Windows-Diagnostics-Performance/Operational
Источник:      Microsoft-Windows-Diagnostics-Performance
Дата:          25.11.2012 8:37:58
Код события:   100
Категория задачи:Контроль производительности при загрузке
Уровень:       Критический
Ключевые слова:Журнал событий
Пользователь:  LOCAL SERVICE
Компьютер:     VSV-ПК
Описание:
Windows запущена: 
     Длительность загрузки		:	158563ms
     IsDegradation		:	false
     Время события (UTC)	:	‎2012‎-‎11‎-‎25T02:34:00.609200200Z
Xml события:

  
    
    100
    2
    1
    4002
    34
    0x8000000000010000
    
    202
    
    
    Microsoft-Windows-Diagnostics-Performance/Operational
    VSV-ПК
    
  
  
    2
    2012-11-25T02:34:00.609200200Z
    2012-11-25T02:37:57.984815900Z
    34
    33
    158563
    87563
    12
    400
    7014
    28725
    264527872
    0
    9314
    1199
    99
    0
    4352
    8
    71000
    false
    0
    0
    0
    0
    false
    false
    false
    0
    0
    false
    1403
    12
    7075
    928
    7906
    340
    8344
    6225
    183
    2906
    17659
    65453
    61766
  

Сначала я подумал, что у меня затисались вирусы. Сделал полную проверку, нашел 156 вирусов в AppData, но это не помогло. Дальше в ход пошел CCleaner, тоже не помогло.

Потом заметил вот это



Код:

Код: Выделить всё

Имя журнала:   Microsoft-Windows-Diagnostics-Performance/Operational
Источник:      Microsoft-Windows-Diagnostics-Performance
Дата:          25.11.2012 8:37:58
Код события:   101
Категория задачи:Контроль производительности при загрузке
Уровень:       Ошибка
Ключевые слова:Журнал событий
Пользователь:  LOCAL SERVICE
Компьютер:     VSV-ПК
Описание:
Это приложение загружалось дольше обычного, что привело к замедлению процесса запуска системы: 
    Имя файла		:	services.exe
    Понятное имя		:	Приложение служб и контроллеров
    Версия		:	6.1.7600.16385 (win7_rtm.090713-1255)
    Общее время		:	55140мс
    Время замедления	:	50140мс
    Время события (UTC)	:	‎2012‎-‎11‎-‎25T02:34:00.609200200Z
Xml события:

  
    
    101
    1
    2
    4002
    33
    0x8000000000010000
    
    203
    
    
    Microsoft-Windows-Diagnostics-Performance/Operational
    VSV-ПК
    
  
  
    2012-11-25T02:34:00.609200200Z
    13
    services.exe
    32
    Приложение служб и контроллеров
    38
    6.1.7600.16385 (win7_rtm.090713-1255)
    55140
    50140
    33
    C:\Windows\System32\services.exe
    41
    Операционная система Microsoft® Windows®
    22
    Microsoft Corporation
  





Стал разбираться, узнал, что есть вирусы с таким же именем, выполнил вот это (нашел
тут
)


читать дальше »




Код:

Код: Выделить всё

Симптомами заражения компьютера являются:
1. Замедление и сбои в работе системы.
2. Увеличение неконтролируемого трафика.
3. Наличие файла services.exe не в папке C:\Windows\System32.
Возможные пути заражения:
1. Со сменных носителей информации (Flash drive, CD, DVD)
2. Через интернет.
Последовательность лечения:
1. Отключаем сеть интернет.
2. В поиске (Win+F) выберите "искать файлы и папки" и введите services.exe и жмите кнопку "Найти”. Далее в результатах поиска, удаляем все, что будет найдено не в папке C:\Windows\System32.
3. Запускаем редактор реестра (Пуск -> Выполнить -> regedit). 
Проверяем ветки реестра на отсутствие записей с services.exe, при обнаружении - удаляем, значения ключей [string] в соответствующих ветках исправляем, если отличаются от приведенных.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell,[string] explorer.exe 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit,[string] C:\WINDOWS\system32\userinit.exe,
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command, [string] "%1"%*
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run,
5. Перезагружаем компьютер и получаем чистую от вируса систем







Всё равно не помогло.



Дальше в ход пошли советы с вашего форума, а именно:

Использование средства проверки драйверов Windows


Создание отчета о скорости загрузки Windows и устранение системных проблем




Безрезультатно.



Подскажите, что еще можно сделать. Заранее благодарен
Аватара пользователя
okshef

Re: Загрузка - долго грузится win7

Сообщение okshef »

Vazilin4ik, переношу в лечение. Выполните рекомендации и представьте логи, согласно
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
.
Аватара пользователя
Vazilin4ik

Re: Загрузка - долго грузится win7

Сообщение Vazilin4ik »

В меню AVZM выберите "Установить драйвер расширенного мониторинга процессов"

При нажатии ничего не происходит, драйвер не устанавливается. Сейчас сканирует без драйвера, но не уверен, что получится то, что нужно
Аватара пользователя
Vazilin4ik

Re: Загрузка - долго грузится win7

Сообщение Vazilin4ik »

логи
Вложения
hijackthis.rar
(2.02 КБ) 0 скачиваний
hijackthis.rar
(2.02 КБ) 0 скачиваний
Аватара пользователя
iskander-k

Re: Загрузка - долго грузится win7

Сообщение iskander-k »

Когда делали дефрагментацию ?

• Скачайте
Malwarebytes Anti-Malware
, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - . Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
.
Аватара пользователя
Vazilin4ik

Re: Загрузка - долго грузится win7

Сообщение Vazilin4ik »

ось последний раз менял 8 ноября, после этого дефрагментацию не делал

читать дальше »

Код: Выделить всё

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Версия базы данных:  v2012.11.29.11
Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
VSV :: VSV-ПК [администратор]
03.12.2012 0:12:22
mbam-log-2012-12-03 (00-12-22).txt
Тип сканирования:  Полное сканирование  (C:\|D:\|S:\|)
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  319986
Времени прошло:  25 минут , 17 секунд 
Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено) 
Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 
Обнаруженные ключи в реестре:  0
(Вредоносных программ не обнаружено) 
Обнаруженные параметры в реестре:  1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Параметры: 1 -> Помещено в карантин и успешно удалено.
Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено) 
Обнаруженные папки:  0
(Вредоносных программ не обнаружено) 
Обнаруженные файлы:  6
D:\Downloads\Keygen.exe (Malware.Packer) -> Помещено в карантин и успешно удалено.
D:\Downloads\rzr-cod4.exe (Trojan.Agent.CK) -> Помещено в карантин и успешно удалено.
D:\Downloads\games\l2-Interlude\system\engine.dll (Malware.Packer.T) -> Помещено в карантин и успешно удалено.
D:\Downloads\Proxifier3.0\Proxifier Keygen.exe (Trojan.Agent.CK) -> Помещено в карантин и успешно удалено.
D:\Games\l2-Interlude\system\engine.dll (Malware.Packer.T) -> Помещено в карантин и успешно удалено.
D:\Games\l2-Laveo\system\dsetup.dll (Malware.Gen) -> Помещено в карантин и успешно удалено.
(конец)


на время загрузки это никак не повлияло

читать дальше »

Код: Выделить всё

Имя журнала:   Microsoft-Windows-Diagnostics-Performance/Operational
Источник:      Microsoft-Windows-Diagnostics-Performance
Дата:          03.12.2012 1:08:06
Код события:   100
Категория задачи:Контроль производительности при загрузке
Уровень:       Критический
Ключевые слова:Журнал событий
Пользователь:  LOCAL SERVICE
Компьютер:     VSV-ПК
Описание:
Windows запущена: 
     Длительность загрузки		:	157869ms
     IsDegradation		:	false
     Время события (UTC)	:	‎2012‎-‎12‎-‎02T19:04:34.687200400Z
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{CFC18EC0-96B1-4EBA-961B-622CAEE05B0A}" />
    <EventID>100</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>4002</Task>
    <Opcode>34</Opcode>
    <Keywords>0x8000000000010000</Keywords>
    <TimeCreated SystemTime="2012-12-02T19:08:06.017170300Z" />
    <EventRecordID>323</EventRecordID>
    <Correlation ActivityID="{00000100-0000-0001-C928-15DEBFD0CD01}" />
    <Execution ProcessID="1404" ThreadID="1744" />
    <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
    <Computer>VSV-ПК</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="BootTsVersion">2</Data>
    <Data Name="BootStartTime">2012-12-02T19:04:34.687200400Z</Data>
    <Data Name="BootEndTime">2012-12-02T19:08:04.488367600Z</Data>
    <Data Name="SystemBootInstance">56</Data>
    <Data Name="UserBootInstance">55</Data>
    <Data Name="BootTime">157869</Data>
    <Data Name="MainPathBootTime">73369</Data>
    <Data Name="BootKernelInitTime">36</Data>
    <Data Name="BootDriverInitTime">460</Data>
    <Data Name="BootDevicesInitTime">8168</Data>
    <Data Name="BootPrefetchInitTime">25194</Data>
    <Data Name="BootPrefetchBytes">273448960</Data>
    <Data Name="BootAutoChkTime">0</Data>
    <Data Name="BootSmssInitTime">7862</Data>
    <Data Name="BootCriticalServicesInitTime">1071</Data>
    <Data Name="BootUserProfileProcessingTime">2059</Data>
    <Data Name="BootMachineProfileProcessingTime">2</Data>
    <Data Name="BootExplorerInitTime">2542</Data>
    <Data Name="BootNumStartupApps">6</Data>
    <Data Name="BootPostBootTime">84500</Data>
    <Data Name="BootIsRebootAfterInstall">false</Data>
    <Data Name="BootRootCauseStepImprovementBits">4194304</Data>
    <Data Name="BootRootCauseGradualImprovementBits">0</Data>
    <Data Name="BootRootCauseStepDegradationBits">0</Data>
    <Data Name="BootRootCauseGradualDegradationBits">0</Data>
    <Data Name="BootIsDegradation">false</Data>
    <Data Name="BootIsStepDegradation">false</Data>
    <Data Name="BootIsGradualDegradation">false</Data>
    <Data Name="BootImprovementDelta">0</Data>
    <Data Name="BootDegradationDelta">0</Data>
    <Data Name="BootIsRootCauseIdentified">true</Data>
    <Data Name="OSLoaderDuration">1371</Data>
    <Data Name="BootPNPInitStartTimeMS">36</Data>
    <Data Name="BootPNPInitDuration">8273</Data>
    <Data Name="OtherKernelInitDuration">1251</Data>
    <Data Name="SystemPNPInitStartTimeMS">9498</Data>
    <Data Name="SystemPNPInitDuration">354</Data>
    <Data Name="SessionInitStartTimeMS">9880</Data>
    <Data Name="Session0InitDuration">3761</Data>
    <Data Name="Session1InitDuration">1326</Data>
    <Data Name="SessionInitOtherDuration">2774</Data>
    <Data Name="WinLogonStartTimeMS">17742</Data>
    <Data Name="OtherLogonInitActivityDuration">51022</Data>
    <Data Name="UserLogonWaitDuration">47834</Data>
  </EventData>
</Event>
Ответить

Вернуться в «Лечение систем от вредоносных программ»