Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Проблем с вируси [РЕШЕН]

Featured Replies

1. Мисля, че говорите за това при стартиране:

Публикувано изображение

Това се е инсталирало от Combofix в случай на нужда и не е проблем да си остане. Можем и да го разкараме, но не е препоръчително...

2. Относно втория надпис - по-скоро това е съобщение на BIOS-a - можете да влезнете в Биос и да забраните флопито (ако нямате такова устройство или не го използвате).

Незнам дали не трябва да се смени и CMOS батерията на дънната платка.

3. Относно мястото... 5 GB са си малко за дял с Операционна Система (дори и с Windows XP да е). Програмите, ъпдейтите, кеша при сърфиране и т.н. си заемат доста място.

Решението е да преместите създаването на pagefile.sys на друг дял по следния начин:

Десен бутон на My Computer => Properties => Advanced => Perfomance => Settings => Advanced => Change

Посочвате дял C:\ => No paging file => Set

Посочвате дял D:\ => System Managed Size => Set

Рестартирайте.

Добре ще е да се прехвърли място от по-голям дял на C:\ със софтуер от сорта на EASEUS Partition Master Home Edition 9.1.0 (по-добре питайте приятел как става, ако не сте работили с подобен вид).

(То и затова ви мрънка, че няма място за създаването на pagefile.sys - виртуалната памет) - не, защото сте го натоварили много компютъра, а защото нямате много празно място на дяла.

За финал почистете с тази чудесна програма за Windows XP => DustBuster На италаиански е, но тя си върши всичко автоматично. След сканирането и почистването ще извади жълт прозорец с информация затова колко файла е изтрила и колко място е освободила. Ще изтрие остатъците от кръпките на Windows (това ще премахне възможността им за деинсталиране, но това не е особен проблем), ще премахне и кеша в system32/dllcache (по-принцип тази папка е нужна за работа на командата sfc /scannow, но пък ако има инсталационен диск папката става излишна. И без това авторите на зловреден софтуер вече отдавна заразяват и файловете в папката при вирусна инфекция за да затруднят почистващия процес).

Накрая с помощта на FolderSize вижте коя папка, колко място заема или направете снимка - така ще се открие виновника за лиспващите мегабайти.

  • Отговори 72
  • Прегледи 6,4k
  • Създадено
  • Последен отговор
  • Автор

Десен бутон на My Computer => Properties => Advanced => Perfomance => Settings => Advanced => Change...

Не ми излиза като опция. Дали де е от интерфреиса на Windows XP .. .?

  • Автор

Здравей ... И все пак продължавам да си мисля че нещо не е както трябва нз .

post-309692-0-53957400-1330616619_thumb.

post-309692-0-70682800-1330616682_thumb.

С толкова малко място какво искаш да е ? :)

Изключи System Restore => Десен бутон на My Computer => Properties => System Restore => сложи отметка на Turn off system restore on all drives

Публикувано изображение

Спри функцията Hibernate => Десен бутон на празно място на десктопа => Properties => Screen Saver=> Power => Hibernate => махни отметката пред Enable hibernate

Публикувано изображение

Публикувано изображение

Премести виртуалната памет - файла pagefile.sys все още е на C:\ според снимката...

Кое не е наред - снимката от Process Explorer показва, че всичко е ок. System Idle process показва, колко е ненатоварен компютъра - 85%. :)

А като гледам колко е малък хардиска, явно целия компютър не е особено мощен...даже бих казал мисля, че е доста слаб...

Ако няма повече въпроси мисля да се ориентираме към приключване, защото почистването на зловредния код приключи...

  • Автор

Здравей

Може ли малко упътване за EASEUS Partition Master Home Edition 9.1.0. ?

И как да прехвърля pagefile.sys nа D-to .. След почистваенето със DustBuster ......2.34 /използвано/ и 2.65 /свободно..

Веднага се усети, че му поолекна малко. То, че си е "щайга" няма спор. ,но преди няколко стъпки вече не си спомням къде точно процесора ковеше на 0,1,2,3 ...

То като видях колко малко място има и на другия дял мисля, че няма нужда да се използва EASEUS Partition Master Home Edition...

За прехвърлянето на pagefile.sys съм писал по-нагоре =>

За стигане до въпросната опция - натисни тук и следвай снимките.

После направи следното:

Посочи дял C:\ => избери => No paging file => натисни Set

Посочи дял D:\ => избери => System Managed Size => Set

И толкова.Последното с 0,1,2,3 не го разбрах..

  • Автор

Преди да следвам инструкциите ти искам да добавя, че вече няколко пъти днес както си работи кома изключва буквално и се появява син екран с някакви надписи /сещаш се/. П.С. На какво може да се дължи това ..?

  • Автор

................................................................................................................................................................................................. Здравей.... Не искам да ставам досаден и банален с проблемите на тая "щайга", но все пак както си ровех по нея се сетих, че след всичко преживяно последната седмица и малко повече и трябва дефрагментиране и почистване да диск /елементарното за системата. Натъкнах се на следния проблем: post-309692-0-26165500-1330653199_thumb. .......................................................................... post-309692-0-84765400-1330653267_thumb. Не очаквам както и всеки посетил темата "щайгата" /така съм си я кръстил/ да ми сваля звезди и да ми копае в градината, но си спомням кога и взех ново дъно /поне оригиналното изгоря и то втора ръка/ работеше като часовник. В нета направо "припкаше".... За това ти казвам, че имам чувството, че нещо и тежи. Не знам до колко е от това,че не може да дефрагментира C-то както същото се однася и за D-то ..но не мисля, че това е редно и не би трябвало да е така ... П.С Като анализирам пак ефекта е същият .Всичко се повтаря. То, че си е "щайга" няма спор. ,но преди няколко стъпки вече не си спомням къде точно процесора ковеше на 0,1,2,3 ... Имах предвид, че процесора не се тормозеше стоеше си на 0,1,2,3 максимум. Не че сега е на кои знае колко. но мъ е по натовареничко .... 6,7,8... 12.. максимум / без заредени програми / ...

1. Дефрагментатора на Windows XP не е особено надежден.

Направи една дефрагментация с MyDefrag

Изтегли, инсталирай и стартирай програмата. Избери профила System Disk Monthly и посочи дял C:\ (най-тежкия и бавен режим, но и най-пълноценен от към оптимизация) избери Run и изчакай. (коже да отнеме доста време обаче - бъди търпелив).

Когато е готово, затвори програмата и я отвори наново. Избери профила Data Disk Monthly и избери дял D:\ Избери Run (ако става бавно, може да го оставиш за през нощта).

2. Нормално е с времето да се затлачи Windows-a. Дори и да се поддържа едва ли ще е като преинсталирана Операционна Система. Нямаш много стартирани процеси за да ти препоръчам да спреш някои...Виждам, че Winamp-a ти товари с 6%. Можеш да пробваш AIMP3 как ще се държи на стари машини.

Другия товарещ процес според снимката е системния възел - svchost.exe Можем да проследим какви услуги са стартирани през него.

Стартирай Process Explorer

Намери и кликни върху процеса на schost.exe (който товари най-много).

Отиди до секцията Threads

Разпънете графата така че да се виждат по-възможност всички обекти/нишки.

Направи снимка (screenshot) и я качи в следващия си пост.

Докато си в менюто Threads, кликни с двукратек клик на мишката върху даден обект и направете снимка на Stack прозореца

Публикувай и тази снимка в следващия си коментар.

3. Относно сините екрани - отвори - C:\Windows\Minidump => подреди файловете по дати и архивирай тези от последните два дни. Качи архива на адрес http://file.bg/ и публикувай линка в следващия си пост.

  • Автор

Здравей ... Деинсталирах Winamp-a. Дефрагментирах и веднага даде резултат без никакви заредени програми /само аваст/ процесора не мръдна от 1, 2 ... Рестартирах и страта песен на нов глас. Прави ми впечатление, че днес не ми изключва компа.. За въпросната папка е празна. Не съм сигурен дали те разбрах за снимките: post-309692-0-23630400-1330721220_thumb. post-309692-0-55306700-1330721253_thumb. post-309692-0-19370700-1330721290_thumb.

1. Щом въпросната папка е празна, значи че не си включил опцията за създаване на dump файлове.

Така не можем да анализираме причината за сините екрани...

Десен бутон на My Computer => Properties => Advanced => после следвай снимките:

Направи следните настройки:

Публикувано изображение

Публикувано изображение

Така при следващия син екран, би трябвало да се създаде файл в папката C:\Windows\Minidump.

И не, не са това снимките. Аз исках снимки от Process Explorer, не от Task Manager (на който даже не се включил опцията за показване на процесите от всички потребители)...

Прочети внимателно инструкциите ми от предишния ми коментар относно работата с Process Explorer още веднъж.

Така е по-добре, но не дава индикация за проблема. Може ли пак чрез Process Explorer => да кликнеш върху svchost.exe, който товари най-много, само че този път вместо на Threads, направи снимка на Services...

Да спрем някои услуги, които подозирам, че може да са причината за проблема. Изтегли прикачения файл и го разархивирай на десктопа. Стартирай файла services.bat и рестартирай компютъра. Виж после как е положението.

services.zip

  • Автор

Няма резултат. Въпросният процес продължава да го тормози в "тих'' режим. post-309692-0-86520200-1330729545_thumb.

  • Автор

------ REGISTRY: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost] - HTTPFilter - HTTPFilter - LocalService - Alerter, WebClient, LmHosts, RemoteRegistry, upnphost, SSDPSRV - NetworkService - DnsCache - DcomLaunch - DcomLaunch, TermService - rpcss - RpcSs - imgsvc - StiSvc - termsvcs - TermService - eapsvcs - eaphost - dot3svc - dot3svc - netsvcs - 6to4, AppMgmt, AudioSrv, Browser, CryptSvc, DMServer, DHCP, ERSvc, EventSystem, FastUserSwitchingCompatibility, HidServ, Ias, Iprip, Irmon, LanmanServer, LanmanWorkstation, Messenger, Netman, Nla, Ntmssvc, NWCWorkstation, Nwsapagent, Rasauto, Rasman, Remoteaccess, Schedule, Seclogon, SENS, Sharedaccess, SRService, Tapisrv, Themes, TrkWks, W32Time, WZCSVC, Wmi, WmdmPmSp, winmgmt, wscsvc, xmlprov, BITS, wuauserv, ShellHWDetection, helpsvc, WmdmPmSN, napagent, hkmsvc HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\DComLaunch CoInitializeSecurityParam REG_DWORD 1 (0x1) DefaultRpcStackSize REG_DWORD 8 (0x8) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\dot3svc AuthenticationCapabilities REG_DWORD 12320 (0x3020) CoInitializeSecurityParam REG_DWORD 1 (0x1) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\eapsvcs AuthenticationCapabilities REG_DWORD 12320 (0x3020) CoInitializeSecurityParam REG_DWORD 1 (0x1) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\HTTPFilter CoInitializeSecurityParam REG_DWORD 1 (0x1) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\LocalService CoInitializeSecurityParam REG_DWORD 1 (0x1) AuthenticationCapabilities REG_DWORD 8192 (0x2000) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\netsvcs CoInitializeSecurityParam REG_DWORD 1 (0x1) AuthenticationCapabilities REG_DWORD 12320 (0x3020) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\PCHealth CoInitializeSecurityParam REG_DWORD 2 (0x2) AuthenticationCapabilities REG_DWORD 64 (0x40) HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\termsvcs CoInitializeSecurityParam REG_DWORD 1 (0x1) DefaultRpcStackSize REG_DWORD 8 (0x8) HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa Authentication Packages REG_MULTI_SZ msv1_0\0\0 Notification Packages REG_MULTI_SZ scecli\0\0 ------ SVCHOST SERVICES NOT RUNNING STOPPED: AUTO_START: Browser : Computer Browser STOPPED: AUTO_START: srservice : System Restore Service STOPPED: DEMAND_START: AppMgmt : Application Management STOPPED: DEMAND_START: BITS : Background Intelligent Transfer Service STOPPED: DEMAND_START: Dot3svc : Wired AutoConfig STOPPED: DEMAND_START: EapHost : Extensible Authentication Protocol Service STOPPED: DEMAND_START: hkmsvc : Health Key and Certificate Management Service STOPPED: DEMAND_START: HTTPFilter : HTTP SSL STOPPED: DEMAND_START: napagent : Network Access Protection Agent STOPPED: DEMAND_START: NtmsSvc : Removable Storage STOPPED: DEMAND_START: RasAuto : Remote Access Auto Connection Manager STOPPED: DEMAND_START: upnphost : Universal Plug and Play Device Host STOPPED: DEMAND_START: WmdmPmSN : Portable Media Serial Number Service STOPPED: DEMAND_START: Wmi : Windows Management Instrumentation Driver Extensions STOPPED: DEMAND_START: xmlprov : Network Provisioning Service STOPPED: DISABLED: ERSvc : Error Reporting Service STOPPED: DISABLED: helpsvc : Help and Support STOPPED: DISABLED: HidServ : Human Interface Device Access STOPPED: DISABLED: lanmanserver : Server STOPPED: DISABLED: Messenger : Messenger STOPPED: DISABLED: RemoteAccess : Routing and Remote Access STOPPED: DISABLED: seclogon : Secondary Logon STOPPED: DISABLED: TrkWks : Distributed Link Tracking Client STOPPED: DISABLED: W32Time : Windows Time STOPPED: DISABLED: wuauserv : Automatic Updates ------ SVCHOST CURRENTLY RUNNING: 756- C:\WINDOWS\system32\svchost.exe -k DcomLaunch - DcomLaunch : DCOM Server Process Launcher - TermService : Terminal Services 800- C:\WINDOWS\system32\svchost.exe -k rpcss - RpcSs : Remote Procedure Call (RPC) 868- C:\WINDOWS\System32\svchost.exe -k netsvcs - AudioSrv : Windows Audio - CryptSvc : CryptSvc - Dhcp : DHCP Client - dmserver : Logical Disk Manager - EventSystem : COM+ Event System - FastUserSwitchingCompatibility : Fast User Switching Compatibility - lanmanworkstation : Workstation - Netman : Network Connections - Nla : Network Location Awareness (NLA) - RasMan : Remote Access Connection Manager - Schedule : Task Scheduler - SENS : System Event Notification - SharedAccess : Windows Firewall/Internet Connection Sharing (ICS) - ShellHWDetection : Shell Hardware Detection - TapiSrv : Telephony - Themes : Themes - winmgmt : Windows Management Instrumentation - wscsvc : Security Center - WZCSVC : Wireless Zero Configuration 936- C:\WINDOWS\system32\svchost.exe -k NetworkService - Dnscache : DNS Client 1060- C:\WINDOWS\system32\svchost.exe -k LocalService - Alerter : Alerter - LmHosts : TCP/IP NetBIOS Helper - RemoteRegistry : Remote Registry - SSDPSRV : SSDP Discovery Service - WebClient : WebClient 4092- C:\WINDOWS\system32\svchost.exe -k imgsvc - stisvc : Windows Image Acquisition (WIA) ------ SVCHOST SUB-DEPENDENTS SSDPSRV = 1 STOPPED: upnphost: Universal Plug and Play Device Host DMServer = 1 STOPPED: dmadmin: Logical Disk Manager Administrative Service EventSystem = 1 RUNNING: SENS: System Event Notification LanmanServer = 1 STOPPED: Browser: Computer Browser LanmanWorkstation = 5 RUNNING: Alerter: Alerter STOPPED: Browser: Computer Browser STOPPED: Messenger: Messenger STOPPED: Netlogon: Net Logon STOPPED: RpcLocator: Remote Procedure Call (RPC) Locator Netman = 1 RUNNING: SharedAccess: Windows Firewall/Internet Connection Sharing (ICS) Rasman = 1 STOPPED: RasAuto: Remote Access Auto Connection Manager Tapisrv = 2 RUNNING: RasMan: Remote Access Connection Manager STOPPED: RasAuto: Remote Access Auto Connection Manager winmgmt = 2 RUNNING: SharedAccess: Windows Firewall/Internet Connection Sharing (ICS) RUNNING: wscsvc: Security Center TermService = 1 RUNNING: FastUserSwitchingCompatibility: Fast User Switching Compatibility RpcSs = 51 RUNNING: AudioSrv: Windows Audio RUNNING: avast! Antivirus: avast! Antivirus RUNNING: CryptSvc: CryptSvc RUNNING: dmserver: Logical Disk Manager RUNNING: EventSystem: COM+ Event System RUNNING: FastUserSwitchingCompatibility: Fast User Switching Compatibility RUNNING: Netman: Network Connections RUNNING: PolicyAgent: IPSEC Services RUNNING: ProtectedStorage: Protected Storage RUNNING: RasMan: Remote Access Connection Manager RUNNING: RemoteRegistry: Remote Registry RUNNING: SamSs: Security Accounts Manager RUNNING: Schedule: Task Scheduler RUNNING: SENS: System Event Notification RUNNING: SharedAccess: Windows Firewall/Internet Connection Sharing (ICS) RUNNING: ShellHWDetection: Shell Hardware Detection RUNNING: Spooler: Print Spooler RUNNING: stisvc: Windows Image Acquisition (WIA) RUNNING: TapiSrv: Telephony RUNNING: TermService: Terminal Services RUNNING: winmgmt: Windows Management Instrumentation RUNNING: wscsvc: Security Center RUNNING: WZCSVC: Wireless Zero Configuration STOPPED: BITS: Background Intelligent Transfer Service STOPPED: CiSvc: Indexing Service STOPPED: COMSysApp: COM+ System Application STOPPED: dmadmin: Logical Disk Manager Administrative Service STOPPED: Dot3svc: Wired AutoConfig STOPPED: EapHost: Extensible Authentication Protocol Service STOPPED: ERSvc: Error Reporting Service STOPPED: gupdate: Услуга на Google Актуализация (gupdate) STOPPED: gupdatem: Услуга на Google Актуализация (gupdatem) STOPPED: helpsvc: Help and Support STOPPED: HidServ: Human Interface Device Access STOPPED: hkmsvc: Health Key and Certificate Management Service STOPPED: Messenger: Messenger STOPPED: MSDTC: Distributed Transaction Coordinator STOPPED: MSIServer: Windows Installer STOPPED: napagent: Network Access Protection Agent STOPPED: NtmsSvc: Removable Storage STOPPED: RasAuto: Remote Access Auto Connection Manager STOPPED: RDSessMgr: Remote Desktop Help Session Manager STOPPED: RemoteAccess: Routing and Remote Access STOPPED: RSVP: QoS RSVP STOPPED: srservice: System Restore Service STOPPED: SwPrv: MS Software Shadow Copy Provider STOPPED: TlntSvr: Telnet STOPPED: TrkWks: Distributed Link Tracking Client STOPPED: VSS: Volume Shadow Copy STOPPED: WmiApSrv: WMI Performance Adapter STOPPED: xmlprov: Network Provisioning Service TermService = 1 RUNNING: FastUserSwitchingCompatibility: Fast User Switching Compatibility eaphost = 1 STOPPED: Dot3svc: Wired AutoConfig

Изтегли прикачения файл и го разархивирай на десктопа. clean.zip

Не го стартирай още !

Рестартирай в Safe Mode (по време на зареждане натискай многократно F8).

След появата на това меню избери Safe Mode.

Публикувано изображение

Стартирай разархивирания файл - clean.bat и след като приключи, рестартирай обратно в нормален режим.

Пиши дали има промяна.

  • Автор

Здраве, Ето за това говорех: post-309692-0-46677800-1330778628_thumb. Знаех си, че "щайгата" може още малко повече...... Благодаря за отеленото време и най-вече за търпението.. Може да се каже "Проблем с вируси" ( РЕШЕН).. С уважение: Любомир Борисов /кофражиста/

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.