Help! Что произошло с Internet Exlorer?

Elka_CA
Уже с Приветом
Posts: 7454
Joined: 26 Aug 2001 09:01
Location: Bay Area, CA

Post by Elka_CA »

Sabina wrote: Вам ни разу не приходилось видеть медленных виндов на системе, которая годами не чистится и не дефрагментируется?

Сабина

Сабина, у меня винды не медленные, у меня конкретно IE на каждой новой странице замирает на 30 сек, а потом летает со свистом

чистка temporary files тоже ничего не дала.
User avatar
Sabina
Уже с Приветом
Posts: 5669
Joined: 13 Oct 2000 09:01
Location: East Bay, CA

Post by Sabina »

Elka_CA wrote:осталось три затычки Alexa, Favoriteman(2)- вроде как какие то системные программки. Их тоже удалять?


Тоже удалять:

http://www.divingfordeals.com/infected.html
How do I know if I have parasites?
....This Web site uses a Javascript that finds browser parasites using the classIDs of their associated programs. Here are a few of the programs it can detect: BargainBuddy, BDE, BrowserToolbar, ClickTheButton, CometCursor, CommonName, DownloadWare, FavoriteMan, FlashTrack, HotBar, IEPlugin, INetSpeak, lop, NetPal, Network Essentials, NewDotNet, Onflow, SaveNow, WhenU, TopText, eZula, iLookup, TPS108, VX2, webHancer, and WurldMedia.

Второй линк находиться только в гугловом кеше

....KULSAR: What is Spyware?
... Common spyware that infect computers are Alexa, Aureate / Radiate, Conducent Timesink,
Cydoor, Comet Cursor, eZula / KaZaa Toptext.,Flashpoint / Flashtrack., ...
www.kulsar.co.uk/spyware.asp - 18k - Jan 19

Hope this helps,
Сабина
Elka_CA
Уже с Приветом
Posts: 7454
Joined: 26 Aug 2001 09:01
Location: Bay Area, CA

Post by Elka_CA »

Sabina wrote:
Второй линк находиться только в гугловом кеше

....KULSAR: What is Spyware?
... Common spyware that infect computers are Alexa, Aureate / Radiate, Conducent Timesink,
Cydoor, Comet Cursor, eZula / KaZaa Toptext.,Flashpoint / Flashtrack., ...
www.kulsar.co.uk/spyware.asp - 18k - Jan 19

Hope this helps,
Сабина

странно, www.alexa.com вроде солидный сайт сертифицированный amazon[/url]
Elka_CA
Уже с Приветом
Posts: 7454
Joined: 26 Aug 2001 09:01
Location: Bay Area, CA

Post by Elka_CA »

удалила и этих. Не помогло.
Кстати заметила, что первую секунду-две страница живет: ссылки и менюшки работают, потом "мертвый период" 30 сек.
Началось кстати внезапно. то есть нельзя идентифицировать, что после заходу на какойто сайт и скачки программы, началась эта фигня
MaxSt
Уже с Приветом
Posts: 21835
Joined: 11 Apr 1999 09:01
Location: RU

Post by MaxSt »

Elka_CA wrote:Не помогло.


Попробуем более радикальный способ.
Скачайте утилитку HijackThis с вот этой странички - http://www.spychecker.com/program/hijackthis.html

Только ничего самостоятельно ею не лечите, потому что она выдает список и вредных и полезных вещей, все вместе.

Просто нажмите на кнопку Scan, потом на кнопку Save Log. И запостите сюда этот лог.
А мы посмотрим, есть ли в этом списке какие-нибудь гадости.

MaxSt.
War does not determine who is right - only who is left.
Elka_CA
Уже с Приветом
Posts: 7454
Joined: 26 Aug 2001 09:01
Location: Bay Area, CA

Post by Elka_CA »

MaxSt wrote:Попробуем более радикальный способ.
Скачайте утилитку HijackThis с вот этой странички - http://www.spychecker.com/program/hijackthis.html
И запостите сюда этот лог.
А мы посмотрим, есть ли в этом списке какие-нибудь гадости.

MaxSt.

Интересно работает буквально одну секунду. 8O
Spybot вообще шуршит минут 20,
а Ad-Ware минуты три. Разные методики поиска?
======= log ===
Logfile of HijackThis v1.97.5
Scan saved at 12:02:04 AM, on 2/29/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Creative\SBLive2k\AudioHQ\AHQTB.EXE
C:\WINDOWS\System32\devldr32.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\ABBYY Lingvo\LvAgent.exe
C:\Program Files\Netscape\Communicator\Program\netscape.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Elena\Local Settings\Temp\Temporary Directory 1 for hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.privet.com
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_5_0.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\ycomp5_1_5_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar1.dll
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive2k\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: ABBYY Lingvo 6.5 Launcher.lnk = C:\Program Files\ABBYY Lingvo\LvAgent.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\windows\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\windows\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\windows\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\windows\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\windows\GoogleToolbar1.dll/cmtrans.html
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: AIM (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O12 - Plugin for .wav: C:\PROGRA~1\Netscape\COMMUN~1\Program\PLUGINS\npaudio.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... /swdir.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003 ... scan53.cab
O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/sh ... wflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.yahoo.c ... _1_5_0.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{734C2AB9-6108-4890-8123-3F26CBF060DA}: NameServer = 206.13.28.12
MaxSt
Уже с Приветом
Posts: 21835
Joined: 11 Apr 1999 09:01
Location: RU

Post by MaxSt »

Вот эта строчка точно вредная -
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll

1. Запустите HijackThis, закройте IE, а лучше вообще все остальные программы, кроме HijackThis. Удалите с его помощью эту строчку (scan, checkbox, fix selected).
2. Перезагрузитесь.
3. Удалите этот C:\WINDOWS\System32\n3tpa1.dll

Авось поможет.
War does not determine who is right - only who is left.
User avatar
JustMax
Уже с Приветом
Posts: 1476
Joined: 05 Dec 2000 10:01
Location: Vilnius -> Bonn

Post by JustMax »

[offtopic]
Ежики плакали, кололись, но продолжали лезть на кактус...(с)
[/offtopic]
User avatar
Vor
Уже с Приветом
Posts: 2638
Joined: 17 Sep 2002 08:29
Location: Riga, Latvia

Re: Help! Что произошло с Internet Exlorer?

Post by Vor »

Elka_CA wrote:После загрузки страницы 30 секундная пауза, в течение которой страница"висит". Ссылки не опознаются, просмотр страницы вверх-вниз не возможен, курсор не появляется. После паузы все нормально.

Что делать? :roll:

У меня с IE точно такая же херня. Началась внезапно и недавно. Но не на всех сайтах, а только на некоторых. Полагаю, что это после очередного Windows Update. Какой-нибудь Security Patch чего-то такое находит на странице и пытается сканироваь/блокировать. :pain1: Если смотреть эту же странцу Оперой или Мозилой, то все нормально. Есть вероятность, что после многочисленных жалоб в Microsoft и очередного Windows Update все само собой прекратится, как и началось. :mrgreen:
Думаю, не ошибусь, если больше ничего не скажу.
User avatar
JustMax
Уже с Приветом
Posts: 1476
Joined: 05 Dec 2000 10:01
Location: Vilnius -> Bonn

Re: Help! Что произошло с Internet Exlorer?

Post by JustMax »

Вообщем Microsoft медленно но верно отдает web серферов в руки конкурентов :wink: :

http://www.w3schools.com/browsers/browsers_stats.asp
User avatar
KVA
Уже с Приветом
Posts: 5347
Joined: 03 Feb 1999 10:01
Location: NJ, USA

Re: Help! Что произошло с Internet Exlorer?

Post by KVA »

2002 - 83.4
2003 - 84.9
2004 - 83.6

И это называется "Ура мы ломим гнутся шведы"? :pain1:
Elka_CA
Уже с Приветом
Posts: 7454
Joined: 26 Aug 2001 09:01
Location: Bay Area, CA

Post by Elka_CA »

MaxSt wrote:Вот эта строчка точно вредная -
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll

Авось поможет.

Не помогло. Кстати дата создания этого файла 30 октября. в system32 еще один такой же торчит за ту же дату n3pa1i.dll правда другого размера. Но этот файл почему то не опознается как потенциально опасный.

вообще проблема произошла 27.02 в 8рм около этой даты в system32 сидят только два файла

1. boot01k.dll (1кб) создан 27.2 10.55 рм
2. wpa.dbl (2kb) 25.2
User avatar
JustMax
Уже с Приветом
Posts: 1476
Joined: 05 Dec 2000 10:01
Location: Vilnius -> Bonn

Re: Help! Что произошло с Internet Exlorer?

Post by JustMax »

KVA wrote:2002 - 83.4
2003 - 84.9
2004 - 83.6

И это называется "Ура мы ломим гнутся шведы"? :pain1:


Mozilla (не ситая тех кто прикидывается IE)

2003.07 - 5,7
2003.09 - 6,2
2003.11 - 7,2
2004.01 - 8,2
2004.02 - 9,0

:pain1:

Учитывая что Microsoft на ближайшие 2 года забил на развитие IE, я бы не был столь скептичным.
MaxSt
Уже с Приветом
Posts: 21835
Joined: 11 Apr 1999 09:01
Location: RU

Post by MaxSt »

Elka_CA wrote:Не помогло.


Попробуйте деинсталлировать Yahoo Companion и Google Toolbar.
В принципе они не вредные, но так, на всякий случай. Потом вернете, если надо будет.

MaxSt.
War does not determine who is right - only who is left.
Elka_CA
Уже с Приветом
Posts: 7454
Joined: 26 Aug 2001 09:01
Location: Bay Area, CA

Post by Elka_CA »

Elka_CA wrote:
MaxSt wrote:Вот эта строчка точно вредная -
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll

Авось поможет.

Не помогло.

Беру свои слова обратно ПОМОГЛО ! 8O Большое спасибо ! :radio%: я просто забыла перезагрузить компьютер. :oops:
А теперь вопрос для неграмотных. А почему Вы знали , что эта n3tpa1.dll штука вредная, и почему похожая n3tpa1i.dll- системой не опознана как потенциально вредная?
Есть вообще какя нибудь методика определения что засосалось в компьютер вредного? и что должно быть прописано в system32?
чего там только нет :pain1:

Return to “Вопросы и новости IT”