PDA

Показать полную графическую версию : Нагружается процессор.


silalex
20-01-2014, 00:12
svchost.exe много и все лезут в интернет. »
множится процесс conhost.exe, »

mike 1
20-01-2014, 01:44
Сделайте лог CapperKiller (http://support.kaspersky.ru/viruses/disinfection/9208#block2).

Скачайте утилиту, запустите ее, закройте все браузеры, затем нажмите на кнопку "Начать проверку". По окончанию сканирования сохраните лог и прикрепите его в вашем следующем сообщении.

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/threads/16050)

silalex
20-01-2014, 17:17
Из-под какой учётки запускать (если имеет значение)? Есть учётка ограниченного пользователя
http://s57.radikal.ru/i158/1401/b2/e480048ca99at.jpg (http://s57.radikal.ru/i158/1401/b2/e480048ca99a.png),
она и генерит кучу одинаковых процессов, если из неё выйти (совсем) и снова войти, этих процессов уже не будет, визуально всё будет нормально до следующего их размножения, которое наступает через некоторое время.

mike 1
20-01-2014, 17:58
CapperKiller запускайте через контекстное меню проводника от имени Администратора.

silalex
20-01-2014, 23:29
Логи.

mike 1
21-01-2014, 01:29
Лог CapperKiller из корня системного диска прикрепите.

Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве (http://safezone.cc/threads/16050/#post-134172)

Обнаруженные файлы:
C:\Users\kp\AppData\Local\Temp\downloader_tmp_-1477443845 (PUP.Optional.LoadMoney) -> Действие не было предпринято.
I:\Users\C\AppData\Local\Temp\{7861D176-4DA0-42FF-80D7-A65E51C21562}\Launcher_i134676766.exe (PUP.Optional.InstallMonetizer) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\downloader_tmp_1106247418 (PUP.Optional.LoadMoney) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\radA4DE7.tmp.exe (Trojan.FakeCC.ED) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\radAC374.tmp.exe (Trojan.FakeCC.ED) -> Действие не было предпринято.
I:\Users\kp.LILIANA54778\AppData\Local\Temp\{3BEEF195-CE5C-402E-978C-AB4376BFA760}\Launcher_i176561974.exe (PUP.Optional.InstallMonetizer) -> Действие не было предпринято.

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

silalex
21-01-2014, 13:13
Лог CapperKiller из корня системного диска прикрепите. »

mike 1
21-01-2014, 15:42
А остальное где?

silalex
21-01-2014, 16:25
А остальное где? »
Так, решил перепрошить биос, похоже, всё полетело (система стоит на raid 0). Если не удастся исправить, будет уже не актуально.




© OSzone.net 2001-2012