Войти

Показать полную графическую версию : [решено] Процессор загружен из за "console window host" и "обработчик команд windows (32 бита)


Shavuhin
28-09-2017, 13:55
Ситуация такая: Установлена windows 10 64 пиратка, активированная kms-aut'ом. В последнее время начал замечать что пк стал подвисать. Посмотрел в диспетчере задач, процессор грузится из за процессов console window host и обработчик команд windows (32 бита) процентов на 30-50 в простое. Проверял систему на вирусы этими программами: hitmanpro и Malwarebytes' Anti-Malware. В итоге хитман сначала нашел около 50 потенциально опасных программ, но результата никакого, а малваер нашел 98 вирусов, но результат так же. Подскажите, как от него избавиться? P.S. да-да, знаю что пиратка это плохо. Логи прикрепил

Sandor
28-09-2017, 16:23
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('C:\ProgramData\AppSource\data\taskhost.exe');
TerminateProcessByName('c:\programdata\driverupdater\data\dvu.exe');
TerminateProcessByName('c:\programdata\driverupdater\data\nvcpl.exe');
QuarantineFile('C:\ProgramData\AppSource\data\taskhost.exe', '');
QuarantineFile('c:\programdata\driverupdater\data\dvu.exe', '');
QuarantineFile('c:\programdata\driverupdater\data\nvcpl.exe', '');
DeleteFile('C:\ProgramData\AppSource\data\taskhost.exe', '32');
DeleteFile('c:\programdata\driverupdater\data\dvu.exe', '32');
DeleteFile('c:\programdata\driverupdater\data\nvcpl.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "Driverupdater" /F', 0, 15000, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.

Shavuhin
28-09-2017, 16:43
Файл quarantine.zip отправил по форме; логи готовы

Sandor
28-09-2017, 16:46
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (или с зеркала (http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/)) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

Shavuhin
28-09-2017, 16:56
дело вот еще в чём, после выполнения указанного скрипта выше, проблема вроде бы исчезла, но появилась другая :D как только открываю диспетчер задач процессор загружен на 60-68% (бывает и выше) но буквально через пару секунд падает до 1-2%. загруженность идёт именно от самого диспетчера задач. Это вообще нормально?

Shavuhin
28-09-2017, 17:02
вот отчёты

Sandor
29-09-2017, 08:35
Это вообще нормально? »
Да, нормально.

В логах порядок. Если больше ничего не беспокоит, завершаем:

Загрузите SecurityCheck by glax24 & Severnyj (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

Shavuhin
29-09-2017, 11:48
вот пожалуйста)

Sandor
29-09-2017, 11:50
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.31 (32-разрядная) v.5.31.0 Внимание! Скачать обновления (http://www.rarlab.com/download.htm)
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Yandex v.17.9.0.2081 Внимание! Скачать обновления (http://browser.yandex.ru/?from=cont_spec)
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^


Прочтите и выполните Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)

Shavuhin
29-09-2017, 12:26
большое спасибо за помощь)




© OSzone.net 2001-2012