Войти

Показать полную графическую версию : [решено] Процесс wuauclt.exe грузит ЦП на 50%


AlexAs231
21-02-2018, 10:44
Я плохо понимаю в этом все так что если что извините.
Процесс wuauclt.exe грузит ЦП, находиться в папке C:\Users\Adnin\AppData\Local\Temp\D171.tmp ( иногда папка другая ), если удалить то после перезагрузки появляется снова через 5-15 минут. Проверял Dr.Web нечего не помогло ( после перезагрузки все так же ). Систему сносил и ставил по новому, он снова появился. Нечего не качал, все программы уже скачанные давно и их всегда ставил было все хорошо, и при установке внимательный ( вроде как ). Все что было в уме сделал, нечего не помогло, так что ПРОЩУ ПОМОЩИ!

akok
21-02-2018, 11:26
Добрый день.

Начнем с логов http://forum.oszone.net/thread-98169.html

AlexAs231
21-02-2018, 11:27
Логи прикрепил.

Sandor
21-02-2018, 14:25
Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:

MediaGet


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('C:\Users\POPKOR~1\AppData\Local\Temp\2D94.tmp\wuauclt.exe');
QuarantineFile('c:\program files (x86)\microsoft\desktoplayer.exe', '');
QuarantineFile('C:\Users\POPKOR~1\AppData\Local\Temp\2D94.tmp\wuauclt.exe', '');
QuarantineFile('C:\Users\PopKornChiK\AppData\Local\fcdg.exe', '');
QuarantineFile('C:\Users\PopKornChiK\AppData\Roaming\Microsoft\uwcursdw\seswjwaf.exe', '');
DeleteFile('c:\program files (x86)\microsoft\desktoplayer.exe', '32');
DeleteFile('C:\Users\POPKOR~1\AppData\Local\Temp\2D94.tmp\wuauclt.exe', '32');
DeleteFile('C:\Users\PopKornChiK\AppData\Local\fcdg.exe', '32');
DeleteFile('C:\Users\PopKornChiK\AppData\Roaming\Microsoft\uwcursdw\seswjwaf.exe', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Viber');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cdrhvqs', 'command');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

AlexAs231
21-02-2018, 15:45
Повторный лог151386

Sandor
21-02-2018, 15:51
Система заражена файловым вирусом! Пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса? (http://forum.oszone.net/post-1867330-10.html), а после этого сделайте и прикрепите новые логи (CollectionLog).

Sandor
21-02-2018, 16:49
сделайте и прикрепите новые логи »
Автологер и созданную им папку удалите и скачайте заново.




© OSzone.net 2001-2012