PDA

Показать полную графическую версию : Процесс powershel.exe загружает процесс на 50%


prolonizi
04-04-2022, 01:42
Здравствуйте.

Процесс powershel.exe загружает процессор на 50%, но после открытия Диспетчера задач процесс пропадает.

Sandor
04-04-2022, 08:25
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в AVZ из папки Автологера (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
DeleteSchedulerTask('Microsoft\Windows\Application Experience\Application Experience');
DeleteSchedulerTask('Microsoft\Windows\MUI\461867740');
DeleteSchedulerTask('Microsoft\Windows\MUI\747896123');
DeleteSchedulerTask('prolonizi');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'prolonizi', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'prolonizi', '64');
RebootWindows(false);
end.


Компьютер перезагрузится.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

prolonizi
04-04-2022, 14:25
Больше проблемы не наблюдается. Огромное спасибо.

Sandor
04-04-2022, 14:27
В логах тоже порядок.

Проверьте уязвимые места и устаревшее критическое ПО:

Загрузите SecurityCheck by glax24 & Severnyj (https://safezone.cc/resources/security-check-by-glax24.25/), сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

prolonizi
04-04-2022, 14:31
Еще раз огромное спасибо)

Sandor
04-04-2022, 14:33
--------------------------- [ OtherUtilities ] ----------------------------
Foxit Reader v.10.1.0.37527 Внимание! Скачать обновления (https://www.foxitsoftware.com/ru/pdf-reader/)
^Локализованные версии могут обновляться позже англоязычных!^
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.80 (64-разрядная) v.5.80.0 Внимание! Скачать обновления (https://www.rarlab.com/download.htm)
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309 Внимание! Скачать обновления (https://discordapp.com/api/download?platform=win)
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.1.8.3 Внимание! Клиент сети P2P с рекламным модулем!.


На выше перечисленное обратите внимание и постарайтесь по возможности исправить.

Читайте Рекомендации после удаления вредоносного ПО (http://safezone.cc/threads/rekomendacii-posle-udalenija-vredonosnogo-po.16715/)

prolonizi
04-04-2022, 14:42
Хорошо. Спасибо. Хорошего времени суток вам.




© OSzone.net 2001-2012