Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] system.exe грузит проц

Ответить
Настройки темы
[решено] system.exe грузит проц

Пользователь


Сообщения: 86
Благодарности: 1


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: jpg trable.jpg
(91.6 Kb, 21 просмотров)
Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 3 просмотров)
Здравствуйте. Не могу разобраться почему этот процесс грузит мой проц на 20-50%. Выкладываю логи AVZ, лог HijackThis и скриншот Process Explorer.

Отправлено: 12:32, 03-01-2011

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
  • Скачать OTL.exe и сохранить его на рабочем столе.
  • Запустите файл двойной щелчок мыши.
  • Сделайте следующие настройки:



В с Copy / Paste, введите следующую информацию:

Код: Выделить весь код
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
beep.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
ahcix86s.sys
KR10N.sys
nvstor32.sys
nvrd32.sys
explorer.exe
svchost.exe
userinit.exe
symmpi.sys
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
ntfs.sys
tcpip.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
srsvc.dll
adp3132.sys
mv61xx.sys
/md5stop
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
  • Нажмите на кнопку, выделенные синим цветом:
  • После завершения проверки, будут созданы два файла - OTL.Txt и Extras.Txt..Прикрепите их в следующий комментарий.

Последний раз редактировалось icotonev, 03-01-2011 в 13:33.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:13, 03-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar Extras.rar
(5.6 Kb, 6 просмотров)
Тип файла: rar OTL.rar
(12.6 Kb, 9 просмотров)
Тип файла: rar mbam-log-2011-01-04 (13-09-31).rar
(605 байт, 4 просмотров)

Выкладываю логи.

Отправлено: 08:37, 04-01-2011 | #3


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Запустите снова OTL.exe и с Copy / Paste копировать в поле следующие скрипт:

Код: Выделить весь код
:OTL
DRV - (catchme) -- C:\Users\134E~1\AppData\Local\Temp\catchme.sys File not found
[2010.09.26 21:10:05 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions File not found (No name found) -- 
C:\USERS\Ўльва\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\4FR4AZOU.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}
File not found (No name found) -- 
C:\USERS\Ўльва\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\4FR4AZOU.DEFAULT\EXTENSIONS\DMPLUGINFF@WESTBYTE.COM
File not found (No name found) -- 
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found

:files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
[Reboot]
После ввода скрипт нажмите кнопку отмечены красным цветом:
Будет создан файл. Вставить в следующем комментарии.


Удалите в MBAM:

Код: Выделить весь код
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Повторите логи АВЗ..!
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:02, 04-01-2011 | #4


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Какие проблемы остались?

Отправлено: 16:24, 04-01-2011 | #5


Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Сканируется одна папка в system32 очень долго... Поэтому пока не знаю, идет сканирование заного, что бы можно было потом удалить этот Adware. А то он исчез из карантина после закрытия MBAM.

Отправлено: 16:50, 04-01-2011 | #6


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Я понимаю ..!После сканирования удалить ОТЛ:

Запустите OTL.exe еще раз и нажмите CleanUp!



Будет следовать перезагрузки Windows..!
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:03, 04-01-2011 | #7


Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


В OTL скрипт выполнил.
CleanUp сделал.
Выкладываю повторные логи AVZ.

Отправлено: 22:00, 04-01-2011 | #8


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Что с проблемой?

Отправлено: 22:23, 04-01-2011 | #9


Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Завтра уже посмотрим, если в течении дня эта хрень не вылезет в процессы, то ОК.

Отправлено: 23:21, 04-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] system.exe грузит проц

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] CMD.exe грузит проц на 100% santana109 Лечение систем от вредоносных программ 27 22-09-2010 19:53
2008 - spoolsv.exe грузит проц на 100% в 2008R2 poison31 Windows Server 2008/2008 R2 11 07-03-2010 11:27
V. 5.5/2000/2003 - Exchange 2003 store.exe грузит проц на 99% skiletik Microsoft Exchange Server 3 10-06-2009 10:08
постонно размножающийся rundll32.exe грузит проц на 100% AndrewRicH Лечение систем от вредоносных программ 5 03-04-2009 20:10
Разное - Процес spoolsv.exe грузит проц на 99% Kelorun Microsoft Windows 2000/XP 3 09-03-2009 20:46




 
Переход