![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс powershell.exe |
|
|
[решено] Процесс powershell.exe
|
![]() Новый участник Сообщения: 45 |
Здравствуйте, прошу помощи.
Часто, время от времени запускается процесс "powershell.exe", а бывает и по штук 5 сразу и очень хорошо грузят ЦП, от 10 до 50%. Прошу помочь вылечить его. |
|
Отправлено: 17:36, 13-12-2018 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать proxyweb - сами устанавливали, если нет деинсталлируйте (https://proxy-web.info). Похоже он и продуцирует нагрузку
Софт от IObit удалите тоже, он лишний "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O25 - WMI Event: Windows Events Consumer - Windows Events Filter - Event="__InstanceModificationEvent WITHIN 5600 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'", powershell.exe -NoP -NonI -W Hidden -E ..... далее много текста
Подробнее читайте в этом руководстве. |
Отправлено: 21:10, 13-12-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать proxy-web устанавливал сам, стоит уже около полугода, в ней уверен.
на счет IObit, думаю в этом дело. Но он был удален с неделю назад. В дериктории D:\Program Files x86\IObit\ пусто. Далее, в HijackThis нету строки |
Отправлено: 21:56, 13-12-2018 | #3 |
![]() Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Проблема осталась.
![]() Бывает, антивирь его не видит и открывается по штук 5-7 exe'шников.. |
Отправлено: 23:23, 13-12-2018 | #4 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
|
|
Отправлено: 02:53, 14-12-2018 | #5 |
![]() Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать AdwCleaner ничего не нашел.
uVS крашится, скрин в споилере. Скрытый текст
![]() |
Отправлено: 14:46, 14-12-2018 | #6 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Отправлено: 15:07, 14-12-2018 | #7 |
![]() Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать логи
upd: powershell.exe до сих пор остался.. |
Последний раз редактировалось Ferz, 16-12-2018 в 01:08. Отправлено: 15:20, 14-12-2018 | #8 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Соберите свежий CollectionLog Автологером. |
------- Отправлено: 13:27, 17-12-2018 | #9 |
![]() Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Sandor, готово.
|
Отправлено: 21:50, 17-12-2018 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Процесс Windows PowerShell тормозит систему | UriNikolai4 | Лечение систем от вредоносных программ | 6 | 11-05-2018 07:34 | |
Процесс lsass грузит файлы temp.exe и temp1.exe | Satiriks | Лечение систем от вредоносных программ | 1 | 25-12-2017 21:30 | |
Не понятная активность процесса Powershell.exe | carloscom | Лечение систем от вредоносных программ | 8 | 22-11-2017 09:38 | |
[решено] powershell.exe возможно заражён? | Madbus | Лечение систем от вредоносных программ | 9 | 22-09-2017 13:58 | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 |
|