Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс powershell.dll загружает процессор на 50%

Ответить
Настройки темы
[решено] Процесс powershell.dll загружает процессор на 50%

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2021.11.23-05.24.zip
(93.4 Kb, 1 просмотров)
Здравствуйте. Заметил аномальную нагрузку на CPU. При включении диспетчера задач тут же приходит в норму. Программа Process Explorer показывает powershell.dll загружает процессор на 50%. Путь к нему скрыт и отказано в доступе.

Отправлено: 06:31, 23-11-2021

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


TCP/IP в Properties этого powershell.dll
Protocol: TCP
Local Address: desktop-3v5k0im:62898
Remote Address: 172.93.96.62:42360
State: ESTABLISHED

UPD: я заблокировал исходящие и входящие подключения по этому IP через защитник Windows

Последний раз редактировалось Exelum, 23-11-2021 в 07:03.


Отправлено: 06:41, 23-11-2021 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5049
Благодарности: 1267

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 DeleteSchedulerTask('Microsoft\Windows\MUI\1856154005');
 DeleteSchedulerTask('Microsoft\Windows\Ras\Ras');
RebootWindows(false);
end.
Компьютер перезагрузится.



Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

-------


Отправлено: 09:56, 23-11-2021 | #3


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


При попытке выполнить скрипт выдает
Ошибка: Undeclared indentifer: 'DeleteSchedulerTask' в позиции 2:21

Отправлено: 21:31, 25-11-2021 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5049
Благодарности: 1267

Профиль | Отправить PM | Цитировать


Будьте внимательны, качать утилиту (если не указано) не нужно. Она находится здесь:
Цитата:
D:\Downloads\AutoLogger\AutoLogger\AV\av_z.exe

-------


Отправлено: 09:23, 26-11-2021 | #5


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2021.11.26-19.49.zip
(72.8 Kb, 1 просмотров)
Тип файла: log ClearLNK-2021.11.26_19.44.49.log
(6.9 Kb, 1 просмотров)

Сделал.

И еще такой момент, время от времени при выключении компьютера он не реагирует на это, затем через несколько минут только начинает это делать (оранжевый экран с надписью) и выключается дольше обычного. Обычно выключение происходит за секунды.

Последний раз редактировалось Exelum, 26-11-2021 в 21:39.


Отправлено: 20:49, 26-11-2021 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5049
Благодарности: 1267

Профиль | Отправить PM | Цитировать


Первоначальная проблема должна уже уйти.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 16:45, 27-11-2021 | #7


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(80.3 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(48.8 Kb, 1 просмотров)

Да, первоначальной проблемы не наблюдается. Спасибо.

Готово.

Отправлено: 18:38, 27-11-2021 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5049
Благодарности: 1267

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2225063255-3928806820-2557189546-1001\...\MountPoints2: {2303bb13-b1a8-11eb-9297-382c4ab3144f} - "J:\HiSuiteDownLoader.exe" 
    HKU\S-1-5-21-2225063255-3928806820-2557189546-1001\...\MountPoints2: {bce60fb1-aee1-11eb-9292-382c4ab3144f} - "I:\HiSuiteDownLoader.exe" 
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    Hosts:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 09:16, 29-11-2021 | #9


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(3.5 Kb, 1 просмотров)

Готово. К слову, еще до того как выполнил указанные Вами в последнем сообщение действия, замечал аномальную нагрузку процессом насколько запомнил фигурировало Tuner, путь к нему был скрыт. После наведения курсора быстро пропал.

Отправлено: 00:04, 03-12-2021 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс powershell.dll загружает процессор на 50%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подскажите как решить проблему. Процесс Powershell.exe загружает процессор на 70%. arjuna Лечение систем от вредоносных программ 4 24-04-2020 20:37
Процесс smss.exe грузит процессор на 50 % west-zone Лечение систем от вредоносных программ 10 23-04-2018 15:37
Службы - Процесс System грузит процессор почти на 50 % makafecuk Microsoft Windows 8 и 8.1 17 23-02-2015 00:31
Загрузка - Процесс загружает процессор максимум на 50% CyraxZ Microsoft Windows 2000/XP 4 08-09-2011 09:03
[решено] Svchost.exe загружает процессор на 50%. Tol1k Лечение систем от вредоносных программ 1 13-07-2011 14:23




 
Переход