Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % (http://forum.oszone.net/showthread.php?t=191615)

Герман123456 19-11-2010 01:09 1546070

EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 %
 
Вложений: 3
Всем здравствуйте!
Помогите "чайнику" вылечить свой комп. Хэлперы!!!
Сделал все пункты, которые описаны в правилах сайта, (http://forum.oszone.net/thread-98169.html) по правилам прошения о помощи.
Тема уже обсуждалась, но я понял, что решения всегда индивидуальное.
Согласно правилам сделал все нужные логи и сведения о своей системе.
В приложении - 3 лога -1) свдения о системе (копмьютер.txt) 2) лог avptool и лог hijackthis
Гляньте пжлста и подскажите решения.
P/S/ много всякого пределал, типо сканирование на вирусы и выключение процессов по отдельности. ничего...
Заранее большое спасибо!
В основном когда захожу в Мой компьютер EXPLORER.EXE грузиться на 98 % и не даёт продолжать работу. Смотрел через програмку, в основном съедает всё browseui.dll

icotonev 19-11-2010 11:42 1546284

Добрый день ....! Начать анализ вашего логи..!Пожалуйста, будьте терпеливы..!:)

icotonev 19-11-2010 12:24 1546313

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\mapi32.dll','');
 QuarantineFile('c:\program files\internet explorer\setupapi.dll','');
 DeleteFile('c:\program files\internet explorer\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подготовка свежих логи с АВЗ и RSIT в соответствии с настоящей инструкцией - Краткие правила по запросу помощи в лечении.

Герман123456 19-11-2010 12:49 1546327

icotonev, добрый день!
Спасибо, что откликнулись!!!
Конечно хотел бы по-быстрей сделать всё перечисленное, но, к сожалению, только вечером буду у своего компьютера и тогда сразу выполню все перечисленные действия.
P.S. надеюсь у нас всё получится=)

Герман123456 20-11-2010 02:00 1546883

Вложений: 2
Добрался до компа и вс сделал, как вы написали в сообщении.
Когда сделал первый шаг - крипт AVZ.
"Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.", то после этого сатло всё хорошо работать, как раньше!!! Правда при открытие папок на секунду explorer.exe захватывает процесс, но это не чувствуется (даже меньше секунды))
Я продолжил шаги дальше и прикрепляю логи, полученныз результатов.
Там в отчёте Malware trojan и ещё что-то. мне закрыть програмку или нажать удалить объекты?
Карантин отправил через сообщение, остальное здесь.
Жду с нетерпением вашего ответа!

icotonev 20-11-2010 13:05 1547071

Добрый день ..! Удалить следующие строки в MBAM:

Код:

HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.
C:\WINDOWS\system32\GreenFields.scr (Malware.Packer.Gen) -> No action taken.
C:\WINDOWS\system32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken.

Удалить Аvptool..!

Подготовка свежих логи с АВЗ для контроль...!

Изменения какие-либо есть? Что с проблемы...?:)

Герман123456 20-11-2010 13:24 1547081

А где в MBAM удалить эти в строки?

AVZ - понял!

Герман123456 20-11-2010 13:39 1547093

Прикрепил лог АВЗ.
удалил после этого AVTOOL.
Где удалить в MBAM?

icotonev 20-11-2010 17:25 1547214

Проверка компьютера при помощи Malwarebytes' Anti-Malware (MBAM)

Герман123456 20-11-2010 17:30 1547221

заново проверил mbam, хотел удалить толькол то, что вы написали, а он удалил всё что нашёл в результате анализа.
перзагрузил комп, всё работает, всё в порядке.
Проблема ушла, всё в порядке!
подскажите какой антивирь мне оставить, касперского или какого-нить другого, тк за это время я почти всеми комп перепроверял.
Огромное вам спасибо за помощь!
З.Ы. В логах, которые я последние прикрепил всё хорошо?

icotonev 20-11-2010 18:46 1547282

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\82c9~1\locals~1\temp\o0zfmpvt.sys','');
 QuarantineFile('c:\program files\opera\setupapi.dll','');
 DeleteFile('c:\docume~1\82c9~1\locals~1\temp\o0zfmpvt.sys');
 DeleteFile('c:\program files\opera\setupapi.dll');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Герман123456 21-11-2010 18:58 1548018

отправил. всё нормально?

thyrex 22-11-2010 09:17 1548367

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

Герман123456 22-11-2010 19:39 1548863

Запускаю combofix, но появляется синий экран и пишет, что идёт сканирование, но спустя час ничего не происходит...
что посоветуете?

Герман123456 23-11-2010 09:21 1549256

оставил на всю ночь, но так ничего и не произошло...

thyrex 24-11-2010 13:40 1550380

Попробуйте в безопасном режиме

Герман123456 25-11-2010 09:17 1551084

захожу в безопасный режим с поддежкой командной строки, а дальше как запустить сам процесс, через какую команду?

zirreX 25-11-2010 20:01 1551568

Цитата:

Цитата Герман123456
захожу в безопасный режим с поддежкой командной строки, а дальше как запустить сам процесс, через какую команду? »

Загрузитесь не в Безопасном режиме с поддержкой командной строки, а в Безопасном режиме (первый вариант) и подготовьте лог.

Герман123456 25-11-2010 23:12 1551694

Загрузился, всё то же самое, пишет, что идёт сканирование и ничего не происходит...

zirreX 26-11-2010 01:49 1551779

Сколько ждали?

Герман123456 26-11-2010 09:40 1551890

примерно часа 2.
там ещё на аглийском написано, что
"идёт сканирование
это может занять не более 10 мин
при особо заражённом компьютере время может увеличится вдвое

Герман123456 27-11-2010 14:50 1552724

???

zirreX 27-11-2010 16:13 1552784

Что с проблемой?

Сделайте новые логи AVZ

Герман123456 27-11-2010 18:39 1552872

Вложений: 1
Тормозит немного комп, постоянно антивирусник находит непонятно что...
прикрепляю логи..

zirreX 27-11-2010 19:24 1552902

Проверьте файлы на www.virustotal.com
Код:

c:\windows\system32\winlogon.exe
c:\windows\explorer.exe

Дайте ссылку с результатом проверки!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.


Герман123456 27-11-2010 23:55 1553136

http://www.virustotal.com/file-scan/...238-1290890832 - это на winlogon.exe.

http://www.virustotal.com/file-scan/...b0f-1290891080 это на explorer.exe.

AVZ запустил, скрипт выполнен успешно.

Герман123456 29-11-2010 21:24 1554521

всё норм?

zirreX 29-11-2010 21:33 1554536

Больше ничего подозрительного в логах нет.Проблемы имеются?

Герман123456 30-11-2010 10:03 1554862

тех, которые были в самом начале уже конечно нету!
тормозит комп из-за касперского, забирает 20-30 процентов, комп подтормаживает. Лучше наверн dr.web поставить?
и 2ой процесс - это opera или firefox - при их использовании забирается по 20 процентов, в чём может быть проблема?

zirreX 30-11-2010 23:54 1555453

Цитата:

Цитата Герман123456
2ой процесс - это opera или firefox - при их использовании забирается по 20 процентов, в чём может быть проблема? »

Вкладок много открыто в этот момент?

Герман123456 01-12-2010 09:50 1555603

нет, 3-5 вкладок максимум

zirreX 01-12-2010 16:59 1555953

По логам проблем больше не вижу.Конфигурация у компьютера какая? Думаю при таком количестве открытых вкладок (20-30 %) это нормально.

Герман123456 01-12-2010 21:52 1556205

маскимум 3-4 вкладки

icotonev
thyrex
Fedin
Огромное вам спасибо за ваше потраченное время и за помощь!!!!!!!!!!!!!!

Герман123456 03-12-2010 19:54 1557681

Подскажите пожлста ещё по этой проблеме: пи просмотре видео в интернете, процесс plugin-container/exe берёт 60-90 процентов и комп подвисает.
Подскажите как устранить проблему

Герман123456 05-12-2010 14:44 1558768

сиавлю уже 3 антивирусник на комп, а он начинает "есть" 90-98 % процесса.
Подскажите что делать?

zirreX 05-12-2010 16:41 1558851

Цитата:

Цитата Герман123456
процесс plugin-container/exe берёт 60-90 процентов и комп подвисает. »

Плагины Firefox запускаются в отдельном процессе - plugin-container.exe

Единственное что могу вам посоветовать это отключить его.

Для отключения, в адресной строке ввести about:config, в Фильтр введите ipc

Измените значения указанных ниже настроек с true на false (Кликните правой кнопкой мыши по каждой настройке и нажмите Переключить)

Код:

dom.ipc.plugins.enabled.npctrl.dll;true
dom.ipc.plugins.enabled.npqtplugin.dll;true
dom.ipc.plugins.enabled.npswf32.dll;true
dom.ipc.plugins.enabled.nptest.dll;true


Герман123456 06-12-2010 10:51 1559394

а нчасёт антивирусов? почему весь процесс занят ими? (пробовал три разных)

zirreX 06-12-2010 15:44 1559583

Конфигурация какая у компьютера?
Антивирусы напишите хоть какие устанавливали и при установке нового антивируса удаляли предыдущий?
Загрузка 90-98% - это при сканировании системы или такое наблюдается и при простое?

Герман123456 08-12-2010 08:13 1560746

Вложений: 1
устанавливал Касперского с официального саййта на 30 ней, dr.web и Nod32. Всё удалял пеже чем ставить новый антивирус.
Такая загрузка при простом функционировании компа, не сканирование ни обновление не вып-ся, всегода 90-9 процентов у антивируса.
полную конфигураию компа прикрепил в файле

zirreX 08-12-2010 17:35 1561216

Проблемы из-за слабой конфигурации компьютера.
Kaspersky Internet Security 2011 вам однозначно не подойдет в таком случае.

Советую ознакомиться:
Выбор бесплатного антивируса

Герман123456 08-12-2010 21:30 1561401

понял. спасибо за помощь


Время: 19:56.

Время: 19:56.
© OSzone.net 2001-