Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. (http://forum.oszone.net/showthread.php?t=299306)

azamazda 03-05-2015 23:40 2503443

Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.
 
Вложений: 1
Здравствуйте.

При работе ноутбука начинает сильно шуметь кулер. Загружается ЦП не сразу после запуска каких-либо программ или даже при просмотре фильма., а в течении какого-то времени. Температура ЦП доходит до 90-95 градусов. Но, как только запускаю диспетчер задач , загрузка ЦП падает с 70-100% до 2-10% и температура до 50-60 градусов. Проверял разными антивирусами (Касперский,Dc.web, EsetNod, AVZ , также делал проверку при безопасном режиме , ничего не находят. Прикрепил диагностику и лог.

Помогите пожалуйста найти где сидит этот вирус...

Sandor 05-05-2015 10:54 2503948

Здравствуйте!

Ace Stream Media 3.0.12 устанавливали самостоятельно? Если нет, удалите вместе с его расширением в браузерах.

Дополнительно:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

azamazda 06-05-2015 03:30 2504269

Вложений: 2
Ace Stream Media 3.0.12 устанавливал самостоятельно и совсем недавно, а проблема уже долгое время беспокоит.

Прикрепил отчеты:

azamazda 06-05-2015 03:33 2504270

как вложить третий отчет если он превышает допустимый размер ? 104 кб

Sandor 06-05-2015 08:16 2504304

Цитата:

Цитата azamazda
самостоятельно и совсем недавно »

Все же удалите его. Решим проблему, затем, если понадобится, установите снова.

Цитата:

Цитата azamazda
превышает допустимый размер »

Упакуйте.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код:

start
CreateRestorePoint:
HKLM-x32\...\Run: [] => [X]
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
hellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  No File
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Азамат\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2015-02-28]
CHR Extension: (No Name) - C:\Users\Азамат\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfhnkgpdlogbknkhlgdjlejeljbhflim [2015-04-22]
OPR Extension: (Clearly) - C:\Users\Азамат\AppData\Roaming\Opera Software\Opera Stable\Extensions\mallmmeebeojpflmiolfchfcgbjflklc [2014-10-26]
OPR Extension: (AS Magic Player) - C:\Users\Азамат\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfhnkgpdlogbknkhlgdjlejeljbhflim [2015-04-22]
OPR Extension: (ВКонтакте - Кто Заходил? VK Статистика) - C:\Users\Азамат\AppData\Roaming\Opera Software\Opera Stable\Extensions\nomlpkeenfcgblkidajceeooodgpcfad [2014-10-26]
2015-04-30 19:26 - 2015-04-30 19:26 - 00000080 _____ () C:\Users\Азамат\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
AlternateDataStreams: C:\Users\Азамат\OneDrive:ms-properties
EmptyTemp:
Reboot:
end

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

azamazda 07-05-2015 23:58 2504951

Сделал все так как вы написали, но у меня почему то , не происходит автоматическая перезагрузка и лог-файл Fixlog.txt не создается. Текстовый файл fixlist.txt сохранил в кодировке Юникод Big Endian , при сохранении в обычной кодировке (ANSI) появлялось окошко с предупреждением, может здесь я ошибся?

regist 08-05-2015 09:42 2505030

Цитата:

Цитата azamazda
может здесь я ошибся? »

здесь правильно, файл надо сохранять в юникоде.
Вы его положили рядом с frst.exe ?

azamazda 10-05-2015 15:48 2505796

Цитата:

Цитата regist
Вы его положили рядом с frst.exe ? »

да

azamazda 10-05-2015 16:02 2505802

Вложений: 1
Все получилось, вот лог файл.

regist 10-05-2015 16:10 2505807

что с проблемой?

azamazda 12-05-2015 21:04 2506561

Ноутбук перестал себя так вести, больше не происходит скачков в работе процессора и кулера. А можно узнать в чем была проблема, как этого избежать в будущем? Просто я второй раз с этим сталкиваюсь, на старом ноутбуке все так и осталось, а вот с новым сейчас разобрался.

Sandor 14-05-2015 18:06 2507310

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
      ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
      exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Прочтите и выполните Рекомендации после лечения. Там в т.ч. будут ответы на Ваши вопросы.

azamazda 14-05-2015 23:07 2507450

Спасибо!


Время: 19:18.

Время: 19:18.
© OSzone.net 2001-