Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Грузится и греется ЦП, но когда открыт диспетчер задач ЦП приходит в норму (http://forum.oszone.net/showthread.php?t=339266)

sandorek2 16-02-2019 20:21 2858332

Грузится и греется ЦП, но когда открыт диспетчер задач ЦП приходит в норму
 
Вложений: 3
Здравствуйте.

Видел уже несколько тем с такой же проблемой, но как я понимаю там отвечать нельзя. Решил создать новую тему.

Проблема в следующем - У меня стационарный ПК, пару дней назад включил комп и что обнаружил - Грузится ЦП до 70-100% и соответственно начинает греться с обычной температуры в 28-31 градус до 42-44. Но когда открываю диспетчер задач все приходит в норму, падают температуры и загрузка ЦП падает до 2-6%.
Стоит Windows 10, обновления отключил уже довольно давно. Пробовал сканировать и чистить на вирусы - Malwarebytes и Dr.Web CureIt и Adwcleaner, но не помогло....
Скачал и просканировал еще FRST-OlderVersion (как писали в подобной теме), на всякий случай прикрепляю три отчета с этой программы.

Прошу помочь с решением данной проблемы, спасибо.

Sandor 18-02-2019 11:27 2858544

Здравствуйте!

Начните со стандартных логов: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

sandorek2 19-02-2019 15:50 2858794

Спасибо. Как сделаю - прикреплю логи к посту.

sandorek2 19-02-2019 21:49 2858870

Подскажите пожалуйста нужно ли делать "Создание новой контрольной точки восстановления"? Как указано в посте который Вы указали. У меня windows 10.


"Подготовка к диагностике

Примечание: В Windows Vista, 7, 8 утилиты необходимо запускать от имени Администратора. Нужно нажать правой кнопкой на программе, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Восстановление системы. Создание новой контрольной точки восстановления .
• Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать."

sandorek2 19-02-2019 22:19 2858887

Вложений: 1
Прикрепляю архив с логами.

Sandor 20-02-2019 09:38 2858957

Цитата:

Цитата sandorek2
нужно ли делать "Создание новой контрольной точки восстановления"? »

Если сделали, не помешает.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\NodeService\1\node.exe', '');
 QuarantineFile('C:\WINDOWS\NodeService\1\run.js', '');
 DeleteSchedulerTask('MoonTitle');
 DeleteFile('C:\WINDOWS\NodeService\1\node.exe', '64');
 DeleteFile('C:\WINDOWS\NodeService\1\run.js', '64');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код:

begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ. (Находится в папке ...\Autologger\AVZ)
  2. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

sandorek2 21-02-2019 00:45 2859117

Вложений: 1
Все выполнил как Вы указали. Свежие логи прикрепил. Базу безопасных файлов AVZ пополнил, точнее поставлен в очередь на обработку.
Что теперь? Данные действия должны помочь были или ждать от Вас следующих инструкций?

Спасибо.

Sandor 21-02-2019 10:08 2859150

Цитата:

Цитата sandorek2
Данные действия должны помочь были »

Судя по повторным логам, да, должны были. Это так?

sandorek2 22-02-2019 16:07 2859383

Кстате да, вроде бы как сейчас проблемы нет. Протестирую в течение дня и напишу уже точно.

Так а в чем была проблем можете подсказать пожалуйста, из-за чего грузился ЦП?

sandorek2 23-02-2019 12:52 2859499

Уже все в норме.

Спасибо большое за помощь!

Так а в чем была проблема можете подсказать пожалуйста, из-за чего грузился ЦП?

Sandor 23-02-2019 19:20 2859575

Виновник виден в скрипте.
В завершение:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


Время: 23:28.

Время: 23:28.
© OSzone.net 2001-