Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7 (http://forum.oszone.net/showthread.php?t=297075)

2108ig 17-03-2015 23:55 2484094

Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7
 
Вложений: 1
Здравствуйте!В последнее время процессы lsass.exe и WmiPrvSe.exe, сильно грузят процессор.В особенности- Lsass.exe,при выходе в интернет первый час-два после начала работы системы.Потом- WmiPrvSe.exe. Пожалуйста,помогите.Данное явление началось недавно.Проверял на наличие вирусов ВСЕМИ доступными утилитами.Установлен KIS 15.0.2.361.Заранее благодарен.Вот необходимые вложения.
1.Скрины Process Explorer
2.Логи AutoLogger
По совету из "разное"http://forum.oszone.net/showthread.p...23#post2483223

И,если можно,объясните по-шагово что сделать,чтобы убрать проблему.
Обращался с этим вопросом в http://virusinfo.info/showthread.php?t=179182,они проблем связанных с вирусами не выявили.(посмотрите).Но,тем не менее,проблема остается.ПОМОГИТЕ! Заранее благодарен.

vvvyg 18-03-2015 08:57 2484173

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    UVS в автоматическом режиме упакует лог в архив 7-Zip с расширением .7z.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.

2108ig 18-03-2015 23:58 2484536

vvvyg
Пожалуйста ,требуемый лог.

vvvyg 20-03-2015 13:47 2485159

Код:

C:\WINDOWS\EXPSTART.EXE
Это у Вас кряк установлен? Скорее всего, из-за него.

vvvyg 20-03-2015 14:18 2485178

И остались хвосты от антивирусов, удалим, но, скорее всего, не повлияет.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
Код:

;uVS v3.85.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c

sreg
delref %Sys32%\DRIVERS\AVGARCLN.SYS
del %Sys32%\DRIVERS\AVGARCLN.SYS
delref %Sys32%\DRIVERS\AVGARKT.SYS
del %Sys32%\DRIVERS\AVGARKT.SYS
delref %Sys32%\DRIVERS\DVMO8V4Z.SYS
del %Sys32%\DRIVERS\DVMO8V4Z.SYS
delref F:\KYWX02WW\AUTORUN.EXE
delref %Sys32%\DRIVERS\MBAMSWISSARMY.SYS
delref %Sys32%\PANSERVICE.EXE
delref %SystemDrive%\PROGRAM FILES\EMSISOFT ANTI-MALWARE\A2START.EXE
deltmp
areg

В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер будет перезагружен.

В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

2108ig 26-03-2015 15:49 2487920

Решено! Спасибо!


Время: 14:42.

Время: 14:42.
© OSzone.net 2001-