Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » грузит цп до 70 при закрытом диспетчере задач

Ответить
Настройки темы
грузит цп до 70 при закрытом диспетчере задач

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.09.23-17.30.zip
(55.8 Kb, 1 просмотров)
Здравствуйте, такая проблема : заметил что комп начал тормозить, при открытии диспетчера задача нагрузка цп резко падает с 70 до 9.
Чистил комп касперским и другими антивирусами, не помогает. Прикрепляю лог
Если что не так сделал, прошу прощения, я тут впервые

Отправлено: 17:41, 23-09-2018

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 4221
Благодарности: 1047

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Vadick\AppData\Roaming\DAEMON Tools Ultra\ISSCH\issch.exe', '');
 DeleteSchedulerTask('InstallShield Update Service');
 DeleteFile('C:\Users\Vadick\AppData\Roaming\DAEMON Tools Ultra\ISSCH\issch.exe', '64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Application Restart #0','x32');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce','Application Restart #1','x32');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:23, 24-09-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать



[ATTACH]CollectionLog-2018.10.10-14.43.zip

quarantine.7z[/ATTACH]
все сделал, отправил, ничего не изменилось

Отправлено: 14:46, 10-10-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4221
Благодарности: 1047

Профиль | Отправить PM | Цитировать


У вас установлена Malwarebytes, версия 3.6.1.2711.

На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

Отправлено: 16:09, 10-10-2018 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt scan.txt
(2.3 Kb, 3 просмотров)

сделал
заново прописывал скрипты в авз и 1-2 дня ничего не грузило, пять минут назад опять начало

Отправлено: 01:10, 13-10-2018 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4221
Благодарности: 1047

Профиль | Отправить PM | Цитировать


Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS.

Отправлено: 18:40, 14-10-2018 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Файл 154933переустановил в итоге винду, но спустя пару недель опять появилась та же проблема((((

Последний раз редактировалось superdeadninja, 12-11-2018 в 17:26.


Отправлено: 17:18, 12-11-2018 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4221
Благодарности: 1047

Профиль | Отправить PM | Цитировать


Делайте заново CollectionLog.

Отправлено: 17:53, 12-11-2018 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.11.12-17.16.zip
(81.8 Kb, 2 просмотров)

вот

Отправлено: 19:44, 12-11-2018 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4221
Благодарности: 1047

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O26 - UWP Debugger: GoogleUpdate.exe (default) = (no file)
O26 - UWP Debugger: MRT.exe (default) = (no file)
O26 - UWP Debugger: MsMpEng.exe (default) = (no file)
O26 - UWP Debugger: PresentationHost.exe (default) = (no file)
O26 - UWP Debugger: PrintDialog.exe (default) = (no file)
O26 - UWP Debugger: PrintIsolationHost.exe (default) = (no file)
O26 - UWP Debugger: SystemSettings.exe (default) = (no file)
O26 - UWP Debugger: ie4uinit.exe (default) = (no file)
O26 - UWP Debugger: ieUnatt.exe (default) = (no file)
O26 - UWP Debugger: ieinstal.exe (default) = (no file)
O26 - UWP Debugger: ielowutil.exe (default) = (no file)
O26 - UWP Debugger: iexplore.exe (default) = (no file)
O26 - UWP Debugger: mscorsvw.exe (default) = (no file)
O26 - UWP Debugger: msfeedssync.exe (default) = (no file)
O26 - UWP Debugger: mshta.exe (default) = (no file)
O26 - UWP Debugger: ngen.exe (default) = (no file)
O26 - UWP Debugger: ngentask.exe (default) = (no file)
O26 - UWP Debugger: runtimebroker.exe (default) = (no file)
O26 - UWP Debugger: splwow64.exe (default) = (no file)
O26 - UWP Debugger: spoolsv.exe (default) = (no file)
O26 - UWP Debugger: svchost.exe (default) = (no file)
Утилиту следует использовать эту:
Цитата:
C:\Users\super\Desktop\AutoLogger\HiJackThis\HiJackThis.exe

Подготовьте лог по инструкции из сообщения №6

Отправлено: 09:18, 13-11-2018 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » грузит цп до 70 при закрытом диспетчере задач

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка ЦП при закрытом диспетчере задач Doshirak1 Лечение систем от вредоносных программ 6 21-07-2018 11:22
Загрузка ЦП при закрытом диспетчере задач rnzlove Лечение систем от вредоносных программ 13 06-12-2017 00:01
[решено] Загрузка ЦП при закрытом диспетчере задач (с логами) tachenko@vk Лечение систем от вредоносных программ 12 24-04-2017 11:59
[решено] Загрузка ЦП при закрытом диспетчере задач bogach51 Лечение систем от вредоносных программ 13 26-02-2014 18:37
Интернет - При просмотре видео с браузера, грузит ЦП до 100 Sweplo Microsoft Windows 7 2 26-01-2014 18:09




 
Переход