Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс dwengine.exe отъедает 50-95 % загрузки ЦП

Ответить
Настройки темы
[решено] Процесс dwengine.exe отъедает 50-95 % загрузки ЦП

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: roteiro
Дата: 23-04-2011
Процесс dwengine.exe+svchost.exe отъедает 50-95 % загрузки ЦП

Отправлено: 22:49, 16-03-2011

 

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил скрипт в AVZ
Код:

begin
ExecuteRepair(9);
RebootWindows(true);
end.


Сделал новый virusinfo_syscheck.zip

Последний раз редактировалось roteiro, 23-04-2011 в 15:31.


Отправлено: 22:51, 16-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


roteiro,
Цитата roteiro:
Выполнил скрипт в AVZ »
И? Проблема рассосалась?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:44, 17-03-2011 | #3


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет

Отправлено: 12:34, 18-03-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:43, 18-03-2011 | #5


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


ComboFix

Последний раз редактировалось roteiro, 23-04-2011 в 15:31.


Отправлено: 17:59, 18-03-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
Folder::
C:\32788R22FWJFW
RegLock:
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:42, 19-03-2011 | #7


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


update

Последний раз редактировалось roteiro, 23-04-2011 в 15:31.


Отправлено: 20:49, 19-03-2011 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


hamachi-2-ui.exe Вы сами устанавливали эту программу ?

Экспортируйте (сохраните ) [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\pa
> rameters\persistentroutes]

Кто ваш провайдер ? Если не знаете сохраните данные из http://www.cy-pr.com/tools/browser/

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 19-03-2011 в 22:33.


Отправлено: 22:27, 19-03-2011 | #9


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


хамачи ставил сам. За ненадобностью только что и удалил.

Провайдер: Тушино Телеком
http://tushino.com
Ваш IP: 89.250.3.184
Ваш хост: 0xb8.nat2.tushino.com

Последний раз редактировалось roteiro, 10-11-2011 в 14:32.


Отправлено: 22:49, 19-03-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс dwengine.exe отъедает 50-95 % загрузки ЦП

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
Загрузка - [решено] Возможно ли видеть процесс загрузки XP как например в LINUX pgcfty Microsoft Windows 2000/XP 3 03-12-2010 14:27
Процесс iexplore.exe Tulsky Лечение систем от вредоносных программ 1 22-02-2010 19:49
VBS/WSH/JS - [решено] Процесс explorer.exe gale Скриптовые языки администрирования Windows 3 05-03-2009 10:23




 
Переход