|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » explorer.exe грузит процессор |
|
explorer.exe грузит процессор
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Здравствуйте, помогите решить проблему.
Вот так выглядит explorer.exe в Process Explorer с выключенным диспетчером и включенным C:\Windows\explorer.exe --background --url=csgoserver.hopto.org:5555 --user=Dll --pass=x --max-cpu-usage=25 --keepalive --variant=-1 --av=0 --nicehash --donate-level=0 каждую минуту быстро мелькает окно командной строки rundll32.exe тоже появляется вместе с explorer.exe |
|
Отправлено: 11:43, 24-04-2019 |
Ветеран Сообщения: 763
|
Профиль | Сайт | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\WinUpd.dll',''); QuarantineFile('C:\crypto\CPUMIN~1.EXE',''); QuarantineFile('C:\crypto\TrayIt!.exe',''); DeleteFile('C:\crypto\TrayIt!.exe','64'); DeleteFile('C:\crypto\CPUMIN~1.EXE','64'); DeleteFile('C:\WINDOWS\WinUpd.dll','64'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Furmark.lnk','x64'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TrayIt!.lnk','x64'); DeleteFileMask('C:\crypto\', '*', true); DeleteDirectory('C:\crypto\'); DeleteSchedulerTask('251a94de-fce3-49e4-9a38-b8fd41747fd4'); BC_Activate; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_ImportALL; RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O2 - HKLM\..\BHO: (no name) - {13D67BB7-DB5F-48AA-884D-7A5D94168509} - (no file) O2 - HKLM\..\BHO: (no name) - {311BA51F-64F2-439D-9A4A-772373D77312} - (no file) O2-32 - HKLM\..\BHO: (no name) - {13D67BB7-DB5F-48AA-884D-7A5D94168509} - (no file) O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Закачать ВСЕ при помощи Download Master: (default) = (no file) O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Закачать при помощи Download Master: (default) = (no file) O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Передать на удаленную закачку DM: (default) = (no file) O9-32 - Button: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74}: (no name) - (no file) O21 - HKLM\..\ShellIconOverlayIdentifiers\00avg: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file) O21 - HKLM\..\ShellIconOverlayIdentifiers\0_sxBZOverlayIcon: (no name) - {6457FB0A-5C02-4393-909C-2139A5D5571F} - (no file) O21 - HKLM\..\ShellIconOverlayIdentifiers\0_sxConfidentialOIcon: (no name) - {871FE18B-B68D-4437-BC76-6634996CDB97} - (no file) O21 - HKLM\..\ShellIconOverlayIdentifiers\0_sxForbiddenOIcon: (no name) - {1F03249C-6AB2-4E31-8C10-86F7E31E3B4E} - (no file) Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Отправлено: 13:14, 24-04-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать akok,
Спасибо, если у меня этот процесс больше не появляется после первого скрипта, то нужно выполнять остальное? Файл пустой |
Отправлено: 16:08, 24-04-2019 | #3 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Пол дня было нормально, а потом опять появился этот процесс и больше его первый скрипт не берет, через 10 сек после перезагрузки опять начинает грузить процессор.
|
Отправлено: 20:03, 24-04-2019 | #4 |
Ветеран Сообщения: 763
|
Профиль | Сайт | Отправить PM | Цитировать Давайте лог FRST, будем смотреть.
|
|
Отправлено: 10:00, 25-04-2019 | #5 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать akok,
Вот лог |
Отправлено: 08:37, 26-04-2019 | #6 |
Ветеран Сообщения: 763
|
Профиль | Сайт | Отправить PM | Цитировать UCBrowser и CocCoc- используете?
Подробнее читайте в этом руководстве.
Подробнее читайте в этом руководстве. |
Отправлено: 11:37, 26-04-2019 | #7 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Теми браузерами не пользуюсь, после Fix пропала нагрузка на процессор.
|
Отправлено: 09:09, 27-04-2019 | #8 |
Ветеран Сообщения: 763
|
Профиль | Сайт | Отправить PM | Цитировать Два раза скрипт прогонять нужды нет.
Цитата JackDron:
|
|
Отправлено: 11:21, 27-04-2019 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
explorer.exe грузит процессор | senskz@vk | Лечение систем от вредоносных программ | 14 | 28-02-2018 10:27 | |
explorer exe грузит процессор на 50 windows 7 | _NickolaS_ | Лечение систем от вредоносных программ | 5 | 12-04-2015 15:43 | |
Разное - [решено] Без видимых причин explorer.exe грузит процессор на 90-100% | Aquana | Microsoft Windows 2000/XP | 27 | 05-12-2014 22:51 | |
Интерфейс - Explorer.exe грузит процессор на 50% при выделении области раб. стола | tempest221 | Microsoft Windows 7 | 34 | 15-01-2014 19:49 | |
[решено] Explorer.exe грузит процессор на 50%. | mspuz | Лечение систем от вредоносных программ | 7 | 28-04-2013 07:29 |
|