Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] msiexev.exe загрузка цп 116%

Ответить
Настройки темы
[решено] msiexev.exe загрузка цп 116%

Старожил


Сообщения: 420
Благодарности: 8

Профиль | Отправить PM | Цитировать


Всем доброго дня. Проблема в следующем. Windows Server 2008R2. После установки связи с провайдером по PPOE начинает жутко лагать сервак. В мониторе ресурсов чудом увидел процесс msiexev.exe. Нашел тему с обсуждением пишут что надо затереть здесь: C:\Windows\Prefetch\secscan.exe и C:\Windows\security\WINSec.exe. Но перед тем как проводить различные телодвижения решил посоветоваться здесь. Как сделать все правильно, не хотелось бы загубить сервер со всеми базами и документами. За предложенные варианты решения проблемы - спасибо!

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 15:15, 05-05-2017

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Если подозреваете вирусы, выполните правила:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------


Отправлено: 12:01, 06-05-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 420
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Если подозреваете вирусы, выполните правила:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. »
Лог прикрепляю. Но лог делался на сервере без подключения к интернету. Если на сервере есть интернет - жесткие тормоза, сделать ничего невозможно.

-------
Судьба играет человеком, а человек играет на трубе ©


Последний раз редактировалось Leaves, 28-06-2018 в 15:09.


Отправлено: 15:22, 06-05-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 TerminateProcessByName('c:\windows\prefetch\wuauser.exe');
 QuarantineFile('c:\windows\prefetch\wuauser.exe','');
 DeleteFile('c:\windows\prefetch\wuauser.exe','32');
ExecuteSysClean;
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Пожалуйста, перезагрузите компьютер вручную.


Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:40, 06-05-2017 | #4


Старожил


Сообщения: 420
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. »
Все закрыл.
Цитата Sandor:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): »
Скрипт выполнил
Цитата Sandor:
Пожалуйста, перезагрузите компьютер вручную. »
После скрипта сервер перезагрузил
Цитата Sandor:
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. »
Логи повторил

-------
Судьба играет человеком, а человек играет на трубе ©


Последний раз редактировалось Leaves, 28-06-2018 в 15:09.


Отправлено: 16:51, 06-05-2017 | #5


Старожил


Сообщения: 420
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы »
Файл отправил

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 16:53, 06-05-2017 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Leaves:
Если на сервере есть интернет - жесткие тормоза »
Проверьте как сейчас.

-------


Отправлено: 18:50, 06-05-2017 | #7


Старожил


Сообщения: 420
Благодарности: 8

Профиль | Отправить PM | Цитировать


Сегодня на получится. Только завтра. Скрипт что-то удалил?

Отправлено: 22:10, 06-05-2017 | #8


Старожил


Сообщения: 420
Благодарности: 8

Профиль | Отправить PM | Цитировать


Здравствуйте! С праздником Великой Победы!
Цитата Sandor:
Проверьте как сейчас. »
Проверил - отлично, лаги пропали. Большое спасибо!

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 16:16, 09-05-2017 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Спасибо! Вас также с праздником Победы!

В завершение проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 16:43, 09-05-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] msiexev.exe загрузка цп 116%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Загрузка ЦП процессом spoolsv.exe Infinity7 Microsoft Windows 2000/XP 23 21-09-2017 14:08
Разное - Процесс msiexev.exe люто грузит процессор Oleg132 Microsoft Windows 7 4 28-04-2017 18:57
Службы - Загрузка ЦП на 50% (svchost.exe) Racer4eg Microsoft Windows 7 12 22-09-2016 13:26
Загрузка ЦП почти постоянно 100%, svchost.exe Георгий1 Лечение систем от вредоносных программ 24 27-11-2012 06:26
Загрузка ЦП процессом HelpSvc.exe miikki Microsoft Windows 2000/XP 2 22-12-2006 11:54




 
Переход