Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Загрузка ЦП при закрытом диспетчере задач (с логами)

Ответить
Настройки темы
[решено] Загрузка ЦП при закрытом диспетчере задач (с логами)

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: tachenko@vk
Дата: 23-04-2017
Описание: Новые подробности
Вложения
Тип файла: zip CollectionLog-2017.04.23-06.46.zip
(45.3 Kb, 29 просмотров)
Здравствуйте. Имею проблему, схожую с той, что описана в этой теме. http://forum.oszone.net/thread-278395.html
Тормозит система, греется процессор до 60-65 градусов. Как только открываю диспетчер задач и перехожу во вкладку "Быстродействие", нагрузка на процессор резко падает с 70-90% до стандартных 1-10%, а температура снижается до 40-50 градусов.
Однако алгоритм действий, который описан в указанной теме, мне не помог. Прикрепляю лог. Помогите, пожалуйста.

UPD. Вот это хохма! Приучил себя не закрывать машинально диспетчер задач, чтобы не провоцировать лаги. Сижу, значит, с запущенным и свёрнутым диспетчером задач, наслаждаюсь быстрой работой компьютера без тормозов, а он бац - и закрылся сам! Его ещё и открывать нужно вручную заново спустя какое-то время!

UPD2. С помощью стороннего диспетчера задач обнаружил процесс, который запускается сразу после закрытия системного диспетчера - SystemllS.exe, иногда он называется SystemllSSec.exe. Именно этот процесс грузит систему. Удаление файлов, ответственных за процесс, ни к чему не приводит - создаются снова.

UPD3. Всё, отследил. Оказывается, вирус маскировался под системный csrss.exe, но его выдала дата создания и место расположения. Он и создавал вышеназванные процессы, которые грузили систему. Отследил я его в логах avz лично. После удаления всё пришло в норму.

Отправлено: 03:00, 23-04-2017

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата tachenko@vk:
Однако алгоритм действий, который описан в указанной теме, мне не помог. »
Ни когда не используйте чужие алгоритмы в разделах лечения, т.к. они пишутся индивидуально для каждой системы.
Цитата tachenko@vk:
UPD3. Всё, отследил. Оказывается, вирус маскировался под системный csrss.exe, но его выдала дата создания и место расположения. Он и создавал вышеназванные процессы, которые грузили систему. Отследил я его в логах avz лично. После удаления всё пришло в норму. »
т.е. помощь вам уже не нужна?
А малварь у вас еще и другая есть.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:59, 23-04-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата shestale:
т.е. помощь вам уже не нужна?
А малварь у вас еще и другая есть. »
Почему, если ещё что-то нашли нехорошее в логах - сообщите, пожалуйста, как это исправить. Но по основному вопросу проблему я решил.

Отправлено: 11:40, 23-04-2017 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


В таком случае сделайте свежий лог автологера. Посмотрим что осталось и дочистим.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:57, 23-04-2017 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Сделал, прикрепляю к этому сообщению.

Отправлено: 23:31, 23-04-2017 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.04.24-03.27.zip
(44.1 Kb, 3 просмотров)

Вот он

Отправлено: 23:33, 23-04-2017 | #6


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Проблема бы вернулась, т.к. загрузчик от майнера биткоинов в системе остался.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\windows\okpfcbcd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFile('c:\windows\okpfcbcd\smss.exe', '');
 DeleteFile('c:\windows\okpfcbcd\smss.exe', '32');
 DeleteFileMask('c:\windows\okpfcbcd', '*', true);
 DeleteDirectory('c:\windows\okpfcbcd');
 DeleteService('OKPFCBCD');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Подготовьте лог AdwCleaner.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:26, 24-04-2017 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(1.7 Kb, 2 просмотров)

Сделал всё, как вы сказали.
Отправил quarantine.zip, сделал лог AdwCleaner, он ничего не нашёл. Лог прилагаю.

Отправлено: 09:55, 24-04-2017 | #8


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата tachenko@vk:
сделал лог AdwCleaner, он ничего не нашёл »
Хорошо. Для контроля Подготовьте новый CollectionLog.
+
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:31, 24-04-2017 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.04.24-15.33.zip
(43.4 Kb, 2 просмотров)
Тип файла: txt SecurityCheck.txt
(6.7 Kb, 1 просмотров)

Готово! Теперь всё в порядке?

Отправлено: 11:38, 24-04-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Загрузка ЦП при закрытом диспетчере задач (с логами)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. azamazda Лечение систем от вредоносных программ 12 14-05-2015 23:07
CMD/BAT - [решено] При выполнения кода процесс не отображался в диспетчере задач ufooo Скриптовые языки администрирования Windows 8 13-05-2015 22:36
Разное - Чрезмерная загрузка ЦП при простое Стасон86 Microsoft Windows 8 и 8.1 7 10-07-2014 01:10
[решено] Загрузка ЦП при закрытом диспетчере задач bogach51 Лечение систем от вредоносных программ 13 26-02-2014 18:37
Разное - [решено] Проблема с таймером ЦП в диспетчере задач HorBromin Microsoft Windows 8 и 8.1 1 11-02-2014 07:55




 
Переход