Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Что-то сильно грузит компьютер

Ответить
Настройки темы
[решено] Что-то сильно грузит компьютер

Аватара для CtulhuTheMonster

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: CtulhuTheMonster
Дата: 22-05-2018
Что-то сильно грузит компьютер

Отправлено: 02:54, 16-01-2018

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\777\appdata\roaming\conhost\conhost.exe');
 TerminateProcessByName('c:\users\777\appdata\roaming\winlog\winlog.exe');
 QuarantineFile('c:\users\777\appdata\roaming\conhost\conhost.exe', '');
 QuarantineFile('C:\Users\777\AppData\Roaming\FastStone\ISSCH\issch.exe', '');
 QuarantineFile('c:\users\777\appdata\roaming\winlog\winlog.exe', '');
 QuarantineFile('D:\Program Files (x86)\Xvid\CheckUpdate.ps1', '');
 ExecuteFile('schtasks.exe', '/delete /TN "InstallShield Update Service" /F', 0, 15000, true);
 DeleteFile('c:\users\777\appdata\roaming\conhost\conhost.exe', '32');
 DeleteFile('C:\Users\777\AppData\Roaming\FastStone\ISSCH\issch.exe', '32');
 DeleteFile('c:\users\777\appdata\roaming\winlog\winlog.exe', '32');
 DeleteFile('D:\Program Files (x86)\Xvid\CheckUpdate.ps1', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'conhost');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Xvid', 'command');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:51, 16-01-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для CtulhuTheMonster

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Спасибо за оперативный ответ. Проблема больше не наблюдается, архив отправил, логи прикрепляю.

Последний раз редактировалось CtulhuTheMonster, 22-05-2018 в 19:10.


Отправлено: 14:45, 16-01-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Если карантин отправляли по форме, продублируйте на почту, пожалуйста.

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:00, 16-01-2018 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Что-то сильно грузит компьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Что-то сильно ограничивает скорость интернета Logirelon Microsoft Windows 7 1 18-08-2017 22:23
[решено] Что-то грузит систему QUMATOZ Лечение систем от вредоносных программ 4 13-07-2015 14:51
Что-то грузит систему. Misha_47 Лечение систем от вредоносных программ 1 11-10-2014 12:49
В системном блоке что-то сильно чихнуло Klotik Материнские платы и память 14 28-04-2010 10:21
комп,  что то грузит постоянно... doktor123 Microsoft Windows 95/98/Me (архив) 1 02-03-2003 02:15




 
Переход