|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Загружен ЦП. Открыв диспетчер задач, загрузка резко падает. |
|
[решено] Загружен ЦП. Открыв диспетчер задач, загрузка резко падает.
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Тут уже была подобная тема.
При работе ноутбука начинает сильно шуметь кулер. Загружается ЦП не сразу после запуска каких-либо программ, а в течении какого-то времени.Но, как только запускаю диспетчер задач , загрузка ЦП падает с 70-100% до 2-10% . Проверял разными антивирусами , также делал проверку при безопасном режиме , ничего не находят. Прикрепил диагностику и лог. Помогите пожалуйста найти где сидит этот вирус... или майнер... |
|
Отправлено: 08:25, 23-03-2021 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. 1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Program Files (x86)\Google\Chrome\chrome.bat', ''); QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat', ''); QuarantineFile('C:\Program Files (x86)\Mozilla Firefox\firefox.bat', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mоzillа Firеfох.lnk', ''); QuarantineFile('C:\Users\Александр\AppData\Local\Yandex\YandexBrowser\Application\browser.bat', ''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mоzillа Firеfох.lnk', ''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk', ''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Punto Switcher.lnk', ''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yаndех.lnk', ''); DeleteFile('C:\Program Files (x86)\Google\Chrome\chrome.bat', ''); DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat', ''); DeleteFile('C:\Program Files (x86)\Mozilla Firefox\firefox.bat', ''); DeleteFile('C:\Users\Александр\AppData\Local\Yandex\YandexBrowser\Application\browser.bat', ''); ExecuteSysClean; ExecuteRepair(9); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. 2. Файл CheckBrowserLnk.log из папки Цитата:
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. 3. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 09:56, 23-03-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Выполнил все по пунктам.
приложил файлы .. но только файл quarantine.7z я не смог отправить. Просто у меня на компе есть другой экземпляр AVZ в другой папке, я оттуда запускал AVZ и файл quarantine.7z не появился. оба скрипта запускал на AVZ из своей папки, к сожалению недопонял сначала что AVZ есть в папке AutoLogger (( утилита AVZ у меня скачана отсюда https://support.kaspersky.ru/14612#block2 что-то мне переделать? |
Последний раз редактировалось AlOnOs, 01-04-2021 в 07:49. Отправлено: 16:13, 23-03-2021 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата AlOnOs:
"Пофиксите" в HijackThis: O26 - Debugger: HKLM\..\dismHost.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\EOSNOTIFY.EXE: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\InstallAgent.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\MusNotification.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\MUSNOTIFICATIONUX.EXE: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\remsh.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\SIHClient.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\UpdateAssistant.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\UPFC.EXE: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\UsoClient.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\WaaSMedic.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\WaasMedicAgent.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\Windows10Upgrade.exe: [Debugger] = * (file missing) O26 - Debugger: HKLM\..\WINDOWS10UPGRADERAPP.EXE: [Debugger] = * (file missing) Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 16:33, 23-03-2021 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Доброе утро!
Все сделал. В этот раз без ошибок, четко по плану. файл FRST.txt прикрепил, но файла Addition.txt нет в папке, то есть он не создался как я понимаю. |
|
Последний раз редактировалось AlOnOs, 01-04-2021 в 07:49. Отправлено: 08:16, 24-03-2021 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Возможно до начала сканирования в разделе "Дополнительное Сканирование" была снята галочка с пункта Addition.txt
Удалите файл FRST.txt, запустите программу, убедитесь, что галочка стоит и нажмите "Сканировать". |
------- Отправлено: 09:22, 24-03-2021 | #6 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Удалил файл FRST.txt , запустил программу, убедился, что галочка стоит и нажал "Сканировать".
теперь оба файла есть. ..для сведения - мне показалось программа FRST отработала по другому. В первый раз в начале она создавала точку восстановления, потом появилась надпись типа "программа готова к работе" и я нажал сканирование и сканирование прошло довольно быстро. А в этот раз точка восстановления не создавалась, сразу появилось "программа готова к работе" и само сканирование, как мне показалось, шло дольше. - может это ничего не значит, просто написал. ...да, и проблема пока не ушла - Загружен ЦП. Открыв диспетчер задач, загрузка резко падает., Какое-то время все кажется нормально, но потом диспетчер задач самопроизвольно закрывается, после этого процессор снова загружается. |
Последний раз редактировалось AlOnOs, 01-04-2021 в 07:49. Отправлено: 20:18, 24-03-2021 | #7 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. |
------- Отправлено: 09:28, 25-03-2021 | #8 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Доброе утро!
инструкции выполнил, файл прикрепил! .. проблема пока не ушла ((( снова сейчас закрылся диспетчер и загрузился проц.. |
Последний раз редактировалось AlOnOs, 01-04-2021 в 07:49. Отправлено: 10:18, 25-03-2021 | #9 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Что сейчас с проблемой?
Если по-прежнему, проверьте наблюдается ли подобное в безопасном режиме. Сообщите результат. |
------- Отправлено: 10:21, 25-03-2021 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. | notarseny | Лечение систем от вредоносных программ | 8 | 30-03-2020 23:52 | |
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. | SteinWolf | Лечение систем от вредоносных программ | 9 | 30-10-2018 18:05 | |
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает | KIWIK2002 | Лечение систем от вредоносных программ | 1 | 25-10-2018 16:52 | |
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. | dan_zax@twitter | Лечение систем от вредоносных программ | 7 | 26-03-2018 21:16 | |
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. | zKGz | Лечение систем от вредоносных программ | 36 | 31-10-2017 08:10 |
|