Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] regsvr32.exe ест процессор на 100%

Ответить
Настройки темы
[решено] regsvr32.exe ест процессор на 100%

Старожил


Сообщения: 275
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: kimych5700
Дата: 27-06-2015
Здравствуйте!
Возникла такая ситуация:при выгруженном софте процессор нагружен на 100%, при открытии "диспетчера задач" в течение нескольких секунд загрузка процессора падает до нуля, а при закрытии- снова поднимается до 100%. Чтобы не заморачиваться со сторонним софтом, снял на телефон (видео тут:http://files.mail.ru/D4FB145895FF4E95881FE44E7E6354F4 )
Окно "диспетчера задач" отсортировано по загрузке процессора и при его запуске в верхней строчке находится "Процент времени бездействия процессора"
Помогите пожалуйста победить поедателя.
прикрепил:
virusinfo_syscure.zip,
virusinfo_syscheck.zip,
log.txt,
info.txt

Разговор начат здесь: http://forum.oszone.net/showthread.p...25#post2280125

-------
Прежде чем пнуть-вспомни себя!


Отправлено: 09:19, 29-12-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Файлы

c:\windows\regsvr32.exe

c:\windows\conhost.exe

проверьте на https://www.virustotal.com/ выбрать проверку снова.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

YTD Toolbar вы устанавливали ? если не вы -то удалите.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:01, 29-12-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


iskander-k,
C:\Windows\System32\regsvr32.exe
проверил, прикрепил.
c:\windows\conhost.exe
проверил, прикрепил.
YTD Toolbar был отключен - удалил.
МВАМ: прикрепил
PS. Такой нюанс- дня 3 назад игрушку ставили без визуального контроля, когда подошел к компу - он был выключен. Вроде как после этого и началось сие бедствие. (Точек восстановления нет)

-------
Прежде чем пнуть-вспомни себя!


Последний раз редактировалось kimych5700, 27-06-2015 в 21:38.


Отправлено: 18:37, 29-12-2013 | #3


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


Проблема не разрешима?

-------
Прежде чем пнуть-вспомни себя!


Отправлено: 15:10, 06-01-2014 | #4


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Цитата kimych5700:
Проблема не разрешима? »
Ну почему. Вы проверили не тот файл просто.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Windows\regsvr32.exe','');
 DeleteFile('C:\Windows\regsvr32.exe','32');
 BC_ImportDeletedList;
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте при помощи этой формы

Ваш компьютер использовался для добычи Bitcoin, отсюда и тормоза.


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.

Подготовьте лог SecurityCheck by glax24

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:22, 07-01-2014 | #5


Старожил


Сообщения: 275
Благодарности: 3

Профиль | Отправить PM | Цитировать


спасибо.

-------
Прежде чем пнуть-вспомни себя!


Отправлено: 04:34, 13-01-2014 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] regsvr32.exe ест процессор на 100%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Без видимых причин explorer.exe грузит процессор на 90-100% Aquana Microsoft Windows 2000/XP 27 05-12-2014 22:51
Разное - spoolsv.exe Загружает процессор на 100% ilyas-akrobat Microsoft Windows 2000/XP 3 18-09-2013 17:48
процесс lvhidsvc.exe грузит процессор на 100%. Решение kon2ur Хочу все знать 0 04-03-2013 14:06
Помогите svchost.exe грузит процессор на 100% Vehal Лечение систем от вредоносных программ 1 24-02-2012 23:19
[решено] после запуска фильмов explorer.exe загружает процессор до 100% starl Microsoft Windows 2000/XP 3 21-11-2006 11:17




 
Переход