Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружается ЦП и диск при подключении интернета.

Ответить
Настройки темы
Загружается ЦП и диск при подключении интернета.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Недавно подхватил вирус на компьютере. Вначале в диспетчере задач появился svchost,кое-как я пытался это устранить (запретил доступ,не удалил ),затем название,которое грузит проц. в диспетчере задач постоянно менялось,вплоть до какой-то там трассировки процесса . Я уже просто не знаю,что предпринимать,чистил различными утилитами,все так же. Смотрел на Вашем форуме,тут у многих схожие проблемы. Вся надежда на Ваш сайт,прошу помощи.

Отправлено: 21:07, 25-03-2018

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Для диагностики нужны логи: http://forum.oszone.net/thread-98169.html

-------


Отправлено: 23:42, 25-03-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Xvid у вас установлен?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
 begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\winstart.bat','');
 QuarantineFile('C:\ProgramData\Lenovo-18254.vbs','');
 QuarantineFile('C:\Program Files (x86)\Xvid\CheckUpdate.ps1','');
   BC_Activate;
  ExecuteSysClean;
  ExecuteWizard('SCU', 2, 3, true);
 BC_ImportALL;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: Выделить весь код
O3 - HKLM\..\Toolbar: (no name) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - (no file)
O4 - HKCU\..\StartupApproved\Run: [Xvid] (2018/03/23) = C:\WINDOWS\System32\WindowsPowerShell\v1.0\powershell.exe -nologo -WindowStyle hidden -Noninteractive -NoProfile -ExecutionPolicy Bypass -File "C:\Program Files (x86)\Xvid\CheckUpdate.ps1"
O4 - HKLM\..\Run: [CCE] = C:\Users\notebook\Desktop\cce_public_x64\cce_x64\CCE.exe -showlog (file missing)
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.


Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:59, 26-03-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата akok:
Xvid у вас установлен? »
Не ответили.

Сейчас проблема сохраняется?

-------


Отправлено: 10:31, 27-03-2018 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Xvid установлен (2016 г. в "программы и компоненты"),но я даже не помню,чтобы я его устанавливал .
Вот когда,диспетчер задач свернут ,ЦП загружен на 2-4%, закрываю,потом снова открываю ЦП нагружается до 70-85%,потом падает.

Отправлено: 13:30, 27-03-2018 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Driver-Avto:
ЦП нагружается до 70-85%,потом падает »
Это нормальное поведение.

-------


Отправлено: 13:33, 27-03-2018 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Понял. Буду наблюдать ,но svchost пока не появлялся . Спасибо Вам огромное akok и Sandor )

Отправлено: 13:58, 27-03-2018 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 13:59, 27-03-2018 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(9.0 Kb, 1 просмотров)

Прикрепляю .

Отправлено: 14:07, 27-03-2018 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.3.44358 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 121 (64-bit) v.8.0.1210.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u162-windows-x64.exe)^


Malwarebytes, версия 3.4.4.2398 можно деинсталлировать.

Рекомендации после лечения.

-------


Отправлено: 14:16, 27-03-2018 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружается ЦП и диск при подключении интернета.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Загрузка ЦП при подключении к интернету m9yt Microsoft Windows 8 и 8.1 5 27-06-2022 15:58
Драйвер - [решено] увеличениие загрузки ЦП при подключении внешнего монитора muslimdogger Microsoft Windows 2000/XP 8 12-10-2017 19:58
Медиа - Мерцает экран при этом ЦП загружается на 80-100% hjrthj Microsoft Windows 2000/XP 3 05-12-2012 16:42
Разное - При прослушивании аудио-треков ЦП загружается на 50-60% Smoked_Sword Microsoft Windows 2000/XP 1 30-12-2007 11:48
Ошибка - Ошибка при подключении интернета EvGeniy2605 Microsoft Windows 2000/XP 2 23-08-2007 00:03




 
Переход