Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус грузит ЦП на 100%, при открытии диспетчера задач "зверек" куда прячется

Ответить
Настройки темы
Вирус грузит ЦП на 100%, при открытии диспетчера задач "зверек" куда прячется

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.09.19-21.51.zip
(99.7 Kb, 8 просмотров)
Всем доброго времени суток.

Все началось с того, что появились дикие артефакты, а спустя некоторое время и вовсе просто черный экран. Грешил на видеокарту, загрузился в безопасном режиме и случайно выявил в диспетчере задач два каких-то странных процесса с присутствием слова "mine", и тут все прояснилось - подхватил вирус. Удалил эти файлы, скачал hitman pro, dr web cureit, kasperski, malwarebytes, но все, что они нашли при удалении/лечении проблему не решило. Скачал сторонний диспетчер задач Spyware Process Detector, он показывает в автозапуске mshta.exe как опасный. Как выявить вирус и как вылечить файл - не знаю, очень жду вашей помощи.

Логи прилагаю:

Отправлено: 21:52, 19-09-2017

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


akok, сейчас подключил монитор через встроенную в процессор видеокарту. Запустил игру, все равно артефачит. Процессор не греется, частота не прыгает. Может дело в материнке?

Отправлено: 09:54, 23-09-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


lekruel, возможно. Но давайте долечим ОС, а после нужно будет обратиться в профильный раздел по железу, там помогут более предменто.

А пока подготовьте, пожалуйста, свежий лог FRST для контроля.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:01, 24-09-2017 | #12


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar FRST.rar
(40.9 Kb, 6 просмотров)

akok, понял.

Отправлено: 15:19, 24-09-2017 | #13


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    VirusTotal: C:\WINDOWS\System32\drivers\adgnetworkwfpdrv.sys
    HKU\S-1-5-21-595846157-2228441263-2333674600-1001\...\Policies\Explorer: [] 
    2017-09-18 21:37 - 2017-09-18 21:37 - 000000272 _____ () C:\ProgramData\fontcacheev1.dat
    AlternateDataStreams: C:\Windows:nlsPreferences [0]
    AlternateDataStreams: C:\ProgramData\TEMP:10D14739 [220]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:10D14739 [220]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:23, 24-09-2017 | #14


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.1 Kb, 3 просмотров)

akok, готово.

Отправлено: 17:39, 09-10-2017 | #15


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Проблема еще наблюдается?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:05, 09-10-2017 | #16


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


akok, да, все кажется наладилось. Не могли бы вы посоветовать какой-нибудь хороший антивирус, чтобы в дальнейшем не было таких проблем? Огромное спасибо вам за помощь. И товарищу Sandor тоже огромное спасибо!

Отправлено: 10:36, 11-10-2017 | #17


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Сначала завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:47, 11-10-2017 | #18


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(7.4 Kb, 1 просмотров)

Sandor, все сделал, как вы написали.

Заметил такую особенность: на рабочем столе ярлыки не перемещается при переносе в самый край экрана. Они либо возвращаются на место, откуда я пытаюсь переместить, либо самопроизвольно в какое-то другое место перемещаются. Может ли это быть какими-то остаточными следами от вируса?

Отправлено: 21:48, 11-10-2017 | #19


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


На пустом месте рабочего стола правой кнопкой - Вид - снимите галку с пункта "Упорядочить значки автоматически".

------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.00 (64-разрядная) v.5.00.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.


Рекомендации после лечения.

Антивирус установлен вполне хороший
Из вышесказанного Вы поймете, что не только наличие антивируса влияет на безопасность.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:55, 11-10-2017 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус грузит ЦП на 100%, при открытии диспетчера задач "зверек" куда прячется

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Как отследить запуск "Диспетчера задач"? xariton Microsoft Windows 7 2 24-08-2017 12:57
Словил вирус который грузит цп на 100%, не могу удалить. Plannet Лечение систем от вредоносных программ 1 07-05-2017 17:48
Разное - Процесс "Система и сжатая память" грузит одно ядро на 100% segmalion@vk Microsoft Windows 10 3 26-05-2016 18:28
Интерфейс - [решено] пропала "автозагрузка" из диспетчера задач gendalf Microsoft Windows 8 и 8.1 2 01-10-2014 21:15
Интерфейс - "Установка компонентов windows" не работает. Explorer.exe грузит проц на 100. Видео Simpetus Microsoft Windows 2000/XP 20 03-09-2011 23:42




 
Переход