|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » win7, conhost, CPU загрузка 100% |
|
|
win7, conhost, CPU загрузка 100%
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать
Виртуалка на Windows 7, процессор постоянно загружен на 100%, все приложения дико тормозят.
Логи самой ОС ничего интересного не показывают - дескать, все в штатном режиме. Все остальные виртуальные машины на том же сервере ведут себя ОК. Запустил task manager - а там - известный всем conhost.exe чудит. cureit, malvware bytes,kasperski virus removal - находят, удаляют, но толку от этого - никакого. |
|
Отправлено: 12:09, 03-10-2018 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Файл Цитата:
Уточните, вы точно собираетесь лечить эту виртуальную машину? |
|
------- Отправлено: 12:57, 03-10-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Sandor,
день добрый!) Да, файл этот известен. Именно лечить. Потому что переустанавливать ОС с нуля и настраивать сервисы - к сожалению - не вариант. Слишком большой простой будет. Рядом еще несколько виртуалок крутятся, и они зависят друг от друга. Снэпшотов и незараженных точек отката ОС - тоже нет. |
Отправлено: 13:35, 03-10-2018 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата vti:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\temp\conhost.exe'); QuarantineFile('c:\windows\temp\conhost.exe', ''); DeleteFile('c:\windows\temp\conhost.exe', ''); ExecuteSysClean; RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 16:46, 03-10-2018 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Sandor, quarantine.7z отправил через форму отправки карантина.
Имя карантина - 2018.10.03_quarantine_4bf646ee4e642ebdec992a2d40b275ee.7z |
|
Последний раз редактировалось vti, 04-10-2018 в 15:20. Отправлено: 18:29, 03-10-2018 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
|
------- Отправлено: 08:31, 04-10-2018 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Sandor,
Готово. |
Последний раз редактировалось vti, 04-10-2018 в 15:20. Отправлено: 12:18, 04-10-2018 | #7 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать
Соберите и прикрепите контрольный лог uVS. |
------- Отправлено: 12:31, 04-10-2018 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Контрольный лог.
Имя карантина: 2018.10.04_ZOO_2018-10-04_11-43-16_21fe63655bedd4e85021cd9c6730a70c.zip |
Отправлено: 15:23, 04-10-2018 | #9 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Обновления системы на эту виртуалку ставите?
|
------- Отправлено: 15:48, 04-10-2018 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка ЦП 100% / CPU usage 100% | angel_538 | Процесcоры | 5 | 08-07-2016 10:22 | |
Загрузка CPU 100% | krips@vk | Лечение систем от вредоносных программ | 1 | 04-01-2013 22:43 | |
Загрузка - Загрузка CPU 100% | krips@vk | Microsoft Windows 7 | 6 | 04-01-2013 15:43 | |
загрузка CPU на 100% | Karak | Лечение систем от вредоносных программ | 13 | 07-10-2012 21:08 | |
Загрузка CPU 100% | AnGel_of_Death | Хочу все знать | 8 | 06-06-2006 23:31 |
|