|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] system.exe грузит проц |
|
|
[решено] system.exe грузит проц
|
Пользователь Сообщения: 86 |
Профиль | Сайт | Отправить PM | Цитировать
Здравствуйте. Не могу разобраться почему этот процесс грузит мой проц на 20-50%. Выкладываю логи AVZ, лог HijackThis и скриншот Process Explorer.
|
|
Отправлено: 12:32, 03-01-2011 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
В с Copy / Paste, введите следующую информацию: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys beep.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys ahcix86s.sys KR10N.sys nvstor32.sys nvrd32.sys explorer.exe svchost.exe userinit.exe symmpi.sys qmgr.dll ws2_32.dll proquota.exe imm32.dll kernel32.dll ndis.sys autochk.exe spoolsv.exe xmlprov.dll ntmssvc.dll mswsock.dll ntfs.sys tcpip.sys termsrv.dll sfcfiles.dll st3shark.sys srsvc.dll adp3132.sys mv61xx.sys /md5stop CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\drivers\*.sys /90
|
Последний раз редактировалось icotonev, 03-01-2011 в 13:33. Отправлено: 13:13, 03-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 86
|
Профиль | Сайт | Отправить PM | Цитировать Выкладываю логи.
|
Отправлено: 08:37, 04-01-2011 | #3 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Запустите снова OTL.exe и с Copy / Paste копировать в поле следующие скрипт:
:OTL DRV - (catchme) -- C:\Users\134E~1\AppData\Local\Temp\catchme.sys File not found [2010.09.26 21:10:05 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions File not found (No name found) -- C:\USERS\Ўльва\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\4FR4AZOU.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D} File not found (No name found) -- C:\USERS\Ўльва\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\4FR4AZOU.DEFAULT\EXTENSIONS\DMPLUGINFF@WESTBYTE.COM File not found (No name found) -- O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found O34 - HKLM BootExecute: (autocheck autochk *) - File not found :files recycler /alldrives ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash] [Reboot] Будет создан файл. Вставить в следующем комментарии. Удалите в MBAM: Registry Keys Infected: HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken. Повторите логи АВЗ..! |
Отправлено: 13:02, 04-01-2011 | #4 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Какие проблемы остались?
|
|
Отправлено: 16:24, 04-01-2011 | #5 |
Пользователь Сообщения: 86
|
Профиль | Сайт | Отправить PM | Цитировать Сканируется одна папка в system32 очень долго... Поэтому пока не знаю, идет сканирование заного, что бы можно было потом удалить этот Adware. А то он исчез из карантина после закрытия MBAM.
|
Отправлено: 16:50, 04-01-2011 | #6 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Я понимаю ..!После сканирования удалить ОТЛ:
Запустите OTL.exe еще раз и нажмите CleanUp! Будет следовать перезагрузки Windows..! |
Отправлено: 17:03, 04-01-2011 | #7 |
Пользователь Сообщения: 86
|
Профиль | Сайт | Отправить PM | Цитировать В OTL скрипт выполнил.
CleanUp сделал. Выкладываю повторные логи AVZ. |
Отправлено: 22:00, 04-01-2011 | #8 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
Отправлено: 22:23, 04-01-2011 | #9 |
Пользователь Сообщения: 86
|
Профиль | Сайт | Отправить PM | Цитировать Завтра уже посмотрим, если в течении дня эта хрень не вылезет в процессы, то ОК.
|
Отправлено: 23:21, 04-01-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] CMD.exe грузит проц на 100% | santana109 | Лечение систем от вредоносных программ | 27 | 22-09-2010 19:53 | |
2008 - spoolsv.exe грузит проц на 100% в 2008R2 | poison31 | Windows Server 2008/2008 R2 | 11 | 07-03-2010 11:27 | |
V. 5.5/2000/2003 - Exchange 2003 store.exe грузит проц на 99% | skiletik | Microsoft Exchange Server | 3 | 10-06-2009 10:08 | |
постонно размножающийся rundll32.exe грузит проц на 100% | AndrewRicH | Лечение систем от вредоносных программ | 5 | 03-04-2009 20:10 | |
Разное - Процес spoolsv.exe грузит проц на 99% | Kelorun | Microsoft Windows 2000/XP | 3 | 09-03-2009 20:46 |
|