Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Грузиться процессор, при открытии ДЗ, все проходит

Ответить
Настройки темы
[решено] Грузиться процессор, при открытии ДЗ, все проходит

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Filary
Дата: 15-01-2019
Изображения
Тип файла: jpg Без имени-1.jpg
(194.0 Kb, 3 просмотров)
Грузиться процессор, как только открываю Диспетчер задач все затихает.
Но это не вся проблема, я не могу зайти не через один браузер на сайты антивирусных программ( в частности drweb).
Как только открываю их сайт браузер перестает отзываться и просто висит.

Как только открываю сборщик логов AutoLogger, то с ним происходит тоже самое.
Есть еще какой либо способ собрать логи и сюда выложить?
Более того, зависает проводник, если я захожу в папку с AVZ.
В ДЗ написано что он приостановлен.

Скачал через телефон drweb cureit. Он нашел майнер и еще что- то, но проблема осталась. Приложил скрин с его деятельностью.

Отправлено: 19:57, 15-01-2019

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS.

Если не получится соберите лог автологера из безопасного режима.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:19, 15-01-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Посмотрел процессы через Process Explorer. Показывает процесс setup.exe который грузит процессор на ~50%.
После открытия ДЗ этот процесс приостанавливается. Как только выключаю, то он снова работает.

Отправлено: 20:20, 15-01-2019 | #3


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата akok:
Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования, »
Это сделал. С этого никаких логов нет?

Цитата akok:
Дождитесь окончания работы программы и прикрепите лог к посту в теме. »
Прикрепил.

Для того что бы распаковать архив uvs пришлось его переименовать, иначе архиватор так же зависал.

Последний раз редактировалось Filary, 15-01-2019 в 22:57.


Отправлено: 20:38, 15-01-2019 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2019.01.15-23.50.zip
(57.1 Kb, 2 просмотров)

Прикрепил логи AutoLogger-test из безопасного режима

Отправлено: 20:54, 15-01-2019 | #5


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
  begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\aNUIX.exe','');
 DeleteFile('C:\Program Files (x86)\aNUIX.exe','64');
 DeleteSchedulerTask('{2AF37E2F-5BB1-D13A-7C3E-3D0AFB733302}');
 DeleteSchedulerTask('{663F38A9-5323-5214-8140-6426E40DD8C8}');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
   BC_Activate;
  ExecuteSysClean;
  ExecuteWizard('SCU', 2, 3, true);
 BC_ImportALL;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Попробуйте собрать логи в обычном режиме.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:23, 15-01-2019 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2019.01.16-01.55.zip
(74.3 Kb, 1 просмотров)

akok, Извините, но я допустил ошибку. После создания quarantine.7z, я вышел из безопасного режима(а для этого нужна перезагрузка) и quarantine.7z удалился.
Это сильно плохо?(
Вот последние логи (AutoLogger стал работать).

Отправлено: 22:58, 15-01-2019 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Цитата Filary:
Это сильно плохо?( »
Не очень.

Сами устанавливали? Если нет, то деинсталлируйте

Web Companion
DriverSetupUtility
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


И проверьте софт который раньше блокировался, должен запускаться теперь.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:21, 16-01-2019 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S00].txt
(3.2 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[C00].txt
(3.0 Kb, 2 просмотров)

Web Companion по этому адресу нет
Код: Выделить весь код
C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe
Цитата akok:
DriverSetupUtility »
Это вроде acer'овская фигня

Прикрепил.

И да, уже проверил. Вроде бы все работает и процессор не грузится.

Последний раз редактировалось Filary, 16-01-2019 в 01:01.


Отправлено: 00:46, 16-01-2019 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:08, 16-01-2019 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Грузиться процессор, при открытии ДЗ, все проходит

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
скрытый вирус грузит ЦП на 100, при открытии диспетчера все проходит mnnmnmmn@vk Лечение систем от вредоносных программ 26 23-10-2017 08:36
при открытии любого окна процессор грузит 100%!!! aleksin.pavel Непонятные проблемы с Железом 7 30-12-2015 08:45
Интернет - Грузится процессор до 80-90% при открытии вкладки в браузере при установленном Avast alan.bree Microsoft Windows 7 7 09-01-2015 10:47
Разное - [решено] Грузиться процессор santana109 Microsoft Windows 7 4 29-08-2009 14:49
Загрузка - [решено] при загрузке виндовс полоска проходит пару кругов и сильно замедляеться и все ronda555 Microsoft Windows 2000/XP 5 24-11-2008 18:26




 
Переход