Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессор загружен из за "console window host" и "обработчик команд windows (32 бита)

Ответить
Настройки темы
[решено] Процессор загружен из за "console window host" и "обработчик команд windows (32 бита)

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Shavuhin
Дата: 28-09-2017
Вложения
Тип файла: zip CollectionLog-2017.09.28-21.15.zip
(109.8 Kb, 4 просмотров)
Ситуация такая: Установлена windows 10 64 пиратка, активированная kms-aut'ом. В последнее время начал замечать что пк стал подвисать. Посмотрел в диспетчере задач, процессор грузится из за процессов console window host и обработчик команд windows (32 бита) процентов на 30-50 в простое. Проверял систему на вирусы этими программами: hitmanpro и Malwarebytes' Anti-Malware. В итоге хитман сначала нашел около 50 потенциально опасных программ, но результата никакого, а малваер нашел 98 вирусов, но результат так же. Подскажите, как от него избавиться? P.S. да-да, знаю что пиратка это плохо. Логи прикрепил

Отправлено: 13:55, 28-09-2017

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('C:\ProgramData\AppSource\data\taskhost.exe');
 TerminateProcessByName('c:\programdata\driverupdater\data\dvu.exe');
 TerminateProcessByName('c:\programdata\driverupdater\data\nvcpl.exe');
 QuarantineFile('C:\ProgramData\AppSource\data\taskhost.exe', '');
 QuarantineFile('c:\programdata\driverupdater\data\dvu.exe', '');
 QuarantineFile('c:\programdata\driverupdater\data\nvcpl.exe', '');
 DeleteFile('C:\ProgramData\AppSource\data\taskhost.exe', '32');
 DeleteFile('c:\programdata\driverupdater\data\dvu.exe', '32');
 DeleteFile('c:\programdata\driverupdater\data\nvcpl.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "Driverupdater" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

-------


Отправлено: 16:23, 28-09-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.09.28-23.41.zip
(105.1 Kb, 1 просмотров)

Файл quarantine.zip отправил по форме; логи готовы

Отправлено: 16:43, 28-09-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 16:46, 28-09-2017 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg scrin.jpg
(216.4 Kb, 1 просмотров)

дело вот еще в чём, после выполнения указанного скрипта выше, проблема вроде бы исчезла, но появилась другая :D как только открываю диспетчер задач процессор загружен на 60-68% (бывает и выше) но буквально через пару секунд падает до 1-2%. загруженность идёт именно от самого диспетчера задач. Это вообще нормально?

Отправлено: 16:56, 28-09-2017 | #5


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(48.9 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(85.6 Kb, 1 просмотров)
Тип файла: txt Shortcut.txt
(70.7 Kb, 1 просмотров)

вот отчёты

Отправлено: 17:02, 28-09-2017 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Shavuhin:
Это вообще нормально? »
Да, нормально.

В логах порядок. Если больше ничего не беспокоит, завершаем:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:35, 29-09-2017 | #7


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(6.8 Kb, 1 просмотров)

вот пожалуйста)

Отправлено: 11:48, 29-09-2017 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.31 (32-разрядная) v.5.31.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Yandex v.17.9.0.2081 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^


Прочтите и выполните Рекомендации после лечения.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 29-09-2017 | #9


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


большое спасибо за помощь)

Отправлено: 12:26, 29-09-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессор загружен из за "console window host" и "обработчик команд windows (32 бита)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] В чем отличие команд "Открыть" и "Запуск от имени администратора"? ndvhini Microsoft Windows 10 16 21-03-2017 21:49
Разное - [решено] Прекращена работа программы "Console Window Host" BlackEagle55555 Microsoft Windows 8 и 8.1 9 04-12-2016 12:25
Использование - Windows Server 2008 - лицензия на 32/64-bit "и" или "или"? Looking Лицензирование продуктов Microsoft 3 12-03-2012 08:22
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29
[решено] Ищу ссылку на описание команд в "Пуск" -> "Выполнить" Volan Microsoft Windows 2000/XP 3 29-06-2006 15:50




 
Переход