|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процессор загружен из за "console window host" и "обработчик команд windows (32 бита) |
|
[решено] Процессор загружен из за "console window host" и "обработчик команд windows (32 бита)
|
Новый участник Сообщения: 11 |
Профиль | Отправить PM | Цитировать
Ситуация такая: Установлена windows 10 64 пиратка, активированная kms-aut'ом. В последнее время начал замечать что пк стал подвисать. Посмотрел в диспетчере задач, процессор грузится из за процессов console window host и обработчик команд windows (32 бита) процентов на 30-50 в простое. Проверял систему на вирусы этими программами: hitmanpro и Malwarebytes' Anti-Malware. В итоге хитман сначала нашел около 50 потенциально опасных программ, но результата никакого, а малваер нашел 98 вирусов, но результат так же. Подскажите, как от него избавиться? P.S. да-да, знаю что пиратка это плохо. Логи прикрепил
|
|
Отправлено: 13:55, 28-09-2017 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('C:\ProgramData\AppSource\data\taskhost.exe'); TerminateProcessByName('c:\programdata\driverupdater\data\dvu.exe'); TerminateProcessByName('c:\programdata\driverupdater\data\nvcpl.exe'); QuarantineFile('C:\ProgramData\AppSource\data\taskhost.exe', ''); QuarantineFile('c:\programdata\driverupdater\data\dvu.exe', ''); QuarantineFile('c:\programdata\driverupdater\data\nvcpl.exe', ''); DeleteFile('C:\ProgramData\AppSource\data\taskhost.exe', '32'); DeleteFile('c:\programdata\driverupdater\data\dvu.exe', '32'); DeleteFile('c:\programdata\driverupdater\data\nvcpl.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "Driverupdater" /F', 0, 15000, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(3); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. |
------- Отправлено: 16:23, 28-09-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
Файл quarantine.zip отправил по форме; логи готовы
|
||||
Отправлено: 16:43, 28-09-2017 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 16:46, 28-09-2017 | #4 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
дело вот еще в чём, после выполнения указанного скрипта выше, проблема вроде бы исчезла, но появилась другая :D как только открываю диспетчер задач процессор загружен на 60-68% (бывает и выше) но буквально через пару секунд падает до 1-2%. загруженность идёт именно от самого диспетчера задач. Это вообще нормально?
|
|||||
Отправлено: 16:56, 28-09-2017 | #5 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
вот отчёты
|
||||||||||||
Отправлено: 17:02, 28-09-2017 | #6 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата Shavuhin:
В логах порядок. Если больше ничего не беспокоит, завершаем:
|
|
------- Отправлено: 08:35, 29-09-2017 | #7 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать
вот пожалуйста)
|
||||
Отправлено: 11:48, 29-09-2017 | #8 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать --------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.31 (32-разрядная) v.5.31.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. ------------------------------- [ Browser ] ------------------------------- Yandex v.17.9.0.2081 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Прочтите и выполните Рекомендации после лечения. |
------- Отправлено: 11:50, 29-09-2017 | #9 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать большое спасибо за помощь)
|
Отправлено: 12:26, 29-09-2017 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] В чем отличие команд "Открыть" и "Запуск от имени администратора"? | ndvhini | Microsoft Windows 10 | 16 | 21-03-2017 21:49 | |
Разное - [решено] Прекращена работа программы "Console Window Host" | BlackEagle55555 | Microsoft Windows 8 и 8.1 | 9 | 04-12-2016 12:25 | |
Использование - Windows Server 2008 - лицензия на 32/64-bit "и" или "или"? | Looking | Лицензирование продуктов Microsoft | 3 | 12-03-2012 08:22 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 | |
[решено] Ищу ссылку на описание команд в "Пуск" -> "Выполнить" | Volan | Microsoft Windows 2000/XP | 3 | 29-06-2006 15:50 |
|