Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.

Ответить
Настройки темы
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(88.4 Kb, 4 просмотров)
Тип файла: txt Shortcut.txt
(82.5 Kb, 1 просмотров)
Тип файла: zip FRST.zip
(18.9 Kb, 1 просмотров)
Здравствуйте.

При работе ноутбука начинает сильно шуметь кулер. Загружается ЦП не сразу после запуска каких-либо программ или даже при просмотре фильма., а в течении какого-то времени. Температура ЦП доходит до 90-95 градусов. Но, как только запускаю диспетчер задач , загрузка ЦП падает с 70-100% до 2-10% и температура до 50-60 градусов. Проверял разными антивирусами (Касперский,Dc.web, EsetNod, AVZ , также делал проверку при безопасном режиме , ничего не находят. Прикрепил диагностику и лог.

Помогите пожалуйста найти где сидит этот вирус...

Отправлено: 18:53, 30-03-2020

 
SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Здравствуйте,
  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    CloseProcesses:
    File: C:\WINDOWS\TEMP\DBUtil_2_3.Sys
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [458]
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.


Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 19:03, 30-03-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(4.4 Kb, 1 просмотров)

образ автозапуска после fix

Последний раз редактировалось notarseny, 30-03-2020 в 22:02.


Отправлено: 19:30, 30-03-2020 | #3

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Знакома ли вам?
С:\USERS\ARSENY'S\SOURCE\REPOS\ANIME\DEBUG\ANIME.EXE


Выполните скрипт в uVS:
Код: Выделить весь код
;uVS v4.1.1 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
cexec tools\CreateRestorePoint.exe BeforeCure
zoo %SystemDrive%\USERS\ARSENY'S\SOURCE\REPOS\ANIME\DEBUG\ANIME.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.442\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.35.442\PSMACHINE_64.DLL
restart
Не похоже, чтобы проблема была в вирусах.

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 19:55, 30-03-2020 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


да это скомпилированный код который я наисал
другие мои коды хранятся в
Desktop/codes
Desktop/check
С:\USERS\ARSENY'S\SOURCE\REPOS
D\WebServers
D\Cline Projects
антивирус уже указвывал на них

Отправлено: 20:00, 30-03-2020 | #5

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Ок, спасибо за детали.

Уточните пожалуйста вы проверяли состояние диска?
Как долго используете антивирус 360, после его установки замечали какие-то аномалии в производительности ОС?

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:24, 30-03-2020 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Безымянный.png
(478.0 Kb, 4 просмотров)

этот драйвер подозрительный, лежит в подозрительном месте, но у меня Dell, с ним нужно что-то сделать?

Отправлено: 22:03, 30-03-2020 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Безымянный.png
(64.7 Kb, 3 просмотров)

сразу же когда я открываю диспетчер задач вот такая картина, а потом через два три обновления страницы диспетчера задач всё становиться в норму

Отправлено: 22:09, 30-03-2020 | #8

SQx SQx вне форума

Аватара для SQx

Пользователь


Консультант


Сообщения: 92
Благодарности: 21

Профиль | Отправить PM | Цитировать


Я ранее проверял этот драйвер если видели в фиксе FRST, он похоже легитивный:

Код: Выделить весь код
C:\WINDOWS\TEMP\DBUtil_2_3.Sys
File is digitally signed
MD5: C996D7971C49252C582171D9380360F2
Creation and modification date: 2019-09-21 19:46 - 2020-03-30 17:44
Company Name: Dell Inc. ->
Вот ссылка на результат независимого портала проверки на вредоносность файлов: DBUtil_2_3.Sys

Уточните пожалуйста в режиме чистой загрузке проблема провляется?

-------
CCNA, CCNP, CCNA Security, CCDA, CCDP, MCP


Отправлено: 23:52, 30-03-2020 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. Hodor2037 Лечение систем от вредоносных программ 1 04-05-2019 12:46
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. SteinWolf Лечение систем от вредоносных программ 9 30-10-2018 18:05
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает KIWIK2002 Лечение систем от вредоносных программ 1 25-10-2018 16:52
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. dan_zax@twitter Лечение систем от вредоносных программ 7 26-03-2018 21:16
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. InfernoHot Лечение систем от вредоносных программ 11 22-03-2018 18:03




 
Переход