|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cmd.exe грузит ЦП 100% |
|
|
cmd.exe грузит ЦП 100%
|
Новый участник Сообщения: 31 |
Профиль | Отправить PM | Цитировать
Вчера при загрузки поймал затуп. Диспетчер показал, что ЦП грузит с начала не понятный C.exe, потом cmd.exe. Клонится их штук по 5. Сканер от веба и каспера не видят вирусов. Помогите пожалуйста с данной проблемой.
|
|
Отправлено: 13:23, 22-01-2012 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Посмотрю....
- Отключите антивирус/фаервол и интернет; - Выполните в АВЗ: begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin\application data\c.exe'); TerminateProcessByName('c:\documents and settings\admin\application data\regsrv64.exe'); QuarantineFile('c:\documents and settings\admin\application data\c.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Ruqaqr.exe',''); QuarantineFile('c:\documents and settings\admin\application data\regsrv64.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\2A.exe',''); QuarantineFile('c:\documents and settings\admin\application data\27.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\29.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\11.exe',''); QuarantineFile('c:\documents and settings\admin\application data\10.tmp',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\E.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\6.tmp',''); QuarantineFile('c:\documents and settings\admin\application data\9.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\8.tmp',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\15.exe',''); QuarantineFile('c:\documents and settings\admin\application data\5A.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\5A.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\9.exe'); DeleteFile('c:\documents and settings\admin\application data\8.tmp'); DeleteFile('c:\documents and settings\admin\application data\15.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\10.tmp'); DeleteFile('c:\documents and settings\admin\application data\E.exe'); DeleteFile('c:\documents and settings\admin\application data\6.tmp'); DeleteFile('C:\Documents and Settings\Admin\Application Data\27.exe'); DeleteFile('c:\documents and settings\admin\application data\29.exe'); DeleteFile('c:\documents and settings\admin\application data\11.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\2A.exe'); DeleteFile('c:\documents and settings\admin\application data\c.exe'); DeleteFile('c:\documents and settings\admin\application data\regsrv64.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Ruqaqr.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SterupService'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','SterupService'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SterupService'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ruqaqr'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft DLL Registration'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме. Установите новый Internet Explorer, а также все доступные обновления для Windows После обновлений: - Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. |
Отправлено: 13:30, 22-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Логи выполнил, карантин отправил. Обновление установлю, лог выложу.
Спасибо, проблема решилась, но в диспетчере заметил 21.exe, это в норме? Да и еще. Переодически каждые 2-3сек. курсор загорается как при процессе загрузки цп и тут же меняется на указатель. И так постоянно. Началось тоже со вчерашнего дня. |
Отправлено: 14:07, 22-01-2012 | #3 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата Sp1r1don:
Ждем... Цитата Techno88:
|
||
Отправлено: 14:11, 22-01-2012 | #4 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Поставил обнову, после перезагрузки 21.exe начал клонировать. аналогично cmd. Начал скан.
Во время скана вылетела след ошибка, сканирование продолжил. |
|
Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44. Отправлено: 14:31, 22-01-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать После скана, MBAM не закрывайте и ничего сами без прямого указания не удаляйте
+ сделайте повторный комплект логов AVZ & RSIT |
------- Отправлено: 14:38, 22-01-2012 | #6 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
|
|
Отправлено: 14:42, 22-01-2012 | #7 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
Пока делаю скан, дайте советы, какие защитные ПО мне скачать? Особенно какую-нибудь на проверку флешек, просто через мой ПК их проходит большое кол-во. |
|
Отправлено: 14:43, 22-01-2012 | #8 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата Sp1r1don:
Цитата Sp1r1don:
Почитайте пока Рекомендации после лечения. |
||
Отправлено: 14:52, 22-01-2012 | #9 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Логи Malware
|
Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44. Отправлено: 16:05, 22-01-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] CMD.exe процесс , который грузит ЦП на 100 %. Что делать?? | Anton94 | Лечение систем от вредоносных программ | 9 | 14-11-2011 16:49 | |
svchost.exe -k netsvcs грузит проц 50-100% | Pycb | Лечение систем от вредоносных программ | 7 | 25-10-2011 22:57 | |
CMD.exe грузит проц на 100% (еще один случай) | LingLing | Лечение систем от вредоносных программ | 6 | 28-09-2010 00:55 | |
[решено] CMD.exe грузит проц на 100% | santana109 | Лечение систем от вредоносных программ | 27 | 22-09-2010 19:53 | |
2008 - spoolsv.exe грузит проц на 100% в 2008R2 | poison31 | Windows Server 2008/2008 R2 | 11 | 07-03-2010 11:27 |
|