Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Загрузка процессора 100% тремя процессами svchost

Ответить
Настройки темы
[решено] Загрузка процессора 100% тремя процессами svchost

Аватара для Chev_Chelios

Старожил


Сообщения: 435
Благодарности: 18


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте знакомые притарабанили комп. Включаешь загрузка 100%. что делал запускал cureit из под save mod обезвредил процесс в памяти и все! Запустил Mbam от туда же он нашел 5 вирусов 3 из которых кейгены программ. Перезагрузился все как было так и осталось, снёс черт знает когда в последний раз обновлявшийся Нод32 загрузка проца пропала, но запустив CureIT получил что он опять обезвредил процесс в памяти, причем дислокация файла уже в другом месте, прикрепляю логи, надеюсь на вашу помощь заранее спасибо!

Отправлено: 19:34, 27-03-2012

 

Аватара для Chev_Chelios

Старожил


Сообщения: 435
Благодарности: 18

Профиль | Отправить PM | Цитировать


Не доотправил

Последний раз редактировалось Chev_Chelios, 02-07-2013 в 20:18.


Отправлено: 19:39, 27-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteAVUpdateEx('http://avz.safezone.cc/base/', 0, '','','');
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\IEB8e2iG.sys','');
 QuarantineFile('C:\WINDOWS\system32\lmyzkwi.dll','');
 DeleteFile('C:\WINDOWS\system32\lmyzkwi.dll');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\IEB8e2iG.sys');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\IEB8e2iG.sys');
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
O20 - AppInit_DLLs: C:\WINDOWS\system32\lmyzkwi.dll
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:52, 27-03-2012 | #3


Аватара для Chev_Chelios

Старожил


Сообщения: 435
Благодарности: 18

Профиль | Отправить PM | Цитировать


Вот лог Mbam я так понимаю то что он нашел это параметр отключения автомвтического обновления?

Последний раз редактировалось Chev_Chelios, 02-07-2013 в 20:18.


Отправлено: 00:44, 28-03-2012 | #4


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сделайте повторные логи AVZ и RSIT.

В карантине - Trojan.Mayachok.1

-------
Лечение через PM не провожу.


Отправлено: 11:54, 28-03-2012 | #5


Аватара для Chev_Chelios

Старожил


Сообщения: 435
Благодарности: 18

Профиль | Отправить PM | Цитировать


Спасибо за помощь, логи уже не сделаю комп отдал. утром прогнал Mbamом и Cureit ничего не нашли решил отвезти потому что нужен был "срочно" А что за вирь такой
Цитата alex_sev:
В карантине - Trojan.Mayachok.1 »
Что он делает?

Отправлено: 19:51, 28-03-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата Chev_Chelios:
Что он делает? »
http://news.drweb.com/?i=1809

-------
Лечение через PM не провожу.


Отправлено: 22:46, 28-03-2012 | #7


Аватара для Chev_Chelios

Старожил


Сообщения: 435
Благодарности: 18

Профиль | Отправить PM | Цитировать


Спасибо за ссылку, познавательно!

Отправлено: 23:20, 28-03-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Загрузка процессора 100% тремя процессами svchost

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка ЦП почти постоянно 100%, svchost.exe Георгий1 Лечение систем от вредоносных программ 24 27-11-2012 06:26
100% загрузка процессора Суламита Лечение систем от вредоносных программ 6 05-09-2011 19:28
100% загрузка процессора Joyst1k Процесcоры 45 21-02-2009 02:23
100 % загрузка процессора Solitude Microsoft Windows 2000/XP 10 17-08-2005 09:42




 
Переход