|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появилась программа каторая загружает процессор на 100% minerd.exe |
|
|
[решено] Появилась программа каторая загружает процессор на 100% minerd.exe
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать
Добрый вечер. Проверил уже наверное всеми антивирусниками, которые нашел. Периодически находит вирусы, но проблема не решается. Симптомы: Процессор загружен на 90-100%, интернет браузеры перестали заходить на необходимые сайты, если заходят, то некоторые приложения работают не правильно, некоторые программы стали работать не корректно. Слышал, каждый комьпютер индивидуален, так сказать нужен индивидуальный подход. Во вложении файлы, которые, как я понял, помогут разобраться. Надеюсь на вашу помощь.
|
|
Отправлено: 00:19, 15-03-2014 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\pc\AppData\Roaming\97282\HelpPane.exe',''); QuarantineFile('C:\Users\pc\AppData\Roaming\nightupdate\svchost.exe',''); QuarantineFile('C:\Users\pc\AppData\Local\Temp\~tmp3107057139358092190.tmp',''); QuarantineFileF('C:\Users\pc\AppData\Roaming\97282\','*', true,'',0 ,0); QuarantineFileF('C:\Users\pc\AppData\Roaming\nightupdate','*', true,'',0 ,0); DeleteFile('C:\Users\pc\AppData\Local\Temp\~tmp3107057139358092190.tmp','32'); DeleteFile('C:\Windows\Tasks\q5o75vyam.job','64'); DeleteFile('C:\Windows\system32\Tasks\q5o75vyam','64'); DeleteFile('C:\Users\pc\AppData\Roaming\nightupdate\svchost.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NextLive','command'); QuarantineFileF('C:\Users\pc\AppData\Roaming\nightupdate','*', true,'',0 ,0); DeleteFileMask('C:\Users\pc\AppData\Roaming\nightupdate', '*', true); DeleteDirectory('C:\Users\pc\AppData\Roaming\nightupdate', ''); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". + посмотрите, что у вас в папках + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
+
Подробнее читайте в этом руководстве. |
------- Последний раз редактировалось regist, 15-03-2014 в 17:15. Отправлено: 13:25, 15-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Добрый день.
Делаю в АВЗ (Файл - Выполнить скрипт) запуск от имени администратора. Мне пишет: expected в позиции 7:76 |
Отправлено: 16:53, 15-03-2014 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать попробуйте снова.
|
------- Отправлено: 17:15, 15-03-2014 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Попробовал. Скрипт работает.
Сделал повторную диагностику AutoLogger В папках C:\Users\pc\AppData\Roaming\Reeqvi и C:\Users\pc\AppData\Roaming\Hiefwo - пусто Пополнил базу безопасных файлов антивирусной утилиты AVZ на http://webfile.ru/8873d5b25308a6bf20afc64d68b3c892 Отсканировал AdwCleaner (by Xplode). Файл во вложении Скажите пожалуйста, что дальше? Избавился ли компьютер от вируса/ов? |
|
Последний раз редактировалось Igoreha, 16-03-2014 в 16:38. Отправлено: 18:05, 15-03-2014 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Компьютер стал работать не в пример лучше. Процессор не загружается на полную, зависаний нет, в диспетчере задач пропал процесс menerd, однако проблема с некоторыми сайтами антивирусных программ остались.
|
Отправлено: 19:14, 15-03-2014 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать +
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 21:57, 15-03-2014 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать +
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Добрый вечер iskander-k По всей вероятности эта программа входит в список сайтов, посещать которые мой браузер не хочет На данный момент так и не понял что мне делать с программой AdwCleaner. Она открыта и как я понял из инструкции, следующий шаг, удалить все ненужные файлы. |
Отправлено: 22:17, 15-03-2014 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать - Удалите в AdwCleaner всё кроме папок от mail.ru и Yandex - если программами от mail.ru и Yandex не пользуетесь, то их тоже удалите.
Цитата Igoreha:
|
|
------- Отправлено: 23:57, 15-03-2014 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:15, 16-03-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - spoolsv.exe Загружает процессор на 100% | ilyas-akrobat | Microsoft Windows 2000/XP | 3 | 18-09-2013 17:48 | |
Разное - [решено] видео в интернете или музыка загружает процессор на 100 процентов | Михаил_Горбань@vk | Microsoft Windows 2000/XP | 11 | 31-07-2013 21:33 | |
Разное - Skype загружает процессор на 80-100% | SimPbl4 | Ноутбуки | 0 | 17-09-2010 20:37 | |
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% | Nesto | Microsoft Windows 2000/XP | 8 | 21-04-2010 16:04 | |
[решено] после запуска фильмов explorer.exe загружает процессор до 100% | starl | Microsoft Windows 2000/XP | 3 | 21-11-2006 11:17 |
|