|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Conhost.exe, csrss.exe, nvvsvc.exe и прочее |
|
|
Conhost.exe, csrss.exe, nvvsvc.exe и прочее
|
Новый участник Сообщения: 7 |
Здравствуйте. Недавно комп начал ужасно грузить ЦП под 90% и жрать по 4 гб оперативы. Увидел в диспетчере кучу процессов без описания (скрин прилогаю). Пытался восстановить систему, выполнял полную проверку Dr. Web SS 10. Но ничего не нашел. Естественно процессы не убиваются и "открыть место хранения файла" не работает. Пишу все первый раз, так что заранее извиняюсь за неточности заполнения темы.
|
|
Отправлено: 19:37, 24-05-2015 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\veldo-pc\appdata\roaming\nssm.exe'); QuarantineFile('C:\Users\VELDO-PC\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE', ''); QuarantineFile('C:\Users\VELDO-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop (1).ini', ''); QuarantineFile('c:\users\veldo-pc\appdata\roaming\nssm.exe', ''); DeleteFile('C:\Users\VELDO-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop (1).ini', '32'); DeleteFile('C:\Users\VELDO-PC\AppData\Roaming\nssm.exe', '32'); DeleteFile('C:\Windows\Tasks\Uninstaller_SkipUac_Administrator.job', '64'); DeleteFile('C:\Windows\system32\Tasks\ASC7_PerformanceMonitor', '64'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD', 'command'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
------- Отправлено: 19:49, 24-05-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать virusinfo_auto_VELDO-PC и quarantine отправил по форме. Вот отчет с AdwCleaner
|
Отправлено: 20:27, 24-05-2015 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Карантина не вижу, продублируйте заново
Цитата:
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 21:53, 24-05-2015 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Повторно отправил quarantine.zip и отчет AdwCleaner[R1]. Отчеты с первого взгляда не изменились
|
|
Отправлено: 22:04, 24-05-2015 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:41, 25-05-2015 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать VELDO, карантина по прежнему не вижу. Отправляли через почту или через эту http://www.oszone.net/virusnet/ форму? Свой ник указывали?
|
------- Отправлено: 10:26, 25-05-2015 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Sandor, извините, туплю. Скинул правильный отчет.
regist, да, карантин кидал через форму, с указанием ника и ссылки на эту тему. Скинул еще раз через форму и теперь на всякий случай на почту. |
Отправлено: 11:55, 25-05-2015 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". |
------- Отправлено: 12:01, 25-05-2015 | #9 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать regist, adwcleaner удалил. Прилагаю лог повторной диагностики
|
Отправлено: 12:23, 25-05-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] winlogon.exe и csrss.exe грузят проц | NikSuka | Microsoft Windows 7 | 9 | 16-02-2015 14:26 | |
[решено] Процессы conhost.exe, csrss.exe и т.д., подозрение на вирусы. | Vicarious | Лечение систем от вредоносных программ | 18 | 03-12-2014 16:19 | |
[решено] в чём разница между 7z.exe, 7zr.exe, 7za.exe? | AlterEgoFS | Хочу все знать | 2 | 28-01-2012 14:39 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 |
|