|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] процессор 100% загружен |
|
|
[решено] процессор 100% загружен
|
Старожил Сообщения: 181 |
вечер добрый! что-то грузит процессор на 100%
посмотрите пожалуйста |
|
Отправлено: 22:08, 09-05-2016 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\gamexp', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFileF('c:\users\дмитрий\appdata\roaming\freevpn', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('c:\gamexp\accesspoint\accesspoint-bin.exe', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5Core.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\icuin56.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\icuuc56.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\icudt56.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5Gui.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5Network.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5WebKit.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5Positioning.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5Multimedia.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5WebKitWidgets.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5Widgets.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5MultimediaWidgets.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\Qt5PrintSupport.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\platforms\qwindows.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\imageformats\qgif.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\imageformats\qjpeg.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\imageformats\qwbmp.dll', ''); QuarantineFile('C:\GameXP\AccessPoint\accesspoint.exe', ''); QuarantineFile('C:\Users\Дмитрий\AppData\Roaming\FreeVPN\FreeVPN.exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "FreeVPN" /F', 0, 15000, true); DeleteFile('c:\gamexp\accesspoint\accesspoint-bin.exe', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5Core.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\icuin56.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\icuuc56.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\icudt56.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5Gui.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5Network.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5WebKit.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5Positioning.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5Multimedia.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5WebKitWidgets.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5Widgets.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5MultimediaWidgets.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\Qt5PrintSupport.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\platforms\qwindows.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\imageformats\qgif.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\imageformats\qjpeg.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\imageformats\qwbmp.dll', '32'); DeleteFile('C:\GameXP\AccessPoint\accesspoint.exe', '32'); DeleteFile('C:\Users\Дмитрий\AppData\Roaming\FreeVPN\FreeVPN.exe', '32'); DeleteFileMask('c:\gamexp', '*', true); DeleteFileMask('c:\users\дмитрий\appdata\roaming\freevpn', '*', true); DeleteDirectory('c:\gamexp'); DeleteDirectory('c:\users\дмитрий\appdata\roaming\freevpn'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GameXP AccessPoint'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wjstrjapsc','command'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Удалите параметры запуска ярлыков. Подготовьте лог AdwCleaner. |
------- Отправлено: 07:43, 10-05-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать вот логи
в AdwCleaner все очищать? |
Последний раз редактировалось Irbis, 28-12-2017 в 12:01. Отправлено: 11:25, 10-05-2016 | #3 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать очистил.
процессор нормально. мышь не тормозит. правда очень долго браузеры загружаются. и Хром и Лис можно поправить? |
Последний раз редактировалось Irbis, 28-12-2017 в 12:01. Отправлено: 11:40, 10-05-2016 | #4 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата Irbis:
|
||
------- Отправлено: 12:56, 10-05-2016 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать сделал
|
Последний раз редактировалось Irbis, 28-12-2017 в 12:01. Отправлено: 13:32, 10-05-2016 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Еще один лог, пожалуйста - Addition.txt
|
------- Отправлено: 13:36, 10-05-2016 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать не углядел)
|
Последний раз редактировалось Irbis, 28-12-2017 в 12:01. Отправлено: 14:00, 10-05-2016 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: Task: {49025F9D-978E-4C1E-8552-F61C567646EF} - System32\Tasks\Microsoft\Windows\Apps\UpService => C:\ProgramData\InstallChecker\InstallChecker.exe <==== ATTENTION Task: {ED852C1B-A021-4219-B869-D5552BD3B6C1} - System32\Tasks\Microsoft\Windows\SystemRestore\FreeVPN => C:\Users\Дмитрий\AppData\Roaming\FreeVPN\FreeVPN.exe <==== ATTENTION EmptyTemp: Reboot: end Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Цитата Irbis:
|
|
------- Отправлено: 14:18, 10-05-2016 | #9 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 14:37, 10-05-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Диск загружен на 100%. | Бэшен | Microsoft Windows 7 | 3 | 12-06-2013 19:33 | |
ЦП загружен на 100% | Samarinai | Microsoft Windows 2000/XP | 42 | 03-06-2012 20:56 | |
[решено] Процессор загружен 100% (Winlogon), не открываются антивирусные сайты и программы | vlbee | Лечение систем от вредоносных программ | 22 | 14-03-2011 11:59 | |
Загрузка - После старта системы минут 5-7 процессор загружен на 100% | popt2t | Microsoft Windows 7 | 5 | 26-11-2009 12:50 | |
Процессор загружен на 100% | Akir | Лечение систем от вредоносных программ | 4 | 24-11-2008 12:29 |
|