|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » скрытый вирус грузит ЦП на 100, при открытии диспетчера все проходит |
|
|
скрытый вирус грузит ЦП на 100, при открытии диспетчера все проходит
|
Новый участник Сообщения: 18 |
Профиль | Сайт | Отправить PM | Цитировать
Началось неделю назад примерно, выскакивал куча рекламы в браузере, в диспетчере всечто нашел по удалял, реклама все равно открывалась тогда я открыл проксифаер и нашел ещё несколько программ пытающихся зайти в инет, так же их удалил, в итоге осталась реклама в хроме при открытии закрытии вкладок и просто нажимая на пустые места, и остался этот скрытый вирус который грузит систему на 100%
|
|
Отправлено: 01:32, 20-10-2017 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать через монитор ресурсов увидел что при закрытии диспетчера зада,цп начинают грузить два одинаковых файла windir.exe только при открытии закрытии диспетчера id их постоянно меняются
|
Отправлено: 02:13, 20-10-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('C:\ProgramData\System32\Logs\servise.exe'); TerminateProcessByName('C:\ProgramData\WindowsTask\windir.exe'); TerminateProcessByName('c:\users\89\appdata\local\temp\csrss\proxy\tor\tor.exe'); TerminateProcessByName('c:\windows\system32\hale.exe'); TerminateProcessByName('C:\Windows\Temp\g5E36.tmp.exe'); StopService('TCPSvc'); QuarantineFile('C:\Program Files\ATI\AUJQAJHRTR\VEQWCAAREP.exe', ''); QuarantineFile('C:\ProgramData\0036458fe7674c3f83c9c2ac15fb886e\chipset.exe', ''); QuarantineFile('C:\ProgramData\91d21502ed034ab1bb7e9a98d54adb01\chipset.exe', ''); QuarantineFile('C:\ProgramData\91d21502ed034ab1bb7e9a98d54adb01\PTEPRESOCG.exe', ''); QuarantineFile('C:\ProgramData\System32\Logs\servise.exe', ''); QuarantineFile('C:\ProgramData\WindowsTask\windir.exe', ''); QuarantineFile('C:\Users\89\AppData\Local\081a1314444b49a09887f95e4b5d337f\chipset.exe', ''); QuarantineFile('C:\Users\89\AppData\Local\446b880b69e4463b95537f57d66df96c\chipset.exe', ''); QuarantineFile('c:\users\89\appdata\local\temp\csrss\proxy\tor\tor.exe', ''); QuarantineFile('C:\Users\89\AppData\Local\Temp\e3ddad81fdf84a01999deecb3988e8cd\chipset.exe', ''); QuarantineFile('C:\Users\89\AppData\Roaming\3a04a4f8800646f2b6f10c4d794bbfcd\chipset.exe', ''); QuarantineFile('C:\Users\89\AppData\Roaming\4abcd95c65c640c9a0cb08be7bff222d\chipset.exe', ''); QuarantineFile('C:\Users\89\AppData\Roaming\6124773a27944022b717bd3d0c10d5df\chipset.exe', ''); QuarantineFile('C:\Users\89\AppData\Roaming\dc6d8a7569d74a929573fa8d76baf1a5\chipset.exe', ''); QuarantineFile('c:\windows\system32\hale.exe', ''); QuarantineFile('C:\Windows\Temp\g5E36.tmp.exe', ''); DeleteFile('C:\Program Files\ATI\AUJQAJHRTR\VEQWCAAREP.exe', '32'); DeleteFile('C:\ProgramData\0036458fe7674c3f83c9c2ac15fb886e\chipset.exe', '32'); DeleteFile('C:\ProgramData\91d21502ed034ab1bb7e9a98d54adb01\chipset.exe', '32'); DeleteFile('C:\ProgramData\91d21502ed034ab1bb7e9a98d54adb01\PTEPRESOCG.exe', '32'); DeleteFile('C:\ProgramData\System32\Logs\servise.exe', '32'); DeleteFile('C:\ProgramData\WindowsTask\windir.exe', '32'); DeleteFile('C:\Users\89\AppData\Local\081a1314444b49a09887f95e4b5d337f\chipset.exe', '32'); DeleteFile('C:\Users\89\AppData\Local\446b880b69e4463b95537f57d66df96c\chipset.exe', '32'); DeleteFile('C:\Users\89\AppData\Local\f455f3647c6f402a8e60bb66c44e6f51\chipset.exe', '32'); DeleteFile('c:\users\89\appdata\local\temp\csrss\proxy\tor\tor.exe', '32'); DeleteFile('C:\Users\89\AppData\Local\Temp\e3ddad81fdf84a01999deecb3988e8cd\chipset.exe', '32'); DeleteFile('C:\Users\89\AppData\Roaming\3a04a4f8800646f2b6f10c4d794bbfcd\chipset.exe', '32'); DeleteFile('C:\Users\89\AppData\Roaming\4abcd95c65c640c9a0cb08be7bff222d\chipset.exe', '32'); DeleteFile('C:\Users\89\AppData\Roaming\6124773a27944022b717bd3d0c10d5df\chipset.exe', '32'); DeleteFile('C:\Users\89\AppData\Roaming\dc6d8a7569d74a929573fa8d76baf1a5\chipset.exe', '32'); DeleteFile('c:\windows\system32\hale.exe', '32'); DeleteFile('C:\Windows\Temp\g5E36.tmp.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_BZ" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_CA" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_HH" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_LH" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_NX" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_SU" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_TG" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_UP" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_VO" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "GoogleUpdateSecurityTaskMachine_WT" /F', 0, 15000, true); DeleteService('TCPSvc'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'oypllaplep'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'PTEPRESOCG.exe'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'service'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'VEQWCAAREP.exe'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(13); ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. |
------- Отправлено: 08:34, 20-10-2017 | #3 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать цп больше не грузит, вроде все прошло) спасибище)
|
Отправлено: 13:12, 20-10-2017 | #4 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Не спешите.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; TerminateProcessByName('C:\Windows\Temp\gE475.tmp.exe'); QuarantineFile('C:\Windows\Temp\gE475.tmp.exe', ''); DeleteFile('C:\Windows\Temp\gE475.tmp.exe', '32'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 13:35, 20-10-2017 | #5 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать сначала комп не хотел запускать адвклинер, писало заблокировано в целях защиты, в панели усправления в редакторе локальной груповой политики разрешил, и запустилось от имени адменистратора
|
Отправлено: 14:11, 20-10-2017 | #6 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать при загрузке ноута заметил что в самом начале выскакивает выбор что запустить(вин7 и еще какието 2 строки для выбора) не успел прочесть по тому что появляется на мгновенье и резко исчерает
|
Отправлено: 14:17, 20-10-2017 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать 1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 14:21, 20-10-2017 | #8 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать файл Shortcut.txt не создался
|
Отправлено: 14:32, 20-10-2017 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Затем:
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 14:43, 20-10-2017 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус грузит ЦП на 100%, при открытии диспетчера задач "зверек" куда прячется | lekruel | Лечение систем от вредоносных программ | 20 | 12-10-2017 21:16 | |
При открытии диспетчера задач сильная нагрузка на ЦП | insov | Лечение систем от вредоносных программ | 15 | 07-10-2017 19:36 | |
Словил вирус который грузит цп на 100%, не могу удалить. | Plannet | Лечение систем от вредоносных программ | 1 | 07-05-2017 17:48 | |
при открытии любого окна процессор грузит 100%!!! | aleksin.pavel | Непонятные проблемы с Железом | 7 | 30-12-2015 08:45 | |
Интерфейс - [решено] При открытии определенных папок Проводник зависает( и грузит оба ядра на 100%) | Seper007 | Microsoft Windows 7 | 8 | 24-01-2011 16:58 |
|