|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс dwengine.exe отъедает 50-95 % загрузки ЦП |
|
|
[решено] Процесс dwengine.exe отъедает 50-95 % загрузки ЦП
|
Новый участник Сообщения: 48 |
Процесс dwengine.exe+svchost.exe отъедает 50-95 % загрузки ЦП
|
|
Отправлено: 22:49, 16-03-2011 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать Выполнил скрипт в AVZ
Код: begin ExecuteRepair(9); RebootWindows(true); end. Сделал новый virusinfo_syscheck.zip |
Последний раз редактировалось roteiro, 23-04-2011 в 15:31. Отправлено: 22:51, 16-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать roteiro,
Цитата roteiro:
|
|
------- Отправлено: 14:44, 17-03-2011 | #3 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать нет
|
Отправлено: 12:34, 18-03-2011 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
|
------- Отправлено: 12:43, 18-03-2011 | #5 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать ComboFix
|
Последний раз редактировалось roteiro, 23-04-2011 в 15:31. Отправлено: 17:59, 18-03-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Folder:: C:\32788R22FWJFW RegLock: [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Отправлено: 10:42, 19-03-2011 | #7 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать update
|
Последний раз редактировалось roteiro, 23-04-2011 в 15:31. Отправлено: 20:49, 19-03-2011 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать hamachi-2-ui.exe Вы сами устанавливали эту программу ?
Экспортируйте (сохраните ) [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\pa > rameters\persistentroutes] Кто ваш провайдер ? Если не знаете сохраните данные из http://www.cy-pr.com/tools/browser/ |
------- Последний раз редактировалось iskander-k, 19-03-2011 в 22:33. Отправлено: 22:27, 19-03-2011 | #9 |
Новый участник Сообщения: 48
|
Профиль | Отправить PM | Цитировать хамачи ставил сам. За ненадобностью только что и удалил.
Провайдер: Тушино Телеком http://tushino.com Ваш IP: 89.250.3.184 Ваш хост: 0xb8.nat2.tushino.com |
Последний раз редактировалось roteiro, 10-11-2011 в 14:32. Отправлено: 22:49, 19-03-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
Загрузка - [решено] Возможно ли видеть процесс загрузки XP как например в LINUX | pgcfty | Microsoft Windows 2000/XP | 3 | 03-12-2010 14:27 | |
Процесс iexplore.exe | Tulsky | Лечение систем от вредоносных программ | 1 | 22-02-2010 19:49 | |
VBS/WSH/JS - [решено] Процесс explorer.exe | gale | Скриптовые языки администрирования Windows | 3 | 05-03-2009 10:23 |
|