Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » любой активный процесс жрёт цп под 100%

Ответить
Настройки темы
любой активный процесс жрёт цп под 100%

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


любой активный процесс жрёт цп под 100%
скажите через какую прогу выложить вам логи

Отправлено: 15:29, 14-07-2011

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


millfoul,
а вы вот это сделали?
или только скрипт?

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:32, 15-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


В общем, если не делали - делайте, потом:

1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\users\c39c~1\appdata\local\temp\winychpls.exe');
 QuarantineFile('C:\Users\C39C~1\AppData\Local\Temp\6pYGM6i2.sys','');
 QuarantineFile('c:\users\c39c~1\appdata\local\temp\winychpls.exe','');
 DeleteFile('c:\users\c39c~1\appdata\local\temp\winychpls.exe');
 DeleteFile('C:\Users\C39C~1\AppData\Local\Temp\6pYGM6i2.sys');
 DeleteFile('E:\autorun.inf');
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\autorun.inf');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('c:\users\c39c~1\appdata\local\temp\winychpls.exe');
 BC_DeleteFile('C:\Users\C39C~1\AppData\Local\Temp\6pYGM6i2.sys');
 BC_DeleteSvc('6pYGM6i2');
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3. Заново скачайте avz (со свежими базами) и rsit и сделайте повторные логи.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:03, 15-07-2011 | #12


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


вообщем через cureit проверял но такое ощушение что не лечит он вирусы ща сделаю второй скрипт

Отправлено: 17:29, 16-07-2011 | #13


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата millfoul:
не лечит он вирусы »
а что он с ними делает?
вам с помощью Dr.Web LiveCD лучше проверяться.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:53, 16-07-2011 | #14


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


скрипты не помогли...скоро выложу новые логи

Отправлено: 18:11, 16-07-2011 | #15


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(38.9 Kb, 0 просмотров)
Тип файла: txt log.txt
(24.5 Kb, 0 просмотров)

вот опять логи.....

Отправлено: 19:30, 16-07-2011 | #16


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Скачайте на заведомо рабочем чистом компьютере один из предоставленых загрузочных дисков Dr.Web LiveCD, Лаборатории Касперского, Live CD Vba32 Rescue, Avira GmbH, запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD. Если по каким-то причинам(маленькая скорость или лимитный интернет) у вас не будет возможности скачать загрузочные образы, можно скачать CureIT или Kaspersky Virus Removal Tool, также на здоровом компьютере и запишите на флешку, после записи, установите флешку в защиту от перезаписи и проверьте компьютер утилитами.

или
Скачайте образ, например: Dr.Web® LiveUSB, запишите образ на флэшку и загрузитесь с флэшки - Флэшка должна иметь защиту от записи !
Загрузитесь и проверьте компьютер на вирусы.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:38, 16-07-2011 | #17


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


сразу.
Цитата millfoul:
скрипты не помогли. »
а чего бы они помогли?
Цитата Katharsis:
3. Заново скачайте avz (со свежими базами) и rsit и сделайте повторные логи. »
ведь вы этого не сделали.

так же. скрипты - только после Dr.Web LiveCD

Ещё раз, начиная с проверки Dr.Web LiveCD, скачивания свежих avz, rsit, Malwarebytes и ими сделанных логов.

-------
лентяй


Отправлено: 19:44, 16-07-2011 | #18


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


с компьютером без виросов проблемка

можно ли проверить cureit'ом в безопасном режиме просто будет тяжело найти чистый комп

Отправлено: 19:59, 16-07-2011 | #19


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата millfoul:
можно ли проверить cureit'ом в безопасном режиме просто будет тяжело найти чистый комп »
Нет . У вас похоже файловый вирус , который заражает файлы . при скачивании курейт будет тоже заражен. В интернет кафе можно скачать . Или у друга , соседа....

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:11, 16-07-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » любой активный процесс жрёт цп под 100%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Загрузка Цп 100% в любой игре,с интервалом 10-15 сек. JackNone Microsoft Windows 2000/XP 20 15-06-2011 18:14
2008 - Проблема Server 2008 - любой процесс грузит систему на 100% MaxDELETE Windows Server 2008/2008 R2 4 21-06-2010 13:36
[решено] Любой активный процесс грузит ЦП на 100% Jahfaar Процесcоры 7 03-05-2010 13:32
Разное - [решено] Процесс csrss.exe загружает ЦП на 100% Nesto Microsoft Windows 2000/XP 8 21-04-2010 16:04
[решено] Процесс mstcpmon загружает ЦП на 100% Beck Microsoft Windows 2000/XP 1 22-04-2006 18:31




 
Переход