Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cmd.exe грузит ЦП 100%

Ответить
Настройки темы
cmd.exe грузит ЦП 100%

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sp1r1don
Дата: 23-04-2012
Вчера при загрузки поймал затуп. Диспетчер показал, что ЦП грузит с начала не понятный C.exe, потом cmd.exe. Клонится их штук по 5. Сканер от веба и каспера не видят вирусов. Помогите пожалуйста с данной проблемой.

Отправлено: 13:23, 22-01-2012

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Посмотрю....

- Отключите антивирус/фаервол и интернет;
- Выполните в АВЗ:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\admin\application data\c.exe');
 TerminateProcessByName('c:\documents and settings\admin\application data\regsrv64.exe');
 QuarantineFile('c:\documents and settings\admin\application data\c.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\Ruqaqr.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\regsrv64.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\2A.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\27.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\29.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\11.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\10.tmp','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\E.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\6.tmp','');
 QuarantineFile('c:\documents and settings\admin\application data\9.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\8.tmp','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\15.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\5A.exe','');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\5A.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\9.exe');
 DeleteFile('c:\documents and settings\admin\application data\8.tmp');
 DeleteFile('c:\documents and settings\admin\application data\15.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\10.tmp');
 DeleteFile('c:\documents and settings\admin\application data\E.exe');
 DeleteFile('c:\documents and settings\admin\application data\6.tmp');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\27.exe');
 DeleteFile('c:\documents and settings\admin\application data\29.exe');
 DeleteFile('c:\documents and settings\admin\application data\11.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\2A.exe');
 DeleteFile('c:\documents and settings\admin\application data\c.exe');
 DeleteFile('c:\documents and settings\admin\application data\regsrv64.exe');
  DeleteFile('C:\Documents and Settings\Admin\Application Data\Ruqaqr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SterupService');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','SterupService');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SterupService');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ruqaqr');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft DLL Registration');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

Установите новый Internet Explorer, а также все доступные обновления для Windows

После обновлений:
- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:30, 22-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи выполнил, карантин отправил. Обновление установлю, лог выложу.
Спасибо, проблема решилась, но в диспетчере заметил 21.exe, это в норме?

Да и еще. Переодически каждые 2-3сек. курсор загорается как при процессе загрузки цп и тут же меняется на указатель. И так постоянно. Началось тоже со вчерашнего дня.

Отправлено: 14:07, 22-01-2012 | #3


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата Sp1r1don:
но в диспетчере заметил 21.exe, это в норме? »
Нет.

Ждем...
Цитата Techno88:
Установите новый Internet Explorer, а также все доступные обновления для Windows
После обновлений:
- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. »

Отправлено: 14:11, 22-01-2012 | #4


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поставил обнову, после перезагрузки 21.exe начал клонировать. аналогично cmd. Начал скан.

Во время скана вылетела след ошибка, сканирование продолжил.

Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44.


Отправлено: 14:31, 22-01-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


После скана, MBAM не закрывайте и ничего сами без прямого указания не удаляйте

+ сделайте повторный комплект логов AVZ & RSIT

-------
Лечение через PM не провожу.


Отправлено: 14:38, 22-01-2012 | #6


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
+ сделайте повторный комплект логов AVZ & RSIT »
Только перед этим обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск")

Отправлено: 14:42, 22-01-2012 | #7


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
без прямого указания не удаляйте »
Так точно Капитан!

Пока делаю скан, дайте советы, какие защитные ПО мне скачать? Особенно какую-нибудь на проверку флешек, просто через мой ПК их проходит большое кол-во.

Отправлено: 14:43, 22-01-2012 | #8


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата Sp1r1don:
Особенно какую-нибудь на проверку флешек, просто через мой ПК их проходит большое кол-во. »
Нужно просто отключить автозапуск со съемных носителей, чтобы все подряд с них не лезло...

Цитата Sp1r1don:
Пока делаю скан, дайте советы, какие защитные ПО мне скачать? »
Лучшая защита - это обновленная система с обновленными программами, непосредственно работающих в сети.

Почитайте пока Рекомендации после лечения.

Отправлено: 14:52, 22-01-2012 | #9


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи Malware

Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44.


Отправлено: 16:05, 22-01-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cmd.exe грузит ЦП 100%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] CMD.exe процесс , который грузит ЦП на 100 %. Что делать?? Anton94 Лечение систем от вредоносных программ 9 14-11-2011 16:49
svchost.exe -k netsvcs грузит проц 50-100% Pycb Лечение систем от вредоносных программ 7 25-10-2011 22:57
CMD.exe грузит проц на 100% (еще один случай) LingLing Лечение систем от вредоносных программ 6 28-09-2010 00:55
[решено] CMD.exe грузит проц на 100% santana109 Лечение систем от вредоносных программ 27 22-09-2010 19:53
2008 - spoolsv.exe грузит проц на 100% в 2008R2 poison31 Windows Server 2008/2008 R2 11 07-03-2010 11:27




 
Переход