Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » ЦП загружен на 100%

Ответить
Настройки темы
ЦП загружен на 100%

Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(17.8 Kb, 3 просмотров)
Тип файла: txt log.txt
(29.2 Kb, 6 просмотров)
Тип файла: rar Task Manager.rar
(99.5 Kb, 8 просмотров)
Здравствуйте,

Очень медленно работает компьютер, тормозит все нещадно (открытие новых вкладок в браузере, печатание текста в документах или на почте, просто щелкнуть мышкой и открыть папку или приложение - уже проблема! ). При этом показывает загрузку ЦП на 100%, мне не понятна большая часть процессов, отображенных в такс менеджере - прикрепила скриншоты на случай, если это имеет значение.

Перестали отображаться папки на диске С: под пользовательской учетной записью, под администратором - нормально. Проверяла на вирусы недавно, были вроде какие-то трояны. Если надо могу просканировать еще раз, но что с ними делать мне в любом случае не понятно - нажатие на кнопочку "вылечить", боюсь, может привести к обратному эффекту и в них ли проблема (кажется, что нет)...

Логи прикрепила. Помогите, пожалуйста, вернуть компьютер в адекватное состояние.

Отправлено: 13:35, 27-05-2012

 

Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрипт выполнила, карантин отправила. Просканировала.

На всякий случай для подтверждения копирую ниже строки, которые не попадают в выше указанные (на удаление). Все эти объекты можно смело удалять?

Код: Выделить весь код
C:\Documents and Settings\Admin\Рабочий стол\avz4\avz4\Quarantine\2012-05-28\avz00001.dta (Rootkit.0Access) -> Действие не было предпринято.
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0039045.exe (Rootkit.0Access) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\background.html (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\pmholphmkflmlgknogfaflfkknjegfje.crx (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\settings.ini (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\uninstall.exe (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\jsondb.js (PUP.BFlix) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.

Отправлено: 22:45, 28-05-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Если сами не ставили тулбар TheBflix то удалите вот эти строки:

Код: Выделить весь код
C:\Documents and Settings\All Users\Application Data\TheBflix (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\background.html (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\pmholphmkflmlgknogfaflfkknjegfje.crx (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\settings.ini (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\uninstall.exe (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\content.js (PUP.BFlix) -> Действие не было предпринято.
C:\Documents and Settings\All Users\Application Data\TheBflix\data\jsondb.js (PUP.BFlix) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4} (PUP.BFlix) -> Действие не было предпринято.
Этот файл в карантине AVZ и более не опасен:

Код: Выделить весь код
C:\Documents and Settings\Admin\Рабочий стол\avz4\avz4\Quarantine\2012-05-28\avz00001.dta (Rootkit.0Access) -> Действие не было предпринято.
Этот файл корректнее удалить таким образом

Код: Выделить весь код
C:\System Volume Information\_restore{E75B8668-E2AA-4676-BACC-2FA16259C640}\RP141\A0039045.exe (Rootkit.0Access) -> Действие не было предпринято.
Если не настраивали сами скрытие моего компьютера и моих документов в стартовом меню то удалите и эти строки:

Код: Выделить весь код
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
Подготовьте такой лог

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:23, 29-05-2012 | #12


Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt checkup.txt
(935 байт, 3 просмотров)

Удалила. Лог во вложении.

Отправлено: 18:21, 29-05-2012 | #13


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Обновите до последних версий Java и Firefox

Смените все важные пароли.

Как самочувствие системы?

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:09, 29-05-2012 | #14


Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обновила, IE тоже обновить с официального сайта, если порой именно он мне нужен?

Цитата alex_sev:
Смените все важные пароли »
А с какой целью? Спрашиваю, чтобы понять какие из них важные.

Про само чувствие позже отпишусь - нужно понаблюдать.

Отправлено: 21:06, 29-05-2012 | #15


Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


В диспетчере задач она (он? ) показывает загрузку ЦП на 100%. Кажется, с того момента, как я запускаю браузер. Но, кажется, реальную картину это теперь не отображает. Пробую разное..

Отправлено: 21:38, 29-05-2012 | #16


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Samarinai:
А с какой целью? Спрашиваю, чтобы понять какие из них важные. »
У вас система была заражена вирусом ворующего пароли. Поэтому смените все пароли которые используете в интернете - онлайн-банк, учетки на форумах, одноклассники и так далее.

Цитата Samarinai:
показывает загрузку ЦП на 100%. Кажется, с того момента, как я запускаю браузер. »
В момент запуска браузера или другого ПО нагрузка того или иного процесса может подскакивать до 100 %

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:12, 29-05-2012 | #17


Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
У вас система была заражена вирусом ворующего пароли. »
И можно ли узнать, был сворован и передан пароль к определенной интересующей меня учетной записи и передан куда-нибудь вовне - не имеет значения куда именно, но сам факт такой возможности желательно бы знать...

Цитата:
В момент запуска браузера или другого ПО нагрузка того или иного процесса может подскакивать до 100 %
Да, но он показывает 100% не только в момент нагрузки, но и после. Сейчас, например (при трех открытых вкладках в IE и Касперском). Это нормально?

По поводу самочувствия - у меня иногда притормаживает IE, когда сейчас набираю текст. Это что-то с интернетом, компьютером или это нормально?

Отправлено: 22:28, 30-05-2012 | #18


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Samarinai:
И можно ли узнать, был сворован и передан пароль »
если система была заражена то пароль уже ушел

Цитата Samarinai:
Да, но он показывает 100% не только в момент нагрузки, но и после. »
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.


потом

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:31, 30-05-2012 | #19


Аватара для Samarinai

Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пока он сканирует...

Цитата iskander-k:
если система была заражена то пароль уже ушел »
Я думала, она сначала заражается, а потом пытается достучаться... Извиняюсь, какие именно пароли (к чему)? (спрашиваю не просто из любопытства).

В браузере постоянно выскакивает сообщение "Отображать только безопасное содержимое веб-страниц?" (эта веб-страница содержит элементы, которые не могут быть загружены с помощью безопасного соединения http) на одном адресе (вне зависимости от того, соглашаюсь я или нет) начиная с ввода пароля, но и потом тоже. Это не говорит ни о чем "опасном"? И как можно это отключить, так как оно выскакивает при каждом шаге. Веб-страница очень важная.

Отправлено: 23:38, 30-05-2012 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » ЦП загружен на 100%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Amd sempron 3000+ загружен на 100% igornitrex Процесcоры 13 31-10-2011 14:19
Сильно загружен процессор. RAY Microsoft Windows 95/98/Me (архив) 21 11-07-2011 14:07
Система - Процессор всегда загружен под 50% Atwork Лечение систем от вредоносных программ 4 04-06-2011 18:31
Процессор загружен на 100% Akir Лечение систем от вредоносных программ 4 24-11-2008 12:29
Процесс DPC загружен на 50-70% Sidelong Microsoft Windows NT/2000/2003 1 20-03-2007 17:09




 
Переход