|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс Windows PowerShell тормозит систему |
|
[решено] Процесс Windows PowerShell тормозит систему
|
Новый участник Сообщения: 4 |
Тачку включаешь или перезагружаешь, начинает всё так нехило подвисать, как будто проц загружен процентов на 95, хотя диспетчер открываешь, там этот windows powershell на 25% грузит и оперативы около 180Мб, пока не завершишь работу процесса, потом всё нормально.
После очередной перезагрузки/выключения-включения всё по-новой. Установленный антивирус - Microsoft Essentials. Дополнительно запускал DrWeb CureIt, он нашел одну проблему в hosts, исправил ее, но проблемы это не решило. Запустил AutoLogger, лог прилагаю. |
|
Отправлено: 09:25, 10-05-2018 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('schtasks.exe', '/delete /TN "8a6b10f9-cc38-5759-1fe09513d39e8e29" /F', 0, 15000, true); RebootWindows(false); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 12:15, 10-05-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать После выполнения скрипта и перезагрузки процесс powershell больше не появлялся.
Повторную диагностику выполнил, лог прилагаю. |
Отправлено: 15:29, 10-05-2018 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Проверьте уязвимые места:
|
------- Отправлено: 15:31, 10-05-2018 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Результаты SecurityCheck
|
|
Отправлено: 15:39, 10-05-2018 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать ------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено ------------------------------- [ HotFix ] -------------------------------- HotFix KB3115858 Внимание! Скачать обновления HotFix KB3140735 Внимание! Скачать обновления HotFix KB3138910 Внимание! Скачать обновления HotFix KB3138962 Внимание! Скачать обновления HotFix KB3145739 Внимание! Скачать обновления HotFix KB3146963 Внимание! Скачать обновления HotFix KB3156013 Внимание! Скачать обновления HotFix KB3156016 Внимание! Скачать обновления HotFix KB3156019 Внимание! Скачать обновления HotFix KB3155178 Внимание! Скачать обновления HotFix KB3153171 Внимание! Скачать обновления HotFix KB3170455 Внимание! Скачать обновления HotFix KB3178034 Внимание! Скачать обновления HotFix KB3185911 Внимание! Скачать обновления HotFix KB3184122 Внимание! Скачать обновления HotFix KB3192391 Внимание! Скачать обновления HotFix KB3197867 Внимание! Скачать обновления HotFix KB3205394 Внимание! Скачать обновления HotFix KB4012212 Внимание! Скачать обновления HotFix KB4019263 Внимание! Скачать обновления HotFix KB4022722 Внимание! Скачать обновления HotFix KB4015546 Внимание! Скачать обновления HotFix KB4025337 Внимание! Скачать обновления HotFix KB4034679 Внимание! Скачать обновления HotFix KB4041678 Внимание! Скачать обновления HotFix KB4056894 Внимание! Скачать обновления HotFix KB4056897 Внимание! Скачать обновления HotFix KB4074587 Внимание! Скачать обновления --------------------------- [ OtherUtilities ] ---------------------------- Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.1.44332 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AppleProduction ] --------------------------- QuickTime Pro 7.7.4 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО. QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО. --------------------------- [ AdobeProduction ] --------------------------- Adobe Reader XI (11.0.11) MUI v.11.0.11 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Yandex v.18.3.1.1232 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ ---------------------------- [ UnwantedApps ] ----------------------------- QIP Internet Guardian Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Кнопка "Яндекс" на панели задач v.2.0.0.2116 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Элементы Яндекса 8.0 для Internet Explorer v.8.0.2.5111 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Рекомендации после лечения. |
------- Отправлено: 15:41, 10-05-2018 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Спасибо большое за помощь!
|
Отправлено: 07:34, 11-05-2018 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Процесс Interrupts грузит систему | Modern888 | Microsoft Windows 7 | 6 | 04-04-2018 12:21 | |
PowerShell - Аудит пользователей в систему PowerShell | smotritel89 | Скриптовые языки администрирования Windows | 7 | 06-02-2016 02:49 | |
Разное - Процесс System грузит систему. | Frolya | Microsoft Windows 7 | 19 | 23-01-2015 21:27 | |
Процесс svhosts грузит систему | SurovDN | Лечение систем от вредоносных программ | 2 | 24-08-2014 07:49 | |
Разное - Процесс System загружает всю систему. | DeOne | Microsoft Windows 8 и 8.1 | 12 | 23-04-2013 20:15 |
|