|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Powershall.exe 50% explorer.exe 50% |
|
Powershall.exe 50% explorer.exe 50%
|
Новый участник Сообщения: 5 |
Здравствуйте, друзья. Не смог написать в соответствующую тему, поэтому пришлось создать отдельную.
У меня виндовс 7 64. С постоянной периодичностью запускается процесс Powershell.exe, который грузит систему на 50 процентов, иногда появляется рядом ещё один powershell, который либо на нуле, либо тоже подгружает. Но это ещё не всё - бывает, что процесс explorer.exe начинает загружаться на 50 процентов - особенно когда я открываю определённую папку на одном из дисков, где лежат медиафайлы. Как это связать - не знаю. Прошу вас помочь в решении проблемы. Логи прикрепил к сообщению. |
|
Отправлено: 20:39, 29-07-2019 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\temp\cohernece.exe'); QuarantineFile('C:\autorun.inf', ''); QuarantineFile('c:\windows\temp\cohernece.exe', ''); QuarantineFile('D:\autorun.inf', ''); QuarantineFile('E:\autorun.inf', ''); DeleteSchedulerTask('Microsoft Assist Job'); DeleteSchedulerTask('SystemFlushDns'); DeleteFile('C:\autorun.inf', ''); DeleteFile('c:\windows\temp\cohernece.exe', ''); DeleteFile('c:\windows\temp\cohernece.exe', '64'); DeleteFile('D:\autorun.inf', ''); DeleteFile('E:\autorun.inf', ''); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. "Пофиксите" в HijackThis: O25 - WMI Event: Systems Manage Consumer - Systems Manage Filter - Event="__InstanceModificationEvent WITHIN 5601 WHERE TargetInstance ISA 'Win32_PerfFormattedData_PerfOS_System'" Прикрепите свежий CollectionLog. |
|
------- Отправлено: 10:20, 30-07-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Спасибо большое! Неужели медиагет тому причиной? На XP всё было с ним в порядке. Моя любимая программа по скачиванию торрентов... Жаль...
|
Отправлено: 10:49, 30-07-2019 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Относится к потенциально нежелательному ПО.
Контрольный CollectionLog покажите. |
------- Отправлено: 11:02, 30-07-2019 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Всё сделал. Файл quarantine.7z отправил с помощью формы отправки карантина. Свежий лог прикрепил.
|
|
Отправлено: 03:05, 01-08-2019 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Файлы autorun.inf в корне жестких дисков удалите вручную.
Цитата Vitaliker:
|
|
------- Отправлено: 08:07, 01-08-2019 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Спасибо большое!
Autorun.inf поудалял через поиск везде. Powershell.exe больше не выскакивает. Осталась проблема с explorer.exe. При открытии одной папки на диске G он начинает грузиться на 50-70 %. Ещё какой-то dllhost.exe вместе с ним выскакивает (в описании COM Surrogate), который подгружает на 10-20%. В той папке у меня находятся медиафайлы. Что это может быть? |
Отправлено: 15:32, 01-08-2019 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата Vitaliker:
Если папку открывать через Total Commander такого не происходит? |
|
------- Отправлено: 15:36, 01-08-2019 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Цитата Sandor:
|
||
Отправлено: 13:14, 09-09-2019 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:17, 09-09-2019 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] EXPLORER.EXE - грузит CPU на 50% | Faogs | Microsoft Windows 10 | 9 | 09-01-2016 00:25 | |
explorer exe грузит процессор на 50 windows 7 | _NickolaS_ | Лечение систем от вредоносных программ | 5 | 12-04-2015 15:43 | |
Интерфейс - Explorer.exe грузит процессор на 50% при выделении области раб. стола | tempest221 | Microsoft Windows 7 | 34 | 15-01-2014 19:49 | |
[решено] Explorer.exe грузит процессор на 50%. | mspuz | Лечение систем от вредоносных программ | 7 | 28-04-2013 07:29 | |
explorer.exe грузит на 50% | kroket2 | Лечение систем от вредоносных программ | 9 | 06-10-2010 14:22 |
|