|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При закрытом диспетчере задач сильно грузится и нагревается проц. |
|
|
[решено] При закрытом диспетчере задач сильно грузится и нагревается проц.
|
Новый участник Сообщения: 13 |
Собственно вся суть в заголовке, если диспетчер закрыт проц грузится на 50-70%, если открыт, то загрузка сбрасывается до 10-15%. Обнаружил это при помощи программки Dragon Center (у меня ноут от MSI прилагалась в комплекте) диспетчер автоматически закрывается через 2-3 минуты. Наткнулся на эту тему http://forum.oszone.net/showthread.php?t=326215, как и у автора темы у меня есть такой же процесс csrss.exe(их целых 3 одинаковых), при попытке закрыть из ошибка — «НЕ УДАЛОСЬ ВЫПОЛНИТЬ ОПЕРАЦИЮ Отказано в доступе».
Лог прилагается, что делать дальше? |
|
Отправлено: 20:15, 01-02-2021 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ из папки Autologger (Файл - Выполнить скрипт): var ScriptPath : string; begin ScriptPath := GetAVZDirectory +'av_block_remove.avz'; if DownloadFile('https://regist.safezone.cc/scripts/av_block_remove_o.avz', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('https://regist.safezone.cc/scripts/av_block_remove_o.avz', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для удаления майнера!'); exit;end; end; end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". |
Последний раз редактировалось akok, 02-02-2021 в 12:48. Отправлено: 00:39, 02-02-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать 1. Скрипт выполнил
2. Файл отправил по почте 3. Строки пофиксил 4. Повторную диагностику провел, архив прилагаю |
Последний раз редактировалось just_guy95@vk, 23-02-2021 в 09:10. Отправлено: 22:11, 02-02-2021 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ при наличии доступа в интернет (Файл - Выполнить скрипт): var ScriptPath : string; begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); ExecuteRepair(13); ScriptPath := GetAVZDirectory +'av_block_remove.avz'; if DownloadFile('https://regist.safezone.cc/scripts/av_block_remove_o.avz', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('https://regist.safezone.cc/scripts/av_block_remove_o.avz', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для удаления майнера!'); exit;end; end; end. Повторите ещё раз логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 10:07, 03-02-2021 | #4 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Дополнительно:
Пожалуйста, скачайте MiniRegTool64.zip и распакуйте его.
|
|
------- Отправлено: 11:08, 03-02-2021 | #5 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать Добрый день!
1. Скрипт выполнил 2. Логи прилагаю UPD: 3. Файл Result.txt прилагаю |
Последний раз редактировалось just_guy95@vk, 23-02-2021 в 09:10. Отправлено: 11:22, 03-02-2021 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Отставить, прошу прощения. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe', ''); QuarantineFile('C:\Windows\SysWOW64\JEYSvc\JEYSvc.exe', ''); QuarantineFileF('c:\programdata\realtekhd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe', '64'); DeleteFile('C:\Windows\SysWOW64\JEYSvc\JEYSvc.exe', '64'); DeleteService('JEYSvc'); DeleteFileMask('c:\programdata\realtekhd', '*', true); DeleteDirectory('c:\programdata\realtekhd'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Realtek HD Audio', '64'); DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. После этого соберите логи Farbar по выше приведенной инструкции. + Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
Отправлено: 11:31, 03-02-2021 | #7 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать 1. Скрипт АВЗ выполнил
2. Файл quarantine.7z через форму отправил 3. Логи Farbar прилагаю 4. Базу безопасных файлов пополнил |
Последний раз редактировалось just_guy95@vk, 23-02-2021 в 09:10. Отправлено: 12:07, 03-02-2021 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. |
------- Отправлено: 14:46, 03-02-2021 | #9 |
Новый участник Сообщения: 13
|
Профиль | Сайт | Отправить PM | Цитировать Прилагаю файл Fixlog.txt
UPD: У меня вкладки в Opera не удалились, а кеш и куки вроде как почистились |
Последний раз редактировалось just_guy95@vk, 23-02-2021 в 09:10. Отправлено: 17:15, 03-02-2021 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Загрузка ЦП при закрытом диспетчере задач. | Kot3ik4 | Лечение систем от вредоносных программ | 14 | 29-10-2020 15:36 | |
Загрузка ЦП при закрытом диспетчере задач | lil_sosok@vk | Лечение систем от вредоносных программ | 1 | 08-04-2020 06:29 | |
Загрузка ЦП при закрытом диспетчере задач | Doshirak1 | Лечение систем от вредоносных программ | 6 | 21-07-2018 11:22 | |
Загрузка ЦП при закрытом диспетчере задач | rnzlove | Лечение систем от вредоносных программ | 13 | 06-12-2017 00:01 | |
[решено] Загрузка ЦП при закрытом диспетчере задач | bogach51 | Лечение систем от вредоносных программ | 13 | 26-02-2014 18:37 |
|