Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Постоянная нагрузка на проц (http://forum.oszone.net/showthread.php?t=125079)

Trix 05-12-2008 12:45 973063

Постоянная нагрузка на проц
 
Вот странная проблема, которая случилась после не штатного завершения роботы виндовс ( отрубили свет =) ).
Так вот, после запуска системы перестал стартовать explorer, нужно только принуждённо через диспетчер задач.
И постоянная нагрузка на проц просто бесит, вот включаю комп, запускаю принуждённо explorer и нагрузка на проц *постоянно* 50%

Может поможет кто решить ету проблему :)

Valeant 05-12-2008 16:25 973250

Ну что сказать.
1.Попробуйте последнюю удачную конфигурацию запустить через F8 или восстановить точку восстановления предыдущую данной проблеме.
2.Для анализа используйте другие программы например Autoruns, Procexp и "монитор ресурсов" в Vista

Trix 05-12-2008 16:32 973259

Valeant, спс
о результатах отпишу в понедельник :(

ilmar23 20-12-2008 16:39 985678

У меня тоже возникла проблема,при загрузке практически любого приложения и особенно NERO, при вставлении CD ,комп.начинает тормозить ,графики загрузки процессоров зашкаливают,кто нибудь может подсказать какие действия нужно предпринять?

ilmar23 23-12-2008 21:16 988415

Вложений: 2
Заняло чуть больше времени ,чем написано в инструкции ,кстати удалил Nero7,поставил Nero8.1 минимальную сборку,компьютер заработал более стабильно,но все равно есть скачки и зависания ,но на более короткие промежутки.И еще что делать с CureIt после того как про сканировал в безопасном режиме, на всякий случай сохранил Log.

Intel(R)Core(TM)2Duo CPU E8400 @ 3.00GHz 3.00 GHz
Память 4,00 Гб
Тип системы 32-разрядная ОС
Видеокарта ATI Radeon HD 2600 XT

Vadikan 23-12-2008 22:50 988507

ilmar23, я не вижу в логах ничего подозрительного. Я бы убрал из автозагрузки

Код:

O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash

Если проводилось отключение служб, приведите их с стандартной конфигурации http://soft.oszone.net/program/4109/

Trix 24-12-2008 13:22 988940

Я решыл свою проблему так:
Убил из автозагрузки процес crscr.exe с помощью Autoruns и стало на все свои места, и експлорер начал нормально работать и нагрузки постоянной на проц уже не было

Кстати интересно было сначала.
Вот когда комп загружался експлорер не запускался (хотя он бил в авторане) и нагрузки на проц не било, а процесс crscr.exe уже был запущен( я его принудительно убил)
При принудительном запуске експлорера процесс crscr.exe снова стартовал и начиналась постоянная а
нагрузка на проц, и нужно било снова его убивать.

Valeant 24-12-2008 14:50 989015

Trix

В авто запуске процесса crscr.exe быть не должно, т.е. у него процедура запуска совсем другая, но присутствовать он должен в системе.
Признак запуска его и из автозагрузки это свидетельствует об том, что ваш ПК заражен на 100% вирусом, или Trojan.
проверьте на вирусы и все пройдет.

ilmar23

Для определения загрузки процессорного времени лучше пользоваться сторонними программами например "Process Explorer", запустив ее или "Монитор ресурсов" на пол экрана, а потом стороннюю программу после запуска которой возникают проблемы посмотреть что показывают данные две программы.

ilmar23 24-12-2008 22:18 989519

К сожалению пока не получается решить проблему,при загрузке диска полный тормоз,при перезагрузке комп.то-же самое на короткое время но это раздражает.

Работают какие -то процессы ,что с ними делать ?

И что означают выделенные процессы ?Можно ли их отключать?

Pili 25-12-2008 09:06 989721

ilmar23, Здравствуйте.
Проверьте пожалуйста файлы
Цитата:

C:\Windows\FixCamera.exe
c:\windows\tsnpstd3.exe
на virustotal.com, ссылки на рез-ты проверки выложите.
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению

Скачайте OTViewIt сохраните на рабочий стол и запустите, выберите File Age: 90 Days, поставьте галочку Scan All Users, нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTViewIt.txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTViewIt.txt и C:\Extras.txt и прикрепите к сообщению.

ilmar23 25-12-2008 20:06 990161

Вложений: 4
Pili,здравствуйте.

Здесь все как написано,надеюсь мне это поможет!

http://www.virustotal.com/ru/analisi...368ed919c29dbe
http://www.virustotal.com/ru/analisi...b3738d3f25fb77

Спасибо.

Pili 26-12-2008 08:51 990503

ilmar23, FixCamera.exe - может быть зловредом, если это не фолс VBA32 и K7AntiVirus, рекомендую временно убрать из автозагрузки FixCamera.exe (если окажется чистым, можно обратно вернуть, запустив HijackThis, далее View the list of backups > выбрать нужные строчки и нажать Restore)
Запустите HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код:

begin
ClearQuarantine;
 QuarantineFile('C:\Windows\csnpstd3.dll','');
 QuarantineFile('C:\Windows\System32\rsnpstd3.dll','');
 QuarantineFile('c:\windows\tsnpstd3.exe','');
 QuarantineFile('C:\Windows\vsnpstd3.exe','');
 QuarantineFile('C:\Windows\FixCamera.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip отправьте на newvirus@kaspersky.com, в письме укажите пароль virus, когда придет ответ, сообщите

ilmar23 26-12-2008 16:02 990879

Цитата:

Цитата Pili
если это не фолс VBA32 и K7AntiVirus »

Поясните что такое фолс?

В HijackThis не нашел
Цитата:

Цитата Pili
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe »

Письмо на newvirus@kaspersky.com отправил ,в теме написал
Цитата:

Цитата Pili
пароль virus »

правильно ?А нужно ли было какой то текст писать ?

Pili 26-12-2008 16:54 990916

Цитата:

Цитата ilmar23
Поясните что такое фолс? »

Ложное срабатывание.
Цитата:

Цитата ilmar23
В HijackThis не нашел »

В выложенном вам логе HijackThis эта строчка есть.
Цитата:

Цитата ilmar23
правильно ? »

да
Цитата:

Цитата ilmar23
А нужно ли было какой то текст писать ? »

На ваше усмотрение.
Карантин на форум выкладывать нельзя, см. правила.
В карантин не попали
C:\Windows\csnpstd3.dll
C:\Windows\vsnpstd3.exe
Поищите их вручную и проверьте на virustotal.com, можете их запаковать и в архиве с паролем virus отправить также в вирлаб, результат сообщите.

ilmar23 26-12-2008 23:05 991175

Вложений: 1
Странное дело в HijackThis нет больше этой строчки
Цитата:

Цитата Pili
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe »

И еще ,пока заметил кое какое улучшение в работе комп.перестал тормозить при открытии CD-DVD.Правда я удалил Nero.,игру Квант милосердия, FixCamera.exe из D:\Windows там тоже нашлась такая папка.В C:\Windows пока еще присутствует.Дождемся ответа с newvirus@kaspersky.com и еще понаблюдаю как будет работать процессор.А потом хотелось бы узнать окончательный диагноз.Спасибо.

ilmar23 27-12-2008 13:43 991444

Цитата:

Цитата Pili
Поищите их вручную и проверьте на virustotal.com, можете их запаковать и в архиве с паролем virus отправить также в вирлаб, результат сообщите. »

Вот ответ:

Здравствуйте,
FixCamera.exe_, rsnpstd3.dll, tsnpstd3.exe_

Вредоносный код в файлах не обнаружен.

Пожалуйста, при ответе включайте переписку целиком.
Ответ актуален для последних баз с источников обновлений.


>
> --
> iliya rozenberg.
>
--
С уважением, Сергей Прокудин
Вирусный аналитик Лаборатории Касперского.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.
http://www.kaspersky.com/helpdesk.html - техническая поддержка

Pili 27-12-2008 18:07 991622

ilmar23, у вас проблема явно не из-за вирусов, можете восстановить строчки. которые пофиксили, запустите HijackThis, далее View the list of backups > выбрать нужные строчки и нажать Restore

ilmar23 27-12-2008 18:36 991649

Спасибо за помощь,пока компьютер работает стабильно.Наверное все таки проблема в приложениях таких как NERO -не совсем лицензионная версия.


Время: 20:29.

Время: 20:29.
© OSzone.net 2001-