Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Процессор загружен на 70-100%, при запуске диспетчера задач разгружается до 5-15% (http://forum.oszone.net/showthread.php?t=350033)

Nagenz 13-11-2021 14:51 2971786

Процессор загружен на 70-100%, при запуске диспетчера задач разгружается до 5-15%
 
Вложений: 1
~неделю назад заметил, что вентиляторы работают слишком громко, сегодня решил проверить загруженность процессора и выяснил, что процессор беспричинно загружен почти на 100%, но при запуске диспетчера задач разгружается, пробовал поискать не системными диспетчерами, но после их включения процессор также внезапно разгружается, исходя из подобных тем на форуме понял, что почти у всех решения проблемы отличаются

akok 13-11-2021 17:39 2971799

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ из папки Autologger (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\ProgramData\windows\dlchosts.exe', '');
 QuarantineFile('C:\ProgramData\windows\profile\dllhostn.exe', '');
 QuarantineFile('C:\ProgramData\windows\profile\service.exe', '');
 QuarantineFile('C:\Users\Кибержопа\appdata\roaming\drpsu\alice\cloud.exe', '');
 QuarantineFileF('C:\ProgramData\windows\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 DeleteFile('C:\ProgramData\windows\dlchosts.exe', '32');
 DeleteFile('C:\ProgramData\windows\profile\dllhostn.exe', '32');
 DeleteFile('C:\ProgramData\windows\profile\service.exe', '32');
 DeleteFile('C:\Users\Кибержопа\appdata\roaming\drpsu\alice\cloud.exe', '32');
 DeleteSchedulerTask('Microsoft\Windows\Maintenance\WinDAT');
 DeleteSchedulerTask('Microsoft\Windows\Maintenance\WinNAT');
 DeleteSchedulerTask('Microsoft\Windows\MUI\MUI');
 DeleteFileMask('C:\ProgramData\windows\', '*.*', true);
 DeleteDirectory('C:\ProgramData\windows\');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код:

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма..



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.


Время: 05:32.

Время: 05:32.
© OSzone.net 2001-