|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка ЦП 100%, следы действия вирусов. |
|
|
Загрузка ЦП 100%, следы действия вирусов.
|
Пользователь Сообщения: 134 |
Профиль | Отправить PM | Цитировать
Основная проблема описана в теме - загрузка ЦП на 100%. Не отображались некоторые системные папки (свойства папки в панели инструментов - устранено), при выходе из режима сна со слов владельца ПК - искажение изображения (черный экран, периодически очень быстро появляется и исчезает рабочий стол, белые полоски).
|
|
Отправлено: 16:28, 02-04-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Templates\Brengkolang.com',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('F:\autorun.inf',''); DeleteFile('C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Templates\Brengkolang.com'); DeleteFile('D:\autorun.inf'); DeleteFile('F:\autorun.inf'); DeleteFile('C:\Windows\Tasks\At1.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам (с помощью Autologger-а). Для повторной диагностики запустите Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Последний раз редактировалось Sandor, 03-04-2014 в 17:05. Отправлено: 11:05, 03-04-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Логи.Хочу сразу заметить, что доск F - это моя флешка, а авторан создан программой защиты флешки.
|
Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:05. Отправлено: 16:57, 03-04-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Хорошо, что с проблемой?
|
------- Отправлено: 17:06, 03-04-2014 | #4 |
Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Не наблюдается. Собственно перестала наблюдаться после полной проверки Касперским (не знаю как взаимосвязано т.к. он ничего не нашел) Совершенно забыл упомянуть - в процессах наблюдалось множество процессов svhost + других непонятно откуда взявшихся. Сейчас отображается с десяток (около сорока внизу окошка диспетчера задач).
|
|
Отправлено: 17:15, 03-04-2014 | #5 |
Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Если инструкций больше не будет, то спасибо.
|
Отправлено: 17:51, 03-04-2014 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 20:58, 03-04-2014 | #7 |
Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.2.4.60 rc1
WebSite: www.safezone.cc DateLog: 04.04.2014 16:12:16 Run directory: C:\Users\Админ\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionInet: 7.2 __________________________________________________ Windows 7 (6.1.7600) (x86) Ultimate Lang: Russian(0419) Дата установки ОС: 12.05.2013 08:10:23 Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно. Системный диск: C:\ ФС: NTFS Емкость: [48 Гб] Занято: [30.1 Гб] Свободно: [17.9 Гб] Браузер по умолчанию: C:\Program Files\Internet Explorer\iexplore.exe -------------Windows------------------------------ Service Pack не установлен Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Запрос на повышение прав для администраторов отключен Автоматическое обновление отключено Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ -------------Firewall_WMI------------------------- -------------AntiSpyware_WMI---------------------- Windows Defender -------------AntiVirusFirewallInstall------------- Kaspersky Internet Security 2013 v.13.0.1.4190 -------------OtherUtilities----------------------- CCleaner 3.11.1550 -------------Java--------------------------------- Java 7 Update 45 v.7.0.450 Внимание! Скачать обновления ^Скачайте jre-8-windows-i586.exe^ Java Auto Updater v.2.1.9.8 -------------AdobeProduction---------------------- Adobe Flash Player 12 ActiveX v.12.0.0.77 Adobe Flash Player 12 Plugin v.12.0.0.77 -------------RunningProcess----------------------- C:\Program Files\Internet Explorer\iexplore.exe v.9.0.8112.16483 -------------EndLog------------------------------- Через некоторое время стали наблюдаться те же проблемы с загрузкой процессора. |
Отправлено: 16:13, 04-04-2014 | #8 |
Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Еще одно наблюдение. Некоторые приложения запускаются с пустым или неполным интерфейсом. вместро привычного содержания окна - белое поле.Например skype запускается не отображая рамку под введение логина и пароля.
Все рекомендации security check выполнил |
Последний раз редактировалось PticaOgnennaya, 14-10-2021 в 10:05. Отправлено: 16:24, 04-04-2014 | #9 |
Пользователь Сообщения: 134
|
Профиль | Отправить PM | Цитировать Проблема с загрузкой процессора продолжается. Касперский не может грузить систему? Если да, то как можно восстановить лицензионный ключь (конверт с ключом утерян)
|
Отправлено: 10:35, 05-04-2014 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - 100% загрузка ЦП | Cherterok | Microsoft Windows 7 | 3 | 18-06-2013 08:15 | |
Разное - Загрузка цп 100% | lolfaq | Microsoft Windows 7 | 3 | 07-08-2012 02:28 | |
[решено] загрузка цп 100% | Brothers_br | Лечение систем от вредоносных программ | 5 | 07-04-2012 21:35 | |
Разное - Загрузка цп 100% | masskill | Microsoft Windows 7 | 12 | 26-02-2012 02:16 | |
Загрузка ЦП 90-100% | chest3r | Процесcоры | 0 | 03-12-2011 01:35 |
|