Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cmd.exe грузит ЦП 100%

Ответить
Настройки темы
cmd.exe грузит ЦП 100%

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sp1r1don
Дата: 23-04-2012
Вчера при загрузки поймал затуп. Диспетчер показал, что ЦП грузит с начала не понятный C.exe, потом cmd.exe. Клонится их штук по 5. Сканер от веба и каспера не видят вирусов. Помогите пожалуйста с данной проблемой.

Отправлено: 13:23, 22-01-2012

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Удалите в MBAM:
Код: Выделить весь код
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00003.dta (Trojan.Zbot) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00009.dta (Trojan.Zbot) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00011.dta (Trojan.Zbot) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00012.dta (Backdoor.Bot.WPMH) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00013.dta (Trojan.Zbot) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00014.dta (Trojan.Zbot) -> Действие не было предпринято.
C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000633.exe (Trojan.Zbot) -> Действие не было предпринято.
C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000634.exe (Trojan.Zbot) -> Действие не было предпринято.
C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000635.exe (Trojan.Zbot) -> Действие не было предпринято.
C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000636.exe (Trojan.Zbot) -> Действие не было предпринято.
C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000642.exe (Trojan.Zbot) -> Действие не было предпринято.
И давайте логи АВЗ и РСИТ посмотрим

Отправлено: 16:11, 22-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи. РСИТ Не выдал логов info...

Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44.


Отправлено: 16:54, 22-01-2012 | #12


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


- Выполните в АВЗ:
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\admin\application data\21.exe');
 QuarantineFile('c:\documents and settings\admin\application data\21.exe','');
 DeleteFile('c:\documents and settings\admin\application data\21.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SterupService');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','SterupService');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SterupService');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

Обновите уже наконец базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск")

- Повторите логи АВЗ и РСИТ.

Отправлено: 17:16, 22-01-2012 | #13


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделано

Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44.


Отправлено: 17:47, 22-01-2012 | #14


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Выполните в АВЗ:
Код: Выделить весь код
var i:integer;
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
for i:=1 to 99 do
begin
QuarantineFile('c:\documents and settings\admin\application data\'+inttostr(i)+'.exe','');
DeleteFile('c:\documents and settings\admin\application data\'+inttostr(i)+'.exe');
end;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
- Повторите логи АВЗ и РСИТ.

Отправлено: 18:19, 22-01-2012 | #15


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачал и установил касперский секьюрити, теперь при активности касперского не могу вообще через хром зайти на любые сайты.

Отправлено: 18:38, 22-01-2012 | #16


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата Sp1r1don:
качал и установил касперский секьюрити, теперь при активности касперского не могу вообще через хром зайти на любые сайты. »
Смотрите настройки. Я жду логи...

Отправлено: 18:42, 22-01-2012 | #17


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи

Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44.


Отправлено: 19:42, 22-01-2012 | #18


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Порядок.
Что с проблемой?
Выполните рекомендации после лечения

Отправлено: 19:48, 22-01-2012 | #19


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все, все в порядке Огромное спасибо вам! Нет слов, для выражения благодарности

Отправлено: 23:41, 22-01-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cmd.exe грузит ЦП 100%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] CMD.exe процесс , который грузит ЦП на 100 %. Что делать?? Anton94 Лечение систем от вредоносных программ 9 14-11-2011 16:49
svchost.exe -k netsvcs грузит проц 50-100% Pycb Лечение систем от вредоносных программ 7 25-10-2011 22:57
CMD.exe грузит проц на 100% (еще один случай) LingLing Лечение систем от вредоносных программ 6 28-09-2010 00:55
[решено] CMD.exe грузит проц на 100% santana109 Лечение систем от вредоносных программ 27 22-09-2010 19:53
2008 - spoolsv.exe грузит проц на 100% в 2008R2 poison31 Windows Server 2008/2008 R2 11 07-03-2010 11:27




 
Переход