|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » cmd.exe грузит ЦП 100% |
|
cmd.exe грузит ЦП 100%
|
Новый участник Сообщения: 31 |
Вчера при загрузки поймал затуп. Диспетчер показал, что ЦП грузит с начала не понятный C.exe, потом cmd.exe. Клонится их штук по 5. Сканер от веба и каспера не видят вирусов. Помогите пожалуйста с данной проблемой.
|
|
Отправлено: 13:23, 22-01-2012 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Удалите в MBAM:
C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00003.dta (Trojan.Zbot) -> Действие не было предпринято. C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00009.dta (Trojan.Zbot) -> Действие не было предпринято. C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00011.dta (Trojan.Zbot) -> Действие не было предпринято. C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00012.dta (Backdoor.Bot.WPMH) -> Действие не было предпринято. C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00013.dta (Trojan.Zbot) -> Действие не было предпринято. C:\Documents and Settings\Admin\Мои документы\Downloads\avz4\Quarantine\2012-01-22\avz00014.dta (Trojan.Zbot) -> Действие не было предпринято. C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000633.exe (Trojan.Zbot) -> Действие не было предпринято. C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000634.exe (Trojan.Zbot) -> Действие не было предпринято. C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000635.exe (Trojan.Zbot) -> Действие не было предпринято. C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000636.exe (Trojan.Zbot) -> Действие не было предпринято. C:\System Volume Information\_restore{5F941519-595C-44AA-8C71-D61AC922E3AB}\RP3\A0000642.exe (Trojan.Zbot) -> Действие не было предпринято. |
Отправлено: 16:11, 22-01-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Логи. РСИТ Не выдал логов info...
|
Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44. Отправлено: 16:54, 22-01-2012 | #12 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать - Выполните в АВЗ:
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin\application data\21.exe'); QuarantineFile('c:\documents and settings\admin\application data\21.exe',''); DeleteFile('c:\documents and settings\admin\application data\21.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SterupService'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','SterupService'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SterupService'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','SterupService'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме. Обновите уже наконец базы АВЗ ![]() - Повторите логи АВЗ и РСИТ. |
Отправлено: 17:16, 22-01-2012 | #13 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Сделано
![]() |
Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44. Отправлено: 17:47, 22-01-2012 | #14 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Выполните в АВЗ:
var i:integer; begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); for i:=1 to 99 do begin QuarantineFile('c:\documents and settings\admin\application data\'+inttostr(i)+'.exe',''); DeleteFile('c:\documents and settings\admin\application data\'+inttostr(i)+'.exe'); end; BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Отправлено: 18:19, 22-01-2012 | #15 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Скачал и установил касперский секьюрити, теперь при активности касперского не могу вообще через хром зайти на любые сайты.
|
Отправлено: 18:38, 22-01-2012 | #16 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата Sp1r1don:
|
|
Отправлено: 18:42, 22-01-2012 | #17 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Логи
|
Последний раз редактировалось Sp1r1don, 23-04-2012 в 18:44. Отправлено: 19:42, 22-01-2012 | #18 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать |
Отправлено: 19:48, 22-01-2012 | #19 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Все, все в порядке
![]() ![]() |
Отправлено: 23:41, 22-01-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] CMD.exe процесс , который грузит ЦП на 100 %. Что делать?? | Anton94 | Лечение систем от вредоносных программ | 9 | 14-11-2011 16:49 | |
svchost.exe -k netsvcs грузит проц 50-100% | Pycb | Лечение систем от вредоносных программ | 7 | 25-10-2011 22:57 | |
CMD.exe грузит проц на 100% (еще один случай) | LingLing | Лечение систем от вредоносных программ | 6 | 28-09-2010 00:55 | |
[решено] CMD.exe грузит проц на 100% | santana109 | Лечение систем от вредоносных программ | 27 | 22-09-2010 19:53 | |
2008 - spoolsv.exe грузит проц на 100% в 2008R2 | poison31 | Windows Server 2008/2008 R2 | 11 | 07-03-2010 11:27 |
|