Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.

Ответить
Настройки темы
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


При открытии диспетчера задач загрузка проца падает с 80% да 15%. Если надо какой то лог или что то такое напишите как сделать а то совсем не шарю

Отправлено: 22:23, 25-03-2018

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Для диагностики нужны логи.
http://forum.oszone.net/thread-98169.html

-------


Отправлено: 23:41, 25-03-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: png Screenshot_21.png
(4.9 Kb, 22 просмотров)

Ребят нашёл майнер находится в C:\ProgramData\WindowsTask ещё приложу скрин процесса называется Microsoft Host иногда их два через систем эксплорер увидел его закрыть не могу помогите пожалуйства

Отправлено: 14:33, 26-03-2018 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip tmftovy3ksf.zip
(306.2 Kb, 20 просмотров)

Вот что ещё нашёл в папке temp

Отправлено: 14:39, 26-03-2018 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.03.26-17.39.zip
(105.0 Kb, 7 просмотров)

Вот лог

Отправлено: 16:40, 26-03-2018 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: png Screenshot_22.png
(120.3 Kb, 18 просмотров)
Тип файла: png Screenshot_23.png
(110.2 Kb, 18 просмотров)
Тип файла: png Screenshot_24.png
(107.2 Kb, 14 просмотров)

Вот ещё кое что заметил

Отправлено: 17:50, 26-03-2018 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


C:\ProgramData\WindowsTask\MicrosoftHost.exe -o stratum+tcp://xmr.pool.minergate.com:45560 -u stcubegames@gmail.com --donate-level=1 -p x -t2 вот ещё

Отправлено: 18:03, 26-03-2018 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Обязательно смените важные пароли (после выполнения скрипта как минимум, или после лечения, все зависит насколько чувствительные сервисы использовались)

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
 begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\NoxBit\STM-Downloader.exe', '');
 QuarantineFile('C:\Program Files\NoxBit\STM-Hypervisor.exe', '');
 QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe', '');
 QuarantineFile('C:\programdata\System64\csrs.exe', '');
 QuarantineFile('c:\programdata\windowstask\csrs.exe', '');
 QuarantineFile('c:\users\Димон\appdata\local\nvidia\nvbackend\applicationontology\nvoawrappercache.exe', '');
 QuarantineFile('C:\Users\Димон\AppData\Local\Temp\Minecraft.exe', '');
 QuarantineFile('C:\Users\Димон\appdata\roaming\microsoft\windows\helper.exe', '');
 QuarantineFile('C:\Users\Димон\AppData\Roaming\svchost.exe', '');
 DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe', '32');
 DeleteFile('C:\programdata\System64\csrs.exe', '32');
 DeleteFile('c:\programdata\windowstask\csrs.exe', '32');
 DeleteFile('C:\Users\Димон\AppData\Local\Temp\Minecraft.exe', '32');
 DeleteFile('C:\Users\Димон\appdata\roaming\microsoft\windows\helper.exe', '32');
 DeleteFile('C:\Users\Димон\AppData\Roaming\svchost.exe', '32');
 DeleteFile('C:\Users\Димон\appdata\roaming\winhost.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\WindowsUpdate\WinSystem', '64');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Wininet\SystemC', '64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\44a4020a7a9c7761c44f06e74f973fed', 'command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update', 'command');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 BC_Activate;
  ExecuteSysClean;
  ExecuteWizard('SCU', 2, 3, true);
 BC_ImportALL;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: Выделить весь код
O7 - Policy: [Untrusted Certificate] Fix all items from the log
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\WinSystem - C:\programdata\System64\csrs.exe (file missing)
O22 - Task: \Microsoft\Windows\Wininet\SystemC - C:\Programdata\RealtekHD\taskhostw.exe
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 21:16, 26-03-2018 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загружен ЦП. Открыв диспетчер задач,загрузка резко падает.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. InfernoHot Лечение систем от вредоносных программ 11 22-03-2018 18:03
Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. zKGz Лечение систем от вредоносных программ 36 31-10-2017 08:10
Грузит ЦП. Открыв диспетчер задач, загрузка резко падает He1S Лечение систем от вредоносных программ 3 02-10-2017 14:06
ЦП загружен, если Диспетчер задач закрыт или свернут gf.bill.cipher@vk Лечение систем от вредоносных программ 19 21-06-2017 16:59
[решено] Загружен ЦП. Открыв диспетчер задач,загрузка резко падает. azamazda Лечение систем от вредоносных программ 12 14-05-2015 23:07




 
Переход