Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При выключенном диспетчере задач появляется неясная нагрузка на процессор

Ответить
Настройки темы
[решено] При выключенном диспетчере задач появляется неясная нагрузка на процессор

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Iviris
Дата: 28-09-2023
При включённом - мгновенно пропадает. Распространённая вещь как я понимаю. Лог прикрепил.

Отправлено: 03:05, 28-09-2023

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Aleks\AppData\Local\Temp\uttE58.tmp.exe', '');
 DeleteSchedulerTask('FRAPS');
 DeleteSchedulerTask('Microsoft\Windows\Maintenance\Maintenance');
 DeleteSchedulerTask('Microsoft\Windows\Maintenance\WinDAT');
 DeleteFile('C:\Users\Aleks\AppData\Local\Temp\uttE58.tmp.exe', '32');
 DeleteFile('C:\Users\Aleks\AppData\Local\Temp\uttE58.tmp.exe', '64');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ut', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ut', '64');
ExecuteSysClean;
 ExecuteRepair(22);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:24, 28-09-2023 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
AppData\Local\Temp\uttE58.tmp.exe »
Нда, действительно подозрительно.

Сделал, спасибо, пронаблюдаю до сегодняшнего вечера и вернусь сюда с результатом.

Отправлено: 09:07, 28-09-2023 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Цитата Sandor:
запустите снова Autologger.
Прикрепите свежий CollectionLog. »
Это сделайте, пожалуйста.

-------


Отправлено: 09:16, 28-09-2023 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Это сделайте, пожалуйста. »
Вот он.

Последний раз редактировалось Iviris, 28-09-2023 в 12:32.


Отправлено: 10:52, 28-09-2023 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Цитата Iviris:
действительно подозрительно »
Это как раз только хвосты, проблема была в другом.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 10:55, 28-09-2023 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Прикрепите отчеты к своему следующему сообщению. »

Последний раз редактировалось Iviris, 28-09-2023 в 12:32.


Отправлено: 11:02, 28-09-2023 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-761106360-3915001297-2673080379-1001\...\Run: [MicrosoftEdgeAutoLaunch_8414D5DC5A746EFF35556006C7C59537] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4210112 2023-09-25] (Microsoft Corporation -> Microsoft Corporation)
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy-Firefox: Ограничение <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ВНИМАНИЕ (Ограничение - Zones)
    AutoConfigURL: [{7ECA33C1-2094-4A33-9C44-EAC1A9B2348A}] => hxxps://antizapret.prostovpn.org/proxy.pac <==== ВНИМАНИЕ
    FirewallRules: [{10BA5363-CAE8-4023-A35E-FA547AD40AB0}] => (Allow) C:\ProgramData\Windows\Profile\dllhostn.exe (WaspAce Service -> WaspAce) [Файл не подписан]
    FirewallRules: [{6D8CCA8F-1046-4629-AB28-9FB8D6FE3FBA}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe (WaspAce Service -> WaspAce) [Файл не подписан]
    FirewallRules: [{086D73D2-0700-457B-9ECA-7CE753D8D867}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe (WaspAce) [Файл не подписан]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 11:08, 28-09-2023 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Подробнее читайте в этом руководстве. »
Сделал как в гайде по ссылке, создав текстовый файл. Лог прикрепляю.

Последний раз редактировалось Iviris, 28-09-2023 в 12:32.


Отправлено: 11:26, 28-09-2023 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Это было не обязательно. Скрипт бы и так выполнился из буфера обмена.

В завершение:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 11:29, 28-09-2023 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При выключенном диспетчере задач появляется неясная нагрузка на процессор

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Повышение производительности при выключенном диспетчере задач krutishok Лечение систем от вредоносных программ 11 25-02-2021 11:29
[решено] Процессор загружен на 100%, при открытии диспетчера задач нагрузка падает vhs_kid Лечение систем от вредоносных программ 1 25-09-2020 13:38
при открытии диспетчера задач нагрузка на процессор резко падает Влад.Корнеев@vk Лечение систем от вредоносных программ 5 10-05-2020 20:19
процессор и диск в диспетчере задач грузятся на 100% life everyday Процесcоры 1 29-12-2018 07:43




 
Переход