|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус нагружает процессор на 40%, после включения дипечера задач, нагрузка снижается. |
|
Вирус нагружает процессор на 40%, после включения дипечера задач, нагрузка снижается.
|
Новый участник Сообщения: 3 |
Здравствуйте!
fc.exe нагружает процессор на 40%, после включения шстатного диспечера задач процесс убивается и нагрузка снижается. Через сторонний диспечер задач нашел, что это файл fc.exe в папке C:\Windows\System32 Понятно можно просто удалить, но хочется комплексную проверку. Лог сделал по инструкции. |
|
Отправлено: 17:31, 05-11-2021 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Выполните скрипт в АВЗ из папки Autologger (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files (x86)\transmission\transmission-qt.exe'); SetServiceStart('Transmission', 4); QuarantineFile('C:\Program Files (x86)\Transmission\Qt5Core.dll', ''); QuarantineFile('c:\program files (x86)\transmission\transmission-qt.exe', ''); QuarantineFile('C:\ProgramData\robotdemo\robotdemo.exe', ''); DeleteFile('C:\Program Files (x86)\Transmission\Qt5Core.dll', '32'); DeleteFile('c:\program files (x86)\transmission\transmission-qt.exe', '32'); DeleteFile('C:\ProgramData\robotdemo\robotdemo.exe', '32'); DeleteService('Transmission'); DeleteFileMask('C:\Program Files (x86)\Transmission\', '*', true); DeleteFileMask('C:\ProgramData\RobotDemo', '*', true); DeleteDirectory('C:\Program Files (x86)\Transmission\'); DeleteDirectory('C:\ProgramData\RobotDemo'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(21); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O22 - BITS Job: (download) {351640F3-B343-4E39-ABC2-595A4CC2ED5A} - http://emupdate.avcdn.net/files/emupdate/pong.txt -> C:\Windows\TEMP\1674aa7c-747d-48ee-acfa-395050615a0d |
Отправлено: 18:01, 05-11-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Спасибо!
Отчет с ClearLNK прикрепил Скрипт 1 выполнил Скрипт 2 выполнил Имя карантин-а(ов) сообщите в теме: 2021.11.05_quarantine_bc5b199a7ca4d252b64bf66af7d8b44c.7z Пофиксил в HijackThis Повторил логи, прикрепил |
Отправлено: 21:06, 05-11-2021 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 13:18, 06-11-2021 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Спасибо!
Сканировал, логи прикрепил. |
|
Отправлено: 14:30, 06-11-2021 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. В перечне установленных программ появятся скрытые ранее Цитата:
Не получится стандартно, удалите принудительно через Geek Uninstaller |
|
------- Отправлено: 15:42, 06-11-2021 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Процессор загружен на 100%, при открытии диспетчера задач нагрузка падает | vhs_kid | Лечение систем от вредоносных программ | 1 | 25-09-2020 13:38 | |
при открытии диспетчера задач нагрузка на процессор резко падает | Влад.Корнеев@vk | Лечение систем от вредоносных программ | 5 | 10-05-2020 20:19 | |
Службы - [решено] после обновления KB4512941 процесс SEARCHUI очень сильно нагружает процессор | Степановгорбунов@vk | Microsoft Windows 10 | 3 | 25-08-2019 22:24 | |
Драйвер - Windows 7 x64 ACPY.sys стабильно нагружает процессор на 50% | FuriousSeraphim | Microsoft Windows 7 | 10 | 14-04-2015 21:07 | |
[решено] Почему после включения скринсейвера - процессор загружаеться на 97%? | Maximus654 | Ноутбуки | 6 | 07-06-2009 21:43 |
|