Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » CMD.exe грузит проц на 100% (еще один случай)

Ответить
Настройки темы
CMD.exe грузит проц на 100% (еще один случай)

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.7 Kb, 5 просмотров)
Собственно 2 недели назад поставил винду 7-ю и у меня такая же проблема как и у этого пользователя: http://forum.oszone.net/thread-186002.html. NOD ничего не видит. Когда это появилось точно определить не могу. Компьютер только на обслуживании. Вообщем вот все логи:

Отправлено: 01:26, 24-09-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

+
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RebootWindows(true);
end.
Повторять логи АВЗ...!

Отправлено: 13:00, 24-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2010-09-24 (23-31-30).zip
(722 байт, 3 просмотров)
Тип файла: zip info.zip
(4.8 Kb, 0 просмотров)
Тип файла: zip log.zip
(10.2 Kb, 0 просмотров)

Выполнил вашу инструкцию. Malwarebytes' Anti-Malware что-то нашел, но я не стал ничего придпринимать. Логи прилагаю:

Отправлено: 00:30, 25-09-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


есть подозрение что это от вашего активатора который создал файл C:\Windows\System32\hale.exe
который уже непосредственно и грузит..проверьте его на virustotal.com ссылку на результат приложите

и нам его тоже отправьте на дополнительную проверку

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\hale.exe');
 QuarantineFile('c:\windows\system32\hale.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 01:06, 25-09-2010 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пустой отчёт от Virustotal.com ссылка

Сейчас отправлю на почту файл и буду ждать ответа.

UPDATE
почта не отправилась...(((
вот что пишется в ответном письме

читать дальше »
This message was created automatically by mail delivery software. A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed: quarantine@virusnet.info SMTP error from remote mailer after end of data: host ASPMX.L.GOOGLE.COM [74.125.43.27]: 552-5.7.0 Our system detected an illegal attachment on your message. Please 552-5.7.0 visit http://mail.google.com/support/bin/a...py?answer=6590 to 552 5.7.0 review our attachment guidelines. u15si10369212bkz.94 ------ This is a copy of the message, including all the headers. ------ ------ The body of the message is 2928610 characters long; only the first ------ 1024 or so are included here.

Последний раз редактировалось LingLing, 26-09-2010 в 01:58.


Отправлено: 01:33, 26-09-2010 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не подскажите, что делать? Письмо по указанному адресу не отправляется

Отправлено: 00:19, 28-09-2010 | #6


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


заражения по этим логам не вижу..
можно применить комбо проверить, но ваша активация если не лицензия, слетит.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в [b]combo-fix.exe[/b

предварительно сделайте с помощью Erunt копию реестра.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 00:55, 28-09-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » CMD.exe грузит проц на 100% (еще один случай)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] CMD.exe грузит проц на 100% santana109 Лечение систем от вредоносных программ 27 22-09-2010 19:53
2008 - spoolsv.exe грузит проц на 100% в 2008R2 poison31 Windows Server 2008/2008 R2 11 07-03-2010 11:27
V. 5.5/2000/2003 - Exchange 2003 store.exe грузит проц на 99% skiletik Microsoft Exchange Server 3 10-06-2009 10:08
постонно размножающийся rundll32.exe грузит проц на 100% AndrewRicH Лечение систем от вредоносных программ 5 03-04-2009 20:10
Разное - Процес spoolsv.exe грузит проц на 99% Kelorun Microsoft Windows 2000/XP 3 09-03-2009 20:46




 
Переход