|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » CMD.exe грузит проц на 100% (еще один случай) |
|
CMD.exe грузит проц на 100% (еще один случай)
|
Новый участник Сообщения: 4 |
Собственно 2 недели назад поставил винду 7-ю и у меня такая же проблема как и у этого пользователя: http://forum.oszone.net/thread-186002.html. NOD ничего не видит. Когда это появилось точно определить не могу. Компьютер только на обслуживании. Вообщем вот все логи:
|
|
Отправлено: 01:26, 24-09-2010 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
+
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RebootWindows(true); end. |
Отправлено: 13:00, 24-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Выполнил вашу инструкцию. Malwarebytes' Anti-Malware что-то нашел, но я не стал ничего придпринимать. Логи прилагаю:
|
Отправлено: 00:30, 25-09-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать есть подозрение что это от вашего активатора который создал файл C:\Windows\System32\hale.exe
который уже непосредственно и грузит..проверьте его на virustotal.com ссылку на результат приложите и нам его тоже отправьте на дополнительную проверку Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\hale.exe'); QuarantineFile('c:\windows\system32\hale.exe',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме. |
------- Отправлено: 01:06, 25-09-2010 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Пустой отчёт от Virustotal.com ссылка
Сейчас отправлю на почту файл и буду ждать ответа. UPDATE почта не отправилась...((( вот что пишется в ответном письме |
|
Последний раз редактировалось LingLing, 26-09-2010 в 01:58. Отправлено: 01:33, 26-09-2010 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Не подскажите, что делать? Письмо по указанному адресу не отправляется
|
Отправлено: 00:19, 28-09-2010 | #6 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать заражения по этим логам не вижу..
можно применить комбо проверить, но ваша активация если не лицензия, слетит. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в [b]combo-fix.exe[/b предварительно сделайте с помощью Erunt копию реестра. |
------- Отправлено: 00:55, 28-09-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] CMD.exe грузит проц на 100% | santana109 | Лечение систем от вредоносных программ | 27 | 22-09-2010 19:53 | |
2008 - spoolsv.exe грузит проц на 100% в 2008R2 | poison31 | Windows Server 2008/2008 R2 | 11 | 07-03-2010 11:27 | |
V. 5.5/2000/2003 - Exchange 2003 store.exe грузит проц на 99% | skiletik | Microsoft Exchange Server | 3 | 10-06-2009 10:08 | |
постонно размножающийся rundll32.exe грузит проц на 100% | AndrewRicH | Лечение систем от вредоносных программ | 5 | 03-04-2009 20:10 | |
Разное - Процес spoolsv.exe грузит проц на 99% | Kelorun | Microsoft Windows 2000/XP | 3 | 09-03-2009 20:46 |
|