PDA

Показать полную графическую версию : Постоянная нагрузка на проц


Trix
05-12-2008, 12:45
Вот странная проблема, которая случилась после не штатного завершения роботы виндовс ( отрубили свет =) ).
Так вот, после запуска системы перестал стартовать explorer, нужно только принуждённо через диспетчер задач.
И постоянная нагрузка на проц просто бесит, вот включаю комп, запускаю принуждённо explorer и нагрузка на проц *постоянно* 50%
http://pic.ipicture.ru/uploads/081205/thumbs/6oYbwSHUM3.jpg (http://ipicture.ru/Gallery/Viewfull/9923640.html)
Может поможет кто решить ету проблему :)

Valeant
05-12-2008, 16:25
Ну что сказать.
1.Попробуйте последнюю удачную конфигурацию запустить через F8 или восстановить точку восстановления предыдущую данной проблеме.
2.Для анализа используйте другие программы например Autoruns, Procexp и "монитор ресурсов" в Vista

Trix
05-12-2008, 16:32
Valeant, спс
о результатах отпишу в понедельник :(

ilmar23
20-12-2008, 16:39
У меня тоже возникла проблема,при загрузке практически любого приложения и особенно NERO, при вставлении CD ,комп.начинает тормозить ,графики загрузки процессоров зашкаливают,кто нибудь может подсказать какие действия нужно предпринять?
http://i063.radikal.ru/0812/06/38fb0544875ft.jpg (http://radikal.ru/F/i063.radikal.ru/0812/06/38fb0544875f.jpg.html)

ilmar23
23-12-2008, 21:16
Заняло чуть больше времени ,чем написано в инструкции ,кстати удалил Nero7,поставил Nero8.1 минимальную сборку,компьютер заработал более стабильно,но все равно есть скачки и зависания ,но на более короткие промежутки.И еще что делать с CureIt после того как про сканировал в безопасном режиме, на всякий случай сохранил Log.

Intel(R)Core(TM)2Duo CPU E8400 @ 3.00GHz 3.00 GHz
Память 4,00 Гб
Тип системы 32-разрядная ОС
Видеокарта ATI Radeon HD 2600 XT

Vadikan
23-12-2008, 22:50
ilmar23, я не вижу в логах ничего подозрительного. Я бы убрал из автозагрузки

O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash

Если проводилось отключение служб, приведите их с стандартной конфигурации http://soft.oszone.net/program/4109/

Trix
24-12-2008, 13:22
Я решыл свою проблему так:
Убил из автозагрузки процес crscr.exe с помощью Autoruns и стало на все свои места, и експлорер начал нормально работать и нагрузки постоянной на проц уже не было
http://pic.ipicture.ru/uploads/081224/thumbs/46UGbOufdg.jpg (http://ipicture.ru/Gallery/Viewfull/10718251.html)
Кстати интересно было сначала.
Вот когда комп загружался експлорер не запускался (хотя он бил в авторане) и нагрузки на проц не било, а процесс crscr.exe уже был запущен( я его принудительно убил)
При принудительном запуске експлорера процесс crscr.exe снова стартовал и начиналась постоянная а
нагрузка на проц, и нужно било снова его убивать.

Valeant
24-12-2008, 14:50
Trix

В авто запуске процесса crscr.exe быть не должно, т.е. у него процедура запуска совсем другая, но присутствовать он должен в системе.
Признак запуска его и из автозагрузки это свидетельствует об том, что ваш ПК заражен на 100% вирусом, или Trojan.
проверьте на вирусы и все пройдет.

ilmar23

Для определения загрузки процессорного времени лучше пользоваться сторонними программами например "Process Explorer", запустив ее или "Монитор ресурсов" на пол экрана, а потом стороннюю программу после запуска которой возникают проблемы посмотреть что показывают данные две программы.

ilmar23
24-12-2008, 22:18
К сожалению пока не получается решить проблему,при загрузке диска полный тормоз,при перезагрузке комп.то-же самое на короткое время но это раздражает.
http://s58.radikal.ru/i160/0812/23/0ba8525d04adt.jpg (http://radikal.ru/F/s58.radikal.ru/i160/0812/23/0ba8525d04ad.jpg.html)
Работают какие -то процессы ,что с ними делать ?

И что означают выделенные процессы ?Можно ли их отключать?
http://s58.radikal.ru/i161/0812/ec/72c7bf6a1fbft.jpg (http://radikal.ru/F/s58.radikal.ru/i161/0812/ec/72c7bf6a1fbf.jpg.html)

Pili
25-12-2008, 09:06
ilmar23, Здравствуйте.
Проверьте пожалуйста файлы
C:\Windows\FixCamera.exe
c:\windows\tsnpstd3.exe
на virustotal.com, ссылки на рез-ты проверки выложите.
Скачайте Malwarebytes' Anti-Malware здесь (http://malwarebytes.gt500.org/mbam-setup.exe), здесь (http://www.besttechie.net/mbam/mbam-setup.exe), здесь (http://www.malwaresupport.com/mbam/program/mbam-setup.exe) или здесь (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe). Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению

Скачайте OTViewIt (http://oldtimer.geekstogo.com/OTViewIt.exe) сохраните на рабочий стол и запустите, выберите File Age: 90 Days, поставьте галочку Scan All Users, нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTViewIt.txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTViewIt.txt и C:\Extras.txt и прикрепите к сообщению.

ilmar23
25-12-2008, 20:06
Pili,здравствуйте.

Здесь все как написано,надеюсь мне это поможет!

http://www.virustotal.com/ru/analisis/a41bb853fcc82363d6368ed919c29dbe
http://www.virustotal.com/ru/analisis/6b793e732dc18cb8e5b3738d3f25fb77

Спасибо.

Pili
26-12-2008, 08:51
ilmar23, FixCamera.exe - может быть зловредом, если это не фолс VBA32 и K7AntiVirus, рекомендую временно убрать из автозагрузки FixCamera.exe (если окажется чистым, можно обратно вернуть, запустив HijackThis, далее View the list of backups > выбрать нужные строчки и нажать Restore)
Запустите HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip), нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
begin
ClearQuarantine;
QuarantineFile('C:\Windows\csnpstd3.dll','');
QuarantineFile('C:\Windows\System32\rsnpstd3.dll','');
QuarantineFile('c:\windows\tsnpstd3.exe','');
QuarantineFile('C:\Windows\vsnpstd3.exe','');
QuarantineFile('C:\Windows\FixCamera.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на newvirus@kaspersky.com, в письме укажите пароль virus, когда придет ответ, сообщите

ilmar23
26-12-2008, 16:02
если это не фолс VBA32 и K7AntiVirus »
Поясните что такое фолс?

В HijackThis не нашел
O4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe »
Письмо на newvirus@kaspersky.com отправил ,в теме написал пароль virus » правильно ?А нужно ли было какой то текст писать ?

Pili
26-12-2008, 16:54
Поясните что такое фолс? »
Ложное срабатывание.
В HijackThis не нашел »
В выложенном вам логе HijackThis эта строчка есть.
правильно ? »
да
А нужно ли было какой то текст писать ? »
На ваше усмотрение.
Карантин на форум выкладывать нельзя, см. правила.
В карантин не попали
C:\Windows\csnpstd3.dll
C:\Windows\vsnpstd3.exe
Поищите их вручную и проверьте на virustotal.com, можете их запаковать и в архиве с паролем virus отправить также в вирлаб, результат сообщите.

ilmar23
26-12-2008, 23:05
Странное дело в HijackThis нет больше этой строчкиO4 - HKLM\..\Run: [FixCamera] C:\Windows\FixCamera.exe »
И еще ,пока заметил кое какое улучшение в работе комп.перестал тормозить при открытии CD-DVD.Правда я удалил Nero.,игру Квант милосердия, FixCamera.exe из D:\Windows там тоже нашлась такая папка.В C:\Windows пока еще присутствует.Дождемся ответа с newvirus@kaspersky.com и еще понаблюдаю как будет работать процессор.А потом хотелось бы узнать окончательный диагноз.Спасибо.

ilmar23
27-12-2008, 13:43
Поищите их вручную и проверьте на virustotal.com, можете их запаковать и в архиве с паролем virus отправить также в вирлаб, результат сообщите. »
Вот ответ:

Здравствуйте,
FixCamera.exe_, rsnpstd3.dll, tsnpstd3.exe_

Вредоносный код в файлах не обнаружен.

Пожалуйста, при ответе включайте переписку целиком.
Ответ актуален для последних баз с источников обновлений.


>
> --
> iliya rozenberg.
>
--
С уважением, Сергей Прокудин
Вирусный аналитик Лаборатории Касперского.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.
http://www.kaspersky.com/helpdesk.html - техническая поддержка

Pili
27-12-2008, 18:07
ilmar23, у вас проблема явно не из-за вирусов, можете восстановить строчки. которые пофиксили, запустите HijackThis, далее View the list of backups > выбрать нужные строчки и нажать Restore

ilmar23
27-12-2008, 18:36
Спасибо за помощь,пока компьютер работает стабильно.Наверное все таки проблема в приложениях таких как NERO -не совсем лицензионная версия.




© OSzone.net 2001-2012