PDA

Показать полную графическую версию : проц грузится на 100%


SlimSlava
22-09-2011, 18:00
загрузка ЦП в простое 70-100%. в основном грузит куча процессов браузера хрома. и avp.exe (касп как я понял). Это все началось после покупки новой видяхи GeForce GTX 550 Ti 1gb. До этого я просто может не замечал(хотя как это можно не заметить). установил на комп, и система начала ужасно тормозить. окошки открывались с задержкой секунд 5-10. ну я подумал что блок питания не тянет, стоял на 400W. Заказал новый блок на киловатт (1000W), установил. снес старые дрова, установил с диска новые. но проблема не была решена. Работать и лазить в интернете стало возможно без задержек, но вот при запуске любой игры или того же фотошопа начиналось необъяснимое: игры грузятся минут по 20, потом сразу вылетает "синий экран смерти". тестил видяху прогой ATItools, температура не превышает 35 градусов. никаких дефектов карты нет. со старой картой, все нормально работает! температура ЦП ~40-50гр, материнки ~40 гр, но "СЕВЕРНЫЙ МОСТ" греется на 70-80 градусов. Думаю поменять термопасту и кулер поставить на мост. Короче ребята спасайте, у меня уже нервы сдают. Много лазить и искать решение проблемы я не могу т.к. работа не позволяет, а комп нужен в рабочем состоянии...Заранее спасибо!!!

1. Процессор..........DualCore Intel Core 2 Duo E8400, 3000 MHz (9 x 333)
2. Материнская плата......Intel Dragontail Peak DP35DP
3. Память (объем, количество планок и модель)......DIMM1: Kingmax KLDE88F-B8KB5 2 Гб DDR2-800 DDR2
DIMM3: Samsung M3 78T5663FB3-CF7 2 Гб DDR2-800 DDR2
4. Видеокарта......NVIDIA GeForce GTX 550 Ti (1024 Мб) - новая
NVIDIA GeForce GT 8500 (256 Мб) - старая
5. Модель HDD\SSD .....MAXTOR STM3500320AS (500 Гб, 7200 RPM, SATA-II)
6. Производитель, мощность и возраст БП.......Chieftec A135 Series, 1000w
7. Установленная ОС.......Microsoft Windows XP Professional 32 бит

iskander-k
22-09-2011, 19:04
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('c:\huadio.tmp','');
QuarantineFile('C:\WINDOWS\system32\SSCVIHOST.exe','');
DeleteFile('C:\WINDOWS\system32\SSCVIHOST.exe');
DeleteFile('c:\huadio.tmp');
DeleteService('autorun');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(16);
RebootWindows(true);
end.


После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму (http://www.oszone.net/virusnet/) или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).


Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт (http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru) выбрав язык соответствующий вашей ОС.
В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.

После обновления возможно потребуется повторная активация.

SlimSlava
23-09-2011, 20:15
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Версия базы данных: 7781

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

23.09.2011 21:24:01
mbam-log-2011-09-23 (21-23-56).txt

Тип сканирования: Быстрое сканирование
Просканированные объекты: 182457
Времени прошло: 6 минут, 5 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 1
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 1
Зараженные файлы: 8

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
c:\SYSTEM\g-923-321232-3232-32211-23 (Backdoor.Bot) -> No action taken.

Зараженные файлы:
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\FH1EDA4Z\1010[1].exe (Backdoor.Bot) -> No action taken.
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\FH1EDA4Z\A24[2].exe (Malware.Packer) -> No action taken.
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\TCPYPYLH\get[1].zip (Malware.Packer) -> No action taken.
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\TCPYPYLH\get[2].zip (Malware.Packer) -> No action taken.
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\TCPYPYLH\get[3].zip (Malware.Packer) -> No action taken.
c:\documents and settings\localservice\local settings\temporary internet files\Content.IE5\TCPYPYLH\J002[2].exe (Malware.Packer) -> No action taken.
c:\WINDOWS\Tasks\SysFile.brk (Trojan.Agent) -> No action taken.
c:\SYSTEM\g-923-321232-3232-32211-23\Desktop.ini (Backdoor.Bot) -> No action taken.

iskander-k
23-09-2011, 20:18
Удалите всё что нашел МБАМ.

Если уже зарыли окно МБАМ повторите сканирование и удалите найденное.

SlimSlava
25-09-2011, 16:32
все удалил. что дальше?

alex_sev
25-09-2011, 16:35
Повторите логи AVZ и RSIT для контроля

SlimSlava
25-09-2011, 18:01
процессор все равно грузиться на 100%

zirreX
25-09-2011, 22:43
Выполните.
Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС.
В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.
После обновления возможно потребуется повторная активация. »

• Обновите Internet Explorer до восьмой версии (http://www.microsoft.com/rus/windows/internet-explorer/), даже если им не пользуетесь.

• Обновите Adobe Reader до последней версии (http://get.adobe.com/reader/).
• Обновите Adobe Flash Player до последней версии (http://www.adobe.com/support/flashplayer/downloads.html)
• Обновите Java до последней версии (http://www.java.com/ru/download/index.jsp).


• Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению." (http://virusnet.info/forum/showthread.php?t=2773)

SlimSlava
26-09-2011, 05:11
все обновил.

iskander-k
26-09-2011, 13:14
Почему выложили неполный лог ?

SlimSlava
29-09-2011, 17:28
вроде все правильно делаю




© OSzone.net 2001-2012