Показать полную графическую версию : [решено] Загрузка ЦП при закрытом диспетчере задач (с логами)
tachenko@vk
23-04-2017, 03:00
Здравствуйте. Имею проблему, схожую с той, что описана в этой теме. http://forum.oszone.net/thread-278395.html
Тормозит система, греется процессор до 60-65 градусов. Как только открываю диспетчер задач и перехожу во вкладку "Быстродействие", нагрузка на процессор резко падает с 70-90% до стандартных 1-10%, а температура снижается до 40-50 градусов.
Однако алгоритм действий, который описан в указанной теме, мне не помог. Прикрепляю лог. Помогите, пожалуйста.
UPD. Вот это хохма! Приучил себя не закрывать машинально диспетчер задач, чтобы не провоцировать лаги. Сижу, значит, с запущенным и свёрнутым диспетчером задач, наслаждаюсь быстрой работой компьютера без тормозов, а он бац - и закрылся сам! Его ещё и открывать нужно вручную заново спустя какое-то время! :)
UPD2. С помощью стороннего диспетчера задач обнаружил процесс, который запускается сразу после закрытия системного диспетчера - SystemllS.exe, иногда он называется SystemllSSec.exe. Именно этот процесс грузит систему. Удаление файлов, ответственных за процесс, ни к чему не приводит - создаются снова.
UPD3. Всё, отследил. Оказывается, вирус маскировался под системный csrss.exe, но его выдала дата создания и место расположения. Он и создавал вышеназванные процессы, которые грузили систему. Отследил я его в логах avz лично. После удаления всё пришло в норму. :)
shestale
23-04-2017, 06:59
Однако алгоритм действий, который описан в указанной теме, мне не помог. »
Ни когда не используйте чужие алгоритмы в разделах лечения, т.к. они пишутся индивидуально для каждой системы.
UPD3. Всё, отследил. Оказывается, вирус маскировался под системный csrss.exe, но его выдала дата создания и место расположения. Он и создавал вышеназванные процессы, которые грузили систему. Отследил я его в логах avz лично. После удаления всё пришло в норму. »
т.е. помощь вам уже не нужна?
А малварь у вас еще и другая есть.
tachenko@vk
23-04-2017, 11:40
т.е. помощь вам уже не нужна?
А малварь у вас еще и другая есть. »
Почему, если ещё что-то нашли нехорошее в логах - сообщите, пожалуйста, как это исправить. Но по основному вопросу проблему я решил.
shestale
23-04-2017, 12:57
В таком случае сделайте свежий лог автологера. Посмотрим что осталось и дочистим.
tachenko@vk
23-04-2017, 23:31
Сделал, прикрепляю к этому сообщению.
tachenko@vk
23-04-2017, 23:33
Вот он :)
shestale
24-04-2017, 06:26
Проблема бы вернулась, т.к. загрузчик от майнера биткоинов в системе остался.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('c:\windows\okpfcbcd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
QuarantineFile('c:\windows\okpfcbcd\smss.exe', '');
DeleteFile('c:\windows\okpfcbcd\smss.exe', '32');
DeleteFileMask('c:\windows\okpfcbcd', '*', true);
DeleteDirectory('c:\windows\okpfcbcd');
DeleteService('OKPFCBCD');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подготовьте лог AdwCleaner (http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/).
tachenko@vk
24-04-2017, 09:55
Сделал всё, как вы сказали.
Отправил quarantine.zip, сделал лог AdwCleaner, он ничего не нашёл. Лог прилагаю.
shestale
24-04-2017, 10:31
сделал лог AdwCleaner, он ничего не нашёл »
Хорошо. Для контроля Подготовьте новый CollectionLog (http://safezone.cc/threads/pravila-oformlenija-zaprosa-o-pomoschi.15/).
+
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24 (http://safezone.cc/resources/security-check-by-glax24.25/)
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
tachenko@vk
24-04-2017, 11:38
Готово! Теперь всё в порядке? :)
shestale
24-04-2017, 11:49
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и устарел)
--------------------------------- [ IM ] ----------------------------------
Telegram Desktop version 1.0.29 v.1.0.29
Skype™ 7.32 v.7.32.104 Внимание! Скачать обновления (http://www.skype.com/go/getskype-full)
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
qBittorrent 3.3.12 v.3.3.12 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.57.0.2987.133 Внимание! Скачать обновления (https://www.google.ru/chrome/browser/desktop/index.html)
^Проверьте обновления через меню Справка - О Google Chrome!^
Закрывайте все уязвимости
+
Выполните рекомендации после лечения (http://safezone.cc/threads/rekomendacii-posle-udalenija-vredonosnogo-po.16715/)
tachenko@vk
24-04-2017, 11:57
Спасибо вам большое. :)
shestale
24-04-2017, 11:59
Удачи!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC