PDA

Показать полную графическую версию : avp.exe и iexplore.exe загружают процессор


kutsora
20-11-2017, 16:37
Здравствуйте! Помогите, пожалуйста, разобраться с процессами avp.exe и iexplore.exe, которые по очереди или вместе загружают процессор фактически на 100%. Файл AutoLogger прикреплен.

Sandor
20-11-2017, 16:58
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\ProgramData\Microsoft\Adobe\Flash Player\FA7B3126-5AE9-46CD-AD85-288CB6835098\7427242C-F20D-456C-84C5-7EB20CF157AB.exe', '');
QuarantineFileF('c:\programdata\microsoft\adobe\flash player\fa7b3126-5ae9-46cd-ad85-288cb6835098', '*', true, '', 0 , 0);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\AFA7B3126-5AE9-46CD-AD85-288CB6835098" /F', 0, 15000, true);
DeleteFile('C:\ProgramData\Microsoft\Adobe\Flash Player\FA7B3126-5AE9-46CD-AD85-288CB6835098\7427242C-F20D-456C-84C5-7EB20CF157AB.exe', '32');
DeleteFile('C:\Users\Евгений\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.

kutsora
20-11-2017, 17:27
Выполнил скрипт, сделал повторную диагностику, файл прикреплен.

Sandor
20-11-2017, 17:30
Скачайте AdwCleaner (by Malwarebytes) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

kutsora
20-11-2017, 17:57
Прикрепил файлы, которых такого вида оказалось целых шесть, я все сделал правильно?

Sandor
20-11-2017, 18:01
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (или с зеркала (http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/)) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

kutsora
20-11-2017, 18:10
Файлы прикрепил, кроме одного - Ваш файл объемом 285.7 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов. Как его отослать?

kutsora
20-11-2017, 18:51
Догадался добавить третий файл

Sandor
22-11-2017, 09:32
Отключите до перезагрузки антивирус.
Выделите следующий код:
Start::
CreateRestorePoint:
HKU\S-1-5-21-2184464036-3429625045-1847242958-1000\...\MountPoints2: {157b2666-4c45-11e7-bc03-14dae99cd51d} - "J:\Install MegaFon Internet.exe"
HKU\S-1-5-21-2184464036-3429625045-1847242958-1000\...\MountPoints2: {c79ca08b-8636-11e7-8a01-14dae99cd51d} - I:\iLinker.exe
GroupPolicy: Restriction <==== ATTENTION
FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> yafd:tabs
C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\bhmpnibiagopmobamhlgaghkojlcjnfn
C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\gamgcdlfhmmigjmbffodgkpglbnejkjm
C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\kjacjjdnoddnpbbcjilcajfhhbdhkpgk
C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\mefhakmgclhhfbdadeojlkbllmecialg
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers1: [Right Click Image Converter] -> {13311DA7-1D24-40e5-AE07-7E3750F5DE3C} => -> No File
AlternateDataStreams: C:\Windows:nlsPreferences [386]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\avasdmft => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\avas_service => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\avss_service => ""="Service"
EmptyTemp:
Reboot:
End::

Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

kutsora
22-11-2017, 12:02
Здравствуйте! При создании лог-файла прекращается работа программы FRST, комп не перезагружается, но созданный лог-файл прикрепляю...

Sandor
22-11-2017, 12:08
Что сейчас с проблемой?

kutsora
22-11-2017, 12:33
Еще со вчерашнего дня мне показалось, что стало лучше, при открытии страниц нет такой нагрузки на ЦП, как было, страницы открываются быстрее...

Sandor
22-11-2017, 12:37
В завершение:
1. Пожалуйста, запустите adwcleaner.exe
В меню File (Файл) - выберите Uninstall (Деинсталлировать).
Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
Загрузите SecurityCheck by glax24 & Severnyj (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

kutsora
22-11-2017, 12:46
Файл прикрепил.

Sandor
22-11-2017, 12:58
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17358 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-013.aspx)
HotFix KB3140735 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-026.aspx)
HotFix KB3138910 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-027.aspx)
HotFix KB3138962 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-027.aspx)
HotFix KB3145739 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-039.aspx)
HotFix KB3146963 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-040.aspx)
HotFix KB3156013 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-055.aspx)
HotFix KB3156016 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-055.aspx)
HotFix KB3156019 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-055.aspx)
HotFix KB3155178 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-056.aspx)
HotFix KB3153171 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-061.aspx)
HotFix KB3170455 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-087.aspx)
HotFix KB3178034 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-097.aspx)
HotFix KB3185911 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-106.aspx)
HotFix KB3184122 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-116.aspx)
HotFix KB3192391 Внимание! Скачать обновления (https://technet.microsoft.com/en-us/library/security/ms16-122.aspx)
HotFix KB3197867 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3197867)
HotFix KB3205394 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB3205394)
HotFix KB4019263 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4019263)
HotFix KB4022722 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4022722)
HotFix KB4015546 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4015546)
HotFix KB4025337 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4025337)
HotFix KB4034679 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4034679)
HotFix KB4041678 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4041678)
--------------------------- [ OtherUtilities ] ----------------------------
Oracle VM VirtualBox 4.3.10 v.4.3.10 Внимание! Скачать обновления (https://www.virtualbox.org/wiki/Downloads)
VLC media player 2.1.1 v.2.1.1 Внимание! Скачать обновления (http://www.videolan.org/vlc/download-windows.ru.html)
WinRAR 5.30 (32-разрядная) v.5.30.0 Внимание! Скачать обновления (http://www.rarlab.com/download.htm)
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
---------------------------- [ UnwantedApps ] -----------------------------
Менеджер браузеров v.2.1.2.577 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Malwarebytes, версия 3.3.1.2183 можно деинсталлировать.

Прочтите Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)

kutsora
22-11-2017, 20:07
Все рекомендации выполнил, за исключением пяти обновлений, которые "не подходят для данного компьютера", буду следить за изменениями, большое спасибо за помощь!




© OSzone.net 2001-2012