PDA

Показать полную графическую версию : [решено] Грузит ЦП и память, при проверке диспетчера задач быстро отключается.


DekomoriDesu!
18-12-2020, 19:02
Здравствуйте! Заметил, что мой ноутбук очень долго грузится при включении системы и при играх. Посмотрел на диспетчер задач, блокнот открыт и грузит чуть ли не все ресурсы компьютера и как уже сказано, сразу он отключается. Лог прилагается.

P.S. видел другие темы и хотел сделать так как написано там, но решил не лезть туда куда не надо, и не наделать ошибок.

Sandor
19-12-2020, 09:59
Здравствуйте!

Вы правильно поступили, т.к. рекомендации здесь пишутся индивидуально.

Браузер Brave ставили самостоятельно?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('c:\programdata\pnqssbdbsh\winsysdrv.exe');
QuarantineFile('c:\programdata\pnqssbdbsh\winsysdrv.exe', '');
QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ulZYCdTsml.url', '');
DeleteFile('c:\programdata\pnqssbdbsh\winsysdrv.exe', '32');
DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ulZYCdTsml.url', '64');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина (http://dragokas.com/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.



Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

DekomoriDesu!
19-12-2020, 13:45
По независимым от меня причинам, ноут пришлось сбросить через "Восстановление". Впрочем, думаю лучше продолжать лечение.

Sandor
19-12-2020, 15:04
Ничего плохого (вирусоподобного) сейчас не видно.

DekomoriDesu!
19-12-2020, 15:07
Спасибо за помощь!

Sandor
19-12-2020, 15:10
Проверьте уязвимые места:

Загрузите SecurityCheck by glax24 & Severnyj (https://safezone.cc/resources/security-check-by-glax24.25/download), сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

DekomoriDesu!
19-12-2020, 16:05
Сделал

Sandor
19-12-2020, 16:07
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась Внимание! Скачать обновления (https://www.microsoft.com/ru-ru/software-download/windows10)
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Internet Explorer 11.0.15063.0 Внимание! Скачать обновления (https://www.catalog.update.microsoft.com/Search.aspx?q=KB4577021)
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 NPAPI v.32.0.0.363 Внимание! Скачать обновления (http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe)
Adobe Flash Player 32 PPAPI v.32.0.0.363 Внимание! Скачать обновления (http://download.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ppapi.exe)
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.8f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


На заметку - Рекомендации после лечения. (http://forum.oszone.net/post-1838507-9.html)




© OSzone.net 2001-2012