Перейти к содержанию

Идет постоянная загрузка процессора [LOG+]


Рекомендуемые сообщения

Доброго всем времени суток.Есть такая проблема, проверяю через деспетчер задач загрузку ЦП где по идее при выключенных программах и других приложениях коллебание должно быть небольшим, в моем же случае все наоборот колебания идут от 0 до 70 без остановки. Стоит касперский 6й. Ничего при проверки не находит и ошибок не выдает.

Протоколы прилагаю.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Anton777

    13

  • Falcon

    7

  • evgen_kav

    4

  • thyrex

    3

Насчет поддержки продукта, ничиго подобного Kaspersky Anti-Virus for Windows Workstations еще не прекращена, читайте ниже и внеимательнее на той ссылке что вы дали вот еще и коментарий Последняя сборка приложения - 6.0.3.837 (6.0 Critical Fix 2). это корпаротивка

 

добавлено:

то есть вот коментарий если быть точным Последняя версия 6.0.3.837 (6.0 Maintenance Pack 3 Critical Fix 1).

 

Сообщение от модератора Falcon
Это можете обсудить в ЛС или создать отдельную тему. Ждем ответа топикстартера!
Ссылка на комментарий
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\RelevantKnowledge\rlservice.exe','');
DeleteService('RelevantKnowledge');
TerminateProcessByName('c:\program files\relevantknowledge\rlvknlg.exe');
TerminateProcessByName('c:\program files\relevantknowledge\rlservice.exe');
QuarantineFile('C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll','');
QuarantineFile('C:\Program Files\ATKGFNEX\ASMMAP.sys','');
QuarantineFile('C:\Program Files\ATKGFNEX\AGFNEX.dll','');
QuarantineFile('c:\program files\relevantknowledge\rlvknlg.exe','');
QuarantineFile('c:\program files\relevantknowledge\rlservice.exe','');
DeleteFile('Symantec Core LC.sys');
DeleteFile('c:\program files\relevantknowledge\rlservice.exe');
DeleteFile('c:\program files\relevantknowledge\rlvknlg.exe');
DeleteFile('C:\Program Files\RelevantKnowledge\rlservice.exe');
DeleteFileMask('C:\Program Files\RelevantKnowledge\', '*.*', true);
DeleteDirectory('C:\Program Files\RelevantKnowledge');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportAll;
BC_DeleteSvc('Symantec Core LC');
BC_DeleteSvc('RelevantKnowledge');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем такой скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com, указав в письме, что пароль на архив - virus. О результате сообщите.

 

Выполните в AVZ:

begin
SetAVZPMStatus(true);
RebootWindows(true); 
end.

Сделайте новые логи.

 

 

- Скачайте GMER по одной из указанных ссылок:

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

 

Предоставьте также отчет GSI.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил все что было указано выше .Вот ссылка с отчетом "отчет "

Что касаемо изменений, то пока колебания уменьшились до 20ти, дальше посмотрим...Жду ответов .

gmer.log

post-10763-1247236065_thumb.jpg

post-10763-1247236084_thumb.jpg

Изменено пользователем Anton777
Ссылка на комментарий
Поделиться на другие сайты

Хорошо. Приготовьте свежие логи AVZ (с включенным AVZPM).

 

Дополнительно:

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Лог приложите к сообщению.

 

Карантин отослали?

Ссылка на комментарий
Поделиться на другие сайты

Хорошо. Приготовьте свежие логи AVZ (с включенным AVZPM).

 

Дополнительно:

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Лог приложите к сообщению.

 

Карантин отослали?

 

Да карантин отослан .

 

Все что предлагалось вышо было сделано,

прикрепляю свежие логи :

Также пришол ответ по карантину -Вредоносный код в файлах не обнаружен.

Что касается изменений, колебпния стали немного меньше, но всеровно есть .скриншот для сравнения прилогается .

post-10763-1247254116_thumb.jpg

mbam_log_2009_07_10__21_37_53_.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Anton777
Ссылка на комментарий
Поделиться на другие сайты

C:\Windows\system32\drivers\tbmynrg.sys проверьте на virustotal Ссылку на результат проверки сообщите

 

При подготовке лога МВАМ не сделали это

нажмите "Remove Selected" (удалить выделенные)
Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • artem12
      От artem12
      C:\Users\sevak\AppData\Local\Google\Chrome\User Data\Default\File System\007\p\00\00000000 показывает что на этом пути вирус, я нажимаю вылечить, но вирус всё равно не пропадает. При повторном сканировании снова показывается. Я поочищал расширения гугла, сделал восстановление системы но он всё равно показывается и просканировал пк ращличными антивирусоми; kaspersky, malware и т.д.
    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • Eugene B.
      От Eugene B.
      Добрый день!

      По громкой работе кулера ЦП обнаружил проблему чрезмерной загрузке процессора в холостом режиме на рабочем столе. После открытия диспечера задач вирус прячется, и всё приходит в норму, но стоит закрыть диспечер через некоторое время всё повторяется.
      Удалось обнаружить виновный процесс через Remote Process Explorer (скрин во вложении).
      Провел проверки Kaspersky Virus Removal Tool; Dr.Web CureIt!., обнаружили несколько угроз, вылечили, но проблема не ушла.
      ПК в домашнем пользовании: фильмы, игры, никаких удаленных соединений.
      Логии AutoLogger во вложении.
       
      Буду благодарен за помощь!

      CollectionLog-2024.12.12-03.42.zip

×
×
  • Создать...