Перейти к содержанию

2 процесса грузят систему


Рекомендуемые сообщения

Привет. после обновления дров видео на ноуте, процесс core_uptimizer начал грузить проц, выгружал из автозагрузки программой uninstall tools.-не помогло. и опять же svchost грузит. обновления отключены все. проверял касперский утилитой и с usb грузился - др вебом- в обоих случаях все чисто. если выгрузить вручную процессы-не беспокоят. т.к жена еще пользуется ноутом, проблематично ей это объяснять)).

CollectionLog-2016.04.27-07.54.zip

post-32258-0-21508100-1461731305_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\users\Андрей\appdata\local\st.exe');
 TerminateProcessByName('C:\Users\Андрей\AppData\Local\core_uptimizer.exe');
 QuarantineFile('C:\Users\Андрей\AppData\1.exe','');
 QuarantineFile('c:\users\Андрей\appdata\local\st.exe','');
 QuarantineFile('C:\Users\Андрей\AppData\Local\core_uptimizer.exe','');
 QuarantineFile('C:\Users\Андрей\AppData\1.exe', '');
 QuarantineFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Core.lnk', '');
 QuarantineFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\upd.lnk', '');
 DeleteFile('C:\Users\Андрей\AppData\Local\core_uptimizer.exe','32');
 DeleteFile('c:\users\Андрей\appdata\local\st.exe','32');
 DeleteFile('C:\Users\Андрей\AppData\1.exe','32');
 DeleteFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Core.lnk', '32');
 DeleteFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\upd.lnk', '32');
 DeleteFile('C:\Users\Андрей\AppData\1.exe', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Ссылка на комментарий
Поделиться на другие сайты

[KLAN-4171236781]
newvirus@kaspersky.com
Кому: 
 
сегодня, 11:32
 
 
 
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

1.exe
st.exe,
Core.lnk,
upd.lnk

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

core_uptimizer.exe - Trojan.Win64.BitMin.c

Детектирование файла будет добавлено в следующее обновление.

С уважением, Лаборатория Касперского

svchost по-прежнему грузит проц

CollectionLog-2016.04.27-12.06.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Переведите настройку параметров Центра обновлений Windows в положение - Не проверять обновления (не рекомендуется)
  • Перезагрузите компьютер
  • Скачайте и установите обновление по ссылке https://support.microsoft.com/en-us/kb/3102810
  • Перезагрузите компьютер
  • Переведите настройку параметров Центра обновлений Windows в положение - Устанавливать обновления автоматически (рекомендуется)
  • Установите доступные обновления
  • Проверьте наличие проблемы
Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

обновления нашлись. но они не обновляются. полчаса ожидания и все по нулям. а так вроде все норм. спасибо.

CollectionLog-2016.04.28-12.17.zip

Ссылка на комментарий
Поделиться на другие сайты

Чисто. В завершение по нашей части:

  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.18097 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя отключен

Запрос на повышение прав для администраторов отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

Автоматическое обновление отключено

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.6.42178 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

------------------------------- [ Browser ] -------------------------------

Google Chrome v.49.0.2623.112 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Google Chrome!^

---------------------------- [ UnwantedApps ] -----------------------------

VKMusic 4 v.4.64 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

 

 

Прочтите и выполните Рекомендации после лечения.

 

Если проблема с обновлениями еще беспокоит, попробуйте решить ее в соседней ветке.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • princewithoutcrown
      Автор princewithoutcrown
      заразился с флешки от другого компа, появился второй dwm, сильно нагружающий комп.
      помогите пожалуйста


      DESKTOP-RPG11VN_2025-05-23_03-22-42_v5.0.RC1.v x64.7z
    • Petr02
      Автор Petr02
      Здравствуйте!

      Пошу помощи. Проник в систему и зашифровал файловый архив. Предположительно, остался сессионный ключ, т.к комп был выключен принудительно до завершения работы вируса, и больше не включался. Если есть возможность помочь, напишите пожалуйста что от меня требуется.

      Заранее спасибо. 
      txt_session_tmp.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
×
×
  • Создать...