Перейти к содержанию

Нагружается процессор на 100 процентов и лагает в играг attrib.exe


John Sannikov

Рекомендуемые сообщения

attrib.exe отключается сразу как включу диспетчер и нагрузка прекращается, dr web cureit удалил btc.mine цифры не помню , но все равно осталась attrib.exe

CollectionLog-2017.11.10-18.14.zip

Ссылка на комментарий
Поделиться на другие сайты

О пропущенном шаге я знаю. Логов в архиве все еще не хватает. Для того, чтоб понять почему:

Выполните скрипт в AVZ (Файл - Выполнить скрипт) (утилита находится в папке ...\Autologger\AVZ):

 

var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 if FolderIsEmpty(PathAutoLogger+'CrashDumps')
    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
 AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
 end.
архив Report.7z из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

О пропущенном шаге я знаю. Логов в архиве все еще не хватает. Для того, чтоб понять почему:

Выполните скрипт в AVZ (Файл - Выполнить скрипт) (утилита находится в папке ...\Autologger\AVZ):

 

var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 if FolderIsEmpty(PathAutoLogger+'CrashDumps')
    then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
    else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
     ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
 AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
 end.
архив Report.7z из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

 

Report.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, не цитируйте полностью сообщение, используйте форму "Ответить" внизу темы.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe');
 QuarantineFile('C:\PROGRA~3\2cf9f308\17bd0f57.dll', '');
 QuarantineFile('C:\ProgramData\system32\SystemHost.exe', '');
 QuarantineFile('C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "{60B5DF8A-0DD8-1954-D1E7-F2F97328676A}" /F', 0, 15000, true);
 DeleteFile('C:\PROGRA~3\2cf9f308\17bd0f57.dll', '32');
 DeleteFile('C:\ProgramData\system32\SystemHost.exe', '32');
 DeleteFile('C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, не цитируйте полностью сообщение, используйте форму "Ответить" внизу темы.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe');
 QuarantineFile('C:\PROGRA~3\2cf9f308\17bd0f57.dll', '');
 QuarantineFile('C:\ProgramData\system32\SystemHost.exe', '');
 QuarantineFile('C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "{60B5DF8A-0DD8-1954-D1E7-F2F97328676A}" /F', 0, 15000, true);
 DeleteFile('C:\PROGRA~3\2cf9f308\17bd0f57.dll', '32');
 DeleteFile('C:\ProgramData\system32\SystemHost.exe', '32');
 DeleteFile('C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

Благодарим за обращение в Антивирусную Лабораторию

 

Присланные вами файлы были проверены в автоматическом режиме.

 

В перечисленных файлах обнаружена программа Riskware, которая может причинить вред вашему устройству:

Helper.exe - not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen

 

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

еще раз сделал

CollectionLog-2017.11.10-19.05.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction <==== ATTENTION
    2017-09-18 03:33 - 2017-09-18 03:33 - 007327744 _____ () C:\Users\John Sannikov\AppData\Local\agent.dat
    2017-09-18 03:33 - 2017-09-18 03:33 - 000070800 _____ () C:\Users\John Sannikov\AppData\Local\Config.xml
    2017-09-18 03:31 - 2017-09-18 03:31 - 000140800 _____ () C:\Users\John Sannikov\AppData\Local\installer.dat
    2017-09-18 03:33 - 2017-09-18 03:33 - 000005568 _____ () C:\Users\John Sannikov\AppData\Local\md.xml
    2017-09-18 03:33 - 2017-09-18 03:33 - 000126464 _____ () C:\Users\John Sannikov\AppData\Local\noah.dat
    2017-09-18 03:33 - 2017-09-18 03:33 - 000278508 _____ () C:\Users\John Sannikov\AppData\Local\Santrax.bin
    2017-09-18 03:33 - 2017-09-18 03:33 - 001899389 _____ () C:\Users\John Sannikov\AppData\Local\Zummaplus.tst
    Task: {B007F318-6FF3-45EC-86DC-4EB56CAEE31B} - \{7E0C0A47-7809-047A-7D11-0C787804110D} -> No File <==== ATTENTION
    Task: {CF22CAF0-07D4-4657-9806-D7CFB2FCA056} - \{74F2754B-C359-C2E0-3C09-9462A0AED1D8} -> No File <==== ATTENTION
    Task: {FED12161-2661-4060-A908-D01DEBFE3D16} - System32\Tasks\System\SystemCheck => C:\Users\John Sannikov\AppData\Roaming\Microsoft\Windows\Helper.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, не пропадайте. Появятся разработчики Autologger и уточнят некоторые моменты.

 

В завершение:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]

WebSite: www.safezone.cc

DateLog: 10.11.2017 20:05:23

Path starting: C:\Temp\SecurityCheck\SecurityCheck.exe

Log directory: C:\SecurityCheck\

IsAdmin: True

User: John Sannikov

VersionXML: 4.74is-05.11.2017

___________________________________________________________________________

 

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)

Дата установки ОС: 06.09.2017 17:49:07

Статус лицензии: Windows® 7, Ultimate edition Постоянная активация прошла успешно.

Режим загрузки: Normal

Браузер по умолчанию: C:\Users\John Sannikov\AppData\Local\Yandex\YandexBrowser\Application\browser.exe

Системный диск: C: ФС: [NTFS] Емкость: [465.7 Гб] Занято: [336.2 Гб] Свободно: [129.5 Гб]

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.18792 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Контроль учётных записей пользователя отключен (Уровень 1)

^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Автоматическое обновление отключено

Дата установки обновлений: 2017-09-15 09:39:54

Центр обновления Windows (wuauserv) - Служба работает

Центр обеспечения безопасности (wscsvc) - Служба работает

Удаленный реестр (RemoteRegistry) - Служба остановлена

Обнаружение SSDP (SSDPSRV) - Служба работает

Службы удаленных рабочих столов (TermService) - Служба остановлена

Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена

------------------------------- [ HotFix ] --------------------------------

HotFix KB3156013 Внимание! Скачать обновления

HotFix KB3153171 Внимание! Скачать обновления

HotFix KB3178034 Внимание! Скачать обновления

HotFix KB3185911 Внимание! Скачать обновления

HotFix KB3184122 Внимание! Скачать обновления

HotFix KB3192391 Внимание! Скачать обновления

HotFix KB3197867 Внимание! Скачать обновления

HotFix KB3205394 Внимание! Скачать обновления

HotFix KB4012212 Внимание! Скачать обновления

HotFix KB4019263 Внимание! Скачать обновления

HotFix KB4022722 Внимание! Скачать обновления

HotFix KB4015546 Внимание! Скачать обновления

HotFix KB4025337 Внимание! Скачать обновления

HotFix KB4034679 Внимание! Скачать обновления

HotFix KB4041678 Внимание! Скачать обновления

--------------------------- [ FirewallWindows ] ---------------------------

Брандмауэр Windows (MpsSvc) - Служба работает

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows

--------------------------- [ AntiSpyware_WMI ] ---------------------------

Windows Defender (выключен и устарел)

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.50 (64-разрядная) v.5.50.0

TeamViewer 12 v.12.0.83369

TeamViewer 12 (TeamViewer) - Служба работает

--------------------------------- [ P2P ] ---------------------------------

BitTorrent v.7.10.0.43917 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 27 PPAPI v.27.0.0.183

------------------------------- [ Browser ] -------------------------------

Yandex v.17.9.1.768 Внимание! Скачать обновления

^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Google Chrome v.61.0.3163.100 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Google Chrome!^

--------------------------- [ RunningProcess ] ----------------------------

C:\Users\John Sannikov\AppData\Local\Yandex\YandexBrowser\Application\browser.exe v.17.9.1.768

browser.exe

------------------ [ AntivirusFirewallProcessServices ] -------------------

Защитник Windows (WinDefend) - Служба работает

----------------------------- [ End of Log ] ------------------------------
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр5838
      От Александр5838
      Извините , я хоть и не являюсь пользователем продуктов касперски , но может быть кто то поможет .
       
       
      Во время работы отвалился драйвер на клаву , последующая попытка обновить , переподключить , перезагрузить , удалить-установить , поменять порт не дала результата . Все остальные усб девайсы работают нормально . Подумал что просто неисправна , купил новую , подключил - работает минуту и виснет , перезагрузка - виснет сразу , а если завершить и 1м подождать , затем после старта подключить то все работает 1-2минуты , затем новая начинает виснуть , а на старой прыгает драйвер . Со старой еще и винда завершается (без указания ошибки) .


      Имя ОС Майкрософт Windows 10 Pro
      Версия 10.0.19045 Сборка 19045
      Дополнительное описание ОС Недоступно
      Изготовитель ОС Microsoft Corporation
      Имя системы DESKTOP
      Изготовитель Micro-Star International Co., Ltd.
      Модель MS-7E02
      Тип Компьютер на базе x64
      SKU системы Default string
      Процессор 12th Gen Intel(R) Core(TM) i5-12400F, 2500 МГц, ядер: 6, логических процессоров: 12
      Версия BIOS American Megatrends International, LLC. 1.70, 10.11.2023
      Версия SMBIOS 3.6
      Версия встроенного контроллера 255.255
      Режим BIOS UEFI
      Изготовитель основной платы Micro-Star International Co., Ltd.
      Модель основной платы PRO B760M-P DDR4 (MS-7E02)
      Версия основной платы 1.0
      Роль платформы Рабочий стол
      Состояние безопасной загрузки Вкл.
      Конфигурация PCR7 Для просмотра требуется повышение прав
      Папка Windows C:\Windows
      Системная папка C:\Windows\system32
      Устройство загрузки \Device\HarddiskVolume1
      Язык системы Россия
      Аппаратно-зависимый уровень (HAL) Версия = "10.0.19041.3636"
      Имя пользователя DESKTOP
      Часовой пояс RTZ 9 (зима)
      Установленная оперативная память (RAM) 16,0 ГБ


      Питание Чифтек 750 , видео Асус гтх 780 . Мышь Ардор , клавиатуры обычные усб .
    • yukawaii
      От yukawaii
      Здравствуйте!

      Помогите, пожалуйста, решить две проблемы:

      1) Появилась недавно. Зависает периодически Проводник (не реагирует нижняя панель проводника, альт+таб и кнопка Виндоуз на клавиатуре не реагируют) секунд на 5. При этом компьютер не висит: браузер, игры, мышь - всё работает.
      Началось около недели назад, не понимаю из-за чего.
      2) Появилась давно. Системные прерывания периодически нагружают ЦП на 100% на несколько секунд.  Если через программу Process Lasso заблокировать запуск процесса RuntimeBroker.exe, то это явление пропадает. Но тогда нельзя выключить компьютер, пока запущена Process Lasso (просто не выключается при нажатии Завершить работу).

      Проверки антивирусами ничего не находят. 
       
      CollectionLog-2024.10.14-22.01.zip
    • JAZZ and JAZZ
      От JAZZ and JAZZ
      При включении ноутбука и загрузки ОС через 2-5мин начинается нагрев ЦП до 92 градусов GPU до 63 градусов.
      При этом сам запускается процесс fc.exe в видеокарте NVIDIA хотя она должна быть не активной, проблему поймал день назад ноут уходит в сильный перегрев.
      Пробовал лечить, результата нет.
      CollectionLog-2024.10.07-23.37.zip
    • Elly
      От Elly
      Друзья!
       
      Все мы знаем, что Евгений Касперский очень любит путешествовать. Его форумные рассказы о тех или иных местах зачастую читаются на одном дыхании.
      Вот что пишет сам Евгений Касперский об этом:
       
      Мы подготовили для вас викторину из 15 вопросов по ТОП-100 мест от Евгения Касперского, опубликованных на сайте https://eugene.kaspersky.ru с хештегом #Top100.
       
      ПРАВИЛА
      – викторина состоит из 15 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к информации, опубликованной на сайте https://eugene.kaspersky.ru с хештегом #Top100;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 26 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      Удачи!
    • Maksim28
      От Maksim28
      Здравствуйте, столкнулся с проблемой в виде майнера на своем компьютере. Скачивал игру с интернета, но видимо поймал вирус. В диспетчере задач процесс uTorrent.pro бывает грузит процессор на 100 процентов. Пробовал использовать антивирусы, но не помогает. После перезагрузки компьютера, он снова появляется.
      CollectionLog-2024.09.02-19.05.zip
×
×
  • Создать...