Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Данный файл грузит ЦП, незнаю что делать перепробовал много способов не помогло ничего, помогите, пожалуйста.

Опубликовано

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены
Опубликовано (изменено)

Добрый день. Вчера вечером у меня начал зависать/лагать компьютер. Я открыл Диспетчер Задач и увидел что мой ЦП загружен на 50% или 100%. Я начал что то с этим делать ничего не помогало.

Надеюсь что Вы мне поможете.

 

 

 

CollectionLog-2017.12.19-16.11.zip

Изменено пользователем Тёма Брауер
Опубликовано

Здравствуйте!

 

В hosts адреса сами вписали?

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '');
 QuarantineFileF('C:\programdata\system32\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('ScheduledUpdate', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "SecurityService" /F', 0, 15000, true);
 DeleteFileMask('C:\programdata\system32\', '*', true);
 DeleteDirectory('C:\programdata\system32\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Удалите остатки Аваста https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O17 - HKLM\System\CCS\Services\Tcpip\..\{2C7B2EE4-D141-4A1C-97DA-E7C9EC9B9B3F}: NameServer = 190.202.81.115
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C7B2EE4-D141-4A1C-97DA-E7C9EC9B9B3F}: NameServer = 192.95.48.17
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 156.154.126.70
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 158.69.57.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 186.167.16.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 200.8.65.30
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 208.67.222.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 75.75.76.76
O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Опубликовано

[KLAN-7374381767]

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы и ссылки были проверены в автоматическом режиме

В следующих файлах обнаружен вредоносный код:
taskhostw.exe - Trojan.Win64.Miner.pm

В антивирусных базах информация по присланным вами файлам отсутствует:
taskhostw_0.exe

В антивирусных базах информация по присланным вами ссылкам отсутствует:
https://forum.kasperskyclub.ru/index.php?showtopic=58005&st=0&p=857285

Файлы и ссылки переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

Антивирусная Лаборатория, Kaspersky Lab HQ

"Ленинградское шоссе 39A/3, Москва, 125212, Russia
Телефон/Факс: + 7 (495) 797 8700 
http://www.kaspersky.com https://www.securelist.com"

--------------------------------------------------------------------------------
Sent: 12/19/2017 4:15:00 PM
To: newvirus@kaspersky.com
Subject: Quarantine
https://forum.kasperskyclub.ru/index.php?showtopic=58005&st=0&p=857285  

Опубликовано

Здравствуйте!

 

1)

 


Удалите остатки Аваста https://safezone.cc:...-antivirusa.58/
Это похоже не сделали, выполните.

 

2)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '');
 DeleteFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "GPUStartNVIDIA70" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "ScheduledUpdate" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SecurityService" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


3)  - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

4) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\GPUStartNVIDIA70 - C:\programdata\system32\Windows\taskhostw.exe (file missing)
O22 - Task: \Microsoft\Windows\WindowsUpdate\ScheduledUpdate - C:\programdata\system32\logs\taskhostw.exe (file missing)
O22 - Task: \System\SecurityService - C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Опубликовано

4) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\GPUStartNVIDIA70 - C:\programdata\system32\Windows\taskhostw.exe (file missing)
O22 - Task: \Microsoft\Windows\WindowsUpdate\ScheduledUpdate - C:\programdata\system32\logs\taskhostw.exe (file missing)
O22 - Task: \System\SecurityService - C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe (file missing)

 

Нету ни одного файла что делать?

Опубликовано

 

 


Нету ни одного файла что делать?
Надо использовать актуальную версию HijackThis. Она лежит в папке ..\AutoLogger\HiJackThis. Это и описание Автологера указано.
Опубликовано (изменено)

У меня на этот раз почему то папка quarantine пуста там есть только дата.

 

 

 

 

CollectionLog-2017.12.19-21.17.zip

Изменено пользователем Тёма Брауер
Опубликовано

Что с проблемой?

 

В quarantine.zip нету ничего кроме даты 2017.12.19, и всё. А когда отправляю на почту пишет не смогу открыть.

Опубликовано

@Тёма Брауер, я не про карантин. То что он пустой это нормально, в предыдущий раз файлы удалились, а сейчас хвосты от них дочистили.

Я про проблему описанную в первом посте, что с ней? Решена?

Опубликовано

@Тёма Брауер, я не про карантин. То что он пустой это нормально, в предыдущий раз файлы удалились, а сейчас хвосты от них дочистили.

Я про проблему описанную в первом посте, что с ней? Решена?

Да. Большое спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fiadosiy
      Автор Fiadosiy
      поймал вирус, жрет процессор а ДЗ не показывается думал на майнер доктор вроде удалил антивирусники не видят но запускаются 
       
      CollectionLog-2025.09.23-17.39.zip
    • wastezxc
      Автор wastezxc
      Здравствуйте, встроенная видеокарта работает при рендере текстур, при этом когда много эффектов она работает на 90-100 % и начинает лагать
       
    • mallorik9
      Автор mallorik9
      Здраствуйте! заметил Нагрузку на ЦП 100% на 2сек. в простое и сразу пропадает начинает жутко работать кулера заметил это через панель nvidia не в диспетчере задач очень странно работает удаляли майнер вирус неделю назад может до конца не удалили 
      CollectionLog-2025.03.05-19.42.zip
       
      Доктор веб курейт нечего не нашол
    • raviloli
      Автор raviloli
      Вообщем, поменял термопасту, снял процессор, все сделал, поставил обратно - пк не запустился, бп ушел в защиту, разобрал, оказывается я поставил процессор наоборот, поставил уже правильно - пк стартанул, кулеры закрутились - но изображения нет, все перепробывал, переставлял оперативку местами, вытаскивал батарейку cmos, продул все слоты от пыли и т.д, вообщем, буквально все проверил - 0 результата, причем процессор греется а по звуку слышно, как запускается винда, но изображения все так же нет. Мог ли я сломать сокет или погнуть какую нибудь ножку ответственную за вывод изображения на монитор? Или еще что угробил? Видеокарту не трогал вообще, навряд ли с ней что то, но проверить без нее не могу, другой видеокарты нет, а процц без встройки, монитор тоже проверял, ставил другой - так же безрезультатно.
      Забыл упомянуть, сокет LGA 1700, проц 12100F
    • dexter
      Автор dexter
      Всем привет.
       
      В долгих муках принял решение о переходе на винду-11. Для чего - не надо спрашивать. Так захотелось.
       
      Интересно, у кого какой процессор установлен ? И попутно - какая материнка под него ?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...