Перейти к содержанию

NT Kernel & Systems грузит ЦП.


Тёма Брауер

Рекомендуемые сообщения

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены
Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Вчера вечером у меня начал зависать/лагать компьютер. Я открыл Диспетчер Задач и увидел что мой ЦП загружен на 50% или 100%. Я начал что то с этим делать ничего не помогало.

Надеюсь что Вы мне поможете.

 

 

 

CollectionLog-2017.12.19-16.11.zip

Изменено пользователем Тёма Брауер
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В hosts адреса сами вписали?

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '');
 QuarantineFileF('C:\programdata\system32\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('ScheduledUpdate', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "SecurityService" /F', 0, 15000, true);
 DeleteFileMask('C:\programdata\system32\', '*', true);
 DeleteDirectory('C:\programdata\system32\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Удалите остатки Аваста https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O17 - HKLM\System\CCS\Services\Tcpip\..\{2C7B2EE4-D141-4A1C-97DA-E7C9EC9B9B3F}: NameServer = 190.202.81.115
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C7B2EE4-D141-4A1C-97DA-E7C9EC9B9B3F}: NameServer = 192.95.48.17
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 156.154.126.70
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 158.69.57.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 186.167.16.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 200.8.65.30
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 208.67.222.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 75.75.76.76
O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на комментарий
Поделиться на другие сайты

[KLAN-7374381767]

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы и ссылки были проверены в автоматическом режиме

В следующих файлах обнаружен вредоносный код:
taskhostw.exe - Trojan.Win64.Miner.pm

В антивирусных базах информация по присланным вами файлам отсутствует:
taskhostw_0.exe

В антивирусных базах информация по присланным вами ссылкам отсутствует:
https://forum.kasperskyclub.ru/index.php?showtopic=58005&st=0&p=857285

Файлы и ссылки переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

Антивирусная Лаборатория, Kaspersky Lab HQ

"Ленинградское шоссе 39A/3, Москва, 125212, Russia
Телефон/Факс: + 7 (495) 797 8700 
http://www.kaspersky.com https://www.securelist.com"

--------------------------------------------------------------------------------
Sent: 12/19/2017 4:15:00 PM
To: newvirus@kaspersky.com
Subject: Quarantine
https://forum.kasperskyclub.ru/index.php?showtopic=58005&st=0&p=857285  

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

1)

 


Удалите остатки Аваста https://safezone.cc:...-antivirusa.58/
Это похоже не сделали, выполните.

 

2)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '');
 DeleteFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "GPUStartNVIDIA70" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "ScheduledUpdate" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SecurityService" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


3)  - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

4) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\GPUStartNVIDIA70 - C:\programdata\system32\Windows\taskhostw.exe (file missing)
O22 - Task: \Microsoft\Windows\WindowsUpdate\ScheduledUpdate - C:\programdata\system32\logs\taskhostw.exe (file missing)
O22 - Task: \System\SecurityService - C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

4) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\GPUStartNVIDIA70 - C:\programdata\system32\Windows\taskhostw.exe (file missing)
O22 - Task: \Microsoft\Windows\WindowsUpdate\ScheduledUpdate - C:\programdata\system32\logs\taskhostw.exe (file missing)
O22 - Task: \System\SecurityService - C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe (file missing)

 

Нету ни одного файла что делать?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Нету ни одного файла что делать?
Надо использовать актуальную версию HijackThis. Она лежит в папке ..\AutoLogger\HiJackThis. Это и описание Автологера указано.
Ссылка на комментарий
Поделиться на другие сайты

У меня на этот раз почему то папка quarantine пуста там есть только дата.

 

 

 

 

CollectionLog-2017.12.19-21.17.zip

Изменено пользователем Тёма Брауер
Ссылка на комментарий
Поделиться на другие сайты

Что с проблемой?

 

В quarantine.zip нету ничего кроме даты 2017.12.19, и всё. А когда отправляю на почту пишет не смогу открыть.

Ссылка на комментарий
Поделиться на другие сайты

@Тёма Брауер, я не про карантин. То что он пустой это нормально, в предыдущий раз файлы удалились, а сейчас хвосты от них дочистили.

Я про проблему описанную в первом посте, что с ней? Решена?

Ссылка на комментарий
Поделиться на другие сайты

@Тёма Брауер, я не про карантин. То что он пустой это нормально, в предыдущий раз файлы удалились, а сейчас хвосты от них дочистили.

Я про проблему описанную в первом посте, что с ней? Решена?

Да. Большое спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Northrei
      От Northrei
      Доброго времени суток! Помогите, пожалуйста 🙏
      Устанавливал несколько игр с торрента, после чего заметил сильную загрузку ЦП в обычных задачах. 
      Выявил, что грузит проц приложение uTorrent, хотя оно должно быть закрыто. Удалил его, оно автоматически при новом запуске устанавливается снова в тихом режиме (просто в недавно добавленных опять его вижу).
      Касперский Free нашёл 2 майнера, вырезал их, однако ситуация повторяется и дальше.

      avz_log.txt
    • Maksim28
      От Maksim28
      Здравствуйте, столкнулся с проблемой в виде майнера на своем компьютере. Скачивал игру с интернета, но видимо поймал вирус. В диспетчере задач процесс uTorrent.pro бывает грузит процессор на 100 процентов. Пробовал использовать антивирусы, но не помогает. После перезагрузки компьютера, он снова появляется.
      CollectionLog-2024.09.02-19.05.zip
    • Onfoot
      От Onfoot
      Здравствуйте, что-то грузит пк, прогнал антивирусниками (системный, курейт) ничего не нашёл. Грузит только когда нахожусь в игре (фуллскрин), когда режим в окне, всё стабильно. Проблем в играх быть не может, раньше всё было хорошо и не было с этим проблем. Можете посоветовать что-нибудь?
    • atlantaaa4
      От atlantaaa4
      после скачивания очередной игры заметил что процессор в простое стал грузиться.
      если попытаться удалить папку с торрентом он скачивается заново после перезапуска винды
      CollectionLog-2024.09.02-17.31.zip
    • кирилландерич
      От кирилландерич
      Использовал курейт, нашел одну проблему но не вылечил. при запуске пк в диспетчере видно что powershell.exe полностью занимает процессор
      CollectionLog-2024.08.08-02.09.zip
×
×
  • Создать...