Перейти к содержанию

Рекомендуемые сообщения

Данный файл грузит ЦП, незнаю что делать перепробовал много способов не помогло ничего, помогите, пожалуйста.

Ссылка на сообщение
Поделиться на другие сайты

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены
Ссылка на сообщение
Поделиться на другие сайты

Добрый день. Вчера вечером у меня начал зависать/лагать компьютер. Я открыл Диспетчер Задач и увидел что мой ЦП загружен на 50% или 100%. Я начал что то с этим делать ничего не помогало.

Надеюсь что Вы мне поможете.

 

 

 

CollectionLog-2017.12.19-16.11.zip

Изменено пользователем Тёма Брауер
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

В hosts адреса сами вписали?

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '');
 QuarantineFileF('C:\programdata\system32\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('ScheduledUpdate', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "SecurityService" /F', 0, 15000, true);
 DeleteFileMask('C:\programdata\system32\', '*', true);
 DeleteDirectory('C:\programdata\system32\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Удалите остатки Аваста https://safezone.cc:443/threads/chistka-sistemy-posle-nekorrektnogo-udalenija-antivirusa.58/

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O17 - HKLM\System\CCS\Services\Tcpip\..\{2C7B2EE4-D141-4A1C-97DA-E7C9EC9B9B3F}: NameServer = 190.202.81.115
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C7B2EE4-D141-4A1C-97DA-E7C9EC9B9B3F}: NameServer = 192.95.48.17
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 156.154.126.70
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 158.69.57.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 186.167.16.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 200.8.65.30
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 208.67.222.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C7ED0F7-0427-455A-A90C-2169CA0FADD5}: NameServer = 75.75.76.76
O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на сообщение
Поделиться на другие сайты

[KLAN-7374381767]

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы и ссылки были проверены в автоматическом режиме

В следующих файлах обнаружен вредоносный код:
taskhostw.exe - Trojan.Win64.Miner.pm

В антивирусных базах информация по присланным вами файлам отсутствует:
taskhostw_0.exe

В антивирусных базах информация по присланным вами ссылкам отсутствует:
https://forum.kasperskyclub.ru/index.php?showtopic=58005&st=0&p=857285

Файлы и ссылки переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

Антивирусная Лаборатория, Kaspersky Lab HQ

"Ленинградское шоссе 39A/3, Москва, 125212, Russia
Телефон/Факс: + 7 (495) 797 8700 
http://www.kaspersky.com https://www.securelist.com"

--------------------------------------------------------------------------------
Sent: 12/19/2017 4:15:00 PM
To: newvirus@kaspersky.com
Subject: Quarantine
https://forum.kasperskyclub.ru/index.php?showtopic=58005&st=0&p=857285  

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

1)

 


Удалите остатки Аваста https://safezone.cc:...-antivirusa.58/
Это похоже не сделали, выполните.

 

2)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '');
 DeleteFile('C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "GPUStartNVIDIA70" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "ScheduledUpdate" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "SecurityService" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


3)  - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

4) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\GPUStartNVIDIA70 - C:\programdata\system32\Windows\taskhostw.exe (file missing)
O22 - Task: \Microsoft\Windows\WindowsUpdate\ScheduledUpdate - C:\programdata\system32\logs\taskhostw.exe (file missing)
O22 - Task: \System\SecurityService - C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Ссылка на сообщение
Поделиться на другие сайты

4) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O21 - ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \Microsoft\Windows\WindowsUpdate\GPUStartNVIDIA70 - C:\programdata\system32\Windows\taskhostw.exe (file missing)
O22 - Task: \Microsoft\Windows\WindowsUpdate\ScheduledUpdate - C:\programdata\system32\logs\taskhostw.exe (file missing)
O22 - Task: \System\SecurityService - C:\Users\Михаил Брауер\AppData\Roaming\winhost.exe (file missing)

 

Нету ни одного файла что делать?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Нету ни одного файла что делать?
Надо использовать актуальную версию HijackThis. Она лежит в папке ..\AutoLogger\HiJackThis. Это и описание Автологера указано.
Ссылка на сообщение
Поделиться на другие сайты

У меня на этот раз почему то папка quarantine пуста там есть только дата.

 

 

 

 

CollectionLog-2017.12.19-21.17.zip

Изменено пользователем Тёма Брауер
Ссылка на сообщение
Поделиться на другие сайты

Что с проблемой?

 

В quarantine.zip нету ничего кроме даты 2017.12.19, и всё. А когда отправляю на почту пишет не смогу открыть.

Ссылка на сообщение
Поделиться на другие сайты

@Тёма Брауер, я не про карантин. То что он пустой это нормально, в предыдущий раз файлы удалились, а сейчас хвосты от них дочистили.

Я про проблему описанную в первом посте, что с ней? Решена?

Ссылка на сообщение
Поделиться на другие сайты

@Тёма Брауер, я не про карантин. То что он пустой это нормально, в предыдущий раз файлы удалились, а сейчас хвосты от них дочистили.

Я про проблему описанную в первом посте, что с ней? Решена?

Да. Большое спасибо.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От DenisHess
      Нагрузка 99% на ЦП, пока диспетчер задач закрыт. Как только открываешь, 99% резко превращаются в 4%. Есть подозрения на вирусную активность. Подскажите, как избавиться от этого проклятия? Боюсь за свой проц.
      https://imgur.com/a/QIS28QL (скрин диспетчера задач)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • От Keksov
      Здравствуйте!У меня такая проблема,когда я не пользуюсь компьютером(отхожу)тогда процессор нагружается на 90-100%!
      При этом название процесса который нагружает систему System.
      Также загрузка компьютера стала занимать много времени(несколько минут)и вот ещё в настройках антивируса Этим параметром управляет ваш администратор.
      Это мой личный компьютер,и нет никакого администратора кроме меня?
       
      CollectionLog-2020.07.03-15.13.zip
    • От Андрей Дорожкин
      Здравствуйте! 
      Проблема заключается в загрузке ЦП в простое, происходит это без запуска каких-либо программ или приложений. Загрузка процессора i7 8750H на 40-70 %, что соответствует запуску требовательной игры, отследил через MSI Afterburner. При отключении интернета, при запуске диспетчера задач либо при запуске аналогичного process explorer, загрузка проца восстанавливается до нормальных значений около 5-10 %. При отключении диспетчера или process explorer, процессор вновь нагружается.
      Произошла эта проблема скорее всего после установки какой-то программы, не могу сказать какой именно, потому что не сразу обнаружил данную проблему.
      Не знаю поможет или нет, но при запуске process explorer обнаружил несколько недавно закрытых процессов backgroundTaskHost.exe:17732 и WmiPrvSE.exe:18036, пути отсутствуют, подписей скорее всего тоже нет, может вирус маскируется под эти службы, хотя может быть они стандартные.
      Логи прикрепляю.
      CollectionLog-2019.03.29-19.58.zip
    • От Тётя Евдокия
      Предыстория. Всё началось с того, что отказался принтер печатать цветными чернилами. Решила протестировать на таком же. Поменяла, включила комп.Экран нарядился в цветную мозаику. Конечно причина не принтер. А та пресловутая капля, скорее всего... Комп уже давно очень тормозил...
       
      Видеокарта? Вытащила её, подключила родную. На экране чернота. Никакой реакции. Кстати и на внешней  видюхе потом тоже и цветная мозаика пропала. Ну так не может быть, что бы обе карты накрылись?
       
      Вспомнила манипуляции знакомого мастера с оперативкой.
      . Достала обе планки. Всё прочистила внутри компа(справедливости ради скажу пыли там было...) и сами контакты ластиком. Мозаика появилась. Интернет подсказал, что надо по очереди испробовать планки. Одна, которую купили позже, ни в паре с ней, экран не работал. А вот родная загрузила даже ОС. 
       
      Опять вернулась на внешнюю видеокарту.Всё работает, но... сами понимаете . С такой скоростью... черепаха быстрее ползет.
       
      И вот собственно вопрос из названия темы. Как  выбрать замену?! Там столько нюансов! Мне не хватит оставшейся жизни решить этот вопрос самостоятельно... Со знакомым мастером связаться в ближайшие пару недель не смогу. Вы моя последняя надежда.
       
      Какая ещё нужна информация? Скажу что обе планки разные и разных производителей.  Неработающую сейчас покажу. А которая стоит сейчас, не удосужилась сфотографировать. В компе можно где-то увидеть данные по ней?
       
      Материнка ASUS M2N-MX SE . 
      Поставленная когда то давно планка.

       
    • От Andreyzh
      Добрый день! Уже создавал тему в другом разделе: https://forum.kasperskyclub.ru/index.php?showtopic=63563&st=0&p=941394
      Ничего не помогло, что советовали.

      По-прежнему Tiworker грузит процессор. Как только открываю диспетчер задач, этот процесс сразу пропадает. Есть подозрения на майнер
      Файл с логами прикладываю.

       
      CollectionLog-2019.08.29-23.36.zip
×
×
  • Создать...