Показано с 1 по 8 из 8.

Загрузка ЦП 100% (заявка № 70831)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61

    Thumbs up Загрузка ЦП 100%

    Добрый день.
    Пользователи жаловались на "тормоза" при работе.
    В процессах висит svhost.exe, который кушает почти 100% от загрузки ЦПУ. В карантине NOD32 куча файлов (около 20 за послений день).
    Прошёлся ещё раз NOD'ом, нашёл ещё несколько вирусов. Сейчас NOD уже ничего не находит, но после перезагрузки ПК - загрузка ЦПУ всё равно 100%. Если этот процесс завершить, то появляется окно с обратным отсчётом времени - система перегрузится через 60 секунд. Снимаю это окно командой "shutdown -a". Но это же не выход...
    Посмотрите, пожалуйста, логи...
    Последний раз редактировалось Grower; 05.08.2010 в 13:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Я? Нет. Может пользователи установили...
    Если надо - снесём!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

    Добавлено через 2 минуты

    Цитата Сообщение от Grower Посмотреть сообщение
    Я? Нет. Может пользователи установили...
    Если надо - снесём!
    Из-за него, может "тормозить" ПК.
    Последний раз редактировалось Шапельский Александр; 10.02.2010 в 15:15. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Карантин выслал:
    --------------
    Файл сохранён как 100210_153709_virus_4b72a875ca5dd.zip
    Размер файла 140983
    MD5 3bf3f1236fc336c9151b23dcebfbc89e
    --------------
    Вот новые логи:
    Последний раз редактировалось Grower; 05.08.2010 в 13:53.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Удалим остатки, выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('MSSystem');
     DeleteFile('MSSystem.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Что с проблемой?

  8. #7
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Спасибо! Всё тип-топ!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin.31 )
      2. c:\windows\system32\winsrv32.exe - Backdoor.Win32.Agent.apud ( DrWEB: Trojan.PWS.Banker.35398, BitDefender: Gen:Trojan.Heur.huZ@Ijnfds, AVAST4: Win32:Spyware-gen [Spy] )


  • Уважаемый(ая) Grower, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. загрузка ЦП под 100%
      От Colne4na9l в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.02.2012, 12:41
    2. загрузка цп 100%
      От Marshall_WP в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.10.2010, 23:26
    3. Загрузка цп 100%
      От grain в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 28.01.2010, 22:05
    4. загрузка ЦП 100%
      От zzzot в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.11.2008, 05:18
    5. загрузка ЦП- 99%
      От goldpiter в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.11.2008, 20:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01026 seconds with 17 queries