-
Junior Member
- Вес репутации
- 51
Высокая загрузка процессора при подключенном интернете
Доброго времени суток!
Система - Windows Vista Home Premium
Постоянным антивирусом не пользуюсь, проверяюсь только бесплатными утилитами раз в неделю (AVZ, Dr.Web Cureit), это я к тому, что не могу точно сказать, когда подхватил эту дрянь, и подхватил ли чего вообще, однако проявлять "это" начало себя с сегодняшнего дня.Итак, суть проблемы:
Сегодня утром включил компьютер и уже с самой загрузки системы до моих ушей донёсся громкий шум процессорного кулера (именно такой, какой обычно сопровождает усиленную работу процессора ), продолжался шум секунд восемь, сначала я отнес это к проблемам с аппаратной стороны ПК (так как разбирал вчера компьютер для полной очистки от пыли, в голову сразу полезли мысли, что собрал неправильно, что и является причиной шума), однако через 8 секунд шум прикратился и я уже казалось бы забыл
о всей это истории, подключился к интернету, открыл браузер...опять шум, запустил диспетчер задач, и да действительно процессор загружен на 100%, однако это так же продолжалось не больше 6 секунд, и так начало повторяться каждые 2-3 минуты.
Запустил утилиту "ProcessExplorer", которая показала, что в эти пики систему грузят svchost.exe и System Idle Process.
AVZ ничего не нашел, пробовал откатить состояние системы на вчерашний день - мимо.
п
После часа терзаний алгоритм "недуга" был найден - загрузка процессора начинается в ту же секунду, как я подключаюсь к интернету или переподключаю локальную сеть, и далее продолжает меня навещать каждые 2-3 минуты, при отключении от интернета или локальной сети, процессор опять нагружается, но потом вроде бы перестает эти заниматься.
Воспользовавшись поиском по форуму нашел "счастливчика", который вроде бы подхватывал такую же ерунду.
(http://virusinfo.info/showthread.php?t=64104), посмотрел есть ли у меня файл с похожим именем (System32/drivers/wetkikgd.sys) - опять мимо.
Ну вот я и пришел к вам за помощью
P.S. Перед тем как делать логи "Восстановление системы" отключил
Заранее спасибо.
Последний раз редактировалось bityq; 02.06.2011 в 17:57.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) bityq, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
thyrex, огромное спасибо, что пришли ко мне на помощь!
Последний раз редактировалось bityq; 03.06.2011 в 02:24.
-
Удалите в МВАМ только указанные строки
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{022C671F-6CBA-4A03-A8F9-3B3A361B235A} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{305C6CB1-9D31-4489-881D-5A8E2DC3FE14} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{E79B1445-DFEA-4BEF-A786-E0C0F33C863B} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{8AD815FC-607B-419F-8B70-D345A507A54E} (Adware.SmartShopper) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{90F62EF7-58D1-4E8E-BB3E-CFB10BA9E47B} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{8BCB5337-EC01-4E38-840C-A964F174255B} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8BCB5337-EC01-4E38-840C-A964F174255B} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E} (Trojan.PornDialer) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E} (Trojan.PornDialer) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E} (Trojan.PornDialer) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CC3D8FE-F0E0-4DD1-A69A-8C56BCC7BEBF} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4DD1-A69A-8C56BCC7BEBF} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CC3D8FE-F0E0-4DD1-A69A-8C56BCC7BEC0} (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4DD1-A69A-8C56BCC7BEC0} (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} (Adware.MyCentria) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> No action taken.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> Value: {0B876028-B388-4F6D-922F-F52FAEC8535F} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> Value: {0B876028-B388-4F6D-922F-F52FAEC8535F} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{0B876028-B388-4F6D-922F-F52FAEC8535F} (Adware.NetPumper) -> Value: {0B876028-B388-4F6D-922F-F52FAEC8535F} -> No action taken.
Зараженные папки:
c:\Users\Олег\AppData\Roaming\FieryAds (Adware.FieryAds) -> No action taken.
c:\programdata\MPK (Refog.Keylogger) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\smartshopper (Adware.SmartShopper) -> No action taken.
c:\Users\Никита\local settings\application data\bron.tok-12-9 (Worm.Brontok) -> No action taken.
Зараженные файлы:
c:\program files\WeFiBar\tbWeFi.dll (Adware.NetPumper) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\about relevantknowledge.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\privacy policy and user license agreement.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Support.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\smartshopper\smartshopper - comapre product prices.lnk (Adware.SmartShopper) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\smartshopper\smartshopper - compare travel rate.lnk (Adware.SmartShopper) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\smartshopper\smartshopper help.lnk (Adware.SmartShopper) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Готово.Проблема не отошла, все так же процессор грузится при подключении / отключении, работе с интернетом.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Сделано, в ходе проверки одним глазом заметил, что ComboFix сам удалил несколько файлов (было написано в консоле), но это никак не повлияло на ситуацию, проблема осталась.
-
Junior Member
- Вес репутации
- 51
Ну так что, возможно ли решить мою проблему, или все таки без переустановки проблему не решить?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Ясно, в любом случае огромное спасибо за помощь!