-
Вложений: 3
csrss.exe грузит цп
Здравствуйте! На компьютере заметил такую вещь. Через некоторое время (1-10 мин) после включения компьютера в процессах появляется процес csrss.exe который сильно грузит ЦП приблизительно на 50%. Получается что даже при обычном простое, цп загружен практически на 100%. Сам файл лежит в system32, других файлов с таким же названием в системе нет. Avast никаких вирусов не обнаружил.Помогите разобраться. Заранее спасибо.
-
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
QuarantineFile('C:\Documents and Settings\Vishnevskiy\Рабочий стол\Текстовый документ.txt','');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=45753[/url]
-
Вложений: 3
Выполнил скрипт, вот новые логи. Пока также 100% загрузки цп
-
Выполните скрипт[CODE]begin
ClearQuarantine;
QuarantineFile('c:\program files\ieinspector\httpanalyzerfullv3\injectwinsockservicev3.exe','');
end.[/CODE]Загрузите карантин согласно приложению №3 правил.
Вам знаком файл C:\Documents and Settings\Vishnevskiy\Рабочий стол\Текстовый документ.txt ?
-
C:\Documents and Settings\Vishnevskiy\Рабочий стол\Текстовый документ.txt
- вот этот файлик, если есть пришли.
Выполнить:
[CODE]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sfc_os.dll','');
RebootWindows(true);
end.[/CODE]
Прислать карантин.
-
Maxim:
Да знаком, это я сам его создавал от делать нече и забыл удалить:> Файл карантина выслал
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
PavelA:
Выслал файл карантина вместе с Текстовый документ.txt
-
[QUOTE=Тоха;401875]Пока также 100% загрузки цп[/QUOTE]
С помощью [URL="http://download.sysinternals.com/Files/ProcessExplorer.zip"]Process Explorer[/URL] посмотрите что грузит ЦП...
-
Вложений: 3
Все тот же csrss.exe. Во вложенных файлах информативные скриншоты работы программы ProcessExplorer
-
-
С железом вроде все впорядке:(
-
Покажите скриншот обычного диспетчера задач со списком процессов в момент нагрузки ЦП.
-
Вложений: 1
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00463 seconds with 10 queries