Вложений: 2
Процесс System - 100% загрузка CPU
На компьютере у знакомых вдруг перестали появляться ярлыки на рабочем столе. Оказалось, при старте Windows XP SP2 процессор загружался на 97-100% процессом System, в итоге, старт системы занимал до 20-30 минут (Athlon 3200+ 939, ОЗУ 2Gb).
Заподозрив, что виной всему вирус, хозяева пробовали сканировать систему и так, и эдак, с помощью Avasta (ЕМНИП на это ушло около 23 часов), DrWeb-а ничего не давало результатов. Стоящий в системе Symantec Antivirus отказывал при запуске полного сканирования системы, так как с момента ее старта процессор все никак не мог переварить стандартное быстрое сканирования Семантека. А два сканирования одновременно антивирус не в состоянии запустить :)
Потом уже оказалось, что 100% загрузка процессом system присутствует даже при отключенных винчестерах и запуске с XP Live CD.
И все же, чтобы убедиться, что дело не в рутките, прикладываю логи AVZ, сделанные еще при почти не тронутой системе. Установлен Outpost Firewall Free и софт от звуковой Creative (ctagent.dll). Но AvZ тогда ругался на kernel32.dll и user32.dll :(
Потом уже решили зарегистрироваться здесь на форуме и действовать, точь-в-точь как написано в правилах, запустили систему в безопасном режиме и решили просканировать систему оттуда, так как чтобы выгрузить из памяти Symantec Antivirus и прочий мешающий софт нужно было нереально долго ждать. Ну и в правилах так написано. В безопасном режиме AVPTool отказался подцеплять базы, ругаясь на то, что они повреждены, а Cureit после получаса работы завесил систему так, что она автоматически перезагрузилась, запустилась проверка скандиском винчестера перед стартом, которая натурально зависла. Система перестала грузиться с основного винчестера.
В конце концов было принято решение загрузиться с LiveCD сделать бэкап данных на второй винчестер, а первый полностью отформатировать и поставить XP на него. Проблему это не решило :( впрочем, это уже было понятно по тому, как долго ставилась винда. Думается, что проблема скорее аппаратная, но на всякий случай (kernel32 и user32) выложу имеющиеся логи, до данного компьютера доберусь за пару дней. Буду сканировать по правилам уже свежепоставленную винду.
[B]P.S:[/B] еще раз напомню, лог AvZ сделан при подключенном интернете, при обычной загрузке винды, с отключенным восстановлением системы. Лог Highjackthis, наверное, не имеет смысла, так как сделан под LiveCD, когда 100% загрузка CPU также присутствовала.