Показано с 1 по 14 из 14.

Explorer.exe грузит процессор на 100% (заявка № 121851)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2012
    Сообщений
    11
    Вес репутации
    43

    Explorer.exe грузит процессор на 100%

    Здравствуйте!
    Несколько дней назад компьютер неожиданно стал очень медленно работать и с трудом загружал страницы в инете.Диспетчер задач показывал,что explorer.exe грузит проц на 100 %,а так же у меня запускалось от 10 и больше процессов iexplore.exe
    Иногда проскакивали 1.exe(и другие exe файлы с номерами),а также zaberg.exe.
    Ещё много процессов svchost.exe(на момент написания 7 штук)
    Скачал Process Explorer и с помощью него выяснил,что в процессе explorer.exe всё грузил некий kernel32.dll.
    Убив его и все процессы iexplore.exe система начинает работать стабильно,но после перезагрузки всё повторяется.
    В автозагрузке у меня висит zaberg.exe,если его вырубить,то коллапса не повторяется,но он после перезагрузки себя восстанавливает(но нагрузка на 100 сохраняется)
    Во время попыток лечения использовал Dr.Web-Cure it.Прошёлся 1 раз быстрой проверкой и 2 раза полной.Каждый раз он находил от 8 вирусов и больше.
    Буду благодарен за помощь!
    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip
    Последний раз редактировалось Buddy; 27.06.2012 в 20:12.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) Buddy, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Здравствуйте.

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     TerminateProcessByName('c:\windows\wrdrive32.exe');
     QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\winzip.exe','');
     QuarantineFile('C:\WINDOWS\wrdrive32.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Mykekq.scr','');
     QuarantineFile('c:\windows\wrdrive32.exe','');
     DeleteFile('c:\windows\wrdrive32.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\Mykekq.scr');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Mykekq');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     DeleteFile('C:\WINDOWS\wrdrive32.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\winzip.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела Диагностика правил) и приложите в теме.

    Установите Service Pack 3(может потребоваться повторная активация):
    http://www.microsoft.com/downloads/r...8-1e1555d4f3d4
    Установите все обновления безопасности, вышедшие после Service Pack 3:
    http://windowsupdate.microsoft.com/
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    27.06.2012
    Сообщений
    11
    Вес репутации
    43
    Всё выполнил.
    Процессор так же грузится из-за kernel32.dll.
    zaberg из автозагрузок не пропал.
    Вот логи.

    - - - Добавлено - - -

    UPD
    iexplore.exe так же появился в большом количестве
    Вложения Вложения

  7. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\02.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\RECYCLER\svchost.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\RECYCLER\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\02.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 2 правил.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    27.06.2012
    Сообщений
    11
    Вес репутации
    43
    Цитата Сообщение от Bratez Посмотреть сообщение
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\02.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\RECYCLER\svchost.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\RECYCLER\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\02.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 2 правил.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Логи сделал.Карантин не могу прислать,т.к. там нету файлов.
    Согласно приложению 2 зашёл в "Просмотр карантина",но там пусто.
    kernel32.dll больше не нагружает процессор.Но теперь интернет стал очень медленным и iexplore.exe продолжает появляться в большом количестве.hijackthis.logvirusinfo_syscheck.zip

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    В указанной последовательности:

    Установите все обновления безопасности, вышедшие после Service Pack 3:
    http://windowsupdate.microsoft.com/

    Выполните скрипт в AVZ отсюда:
    http://dataforce.ru/~kad/ScanVuln.txt
    Файл avz_log.txt из папки AVZ\LOG приложите в теме.

    Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
    Выполните еще раз скрипт в http://dataforce.ru/~kad/ScanVuln.txt и убедитесь, что обновления установились.

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
     QuarantineFile('c:\windows\wrdrive32.exe','');
     TerminateProcessByName('c:\windows\wrdrive32.exe');
     DeleteFile('c:\windows\wrdrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела Диагностика правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    27.06.2012
    Сообщений
    11
    Вес репутации
    43
    avz_log.txtvirusinfo_syscheck.ziphijackthis.log
    Всё выполнил.
    Ситуация та же.Тормозит интернет и много процессов iexplore.
    Вот все логи,карантин отправил.
    Последний раз редактировалось thyrex; 28.06.2012 в 21:25.

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Обновления все установили?

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\wrdrive32.exe');
     ClearQuarantine;
     QuarantineFile('F:\RECYCLER\37e32d80.scr','');
     QuarantineFile('F:\autorun.inf','');
     DeleteFile('c:\windows\wrdrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\RECYCLER\37e32d80.scr');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    27.06.2012
    Сообщений
    11
    Вес репутации
    43
    Да,все установил ещё при установке SP3.
    Карантин прислал.
    Лог сделал.
    При сборе информации и после него компьютер был нагружен процессом ntvdm.exe
    Iexplore.exe так же в большом кол-ве.Интернет тормозит.
    При выполнение скриптов из автозагрузок пропадал один из двух zaberg.exe,но всё время восстанавливался.
    virusinfo_syscheck.zip

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\wrdrive32.exe');
     DeleteFile('c:\windows\wrdrive32.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\RECYCLER\svchost.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Remote Security Manager');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','5e037bd1fbef26c39fdca486b442a294de7f');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.

    Сделайте лог MBAM:
    http://virusinfo.info/showthread.php?t=53070
    и приложите.

    Сделайте логи RSIT:
    http://virusinfo.info/showthread.php...292#post859292
    и приложите.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    27.06.2012
    Сообщений
    11
    Вес репутации
    43
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\wrdrive32.exe');
     DeleteFile('c:\windows\wrdrive32.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\RECYCLER\svchost.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Remote Security Manager');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','5e037bd1fbef26c39fdca486b442a294de7f');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.

    Сделайте лог MBAM:
    http://virusinfo.info/showthread.php?t=53070
    и приложите.

    Сделайте логи RSIT:
    http://virusinfo.info/showthread.php...292#post859292
    и приложите.
    Всё сделал.

    - - - Добавлено - - -

    virusinfo_syscheck.zipmbam-log-2012-06-29 (16-00-17).txt
    А вот лог mbam после удаления всех найденных файлов.
    Интернет стал работать нормально,iexplore.exe не появлялся.
    Так же прикладываю новые логи AVZ после удаление файлов.
    Вложения Вложения
    Последний раз редактировалось Buddy; 29.06.2012 в 19:18.

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    453
    В последнем логе AVZ почти чисто. Мусор почистим немного.
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Mykekq');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\Mykekq.scr');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.

    Лог МВАМ тоже повторите на всякий случай.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  20. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\application data\\mykekq.scr - Trojan.Win32.Jorik.IRCbot.nis ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Gen:Variant.Barys.5089, AVAST4: Win32:IRCBot-ETV [Trj] )
      2. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Backdoor.Win32.Azbreg.aiv ( DrWEB: BackDoor.Siggen.637, BitDefender: Trojan.Generic.KDV.658638, NOD32: Win32/Lethic.AA trojan, AVAST4: Win32:Jorik-JD [Trj] )
      3. c:\\windows\\wrdrive32.exe - Net-Worm.Win32.Kolab.bijd ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.78752, AVAST4: Win32:Kolab-AAF [Trj] )
      4. f:\\recycler\\37e32d80.scr - Trojan.Win32.Jorik.IRCbot.nis ( DrWEB: BackDoor.IRC.NgrBot.42, BitDefender: Gen:Variant.Barys.5089, AVAST4: Win32:IRCBot-ETV [Trj] )


  • Уважаемый(ая) Buddy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Explorer.exe грузит процессор
      От latgalec68 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.07.2012, 20:36
    2. explorer.exe грузит процессор
      От juls в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.11.2011, 12:39
    3. explorer.exe грузит процессор на 50%
      От Mechtatel в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.02.2011, 17:18
    4. Процессор explorer.exe грузит на 50%
      От rashik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.11.2009, 20:03
    5. explorer.exe грузит процессор на 100%
      От JackHammer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.07.2009, 15:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00310 seconds with 20 queries