Показано с 1 по 14 из 14.

Ситуация с загрузкой ИЕ 100% системы (заявка № 16905)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60

    Exclamation Ситуация с загрузкой ИЕ 100% системы

    Добрый день ..

    IE стал грузить машину на 100% оба процессора
    после чистки системы от вирусов .. не помогло .. вссе одно грузит на 100%

    1) если включить диспетчер задач то в какойто момент видно что ИЕ создает кучи потоков от 500 до 1000 с лишним

    2) если ИЕ не запускать то машина работает нормально Опера, чаты, аськи игры все окей

    3) при попытке создать отчет при запущенном ИЕ программой AVZ, естественно азгрузка на 100 .. и AVZ через некоторое время заканчивает работу ничего не создавая .. и в этот момент все жесткие диски системе не видны .

    4) закрываем ИЕ .. диски начали определятца .. система стала отличноработать .. и при прогоне программой AVZ появляются маскированные процессы



    вопрос )) как я могу создать файлы при запущенном ИЕ если он не создаетца .. пойдут ли файлы без запущенного ИЕ ??

    вложил их на всякий случай

    вложение второе не смог отправить.. покуда AVZ упаковал архив в архив под 8 метров ..

    этот архив был мной упакован .. вручную и оставлен долучших времен .. если вдруг не пойдет система

    второй файл это заглушка там был вирус .. я его просто удалил и вместо его создал этот файл с пару байтами

    [InfectedFile]
    Src=C:\WINDOWS\Drivers\Intel--.zip
    Infected=avz00001.dta
    Virus=Подозрение на Downloader.Win32.WinFixer.r ( 0A226038 02323A68 003DF1D0 00000000 13824)
    QDate=23.01.2008 15:02:56
    Size=8625474
    MD5=775ADCB3C01070FD31B489546DAC5EC8
    FileDate=19.12.2007 16:43:42
    AVZVer=4.29
    MainAVBase=12.12.2007 10:43:10
    [InfectedFile]
    Src=C:\WINDOWS\svchost.exe
    Infected=avz00002.dta
    Virus= ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)
    QDate=23.01.2008 15:29:24
    Size=9
    MD5=93819D7A9CE8B616E6F9A7976BB269E7
    FileDate=29.05.2007 15:08:00
    AVZVer=4.29
    MainAVBase=12.12.2007 10:43:10
    PS: последний доктор веб ничего не находит ..
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Где остальные логи? Без них помощи не будет

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60
    сегодня вечером будут .. просто с ИЕ не получаетца скинуть лог .. только без ИЕ( ИЕ не запускался .. система работает нормально) или после ИЕ (тоесть когда ИЕ закрыт и маскировочные процессы есть )

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
     QuarantineFile('C:\WINDOWS\system32\imlog.sys','');
     QuarantineFile('C:\WINDOWS\Drivers\Intel\wircd.exe','');
     QuarantineFile('C:\WINDOWS\Drivers\Intel\services.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
     DeleteFile('C:\WINDOWS\svchost.exe');
     BC_ImportALL;
     BC_DeleteSvc('protect');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60
    в карантин попало только 2 файла .. выслал карантин

    при попытке создания файла выдает ошибку с запущеным ИЕ
    Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
    то Вы можете обратиться в конференцию - http://virusinfo.info
    Создание архива с файлами из карантина
    Ошибка выполнения команды CREATEQURANTINEARCHIVE, ошибка - Cannot create file "D:\distr\vir-a\new\avz4\LOG\virusinfo_cure.zip". Недостаточно системных ресурсов для завершения операции
    Выполняется исследование системы
    без ИЕ сейчас высылаю ..
    и HJ-log


    после выполнения скрипта .. быстро пробежали какието непонятные строки в АВЗ .. и сразу пошла перезагрузка .. и в карантине только 2 файла ..

    скрипт не помог .. все ттот же эфект загрузка на 100% если запущен ИЕ и непонятные замаскированные процессы .. плюсом стало при загрузке системы выдавать предупреждение что ИЕ обратился куда то неправильно и будет закрыт ))
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    explorer.exe в карантине чистый, больше ничего не попало...

    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    А давно ли у вас стоит сия система? Ведь уже 3-й сервис пак на подходе, а у вас что? Я бы советовал взять дистрибутив с интегрированным SP2, и уж если полностью переустанавливать очень уж не хочется, то накатить поверх вашей обновлением.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60
    да давненько система стоит )) человек не хотит обновлятца .. вирусы частенько цепляет я вычищаю переодически ))

    в данном случае какойто затык .. антивирусники ничего не находят .. стоял НОД .. терь поставил ДРВЕБ ..все пусто не находят этой проблеммы..

    если что подумаю до СП2 обновится .. но как бы думаю хуже не стало с зараженной то системой

    переустанавливать очень не желательно

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да заразы-то в логах что-то не видать.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60
    а откуда тогда маскированные процессы после запуска ИЕ? и загрузка проца под 100 .. и выжирает ресурсы .. потоки тысячами создает ..

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Не знаю. Но действительно ничего не видно...

    1. Пришлите по правилам iexplore.exe.
    2. В AVZ сделайте: AVZPM - Установить драйвер, перезагрузитесь и сделайте логи заново, может что-то и прояснится.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60
    выкладываю карантин - iexplore.exe
    последние логи уже выложены с запущенным драйвером
    Вложения Вложения
    • Тип файла: zip virus.zip (82.5 Кб, 3 просмотров)

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    файл чистый .....
    но присоединять к сообщениям нельзя ...
    скорее проблема не решится без сп 2 ...

  14. #13
    Junior Member Репутация
    Регистрация
    04.11.2007
    Сообщений
    17
    Вес репутации
    60
    ну файл чистый .. и вся система чистая судя по антивирусникам ))

    ок..понял .. нельзя так нельзя .. просто не видно было присоединился файл или нет .. прошлым разом

    и кстати создана паралельно тема .. вторая тоже с загрузкой проца на 100% у него тоже СП1 ?? или 2 ?? если второй то смысла ставить .. нету .. и можно сказать что не один такой случай ))

    а эпидемия почти ..

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) pompuas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с загрузкой системы
      От masusik в разделе Microsoft Windows
      Ответов: 12
      Последнее сообщение: 07.03.2011, 11:57
    2. проблемы с загрузкой системы
      От madghost в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.03.2010, 21:31
    3. Вымышленная ситуация в ЛС
      От Kornev в разделе Общая сетевая безопасность
      Ответов: 22
      Последнее сообщение: 21.12.2009, 09:41
    4. Ситуация с загрузкой ИЕ 100% системы ( NR 2 )
      От Bimax в разделе Помогите!
      Ответов: 44
      Последнее сообщение: 22.02.2009, 03:45
    5. Интересная ситуация
      От santy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.04.2006, 15:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00075 seconds with 20 queries