Junior Member
Вес репутации
4
Ноут стал грузить ЦП на полную
Несколько недель назад начались проблемы с загрузкой ЦП. Так, из-за браузера с 10 вкладками и трёх вордовских документов вырубались все программы. Даже диспетчер задач перестал показывать задачи, а ноутбук отказал перезагружаться. Последней каплей стало уведомление о переполнении стекового буфера.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Maryf , спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект .
После лечения Dr. Web CureIt! проблема осталась?
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки :
Код:
R0-32 - HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Search: [SearchAssistant] = http://start.facemoods.com/?a=gear&s={searchTerms}&f=4
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: [URL] = http://start.facemoods.com/?a=gear&s={searchTerms}&f=4 - Facemoods Search
O2-32 - HKLM\..\BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Закачать ВСЕ при помощи Download Master: (default) = C:\Program Files (x86)\Download Master\dmieall.htm (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Закачать при помощи Download Master: (default) = C:\Program Files (x86)\Download Master\dmie.htm (file missing)
O8 - Context menu item: HKCU\..\Internet Explorer\MenuExt\Передать на удаленную закачку DM: (default) = C:\Program Files (x86)\Download Master\remdown.htm (file missing)
O9-32 - Button: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74}: Download Master - C:\Program Files (x86)\Download Master\dmaster.exe (file missing)
O9-32 - Tools menu item: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74}: &Download Master - C:\Program Files (x86)\Download Master\dmaster.exe (file missing)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DABA4DB-E8EE-4A11-871C-65A3DD8B8928} - \OneDrive Standalone Update Task-S-1-5-21-3239839656-2992726353-1180043315-1002 (no xml)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NCH Software (empty)
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PowerToys (empty)
O22 - Tasks: (damaged) Power_a17007 - C:\Program Files\Cold Turkey\CTServiceInstaller.exe (file missing) (user missing)
O22 - Tasks: (disabled) Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 - C:\Program Files\Bitdefender Agent\26.0.1.222\WatchDog.exe repair (file missing)
O22 - Tasks: (disabled) DriverToolkit Autorun - C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe --autorun (file missing)
O22 - Tasks: (disabled) MacType_SC - C:\Program Files\MacType\MacTray.exe (file missing)
O22 - Tasks: Восстановление сервиса обновлений Яндекс.Браузера - C:\Program Files (x86)\Yandex\YandexBrowser\22.9.1.1095\service_update.exe --repair (file missing)
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать .
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Junior Member
Вес репутации
4
Проблема всё ещё сохраняется
Вложения
Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\Run: [movavi_suite_20.3.0_screenrecorder] => [X]
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\MountPoints2: {2e90126d-07b0-11ea-9096-e8d0fcefd2be} - "D:\Windows\setup.exe" /autorun
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\MountPoints2: {66398382-0490-11ea-9093-e8d0fcefd2be} - "H:\SETUP.EXE"
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\MountPoints2: {7b1a81eb-bb08-11eb-9112-e8d0fcefd2be} - "D:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\MountPoints2: {7b1a8758-bb08-11eb-9112-e8d0fcefd2be} - "H:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\MountPoints2: {c061e8dc-035b-11ec-911c-e8d0fcefd2be} - "H:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\...\MountPoints2: {c6b4fe33-b974-11eb-9112-e8d0fcefd2be} - "D:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3239839656-2992726353-1180043315-1003\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Библиотека\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Нет файла)
HKU\S-1-5-21-3239839656-2992726353-1180043315-1003\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Библиотека\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Нет файла)
Unlock: C:\Windows\system32\usoclient.exe
File: C:\Windows\system32\usoclient.exe
Virustotal: C:\Windows\system32\usoclient.exe
Task: {68446D05-6693-4A6F-917B-30C7E1D38BCD} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3239839656-2992726353-1180043315-1003 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Нет файла)
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
Task: C:\Windows\Tasks\MacType_SC.job => C:\Program Files\MacType\MacTray.exe
CHR HKU\S-1-5-21-3239839656-2992726353-1180043315-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR HKLM-x32\...\Chrome\Extension: [dljdacfojgikogldjffnkdcielnklkce]
CHR HKLM-x32\...\Chrome\Extension: [ihflimipbcaljfnojhhknppphnnciiif] - C:\Program Files (x86)\facemoods.com\facemoods\1.4.17.8\facemoods.crx <не найдено>
R0 08994053; C:\Windows\System32\drivers\08994053.sys [478392 2021-05-08] (Kaspersky Lab -> Kaspersky Lab ZAO)
C:\Windows\System32\drivers\08994053.sys
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
2022-03-31 02:17 - 2022-03-31 02:17 - 000000726 _____ () C:\Users\The_v1gor\AppData\Local\cur139B.tmp
2022-03-31 02:17 - 2022-03-31 02:17 - 000000726 _____ () C:\Users\The_v1gor\AppData\Local\cur1641.tmp
2022-03-31 02:17 - 2022-03-31 02:17 - 000000726 _____ () C:\Users\The_v1gor\AppData\Local\cur1879.tmp
2022-03-31 02:17 - 2022-03-31 02:17 - 000000726 _____ () C:\Users\The_v1gor\AppData\Local\cur1B3E.tmp
2022-03-31 02:17 - 2022-03-31 02:17 - 000000726 _____ () C:\Users\The_v1gor\AppData\Local\cur1E13.tmp
2022-03-31 02:18 - 2022-03-31 02:18 - 000000726 _____ () C:\Users\The_v1gor\AppData\Local\cur2F8E.tmp
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => -> Нет файла
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => -> Нет файла
ontextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => -> Нет файла
Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
Filter: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - Нет файла
FirewallRules: [TCP Query User{DFD63BFF-B844-4DF9-A21C-B484D275CB17}I:\g\jump force\games\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Allow) I:\g\jump force\games\jump_force\binaries\win64\jump_force-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{9706B7B4-C83F-4CCB-87B4-950C6826F868}I:\g\jump force\games\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Allow) I:\g\jump force\games\jump_force\binaries\win64\jump_force-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{6BC3DD59-CA32-438D-B95E-DE39F813CF49}J:\games\plague.inc.the.cure-goldberg\plagueincevolved.exe] => (Allow) J:\games\plague.inc.the.cure-goldberg\plagueincevolved.exe => Нет файла
FirewallRules: [UDP Query User{4867A0A3-2B38-4FD2-9F63-6A1258798241}J:\games\plague.inc.the.cure-goldberg\plagueincevolved.exe] => (Allow) J:\games\plague.inc.the.cure-goldberg\plagueincevolved.exe => Нет файла
FirewallRules: [TCP Query User{4A83DD41-CAF1-437E-BFB0-AE4810A61721}C:3\steamlibrary\steamapps\common\team fortress 2\hl2.exe] => (Allow) C:3\steamlibrary\steamapps\common\team fortress 2\hl2.exe => Нет файла
FirewallRules: [UDP Query User{FBBF0BFF-7072-403B-9600-12C06A416DAC}C:3\steamlibrary\steamapps\common\team fortress 2\hl2.exe] => (Allow) C:3\steamlibrary\steamapps\common\team fortress 2\hl2.exe => Нет файла
FirewallRules: [{A81D02DA-1CF0-429C-82BE-73982A9300C9}] => (Allow) J:\SteamLibrary\steamapps\common\Team Fortress 2\hl2.exe => Нет файла
FirewallRules: [{F2232E44-5ADE-4D13-9C9B-259BF53A2F4A}] => (Allow) J:\SteamLibrary\steamapps\common\Team Fortress 2\hl2.exe => Нет файла
StartBatch:
del /s /q C:\Windows\SoftwareDistribution\download\*.*
del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Cache\Cache_Data\*.*"
del /s /q "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default\Cache\*.*"
del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
del /s /q C:\Windows\Temp\*.*
del /s /q "%userprofile%\AppData\Local\temp\*.*"
sfc /scannow
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt ). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен
Junior Member
Вес репутации
4
Вложения
Ничего вредоносного.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Если проблема сохраняется, отсортируйте в момент высокой нагрузки в диспетчере задач процессы по потреблению CPU и покажите скриншот.
Junior Member
Вес репутации
4
Диспетчер.jpg , если я правильно понял. Показывает на браузер, хотя этот менее требователен, чем Brave, которым пользовался раньше. Заметил, что загруженность со временем спадает, т.е. сейчас такая проблема, по всей видимости, сохраняется только при открытии браузера. А вот с чем связана такая высокая активность sysmon.exe я понятия не имею...
Изображения
Sysmon - сторонняя программа , сами устанавливали, настраивали? Он может много что проверять, писать в журналы, в зависимости от настроек, и, соответственно, давать нагрузку немалую. Если не нужен, удалите, как в статье MS описано, он находится в папке Windows.
Avast Secure Browser удалите, раз так себя ведёт, на нём свет клином не сошёлся. И Avast Update Helper тоже удалите.
Junior Member
Вес репутации
4
Вроде как помогло. Премного благодарен!!!