Показано с 1 по 3 из 3.

высокая нагрузка на CPU (заявка №52644)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    высокая нагрузка на CPU (заявка №52644)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    после старта win7 x64 запускается

    "C:\Windows\Sysnative\cmd.exe" /C ""G:\templ\Tmp\2E5F.tmp\hale.cmd"" "/nolog"

    удаление папки не помогает

    через "пуск" я могу видеть что в этой tmp папке есть cmd файлы,но не могу открыть чтобы изменить и посмотреть что в них вообще.через linux live cd я вообще не вижу папки Sysnative ,а зайти в 2E5F.tmp мешает какая-то ошибка с архивами

    процесс пожирает все 4 ядра.убивается легко через диспетчер задач.касперский 2011 с обновлениями не реагирует вообще.архив папки tmp скинут на virus total - на него среагировал только symantec обозвав его WS.Reputation.1
    Дата обращения: 05.02.2011 12:43:42
    Номер заявки: 52644

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    not-a-virus:Server-Proxy.Win32.CCProxy.gc

    05.02.2011 13:30:12 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\CCProxy\CCProxy.exe - not-a-virus:Server-Proxy.Win32.CCProxy.gc
      • размер: 1164800 байт
      • дата файла: 10.12.2010 16:03:28
      • версия: "6, 6, 4, 0"
      • копирайты: "Copyright(C) 2000"
    2. C:\SCAN\Vuescan.exe - подозрительный, обрабатывается вирлабом
      • размер: 4675610 байт
      • дата файла: 24.12.2010 9:00:00
      • версия: "9.0.08"
      • копирайты: "Copyright 2010 Hamrick Software"
    3. C:\Windows\system32\GCTWiMaxServiceD.exe - подозрительный, обрабатывается вирлабом
      • размер: 798720 байт
      • дата файла: 21.04.2010 16:42:56
      • версия: "1, 18, 0, 2"
      • копирайты: "Copyright ? 2008"
    4. c:\windows\system32\hale.exe - подозрительный, обрабатывается вирлабом
      • размер: 2169856 байт
      • дата файла: 02.02.2011 16:14:36
      • версия: "0.6.8.4"
    5. C:\Windows\system32\sppuinotify.dll - подозрительный, обрабатывается вирлабом
      • размер: 65536 байт
      • дата файла: 03.02.2011 12:44:16
      • версия: "6.1.7600.16385 (win7_rtm.090713-1255)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    6. C:\Windows\System32\winlogon.exe - подозрительный, обрабатывается вирлабом
      • размер: 389632 байт
      • дата файла: 02.02.2011 16:14:36
      • версия: "6.1.7600.16447 (win7_gdr.091027-1503)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    7. G:\Dropbox - подозрительный, обрабатывается вирлабом
      • размер: 4096 байт


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    05.02.2011 15:26:35 лечение успешно завершено

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 16.07.2012, 12:53
  2. Ответов: 1
    Последнее сообщение: 05.07.2011, 21:00
  3. Высокая загрузка цп и окно в опере (заявка №88990)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 23.06.2011, 15:00
  4. высокая загрузка процессора (заявка №25837)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 21.07.2010, 15:00
  5. Пропали дисководы, высокая загрузка ЦП (заявка №22938)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 18.06.2010, 00:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01274 seconds with 19 queries