Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
1

Очень большая загрузка ЦП. Самопроизвольно закрывается браузер msconfig и диспетчер задач

30.11.2024, 22:06. Показов 667. Ответов 16
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Столкнулся с проблемой, повышается загрузки процессора с заметным шумом, при попытке проследить через диспетчер задач он самопроизвольно закрывается, подобное происходит с браузером и autologgerтоже самое. Скачивал файлы что бы пропатчить игру и стало заметно после этого. Удалось запустить autologger в безопасном режиме.
Вложения
Тип файла: zip CollectionLog-2024.12.01-00.01.zip (57.8 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.11.2024, 22:06
Ответы с готовыми решениями:

загрузка ЦП. открываю диспетчер задач, загрузка снижается до норм. самопроизвольно закрывается диспетчер задач
Распаковал AutoLogger, запустил тест - выполнил распаковку папки. Далее запускается сама программа,...

Диспетчер задач закрывается через некоторое время и закрывается браузер со вкладкой антивируса и AV block remove
Здравствуйте. Столкнулся такой проблемой, где-то неделю или полторы поведение моей системы вызывало...

Грузится процессор, закрывается браузер и диспетчер задач
Здравствуйте! Сегодня заметил, что при открытом браузере (google chrome) начал сильно шуметь...

Подцепил вирус: закрывается диспетчер задач и браузер
Схватил вирус, который, как я понял, довольно распространенный. Закрывается диспетчер задач,...

taskhost.exe в папке RealtekHD, закрывается диспетчер задач, браузер и приложения
Всем привет, возникла проблема: после установки игры(вроде Hogwarts Legacy) появилась папка...

16
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
30.11.2024, 23:06 2
Запустите компьютер в безопасном режиме.

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\ProgramData\windowstask\microsofthost.exe', '');
 QuarantineFile('C:\ProgramData\windowstask\audiodg.exe', '');
 QuarantineFile('C:\ProgramData\windowstask\appmodule.exe', '');
 QuarantineFile('C:\ProgramData\windowstask\amd.exe', '');
 QuarantineFile('C:\ProgramData\microsoft\win.exe', '');
 QuarantineFile('C:\ProgramData\Windows Tasks Service\winserv.exe', '');
 QuarantineFile('C:\Programdata\ReaItekHD\taskhost.exe', '');
 QuarantineFile('C:\Programdata\ReaItekHD\taskhostw.exe', '');
 QuarantineFile('C:\ProgramData\Microsoft\MapData\uQ1uu1YfcOFbemivZj\FilesystemX.bat', '');
 DeleteFile('C:\ProgramData\Microsoft\MapData\uQ1uu1YfcOFbemivZj\FilesystemX.bat', '64');
 DeleteFile('C:\Programdata\ReaItekHD\taskhostw.exe', '64');
 DeleteFile('C:\Programdata\ReaItekHD\taskhost.exe', '64');
 DeleteFile('C:\ProgramData\Windows Tasks Service\winserv.exe', '64');
 DeleteFile('C:\ProgramData\microsoft\win.exe', '32');
 DeleteFile('C:\ProgramData\reaitekhd\taskhost.exe', '32');
 DeleteFile('C:\ProgramData\windowstask\amd.exe', '32');
 DeleteFile('C:\ProgramData\windowstask\appmodule.exe', '32');
 DeleteFile('C:\ProgramData\windowstask\audiodg.exe', '32');
 DeleteFile('C:\ProgramData\windowstask\microsofthost.exe', '32');
 DeleteFile('C:\ProgramData\windows tasks service\winserv.exe', '32');
 DeleteSchedulerTask('Microsoft\Windows\FilesystemX\RecoveryHosts');
 DeleteSchedulerTask('Microsoft\Windows\FilesystemX\RecoveryTask');
 DeleteSchedulerTask('Microsoft\Windows\FilesystemX\uQ1uu1YfcOFbemivZj');
 DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\ExpressCheckUP');
 DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\OnlogonCheck');
 DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\ServiceControl');
 DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\WinlogonCheck');
 DeleteSchedulerTask('Microsoft\Windows\Wininet\winser');
 DeleteSchedulerTask('Microsoft\Windows\Wininet\winsers');
ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. В нормальном режиме.

После перезагрузки, выполните такой скрипт:

Код
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
К сообщению прикреплять файл quarantine.7z не нужно!

Пофиксите в HJT:

Код
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0
O7 - Policy: *\..\Policies\Explorer\DisallowRun: Fix all
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun:  [9] = 360TS_Setup_Mini.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [12] = AVbr.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [13] = AV_br.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [14] = KVRT.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [15] = cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [17] = eset_internet_security_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [18] = esetonlinescanner.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [19] = eset_nod32_antivirus_live_installer.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [20] = MBSetup.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [21] = PANDAFREEAV.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [22] = bitdefender_avfree.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [23] = drweb-12.0-ss-win.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [24] = Cureit.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [25] = TDSSKiller.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [26] = KVRT(1).exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [27] = rkill.exe
O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1
O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)
Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
0
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 12:20  [ТС] 3
Вот логи
Вложения
Тип файла: zip CollectionLog-2024.12.01-14.17.zip (61.4 Кб, 4 просмотров)
Тип файла: rar AV_block_remove_2024.12.01-12.34.rar (420 байт, 2 просмотров)
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 13:26 4
Повторите запуск AV block remover из безопасного режима с поддержкой сети и прикрепите лог сканирования.
0
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 13:46  [ТС] 5
Проследовал указанием, но программа просит установить последнюю версию
Вложения
Тип файла: log AV_block_remove_2024.12.01-15.42.log (417 байт, 2 просмотров)
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 14:01 6
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
1
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 14:45  [ТС] 7
Удалось запустить AVbr и составить log
Вложения
Тип файла: log AV_block_remove_2024.12.01-15.50.log (7.9 Кб, 3 просмотров)
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 14:48 8
Цитата Сообщение от Rabbitboxe Посмотреть сообщение
Удалось запустить AVbr и составить log
Ок, теперь:
Цитата Сообщение от severnyj Посмотреть сообщение
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 15:23  [ТС] 9
Составленные логи FRST
Вложения
Тип файла: 7z Desktop.7z (24.5 Кб, 2 просмотров)
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 15:38 10
Отключите до перезагрузки антивирус.
Выделите следующий код:

Код
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
CustomCLSID: HKU\S-1-5-21-3362012823-4129309396-1450746095-1001_Classes\CLSID\{B840A8D9-8A5E-4C1F-862D-8F7BC4E1BAF5}\InprocServer32 -> C:\Program Files (x86)\Mozilla Firefox\notificationserver.dll => Нет файла
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state on
CMD: DISM.exe /Online /Cleanup-image /Restorehealth
CMD: sfc /scannow
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 16:52  [ТС] 11
...
0
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 16:55  [ТС] 12
Созданный log файл
Вложения
Тип файла: 7z Fixlog.7z (2.9 Кб, 2 просмотров)
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 16:57 13
Удалите исключения защитника: Как удалить исключения Защитника

Удалите в корзину старые и подготовьте новые логи FRST.
1
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 18:16  [ТС] 14
Новые логи после удаления исключений
Вложения
Тип файла: 7z Desktop.7z (23.3 Кб, 2 просмотров)
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 18:26 15
Что с проблемами?
0
0 / 0 / 0
Регистрация: 30.11.2024
Сообщений: 9
01.12.2024, 18:28  [ТС] 16
Пока всё хорошо и прежних проблем замечено не было, большое спасибо за помощь!
0
Вирусоборец
3986 / 2182 / 367
Регистрация: 04.04.2012
Сообщений: 8,033
01.12.2024, 18:47 17
Деинсталлируйте FRST - переименуйте FRST.exe в Uninstall.exe и запустите.

Подготовьте лог SecurityCheck by glax24: https://www.safezone.cc/resour... 5/download
0
01.12.2024, 18:47
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.12.2024, 18:47
Помогаю со студенческими работами здесь

Диспетчер задач сам закрывается, при открытии загрузка цп резко падает с 90-100% до 1-2%
Компьютер постоянно шумит и греется даже если нет задач. Заметила что диспетчер исчезает а при...

Не запускается regedit, msconfig, диспетчер задач
Не запускается ничего из вышеперечисленного,пробовал восстановить систему-то же самое в безопасном...

Загрузка ЦП. Открывая диспетчер задач снижается загрузка ЦП. Самопроизвольное закрытие диспетчера задач и браузера
Диспетчер задач закрывается сам при этом можно наблюдать загрузку ЦП на 100 и последующее ее...

Большая нагрузка на цп, пока не открыт диспетчер задач
Добрый день! У меня ноутбук постоянно шумит и будто напрягается больше, чем нужно. Периодически...

Браузер Chrome самопроизвольно закрывается при попытке прикрепить вложение
Добрый день! Проблема состоит в том, что при попытке прикрепить вложение к письму браузер Chrome...

Диспетчер задач закрывается спустя время
Спустя время после запуска закрывается диспетчер задач и начинается подниматься температура...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru