Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   avp.exe и iexplore.exe загружают процессор (http://forum.oszone.net/showthread.php?t=331344)

kutsora 20-11-2017 16:37 2778915

avp.exe и iexplore.exe загружают процессор
 
Вложений: 1
Здравствуйте! Помогите, пожалуйста, разобраться с процессами avp.exe и iexplore.exe, которые по очереди или вместе загружают процессор фактически на 100%. Файл AutoLogger прикреплен.

Sandor 20-11-2017 16:58 2778932

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\ProgramData\Microsoft\Adobe\Flash Player\FA7B3126-5AE9-46CD-AD85-288CB6835098\7427242C-F20D-456C-84C5-7EB20CF157AB.exe', '');
 QuarantineFileF('c:\programdata\microsoft\adobe\flash player\fa7b3126-5ae9-46cd-ad85-288cb6835098', '*', true, '', 0 , 0);
 ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\AFA7B3126-5AE9-46CD-AD85-288CB6835098" /F', 0, 15000, true);
 DeleteFile('C:\ProgramData\Microsoft\Adobe\Flash Player\FA7B3126-5AE9-46CD-AD85-288CB6835098\7427242C-F20D-456C-84C5-7EB20CF157AB.exe', '32');
 DeleteFile('C:\Users\Евгений\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

kutsora 20-11-2017 17:27 2778946

Вложений: 1
Выполнил скрипт, сделал повторную диагностику, файл прикреплен.

Sandor 20-11-2017 17:30 2778948

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

kutsora 20-11-2017 17:57 2778958

Вложений: 6
Прикрепил файлы, которых такого вида оказалось целых шесть, я все сделал правильно?

Sandor 20-11-2017 18:01 2778959

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

kutsora 20-11-2017 18:10 2778963

Вложений: 2
Файлы прикрепил, кроме одного - Ваш файл объемом 285.7 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов. Как его отослать?

kutsora 20-11-2017 18:51 2778970

Вложений: 1
Догадался добавить третий файл

Sandor 22-11-2017 09:32 2779375

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2184464036-3429625045-1847242958-1000\...\MountPoints2: {157b2666-4c45-11e7-bc03-14dae99cd51d} - "J:\Install MegaFon Internet.exe"
    HKU\S-1-5-21-2184464036-3429625045-1847242958-1000\...\MountPoints2: {c79ca08b-8636-11e7-8a01-14dae99cd51d} - I:\iLinker.exe
    GroupPolicy: Restriction <==== ATTENTION
    FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> yafd:tabs
    C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\bhmpnibiagopmobamhlgaghkojlcjnfn
    C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\gamgcdlfhmmigjmbffodgkpglbnejkjm
    C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\kjacjjdnoddnpbbcjilcajfhhbdhkpgk
    C:\Users\Евгений\AppData\Roaming\Opera Software\Opera Stable\Extensions\mefhakmgclhhfbdadeojlkbllmecialg
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    ContextMenuHandlers1: [Right Click Image Converter] -> {13311DA7-1D24-40e5-AE07-7E3750F5DE3C} =>  -> No File
    AlternateDataStreams: C:\Windows:nlsPreferences [386]
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\avasdmft => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\avas_service => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\avss_service => ""="Service"
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

kutsora 22-11-2017 12:02 2779416

Вложений: 1
Здравствуйте! При создании лог-файла прекращается работа программы FRST, комп не перезагружается, но созданный лог-файл прикрепляю...

Sandor 22-11-2017 12:08 2779417

Что сейчас с проблемой?

kutsora 22-11-2017 12:33 2779422

Еще со вчерашнего дня мне показалось, что стало лучше, при открытии страниц нет такой нагрузки на ЦП, как было, страницы открываются быстрее...

Sandor 22-11-2017 12:37 2779424

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

kutsora 22-11-2017 12:46 2779427

Вложений: 1
Файл прикрепил.

Sandor 22-11-2017 12:58 2779429

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17358 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
HotFix KB4041678 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Oracle VM VirtualBox 4.3.10 v.4.3.10 Внимание! Скачать обновления
VLC media player 2.1.1 v.2.1.1 Внимание! Скачать обновления
WinRAR 5.30 (32-разрядная) v.5.30.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
---------------------------- [ UnwantedApps ] -----------------------------
Менеджер браузеров v.2.1.2.577 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Malwarebytes, версия 3.3.1.2183 можно деинсталлировать.

Прочтите Рекомендации после лечения.

kutsora 22-11-2017 20:07 2779536

Все рекомендации выполнил, за исключением пяти обновлений, которые "не подходят для данного компьютера", буду следить за изменениями, большое спасибо за помощь!


Время: 22:55.

Время: 22:55.
© OSzone.net 2001-