Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Загрузка процессора 99% открываю ДЗ падает (http://forum.oszone.net/showthread.php?t=346234)

BestKothi 23-08-2020 21:46 2931934

Загрузка процессора 99% открываю ДЗ падает
 
Доброго дня!
Компьютер тормозит и когда открываю диспетчер задач вижу что там нагрузка на CPU 100% потом оно быстро падает. В начале это было из-за Notification Service(служба Windows). Я взял и выключил ее и теперь другой процесс грузит CPU.

Когда пытаюсь загрузить файл пишет
Код:


 Превышает выделенный вам объем вложений на 585.3 Kb. Щелкните здесь, чтобы перейти к управлению своими вложениями.

Загрузил все сюда https://ufile.io/hn8g9zfm и поставил пароль на архив для того чтобы только вы смогли посмотреть что там.
Скрытый текст
Пароль: 2Dezee5m74X8YvDFCVxMrv

Если есть возможно можете сказать это вирус майнер или там может быть и то что ворует мои пароли и мне придется сейчас менять везде пароли ?

akok 24-08-2020 00:13 2931937

Сами hosts портили?

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:

O26 - Debugger: HKLM\..\CompatTelRunner.exe: [Debugger] = C:\Windows\System32\taskkill.exe
O26 - Debugger: HKLM\..\MicrosoftEdge.exe: [Debugger] = C:\Windows\System32\taskkill.exe

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой пункт "90 days files".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

BestKothi 24-08-2020 05:07 2931945

Цитата:

Цитата akok
Сами hosts портили? »

Да

Пофиксил в HiJackThis

Я использую мозиллу и у меня в ней кучу профилей, я запустил все браузеры мозилы с профилями держал их открытыми и потом запустил AVZ. Надеюсь правильно сделал.
AVZ загрузил на сайт
Код:

Сведения о файле:
Размер файла, байт:        85217495
MD5:        3EB28AC93D2AE826A1E54026A13779B7

Можете сказать пароль архива чтобы я тоже мог посмотреть что там? Нигде не нахожу какой дефольтный пароль на avz архив

Прикрепил Farbar Recovery Scan Too

akok 24-08-2020 17:17 2931998

Стандартные пароли virus или malware. Файлы которые в архиве находятся в папке Quarantine в распакованном виде.
Цитата:

Цитата BestKothi
Да »

Довольно бесполезное занятие, кроме тормозов эффекта почти нет. Пока очистите hosts для проверки.

В логах ничего не видно вредоносного. Попробуем отловить процесс другим способом
https://safezone.cc/threads/kak-opre...puusage.36166/

BestKothi 24-08-2020 18:21 2932005

Цитата:

Цитата akok
Пока очистите hosts для проверки. »

Разве для проверки нужно подключение к интернету ? Если нужно, то я должен сообщить что кроме файла hosts у меня еще программа TinyWall которая блочит доступ к интернету ко всему. Исключение только то что я разрешил через программу.
Сделать тест GetCPUUsage поправив файл hosts и выключив программу TinyWall ? Или сделать все тесты с начала с выключенным TinyWall и поправленным hosts ?
Скрытый текст
Может быть и так что TinyWall блочит подключение вируса к месту где он отправляет данные и выключив TinyWall мои пароли украдут?

Еще наверное тесты могут быть неправильными потому что я всегда сижу открытым диспетчером задач чтобы нагрузка была меньше.

akok 24-08-2020 18:37 2932009

TinyWall не должна влиять на быстродействие. Оставьте ее как есть, очистите только hosts. GetCPUUsage не лезет в сеть во время проверки.
Цитата:

Цитата BestKothi
Еще наверное тесты могут быть неправильными потому что я всегда сижу открытым диспетчером задач чтобы нагрузка была меньше. »

И скорее всего будут. Закройте диспетчер и дождитесь нагрузки, после запускайте тест.

Цитата:

Цитата BestKothi
Может быть и так что TinyWall блочит подключение вируса к месту где он отправляет данные и выключив TinyWall мои пароли украдут? »

У вас не видно вредоносного ПО в логах

BestKothi 24-08-2020 18:53 2932010

Кажется тут тоже ничего нет. Я подожду минут 5 и опять попробую запустить GetCPUsage, тут я подождал всего 1мин после закрытия ДЗ

Цитата:

Цитата akok
У вас не видно вредоносного ПО в логах »

А его всегда видно ? Может быть спрятали хорошо ?

BestKothi 24-08-2020 19:09 2932014

Почистил hosts
Перезагрузил ПК
Подождал пару минут и запустил тест

Скажете если нужны еще какие-то тесты с чистым hosts и выключенным диспектчером задач
Спасибо

akok 24-08-2020 19:23 2932017

Тест нужно запускать в момент нагрузки, или после нее. Сейчас в логах чисто и ничего систему не грузит.
Цитата:

Цитата BestKothi
Может быть спрятали хорошо ? »

Сомнительно, но никто не запрещает пройтись антивирусными сканерами (куреит или KVRT).

Кстати у меня нагрузка прыгает до 50% при открытии диспетчера, это тоже программа и ей требуются ресурсы для запуска.

Можете еще посмотреть при помощи https://docs.microsoft.com/en-us/sys...ocess-explorer

BestKothi 24-08-2020 20:09 2932020

Цитата:

Цитата akok
Тест нужно запускать в момент нагрузки, или после нее. Сейчас в логах чисто и ничего систему не грузит. »

У меня при запуске ПК запускаю ДЗ 100% и после того как я ДЗ вижу нагрузка быстро падает.
В работе или простое после того как запускаю ДЗ ~89% и быстро падает.
И вчера я заметил что ПК начал лагать. С ДЗ вроде все нормально было, без него начинало лагать.

Цитата:

Цитата akok
Сомнительно, но никто не запрещает пройтись антивирусными сканерами (куреит или KVRT). »

Я начал, но не завершил процесс и решил что лучше сюда написать. На системном диске ничего не было. В программах или экзешниках которые использую или запускал хоть раз тоже ничего.
Ну я еще понаблюдаю если будет зависать или нет, может мне показалось.
Единственное что есть браузер еще один я туда extension/addon один на днях прям перед тем как появилась проблема добавил. Но потом удалил тот extension/addon. И этот браузер я не запускал в AVZ тесте ибо забыл про него, да и расширение удалил уже.
Спасибо за помощь

BestKothi 25-08-2020 07:42 2932058

Цитата:

Цитата akok
Можете еще посмотреть при помощи https://docs.microsoft.com/en-us/sys...ocess-explorer »

Оказывается ДЗ от Windows показывается первую секунду неправильные значения нагрузки CPU. Обычно от 70% до 100% в зависимости что запущено. Я записал видео в котором видно что в Process Explorer и Process Hacker нормальные значения нагрузки CPU, а при запуске ДЗ первую секунду показывает неправильные значение и потом стабилизируется.
Скрытый текст
У меня браузер лагал и когда я открывал ДЗ там было 100% и оно потом падало поэтому я подумал что это вирус какой-то которые нагружает CPU пока я не запускаю ДЗ
Наверное браузер у меня лагал просто из-за того что много вкладок было открыто и сам браузер тормозил из-за этого, а не из-за нагрузки на CPU


Время: 23:36.

Время: 23:36.
© OSzone.net 2001-