Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Грузит ЦП и память, при проверке диспетчера задач быстро отключается. (http://forum.oszone.net/showthread.php?t=347380)

DekomoriDesu! 18-12-2020 19:02 2943422

Грузит ЦП и память, при проверке диспетчера задач быстро отключается.
 
Вложений: 1
Здравствуйте! Заметил, что мой ноутбук очень долго грузится при включении системы и при играх. Посмотрел на диспетчер задач, блокнот открыт и грузит чуть ли не все ресурсы компьютера и как уже сказано, сразу он отключается. Лог прилагается.

P.S. видел другие темы и хотел сделать так как написано там, но решил не лезть туда куда не надо, и не наделать ошибок.

Sandor 19-12-2020 09:59 2943453

Здравствуйте!

Вы правильно поступили, т.к. рекомендации здесь пишутся индивидуально.

Браузер Brave ставили самостоятельно?

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\programdata\pnqssbdbsh\winsysdrv.exe');
 QuarantineFile('c:\programdata\pnqssbdbsh\winsysdrv.exe', '');
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ulZYCdTsml.url', '');
 DeleteFile('c:\programdata\pnqssbdbsh\winsysdrv.exe', '32');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ulZYCdTsml.url', '64');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код:

begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

DekomoriDesu! 19-12-2020 13:45 2943474

Вложений: 1
По независимым от меня причинам, ноут пришлось сбросить через "Восстановление". Впрочем, думаю лучше продолжать лечение.

Sandor 19-12-2020 15:04 2943485

Ничего плохого (вирусоподобного) сейчас не видно.

DekomoriDesu! 19-12-2020 15:07 2943487

Спасибо за помощь!

Sandor 19-12-2020 15:10 2943488

Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

DekomoriDesu! 19-12-2020 16:05 2943493

Вложений: 1
Сделал

Sandor 19-12-2020 16:07 2943494

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Internet Explorer 11.0.15063.0 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 NPAPI v.32.0.0.363 Внимание! Скачать обновления
Adobe Flash Player 32 PPAPI v.32.0.0.363 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.8f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


На заметку - Рекомендации после лечения.


Время: 23:38.

Время: 23:38.
© OSzone.net 2001-