Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.79/19: Рейтинг темы: голосов - 19, средняя оценка - 4.79
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7

Explorer.exe грузит процессор на 100%

08.03.2016, 15:50. Показов 4132. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток. Относительно недавно процесс explorer.exe начал сильно грузить процессор до 100%. В некоторых случаях проводник отказывался работать и требовалось его перезапускать. Проблемы начинаются тогда, когда открыть какую-либо папку с файлами.
Логи прикрепляю.
Вложения
Тип файла: zip CollectionLog-2016.03.08-14.42.zip (78.3 Кб, 2 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
08.03.2016, 15:50
Ответы с готовыми решениями:

Explorer.exe грузит процессор
Когда играю в кс 1.6 стим в игре начинает проседать fps когда переключаюсь в process explorer вижу что процес explorer начинает грузит цп...

Процесс explorer.exe грузит процессор на 25%
После запуска оперы explorer начинает грузить процессор на 25, а то и на 50%. После закрытия оперы картина не меняется. NOD 32 ничего не...

Explorer.exe грузит процессор и память
Здравствуйте. Периодически explorer.exe начинает загружать процессор на 25% и память по нарастающей.

13
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
09.03.2016, 18:11
Внимание! Рекомендации написаны специально для {{ts}}. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\Вoйти в Интeрнет.lnk', '');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\Вoйти в Интeрнет.lnk', '32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  4. Удалите параметры запуска ярлыков.

  5. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7
13.03.2016, 13:18  [ТС]
Все выполнено согласно инструкций.
Архив карантина отправил по форме в начале темы.
Прошу прощения за то, что так долго отвечал. Нет возможности у проблемного компьютера находиться часто.
Логи прикрепил.
Вложения
Тип файла: txt AdwCleaner[S4].txt (12.9 Кб, 1 просмотров)
Тип файла: log ClearLNK-13.03.2016_11-17.log (2.7 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.03.2016, 14:58
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.
+
Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7
13.03.2016, 17:05  [ТС]
Все готово.
Вложения
Тип файла: rar FRST.rar (8.5 Кб, 1 просмотров)
Тип файла: rar Addition.rar (8.4 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.03.2016, 17:09
Цитата Сообщение от shestale Посмотреть сообщение
Удалите в AdwCleaner все найденные объекты
А лог где?
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7
13.03.2016, 17:20  [ТС]
Прошу прощения, вот он.
Вложения
Тип файла: txt AdwCleaner[C1].txt (13.6 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.03.2016, 17:39
Выполните скрипт в Farbar Recovery Scan Tool
Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
start
CreateRestorePoint:
ShortcutWithArgument: C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mail.ru
ShortcutWithArgument: C:\Documents and Settings\All Users\Главное меню\Программы\BearPaw 1200CU Plus\Registration.lnk -> C:\Program Files\BearPaw 1200CU Plus\Driver\exec.exe () -> "hxxp://www.mustek.com.tw/Register/membercenter.html"
ShortcutWithArgument: C:\Documents and Settings\All Users\Главное меню\Программы\BearPaw 1200CU Plus\Web Posting Download.lnk -> C:\Program Files\BearPaw 1200CU Plus\Driver\exec.exe () -> hxxp://www.mustek.com.tw/Register/membercenter.html
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [clpdgmdkdnijjbgmnajolnbnjejoeogm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [dhngkpgdbpbkopndlpkicfaiffphdkbo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [odkmedfomghphdnmmemhkpoanggcfbbe] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
OPR StartupUrls:  "hxxp://www.yandex.ru/?win=200&clid=1993841", "hxxp://ecxetus.ru/?utm_source=startpage03&utm_content=00198b442cf3b3ccfd7fcb3a018b274e&utm_term=2D1570AD483788D3E7BE664DB5EEC63D" 
C:\Windows\System32\csrcs.exe
C:\Windows\System32\sdra64.exe
EmptyTemp:
Reboot:
end
Проблема решена?
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7
13.03.2016, 17:56  [ТС]
Да, теперь все в порядке. Спасибо Вам большое
Вложения
Тип файла: txt Fixlog.txt (6.3 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.03.2016, 17:58
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7
13.03.2016, 18:14  [ТС]
Проблема решена, но не полностью.
Сейчас, если пользоваться компьютером, то проблем уже не возникает до тех пор, пока не будет открыта папка в "Мои документы", гдя находятся текстовые файлы, около 26 штук. После этого снова грузится процессор и нужно перезапускать Проводник.

Добавлено через 4 минуты
Результаты лога

SecurityCheck by glax24 & Severnyj v.1.4.0.37 [05.03.16]
WebSite: www.safezone.cc
DateLog: 13.03.2016 17:11:40
Path starting: C:\Documents and Settings\Администратор\Local Settings\Temp\SecurityCheck\SecurityChec k.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Администратор
VersionXML: 2.59is-10.03.2016
________________________________________ ___________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 20.11.2006 14:35:00
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files\Internet Explorer\IEXPLORE.EXE
Системный диск: C: ФС: [NTFS] Емкость: [39.1 Гб] Занято: [25.1 Гб] Свободно: [14 Гб]
------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 08.04.2014, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 8.0.6001.18702 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Автоматическое обновление отключено
Дата установки обновлений: 2016-02-10 05:47:10
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Службы терминалов (TermService) - Служба работает
Служба обнаружения SSDP (SSDPSRV) - Служба работает
---------------------------- [ Antivirus_WMI ] ----------------------------
ESET NOD32 Antivirus 4.2 (включен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
ESET NOD32 Antivirus v.4.2.40.10
--------------------------- [ OtherUtilities ] ----------------------------
Архиватор WinRAR
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.18 v.7.18.112
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41712 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 18 NPAPI v.18.0.0.194 Внимание! Скачать обновления
Adobe Reader 7.0.5 - Russian v.7.0.5 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Google Chrome v.48.0.2564.116 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
Mozilla Firefox 12.0 (x86 ru) v.12.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Opera 12.16 v.12.16.1860 Внимание! Скачать обновления
Opera 9.64.10487
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files\Opera\opera.exe v.12.16.1860.0
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe v.4.2.40.10
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe v.4.2.40.10
---------------------------- [ UnwantedApps ] -----------------------------
MadLen.uCoz.coM Toolbar v.6.3.2.17 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
------------------------------ [ MS Office ] ------------------------------
Уязвимости MS Office взяты из скрипта: http://dataforce.ru/~kad/ScanVuln.txt
SetKillBit: {0002E55B-0000-0000-C000-000000000046}
SetKillBit: {0002E559-0000-0000-C000-000000000046}
Уязвимость компонента Microsoft Graphics делает возможным удаленное выполнение кода Скачать обновления
Для установки этого обновления требуется установить SP3 для Office 2003 Скачать обновления

Обнаружено уязвимостей: 1
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.03.2016, 18:15
Цитата Сообщение от hq1 Посмотреть сообщение
пока не будет открыта папка в "Мои документы", где находятся текстовые файлы, около 26 штук.
Именно папка или открытие любого из этих файлов?
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 7
13.03.2016, 19:43  [ТС]
Именно папка. Поначалу складывалось впечатление, что возникают проблемы именно с отображением содержимого папки. Второй раз это было замечено, когда была попытка отобразить содержимое папки с фотографиями, тоже больше 20. Если в папке находится малое количество файлов или папок, то explorer.exe ведет себя нормально. В противном случае он берет все ресурсы процессора, после чего виснет.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
14.03.2016, 07:26
Тогда проблему стоит искать в системном разделе форума, т.к. это к малвари уже отношения не имеет.
+
Обновляйтесь и
Выполните рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
14.03.2016, 07:26
Помогаю со студенческими работами здесь

Подмена EXPLORER, NTVDM.EXE грузит процессор
Заметил что процесс &lt;NTVDM.EXE&gt; грузит процессор, и ломится в INET. Программа &lt;UVS&gt; сообщила, что EXPLORER не имеет цифровой подписи. ...

Explorer.exe грузит систему на 100%
Здравствуйте. Искал в инете ответ на вопрос почему процесс explorer.exe грузит систему на 100% и попал на ваш форум. Такая тема на...

Explorer.exe грузит систему на 100%
Здравствуйте. У меня такая проблема: после выхода из игры варфэйс, систему грузит Explorer.exe на 100%. Прикрепляю сделанный лог.

Процесс explorer.exe грузит систему на 100%
Недавно заметил, что комп стал тормозить. Через диспетчер задач обнаружил, что это explorer.exe. Провел сканирование CureIt и нашел...

Svhost.exe грузит процессор до 100%
Доброй ночи. Win sp1 7x64, Svhost.exe грузит процессор до 100% пока не могу обнаружить что подцепил. Похоже на майнер. Заранее...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2. Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru