Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.50/18: Рейтинг темы: голосов - 18, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20

Системные прерывания грузят ноутбук, Web Cureit нашел PROC:CERT.Adware, но не может вылечить

15.07.2020, 21:07. Показов 3742. Ответов 22
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Уже как три дня, ноутбук греется и нагружается непонятно от чего, когда заходишь в диспетчер задач - вижу что системные прерывания грузят ЦП на 100%, но это видно секунды 1-2, после чего этот процесс исчезает и значение нагрузки на ЦП снижается, однако такое наблюдается каждый раз, как захожу в диспетчер. Использовал Web Cureit, он нашел 5 опасных файлов, 4 обезвредил, но PROC:CERT.Adware не вылечил.
Вложения
Тип файла: zip CollectionLog-2020.07.15-23.48.zip (99.9 Кб, 8 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
15.07.2020, 21:07
Ответы с готовыми решениями:

PROC:CERT.Adware?
Здравствуйте уважаемые специалисты, Два дня назад стал дрожать курсор мыши, сами по себе открываться окна в браузере и меняться...

Системные прерывания под 20-30% грузят ноутбук
Люди, помогите мне пожалуйста... У меня ноутбук HP Presario COMPAQ CQ-57. Процессор AMD E-450 APU with Radeon(tm) HD Graphics 1.65 GHz ...

Системные прерывания грузят процессор
Где-то через 2 месяца после установки винда стала безбожно тормозить, при этом процессор постоянно загружен где-то на 50%. В диспетчере...

22
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
16.07.2020, 09:40
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Niro_Bones. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

1. Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Driver Booster 7
IObit Unlocker
cFosSpeed v10.26 тоже рекомендую удалить.

2. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
16.07.2020, 10:23  [ТС]
Извините, я по невнимательности нажал на карантин, предустановленные программы не помещал.
Вложения
Тип файла: txt AdwCleaner[C00].txt (12.2 Кб, 4 просмотров)
Тип файла: txt AdwCleaner[S00].txt (12.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
16.07.2020, 10:25
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
16.07.2020, 10:47  [ТС]
Вот.
Вложения
Тип файла: rar frst.rar (27.6 Кб, 6 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
16.07.2020, 11:01
Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction ? <==== ATTENTION
    Task: {A8F22BA7-F0C0-482D-B411-1A1967CE04CB} - System32\Tasks\cFos\Registration Tasks\Open Browser => c:\program files (x86)\opera\launcher.exe [1509400 2020-07-15] (Opera Software AS -> Opera Software)
    CHR HKLM-x32\...\Chrome\Extension: [pbjikboenpfhbbejgkoklgkhjpfogcam]
    C:\Users\Acer\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch
    2020-07-16 13:05 - 2018-05-31 21:33 - 000000000 ____D C:\Users\Acer\AppData\LocalLow\IObit
    2020-07-16 13:05 - 2018-05-31 21:33 - 000000000 ____D C:\Program Files (x86)\IObit
    2020-07-16 13:05 - 2018-05-31 21:32 - 000000000 ____D C:\Users\Acer\AppData\Roaming\IObit
    2020-07-16 13:05 - 2017-11-01 14:31 - 000000000 ____D C:\ProgramData\IObit
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
16.07.2020, 11:46  [ТС]
Сделал.
Вложения
Тип файла: txt Fixlog.txt (3.0 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
16.07.2020, 11:58
Что сейчас с проблемой?
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
16.07.2020, 12:02  [ТС]
По ощущениям ноутбук стал греться меньше, нагрузка на ЦП при входе в диспетчер теперь 92%, те же прерывания и они так же исчезают спустя 1-2 секунды и заново.
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
16.07.2020, 12:06
Цитата Сообщение от Niro_Bones Посмотреть сообщение
нагрузка на ЦП при входе в диспетчер
Это нормальное поведение.
Посмотрите параллельно в Process Explorer.

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
16.07.2020, 12:45  [ТС]
Вот.
Вложения
Тип файла: txt SecurityCheck.txt (13.8 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
16.07.2020, 12:48
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.900.18362.0 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
NVIDIA GeForce Experience 3.20.3.63 v.3.20.3.63 Внимание! Скачать обновления
K-Lite Mega Codec Pack 12.3.5 v.12.3.5 Внимание! Скачать обновления
TeamViewer v.15.7.6 Внимание! Скачать обновления
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.40 (64-разрядная) v.5.40.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.8.42501 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
µTorrent, версия 3.4.8.42501 v.3.4.8.42501 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 251 (64-bit) v.8.0.2510.8 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u261-windows-x64.exe)^
Java 8 Update 45 (64-bit) v.8.0.450 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u261-windows-x64.exe)^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 72.0.2 (x64 ru) v.72.0.2 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
Google Chrome v.83.0.4103.116 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
McAfee Security Scan Plus v.3.11.1702.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
The KMPlayer RePack by CUTA v.4.1.2.2 - (build 1) Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.


Читайте Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
16.07.2020, 21:26  [ТС]
То есть, все вирусы теперь должны быть обезврежены?
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
17.07.2020, 08:32
Вирусов не было. Было нежелательное рекламное ПО, т.н. адварь.
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
17.07.2020, 09:44  [ТС]
И системные прерывания в диспетчере тоже норма?
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
17.07.2020, 09:51
Цитата Сообщение от Sandor Посмотреть сообщение
Посмотрите параллельно в Process Explorer.
Смотрели?
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
17.07.2020, 10:05  [ТС]
Да, там на первом месте Защитник Windows, после идет опера, а затем процесс svhost и searchUi.
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
17.07.2020, 10:40
А System - Interrupts вы там видите?
0
0 / 0 / 0
Регистрация: 15.07.2020
Сообщений: 20
17.07.2020, 11:17  [ТС]
Interrupts есть, CPU 12-13, Private Bytes и Working Set по нулям.
0
Вирусоборец
 Аватар для Sandor
22495 / 15940 / 3089
Регистрация: 08.10.2012
Сообщений: 64,950
17.07.2020, 11:22
Цитата Сообщение от Niro_Bones Посмотреть сообщение
CPU 12-13
Если постоянно на этом уровне, то возможно надо смотреть "железо", в частности, жесткий диск.
Вирусного в логах больше ничего не видно.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
17.07.2020, 11:22
Помогаю со студенческими работами здесь

Системные прерывания, ACPI.sys грузят один логический процессор
Купил моноблок новый ACER Aspire C24-865, 23.8&quot;, Intel Core i3 8130U, 4Гб, 1000Гб, Intel UHD Graphics 620, Endless, серебристый ....

CureIt нашёл trojan.siggen6
Добрый день. Некоторое время назад заметил, что иногда (не всегда) при заходе на сайт cont.ws происходит редирект. Замечено было только с...

Windows 8.1 . Сильно грузят диск системные процессы
Ну говорить не о чем, сразу скрин из диспетчера задач

dr.web cureit
Здрасте всем! Ситуация такая:загрузил я &quot;dr.web cureit&quot; дабы проверить свой ПК на наличие вредоносного ПО. Со своей задачей он справился....

Dr.Web CureIt
Всем привет) а можно для Dr.Web CureIt качать базы отдельно? у меня нет такой возможности качать программу каждый раз полностью! Помогите)


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2. Данный документ берёт данные из другого нетипового документа. . .
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать программный контроль на предмет проведения документа. . .
Программный контроль заполнения реквизита табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать контроль заполнения реквизита "ПричинаСписания". . .
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение: DISM / Online / Add-Capability / CapabilityName:WMIC~~~~ Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: при создании документов установить период списания автоматически. . .
Вывод данных в справочнике через динамический список
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2. Задача: вывести данные из ТЧ нетипового документа. . .
Программное заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru