Решена powershell.exe запускается и грузит CPU

Статус
В этой теме нельзя размещать новые ответы.

EuPu

Новый пользователь
Сообщения
5
Реакции
0
Здравствуйте! Заметил, что при работе windows в фоном режиме запускается процесс powershell.exe и сильно грузит ЦП (более 50%). При открытии диспетчера задач он пропадает (смог увидеть его только через WIN+G в Ресурсах). Помогите убить этот процесс, я так понимаю это вирус какой-то.
 

Вложения

  • CollectionLog-2022.03.30-14.43.zip
    110.5 KB · Просмотры: 14
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 DeleteSchedulerTask('Microsoft\Windows\Autochk\Autochk');
 DeleteSchedulerTask('Microsoft\Windows\MUI\1048836766');
 DeleteSchedulerTask('Microsoft\Windows\MUI\73412444');
RebootWindows(false);
end.

Компьютер перезагрузится.



Для повторной диагностики запустите снова AutoLogger.
Прикрепите к следующему сообщению свежий CollectionLog.
 
  • Like
Реакции: akok
Все выполнил.
 

Вложения

  • CollectionLog-2022.03.30-15.04.zip
    75.3 KB · Просмотры: 12
Проверьте, что с проблемой.
 
Процесс не запустился после перезагрузки, ЦП не грузится.
 
Хорошо.

Проверим уязвимые места и устаревшее критическое ПО:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Готово.
 

Вложения

  • SecurityCheck.txt
    9.9 KB · Просмотры: 11
--------------------------- [ OtherUtilities ] ----------------------------
Notepad++ (64-bit x64) v.8.2.1 Внимание! Скачать обновления
Microsoft Office Professional Plus 2019 - en-us v.16.0.14430.20306 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.14430.20306 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 21.06 (x64) v.21.06 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.9.1 (2581) Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46206 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
K-Lite Codec Pack 16.8.0 Standard v.16.8.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC v.18.011.20040 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Opera Stable 84.0.4316.42 v.84.0.4316.42 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^

Google Chrome тоже сегодня обновился, проверьте таким же образом.

Читайте Рекомендации после удаления вредоносного ПО
 
Спасибо огромное за молниеносный ответ и решение проблемы.
 
Были рады помочь.
Удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу