Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.07.2013, 21:49   #1
Новичок
 
Регистрация: 30.07.2013
Сообщений: 4
Репутация: 0
По умолчанию SearchIndexer.exe грузит видеокарту по полной в режиме простоя

Всем привет.
У меня появилась проблема , после запуска компа , появляется процесс SearchIndexer.exe , он сильно нагружает видеокарту, при его выключении экран тухнет и в трее появляется ошибка , мол видеодрайвер перестал отвечать и был успешно восстановлен.
на днях я в автозапуске нашел его , он ссылался на файл desktopsearchservice.exe, у этого экзешника значок nvidia. пока просто отрубил его в автозагрузке
вот логи
http://rghost.ru/47778051
http://rghost.ru/47778463
romskei вне форума  
Старый 30.07.2013, 22:01   #2
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

romskei, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl B440E5C067DAE3C1FB08ADD6599239F8 29696
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 64 Hoax.ArchSMS
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\SEARCHINDEXER\DESKTOPSEARCHSERVICE.EXE
bl 3B3F802EC2B8FB14B2E467B7BF30D732 1630208
zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\SEARCHINDEXER\SEARCHINDEXER.EXE
bl 4D1AE48CEA6CC6613D823735B447ED2A 1814528
chklst
delvir
regt 14
exec MsiExec.exe /I{0DADC228-827E-40E2-AE6D-B9D62DA7CC32}
exec MsiExec.exe /I{BFE6D377-F558-4E95-A062-673941B9BA5A}
deltmp
delnfr
czoo
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
Arkalik вне форума  
Старый 30.07.2013, 23:02   #3
Новичок
 
Регистрация: 30.07.2013
Сообщений: 4
Репутация: 0
По умолчанию

спасибо за отклик, скрипт выполнил, SearchIndexer.exe в автозагрузке остался, но уже без значка nvidia и в ненужных программах автозапуска, архив из католога переслать не получается, почта выдаёт ошибку Адрес sendvirus2011@gmail.com. не существует или заблокирован. Malwarebytes просканировал, вроде нашёл ещё каких то 6 объектов, вот отчёт http://rghost.ru/private/47780197/06...ffe8d60f6e6afc
romskei вне форума  
Старый 31.07.2013, 06:46   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это удалите в мбам,
Цитата:
C:\Users\Admin\Downloads\directx_11 (1).exe (PUP.Downloader.LoadMoney) -> Действие не было предпринято.
C:\Users\Admin\Downloads\directx_11.1.exe (PUP.Downloader.LoadMoney) -> Действие не было предпринято.
C:\Users\Admin\Downloads\torrentskg_id579932ids1s. exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
C:\Users\Admin\Downloads\www_mts_kg_dx11_08_10_201 1_2 (1).exe (PUP.Downloader.LoadMoney) -> Действие не было предпринято.
далее,
выполните проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/
safety вне форума  
Старый 31.07.2013, 08:17   #5
Новичок
 
Регистрация: 30.07.2013
Сообщений: 4
Репутация: 0
По умолчанию

выполнил
http://rghost.ru/private/47787262/ca...d4c0b4c9c26c90
romskei вне форума  
Старый 31.07.2013, 08:25   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в адвКлинере по кнопке delete
автоперезагрузка

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Старый 31.07.2013, 09:06   #7
Новичок
 
Регистрация: 30.07.2013
Сообщений: 4
Репутация: 0
По умолчанию

обнаружил 8 уязвимостей http://rghost.ru/private/47787480/5d...f287452ab8df96

интересно, что это за вирус был, что даже касперский его не видел
romskei вне форума  
Старый 31.07.2013, 09:29   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

bitcoin mainer
https://www.virustotal.com/ru/file/e...da01/analysis/
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
searchindexer грузит видеокарту sbernss Безопасность 6 15.07.2013 17:24
SearchIndexer*32.exe загружает видеокарту и процессор LeCT0RR Безопасность 1 01.07.2013 16:02
SearchIndexer*32.exe загружает видеокарту и процессор ! CaptainAmerica Безопасность 4 14.06.2013 16:17
Компьютер не грузится в обычном режиме и в режиме последней удачной конфигурации. sonya343434 Неисправности, настройка 2 12.02.2012 00:47


Текущее время: 01:17. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.