Сегодня повстречался вирус который подгружал процессор так, что компьютер тормозит сразу после загрузки системы (долго открываются окна, игры долго грузятся, с их слов — игры троят).
Запустил диспетчер задач — системный процесс svchost.exe занимает порядка 75% ЦП.
Работать в таких условиях действительно оказалось невозможно — все подвисает, медленно загружается.
Загрузился в безопасном режиме — здесь система ведет себя как и положено — без тормозов. Запустил программу autoruns, увидел следующее:
Видим, что здесь особо ничего не должно повлиять на такую загруженность процессора, идем дальше и видим главное, что должно было повлиять на медленную работу компьютера
Проходим по пути C:\Windows\System32 находим этот файл — смотрим по дате нет ли с ним еще каких нибудь — записанных в одно и то же время — ничего не находим — удаляем его. Перезагружаемся в обычный режим.
Система больше не тормозит.
Для того чтобы убедиться , что в системе больше нет вирусов — сканируем систему с помощью сканера CureIt
Вы не одиноки. Я тоже где-то поймал эту сволочь-баунти и она меня и мой компьютер мучила несколько дней,загружая процессор на 100%. А выявил я её с помощью Security Task Manager и маскировалась она под fykccbg.dll.
Вчера повстречал в этой же ветке HKLM\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\Appinit_Dlls неподписанную dll с таким же дурацким названием, состоящим из рандомных символов — в этот раз процесс не был загружен, но блокировался доступ в сеть интернет, при этом пинг на сайты проходил, а браузер открывал пустую страницу