процесс svchost.exe грузит компьютер

Ответить
Аватара пользователя
tsaroth

процесс svchost.exe грузит компьютер

Сообщение tsaroth »

один процесс (как на скриншоте) или два процесса запущенные под explorer.exe грузят систему. если завершить процесс/ы svchost.exe через некоторое время сам они снова запускается

в рунете так толком ничего ненашел. сдесь было обсуждение
Подозрительные процессы svchost.exe
но решения не увидел

нод32 с актуальными базами ничего не находит

логи и скрины прилагаются
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
alex_sev

Re: процесс svchost.exe грузит компьютер

Сообщение alex_sev »

Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы AVZ при помощи автоматического обновления (Файл/Обновление баз) и переделать логи, так же не вижу лога RSIT
Аватара пользователя
tsaroth

Re: процесс svchost.exe грузит компьютер

Сообщение tsaroth »

вот логи
Вложения
info.rar
(4.48 КБ) 0 скачиваний
info.rar
(4.48 КБ) 0 скачиваний
Вложения
Вложение log.rar больше недоступно
Вложения
log.rar
(6.96 КБ) 0 скачиваний
log.rar
(6.96 КБ) 0 скачиваний
Аватара пользователя
alex_sev

Re: процесс svchost.exe грузит компьютер

Сообщение alex_sev »

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\WINDOWS\system32\appmgmt', '*.exe', false, '', 0, 0);
 QuarantineFile('C:\WINDOWS\system32\swk.ini','');
 QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
BC_ImportAll;
BC_Activate;
 ExecuteRepair(2);
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteRepair(20);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:

- выполните такой скрипт





Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Полученный архив отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Пофиксите в HJT
:





Код:

Код: Выделить всё

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

Повторите логи
AVZ и RSIT




Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Ответить

Вернуться в «Лечение систем от вредоносных программ»