Примерно 3 недели назад ПК начал жутко лагать, скрипеть звуки на компьютере. Я сразу же проверил Касперским 16, ничего он не нашел. Начал разбираться, читать, в диспетчере задач заметил что svchost ест ЦП на 50-70%, остановил службу обновление виндовс, даже пропылесосил комп. Чуть живее стал работать, но и только. Примерно через неделю от начала Касперский нашел две угрозы (к сожалению не помню точно какие), вылечил их, перезагружался, лаги остались. Проверял Куиритом от Др Веба, KVRT. Последний нашел еще 2 угрозы и "вылечил" лаги остались. Наткнулся на Ваш форум, и понял что надо писать, поползал по разным темам, и знаю что в первом сообщении надо приложить логи АутоЛоггера, но в
[решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
-
Tzzinch
[решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Добрый день!
Примерно 3 недели назад ПК начал жутко лагать, скрипеть звуки на компьютере. Я сразу же проверил Касперским 16, ничего он не нашел. Начал разбираться, читать, в диспетчере задач заметил что svchost ест ЦП на 50-70%, остановил службу обновление виндовс, даже пропылесосил комп. Чуть живее стал работать, но и только. Примерно через неделю от начала Касперский нашел две угрозы (к сожалению не помню точно какие), вылечил их, перезагружался, лаги остались. Проверял Куиритом от Др Веба, KVRT. Последний нашел еще 2 угрозы и "вылечил" лаги остались. Наткнулся на Ваш форум, и понял что надо писать, поползал по разным темам, и знаю что в первом сообщении надо приложить логи АутоЛоггера, но в
Примерно 3 недели назад ПК начал жутко лагать, скрипеть звуки на компьютере. Я сразу же проверил Касперским 16, ничего он не нашел. Начал разбираться, читать, в диспетчере задач заметил что svchost ест ЦП на 50-70%, остановил службу обновление виндовс, даже пропылесосил комп. Чуть живее стал работать, но и только. Примерно через неделю от начала Касперский нашел две угрозы (к сожалению не помню точно какие), вылечил их, перезагружался, лаги остались. Проверял Куиритом от Др Веба, KVRT. Последний нашел еще 2 угрозы и "вылечил" лаги остались. Наткнулся на Ваш форум, и понял что надо писать, поползал по разным темам, и знаю что в первом сообщении надо приложить логи АутоЛоггера, но в
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
Вы написали что надо сделать точку восстановления системы. Ее я сделать не могу по причине: "Сбой в работе восстановления системы в этой системе. Обнаружена непредвиденная ошибка компонента службы теневого копирования томов. Дополнительные сведения см. в журнале событий приложения.(0х80042302). Подскажите пожалуйста, что делать, и можно ли пользоваться АутоЛоггером без точки восстановления системы?-
Sandor
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Здравствуйте!
Цитата Tzzinch:
можно ли пользоваться АутоЛоггером без точки восстановления системы?
Да, можно.
Цитата Tzzinch:
можно ли пользоваться АутоЛоггером без точки восстановления системы?
[решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Да, можно.
-
Tzzinch
-
Tzzinch
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Закройте все программы,
Код:
Компьютер перезагрузится.
После перезагрузки, выполните такой скрипт:
Код:
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
Повторите логи по
временно выгрузите антивирус, файрволл и прочее защитное ПО
.FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Мама и Бабушка\AppData\Local\Temp\3fe67.exe', '');
QuarantineFile('C:\Users\5899~1\AppData\Local\Temp\FirefallInstaller\setup.exe', '');
DeleteFile('C:\Windows\Tasks\dta2u.job', '32');
ExecuteFile('schtasks.exe', '/delete /TN "{61CE5ECA-C3E9-4341-B749-273D3E68B8CF}" /F', 0, 15000, true);
DeleteFile('C:\Users\Мама и Бабушка\AppData\Local\Temp\3fe67.exe', '32');
DeleteFile('C:\Users\5899~1\AppData\Local\Temp\FirefallInstaller\setup.exe', '32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.Компьютер перезагрузится.
После перезагрузки, выполните такой скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.Повторите логи по
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.-
Tzzinch
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Прошу прощение за задержку, прикрепляю логи:
- Вложения
-
Sandor
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Копируйте, включая точку после слова end.
-
Tzzinch
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Добрый день, не могу выполнить второй скрипт (который после перезагрузки), пишет ошибку: Ошибка скрипта: '.' expected, позиция [4:1]. АутоЛоггером собрать логи?
-
Sandor
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Копируйте, включая точку после слова end.
-
Tzzinch
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
quarantine.zip отправил, прикрепляю логи:
- Вложения
- Вложения
-
- CollectionLog-2016.07.29-12.15.zip
- (99.52 КБ) 0 скачиваний
- CollectionLog-2016.07.29-12.15.zip
- (99.52 КБ) 0 скачиваний
-
Sandor
Re: [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
Скачайте
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
Farbar Recovery Scan Tool
и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
этом руководстве
.