Показано с 1 по 3 из 3.

Процесс svchost.exe загружает процессор на 100 % (заявка №63162)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Процесс svchost.exe загружает процессор на 100 % (заявка №63162)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Virus Removal Tool нашел много вирусов, но не решил одну из главных проблем, а именно проблему с svchost. После того как убиваю несколько процессов которые грузят проц, система вроде оживает, но утилита не видит ниче подозрительного в файле svchost.exe, в данный момент это основная проблема, так же в мозиле возможно есть некоторое дополнение маскирующееся под ява плагином "java Quick starter" что-то вроде того, которая не позволяет открывать сайты антивирусов, и соц сетей .

    Так же хочу заметить, что компьютер этот перезагружать не могу, так как управляю им через TeamViewer - пытаюсь помочь девушке с компом.
    Дата обращения: 31.03.2011 14:10:16
    Номер заявки: 63162

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Отчет о карантине

    31.03.2011 15:00:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\\windows\\system32\\cisvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 5632 байт
      • дата файла: 31.03.2011 1:06:16
      • версия: "5.1.2600.5512 (xpsp.080413-0852)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    2. C:\\WINDOWS\\system32\\clipsrv.exe - подозрительный, обрабатывается вирлабом
      • размер: 47616 байт
      • дата файла: 31.03.2011 1:06:20
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    3. c:\\windows\\system32\\cmd.exe - подозрительный, обрабатывается вирлабом
      • размер: 399360 байт
      • дата файла: 31.03.2011 1:08:34
      • версия: "5.1.2600.5512 (xpsp.080413-2111)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    4. c:\\windows\\system32\\dllhost.exe - подозрительный, обрабатывается вирлабом
      • размер: 5120 байт
      • дата файла: 31.03.2011 1:06:20
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    5. c:\\windows\\system32\\dmadmin.exe - подозрительный, обрабатывается вирлабом
      • размер: 224768 байт
      • дата файла: 31.03.2011 1:06:22
      • версия: "2600.5512.503.0"
      • копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
        Фрагменты © Veritas Software, 1997-2000. Все права защищены."
    6. C:\\WINDOWS\\system32\\hrtystk.dll - Trojan.Win32.Zapchast.ffa
      • размер: 49152 байт
      • дата файла: 30.03.2011 13:01:26
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.Mayachok.1; NOD32: Подозрение Win32/TrojanDownloader.Agent.QJE trojan
    7. C:\\WINDOWS\\system32\\imapi.exe - подозрительный, обрабатывается вирлабом
      • размер: 150528 байт
      • дата файла: 31.03.2011 1:06:30
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    8. C:\\WINDOWS\\system32\\locator.exe - подозрительный, обрабатывается вирлабом
      • размер: 75264 байт
      • дата файла: 31.03.2011 1:06:46
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    9. C:\\WINDOWS\\system32\\msdtc.exe - подозрительный, обрабатывается вирлабом
      • размер: 20480 байт
      • дата файла: 31.03.2011 1:06:34
      • версия: "2001.12.4414.700"
      • копирайты: "Copyright (C) Microsoft Corp. 1995-1998"
    10. C:\\WINDOWS\\system32\\netdde.exe - подозрительный, обрабатывается вирлабом
      • размер: 113664 байт
      • дата файла: 31.03.2011 1:06:38
      • версия: "5.1.2600.5512 (xpsp.080413-2105)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    11. C:\\WINDOWS\\system32\\rsvp.exe - подозрительный, обрабатывается вирлабом
      • размер: 132608 байт
      • дата файла: 31.03.2011 1:06:48
      • версия: "5.1.2600.0 (xpclient.010817-1148)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    12. C:\\WINDOWS\\System32\\SCardSvr.exe - подозрительный, обрабатывается вирлабом
      • размер: 96768 байт
      • дата файла: 31.03.2011 1:06:48
      • версия: "5.1.2600.5512 (xpsp.080413-2113)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    13. C:\\WINDOWS\\system32\\sessmgr.exe - подозрительный, обрабатывается вирлабом
      • размер: 141824 байт
      • дата файла: 31.03.2011 1:06:42
      • версия: "5.1.2600.5512 (xpsp.080413-2111)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    14. C:\\WINDOWS\\system32\\smlogsvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 91648 байт
      • дата файла: 31.03.2011 1:06:50
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    15. c:\\windows\\system32\\tlntsvr.exe - подозрительный, обрабатывается вирлабом
      • размер: 73216 байт
      • дата файла: 31.03.2011 1:06:52
      • версия: "5.1.2600.5512 (xpsp.080413-0852)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    16. C:\\WINDOWS\\System32\\ups.exe - подозрительный, обрабатывается вирлабом
      • размер: 18432 байт
      • дата файла: 31.03.2011 1:06:54
      • версия: "5.1.2600.5512 (xpsp.080413-2113)"
      • копирайты: "© Microsoft Corporation. All rights reserved."
    17. c:\\windows\\system32\\vssvc.exe - подозрительный, обрабатывается вирлабом
      • размер: 290304 байт
      • дата файла: 31.03.2011 1:06:56
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    18. c:\\windows\\system32\\wbem\\wmiapsrv.exe - подозрительный, обрабатывается вирлабом
      • размер: 126464 байт
      • дата файла: 31.03.2011 1:06:56
      • версия: "5.1.2600.5512 (xpsp.080413-2108)"
      • копирайты: "© Корпорация Майкрософт. Все права защищены."
    19. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 722416 байт
      • дата файла: 16.11.2009 13:54:54
      • версия: "1.60.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    20. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 722416 байт
      • версия: "1.60.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    31.03.2011 19:40:15 лечение успешно завершено

Похожие темы

  1. Процесс svchost загружает процессор
    От sergei_sh_a в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 25.04.2012, 13:16
  2. Процесс Svchost.exe загружает процессор на 50%
    От sebit в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 10.06.2010, 21:13
  3. Процесс svchost.exe грузит процессор на 99% (заявка №20315)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 10.06.2010, 03:03
  4. Ответов: 2
    Последнее сообщение: 02.03.2010, 06:00
  5. Ответов: 2
    Последнее сообщение: 01.03.2010, 21:01

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00154 seconds with 18 queries