Показано с 1 по 18 из 18.

Тоже проблема с svchost.exe, загрузка процессора 100% (заявка № 107888)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47

    Thumbs up Тоже проблема с svchost.exe, загрузка процессора 100%

    Добрый день.

    Такая же беда как и в соседней теме.
    Запускаются 2-ва процесса svchost.exe и съедают все процессорное время.
    Работают все время не выключаясь. Я им отключил одно ядро процессора чтобы можно было работать. В результате, в логах AVZ они идут под PID номерами 3240 и 3248. Родитель у них explorer.exe.
    Путем долгих мучения я наткнулся на iexplore.exe, на virustotal его распознали как Backdoor/Win32.Poison.gen. Но ни один антивирусник ничего не находит. Даже никаких подозрений нет.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ivTimur, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    установите sp3 + все доступные обновления

  5. #4
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Все сделал, результат тот же.
    Кстати, заметил, что симптом проявляется только под одним и тем же профилем, под другим все работает нормально.

  6. #5

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Готово
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) - обновляйте до 8

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Обновил, все без изменений.
    Кроме того, что появился третий svchost который стал грузить процессор.
    В сеть они не лезут.
    Странно, что под другим пользователем их нет и когда я запустил бук у себя дома, то эти процессы тоже не появились. Все было нормально.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах нет ничего зловредного

  11. #10
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Может подскажете, в каком направлении поискать решение? Или где еще можно спросить о причине происходящего?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    причина может быть в локальной сети

  13. #12
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Создал нового пользователя на той же локалке, все работает нормально, левые процессы не запускаются. А могут это быть куски от уже удаленного вируса? И еще момент, svchost запускается от имени пользователя, а не от system.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Скачайте "OSAM" (Online Solutions Autorun Manager).
    Сохраните html-лог работы утилиты, заархивируйте его и прикрепите к своему сообщению

  15. #14
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Сформировал
    Вложения Вложения
    • Тип файла: zip osam.zip (7.2 Кб, 3 просмотров)

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните следующее:
    1.запустите OSAM дождитесь окончания сканирования
    2.зайдите в настройки OSAM'а и нажмите на кнопку "Settings" в его верхнем меню
    3.измените опцию "Disable objects using the driver" на вариант "Always"
    4.снимите галочку напротив этой строки:
    C:\Documents and Settings\book\Главное меню\Программы\Автозагрузка\igfxtray.exe
    5.нажимаем Apply затем нажимаем на "Reboot now" (после чего компьютер автоматически перезагрузится).
    6. делаем новый лог OSAM

  17. #16
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Сделал.
    Правда, когда я первый раз запустил OSAM, то мне странным показался файл xaudio, я его перенес (чтобы не загружался) и проблема пропала. Странно как-то все.
    Вложения Вложения
    • Тип файла: zip osam1.zip (7.2 Кб, 2 просмотров)

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\book\Главное меню\Программы\Автозагрузка\igfxtray.exe');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    что с проблемой ?

  19. #18
    Junior Member Репутация
    Регистрация
    25.08.2011
    Сообщений
    9
    Вес репутации
    47
    Все работает как часы

  • Уважаемый(ая) ivTimur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost 100% загрузка процессора
      От itsp в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.11.2011, 03:05
    2. svchost.exe загрузка процессора 100%
      От maku в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.08.2011, 13:36
    3. svchost Загрузка процессора 50%
      От Valera в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.07.2010, 21:31
    4. svchost.exe загрузка процессора 50%
      От Anddron в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 31.12.2009, 20:54
    5. svchost.exe загрузка процессора 50%
      От SergiyCh в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 30.12.2009, 22:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01220 seconds with 20 queries