***Такая проблема. Есть два компа в сети, на обоих одна и та же фигня. Процесс svchost.exe заражён вирусом. Их там куча, но систему грузят два из них: svchost.exe [SYSTEM] и svchost.exe [NETWORK SERVICE]. Грузят ЦП примерно поровну, причём если ЦП загружает какой-то другой нормальный процесс, то загрузка свкхостом падает. Т.е. они грузят то, что должно быть под "Бездействие системы". Можно завершить svchost.exe [NETWORK SERVICE] и тогда второй процесс будет в одиночку грузить ЦП. Если завершить его, то вылазит системное окошко и через 40(вроде бы) секунд Винда отключается. Т.е. это не простенький вирус, который сидит в папке Windows или в Windows\system32\system32 - тут именно что сам процесс заражён.
***Теперь насчёт инета - при подключении Outpost Firewall показывает, что SVCHOST.EXE "лезет" в инет, а конкретно по адресу
Вроде как это сайт связанные с DNS... Не знаю Данный вирус создаёт проблему тем, что часто после отключения инета комп начинает жутко тормозить (не открывает Мой компьютер, диспетчер задач, не перезагружается и не выключается).
***Проверял последним авастом, AVZ, Касперским 8, Нодом, КурИТ - нашли всяких вирусов, но данную проблему не устранили в Автозапуске(RegOrganaizer) все приложения вроде знакомые и не опасные. Винда - ХР Home SP2.
Сам вирус - C:\Program Files\Microsoft Common\wuauclt.exe При его удалении перестаёт работать explorer. Как его удалить и сохранить эксплорер?
Во вложениях логи и сам вирус wuauclt.exe
Последний раз редактировалось Alex_Goodwin; 02.12.2008 в 14:44.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: