Показано с 1 по 10 из 10.

Проблема с svchost. Эта служба использует 30% ЦП и постоянно что-то сливает в инет. (заявка № 7010)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2006
    Сообщений
    22
    Вес репутации
    64

    Thumbs up Проблема с svchost. Эта служба использует 30% ЦП и постоянно что-то сливает в инет.

    Из истории вопроса:
    После просмотра какого-то сайта, не помню точно, комп стал тормозить и перегружаться. Обновил Касперского, перегрузил в защищенном режиме и проверил на вирусы.
    В результате был обнаружен вирус Trojan-Proxy.Win32.Small.du в разделе System32 в файлах:
    ogysteo.exe
    4255078.exe
    XnlKop.dll
    rpcc.dll
    Эти файлы были успешно удалены Касперским.
    Но уже в следующую загрузку комп снова стал подтормаживать и в разделе System32 вновь появился файл rpcc.dll. Однако теперь Касперский ничего не говорит на этот файл.
    Однако комп через некоторое время опять что-то льет в инет.
    Файл этот rpcc.dll не могу удалить даже в защищенном режиме - он все время занят.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    AVZ - Файл - Выполнить скрипт:
    Код:
    begin
      SetAVZGuardStatus(true);
      QuarantineFile('C:\WINDOWS\system32\rpcc.dll','');
      DeleteFile('C:\WINDOWS\system32\rpcc.dll');
      ExecureSysClean;
      RebootWindows(true);
    end.
    Полученный карантин пришлите в соответствии с Приложением 2, начиная с пункта 5.

    Касперский у вас что? Если только антивирус, то включите файрвол.
    И сделайте новые логи, начиная с пункта 10.

  4. #3
    Junior Member Репутация
    Регистрация
    04.12.2006
    Сообщений
    22
    Вес репутации
    64

    Спасибо, помогло.

    Вот логи...
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Пришлите по правилам:
    begin
    QuarantineFile('c:\program files\common files\epson\ebapi\sagent2.exe','');
    QuarantineFile('C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE','');
    QuarantineFile('\\server-zhb\netlogon\xauth.exe','');
    end.

  6. #5
    Junior Member Репутация
    Регистрация
    04.12.2006
    Сообщений
    22
    Вес репутации
    64

    Вот

    пожалуйста.
    Последний раз редактировалось anton_dr; 05.12.2006 в 15:08.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    По правилам - это вот здесь - https://virusinfo.info/upload_virus.php

    Файл сохранён как 061205_070648_virus_457560d828675.zip
    Размер файла 165004
    MD5 da63fc17cb77f89db52f4d437ffd56db

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Файлы чистые

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    А вот зверь-то и не пришёл .

  10. #9
    Junior Member Репутация
    Регистрация
    04.12.2006
    Сообщений
    22
    Вес репутации
    64

    Странно...

    выслал еще раз.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Пришел. троянская программа Trojan-Proxy.Win32.Dlena.w

  • Уважаемый(ая) MAEstro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 08.01.2011, 02:40
    2. Ответов: 7
      Последнее сообщение: 11.04.2010, 14:35
    3. svchost.exe постоянно лезет в инет
      От Mishgun в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.12.2009, 21:39
    4. Ответов: 16
      Последнее сообщение: 22.02.2009, 10:04
    5. svchost постоянно просится в инет
      От Alex_Yu в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.09.2008, 01:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00650 seconds with 18 queries