-
Junior Member
- Вес репутации
- 51
Svchost грузит процессор на 30-50 %
Здравствуйте.
Процесс Svchost.exe грузит процессор на 30-50 %.
При этом ничего на компьютере не включено(то есть грузить он начинает процессор с самого включения компьютера)
Просканировал компьютер двумя антивирусными программами(они ничего не нашли).
Причем запущен этот процесс от имени администратора...
Система Windows 7
Что делать?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 51
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('TeknoGods.dll','');
QuarantineFile('C:\Windows\shellext.dll','');
QuarantineFile('C:\Users\Serj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updpxe32.exe','');
DeleteFile('C:\Users\Serj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updpxe32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 51
-
В логе не видно ничего подозрительного. Проблема решена?
-
-
Junior Member
- Вес репутации
- 51
Да,спасибо,после выполнения скрипта загрузка Процессора прекратилась.Спасибо большое.Могли бы вы сказать что послужило причиной данной загрузки?
-
Мы удалили файл C:\Users\Serj\AppData\Roaming\Microsoft\Windows\St art Menu\Programs\Startup\updpxe32.exe
Это троян, но имя ему ещё не присвоили.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\users\serj\appdata\roaming\microsoft\windows\st art menu\programs\startup\updpxe32.exe - Packed.Win32.Krap.ao
-