Показано с 1 по 8 из 8.

svchost.exe грузит процессор (заявка № 86484)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    4
    Вес репутации
    23

    svchost.exe грузит процессор

    svchost.exe грузит процессор на 50%, система долго загружается, при загрузке вылетает ошибка память какого то процесса не может быть рид, этот процесс не удаляется из автозагрузки, авира нашла 63 вируса, в том числе один с названием как этот процесс, AVZ запустился только после проверки и лечения авирой и доктором вебом, до этого сразу вылетал, тупит интернет и вообще все, в контакт не могу зайти, требует смс, хотя файл host чистый, но в этой же папке нашел файл host2, с адресами контакта и т. д., удалил его, но все равно не заходит.

    после написания данного сообщения контакт почему то заработал... испугался наверное)

    название процесса выдающего ошибку и висящего в автозагрузке sisgbi32.exe
    Вложения Вложения
    Последний раз редактировалось Tushonkin; 27.08.2010 в 02:50.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Скачайте "OSAM" Online Solutions Autorun Manager тут. В меню драйверов правой кнопкой по cjifm и выберите "Turn Run Off". Перезагрузку подтвердите.

    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
    QuarantineFile('C:\WINDOWS\system32\nfkxbg.exe','');
     QuarantineFile('C:\WINDOWS\system32\763acba4.exe','');
     QuarantineFile('C:\Documents and Settings\Korsunov.HOME-226A2EB570\Главное меню\Программы\Автозагрузка\sisgbi32.exe','');
     DeleteService('mkdrv');
     QuarantineFile('C:\WINDOWS\mkdrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\cjifm.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\cjifm.sys');
     DeleteFile('C:\WINDOWS\mkdrv.sys');
     DeleteFile('C:\Documents and Settings\Korsunov.HOME-226A2EB570\Главное меню\Программы\Автозагрузка\sisgbi32.exe');
     DeleteFile('C:\WINDOWS\system32\763acba4.exe');
     DeleteFile('C:\WINDOWS\system32\nfkxbg.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)

    - Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    4
    Вес репутации
    23
    ошибка вылетать перестала) спасибо) инет работает быстрее...
    загрузил карантин
    MD5 3a34e6d92c5e6e5d42d9c090c2b56883
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ в безопасном режиме
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004731.exe','');
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004730.exe','');
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004729.exe','');
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004728.exe','');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004728.exe');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004729.exe');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004730.exe');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004731.exe');
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004732.exe','');
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004740.exe','');
     QuarantineFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004741.exe','');
     QuarantineFile('C:\Новая папка\SHULC_SOFT (G)\Desktop\Screensaver\GoldfishAquarium-V1\goldkey.exe','');
     DeleteFile('C:\Documents and Settings\Korsunov.HOME-226A2EB570\Главное меню\Программы\Автозагрузка\sisgbi32.exe');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004732.exe');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004740.exe');
     DeleteFile('C:\System Volume Information\_restore{1FD35922-FB30-4742-91F9-E58BF5EAC262}\RP6\A0004741.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    4
    Вес репутации
    23
    сделал
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    26.08.2010
    Сообщений
    4
    Вес репутации
    23
    MD5 dbd6eb21d08b7d63ddaf563f18508787

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    В логах чисто.
    Еще что-нибудь беспокоит?

    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
    На этом можно считать лечение законченным.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,507
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 37
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\korsunov.home-226a2eb570\\главное меню\\программы\\автозагрузка\\sisgbi32.exe - Trojan.Win32.VB.ajzr ( DrWEB: Trojan.Botnetlog.518, BitDefender: Trojan.Generic.4804659, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\mkdrv.sys - Rootkit.Win32.Qhost.d ( DrWEB: Trojan.Hosts.1353, BitDefender: Backdoor.Generic.472274, NOD32: Win32/Qhost.PBS trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      3. c:\\windows\\system32\\drivers\\cjifm.sys - Rootkit.Win32.Agent.biiu ( DrWEB: Trojan.Packed.20819, BitDefender: Rootkit.40832, NOD32: Win32/Bubnix.AU trojan, AVAST4: Win32:Bubnix-J [Rtk] )


  • Уважаемый(ая) Tushonkin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. svchost.exe грузит процессор [Trojan.Win32.Cidox.hez ]
      От GeshaX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.07.2012, 09:49
    2. svchost.exe грузит процессор до 100%
      От barada5 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.04.2012, 17:05
    3. svchost.exe грузит процессор
      От Niang в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.06.2011, 12:45
    4. svchost.exe грузит процессор
      От Morfisiniumus в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.05.2010, 22:38
    5. svchost.exe грузит процессор на 50%
      От Capon3 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.02.2010, 14:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00025 seconds with 21 queries