процесс services.exe грузит процессор. похоже это руткит, помогите изловить, ещё создаётся трафик левый видимо этим же процессом!
процесс services.exe грузит процессор. похоже это руткит, помогите изловить, ещё создаётся трафик левый видимо этим же процессом!
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\IcnOvrly.dll',''); QuarantineFile('C:\DOCUME~1\9226~1\LOCALS~1\Temp\GIVCIXQVA.exe',''); QuarantineFile('c:\windows\bisonc07\bisonm07.exe',''); DeleteFile('C:\DOCUME~1\9226~1\LOCALS~1\Temp\GIVCIXQVA.exe'); DeleteService('GIVCIXQVA'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин вверху темы.
Скрипт выполнил, карантин прислал!
процесс services.exe жрёт где-то 35-40 %. ещё процесс System примерно так же грузит систему!
Последний раз редактировалось petromix; 27.11.2010 в 13:29.
Сделайте лог ComboFix
Новые логи сделайте
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал логи
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Честно говоря ничего не извменилось! насчёт процесса system я погорячился! заметил один раз что он грузил процессор.больше такого не было.
ситация такая sevices.exe грузит про до 40 % , ещё процесс mcshield.exe грузит процессор до 50% при старте системы, но я так понял это Макафи! проходит немного времени и он престаёт грузить проц. вот такая ситуация((
Ничего вирусоподобного в логах нет
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
блин разобрался!!!! спасибо за помощь в любом случае!!!
была проблема в ПО! а именно . машина - нетбук с ваймаксом! я отключил ваймакс в диспетчере устройств! и процесс AppSrv.exe, отвечающий за драйвер ваймакса, используя процесс Services.exe, искал собственно само устройство! при этом видимо посылал кучу трафика, тем самым грузил процессор
в общем тему можно закрыть! извиняюсь за ложную тревогу!!!
Спасибо, господа Хелперы!!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) petromix, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.