Вложений: 2
Вирус, связанный с svchost.exe
Доброго дня. На днях поймал вирус, который грузит процессор в 100%, задействуя svchost.exe. Это я "выяснил" в попытках самостоятельно разобраться в проблеме, но как действовать дальше — не знаю. Процесс ведет к тому же файлу, что и оригинальный svchost, при этом у него есть некая связь с проводником (исходя из нажатия кнопки "Browse Parent Process" в программе Task Manager DeLuxe). Пробовал ХитманПро, он ничего не нашел. Прикрепляю два лог-архива, один — с работающим вирусом(процессом), а другой — с вирусом в простое. Также записал небольшое видео с моими рассуждениями и более подробным показом, что происходит: [URL]https://youtu.be/zBflrEnNLlY[/URL]
upd.: оказывается, что этот процесс висит в диспетчере в "Процессы Windows", и есть возможность снять процесс, что позволяет пользоваться ПК с закрытым диспетчером задач. Ещё обнаружил, что этот процесс общается по сети с какой-то айпишкой из Сингапура, её я блокнул в фаерволле.