svchost explorer палёная винда spiv.sys SPKC.sys.
svchost explorer палёная винда. :? Короче на матери не пашет контролер приводов. Устанавливал сборку, которая была собрана для установки с флэшки. Вариантов другой винду не было. Как оказалось позже винда уже была с вирями. Екслорер и один свцхост уже просто задолбал. Решил вкорне разобраться с проблемой. Комп вырубается по 10 минут.
Короче С помощью Анвира нашёл тот свцхост который жрёт много памяти. Нашёл оидн интересный файл, который не в корневой папке. Имя Ему spiv.sys. Процесс имел приоритет 15. Сразу ясно стало. Но на компе его нет нигде. После прогона авз он тоже нашёл в кач-ве виря только его (перехватчик) и ещё одного маленько троянца (в проге для брута). Потом при проверке появился процес system (не Idle). 77% загрузки было. С самого начала отрубил кабель. И этот самый систем мониторил 3 порта 445 139 148 и ещё пару открытых но не листен 137 . sptd.sys это каспер. Но его я снёс давно. Вот логи.:beer: После второго прогона авз нашёл SPKC.sys.