SVCHOST.EXE и XP Defender
Здравствуйте! Надеюсь вы сможете мне помочь!
Заранее извиняюсь что так много написал, просто хочу дать вам как можно более полную картину.
У меня ноутбук ACER ASPIRE 5920G, после покупки (3 года назад) я отдал его опытному программисту и он мне (за бабло) удалил лиценз Висту т.к. она постоянно вылетала и тормозила и поставил пиратку ХР сервис пак 2, все работало норм и я был доволен.
Месяца 3-4 назад при выключении начала выскакивать ошибка "завершение не отвечающей программы GUI Main" и комп выключался только после нажатия-Завершить сейчас-Отчет на отправлять. Я не придумал ничего лучше чем восстановить систему на пару месяцев назад когда этого прогона еще на было, это не помогло. Периодически эта ошибка меня мучает по сей день. Ни знаю связано ли это как-то с тем что произошло несколько дней назад или нет. А произошло следующее:
Последние года полтора я использую лицензионный антивирус "DR Web" оплачивая его через провайдера "дом.ру" Базы постоянно обновлены.
Вирус, под видом процесса SVCHOST.EXE постоянно грузит процессор на 50% все программы из-за этого тормозят, если его завершить компьютер требует выключения, так-же бывает процесс CMD.EXE грузит на 30%, но его можно завершить ничего не происходит. Проводил полную проверку докторвебом результата нет. Решил попробывать откатить систему на точку восстановления на 1 марта, в процессе этого появилось какое-то лечиво по английски, я не придал значения, после востановления появился банер в виде какой-то антивирусной программы XP Defender, которая тапа сканирует систему и находит 27 разных вирусов. Данная программа полностью на английском языке, также после включения компа выскакивает окно: Центр обеспечения безопасности WINDOWS в котором Брандмауэр отключен, Авт.обновление включено, Защита от вирусов отключена. Включить которые невозможно. Так же предлагается перейти по ссылке и зарегистрировать данный продукт на пол года-49$, на год-59$, на 2 года-69$. При этом полностью нарушен функционал ОС, программы не запускаются, при наведении мышки на "Пуск"-"Программы" появляется надпись-"Пусто":). Доктор веб мой кудато исчез, в трее его нет, по ярлычку не запускается. Диспетчер задач не открывается. Я решил установить и мне это удалось Касперского,пробную версию на месяц, обновил базы, задрал все настройки на максимум, очень был удивлен когда обнаружил в доверенных программах и исключениях знакомую программу SVCHOST.EXE, думаю ну все ща я победю, удалил её от туда, провел полную проверку, было найдено ограмное кол-во троянов, 1 вирус, опаснае программы, Касперский несколько раз перезагружал комп, писал что требуется специальное лечение, короче в итоге написал что удалить этот файл (SVCHOST.EXE)невозможно. Путь:C:\WINDOWS\SYSTEM32\SVCHOST.EXE, я залез вэту папку но такого файла там нет, есть просто SVCHOST, и SVCHOST(3).
Нужно отдать ему должное долбанный банер-вымогатель XP Defender пропал, но полностью вирус не исчез, по прежнему не работают программы, эта дрянь все ещё сидит в моем компе и пытается соединится с кем-то через инет, Касперский блокирует соединение.Дословно: обнаружено зашифрованное соединение (SSL\TSL)разорвано, Путь:C:\WINDOWS\SYSTEM32\SVCHOST.EXE
Не могу отключить восстановление системы, не работает панель управления и все программы, пишет выберите программу для открытия этого файла, запускать получается только правой клавишей и старт, ладно хоть браузер работает, сделал ровеку AVZ и логи как написано у вас, только не смог запустить их от имени админестратора т.к. требуется пароль, я пользуюсь компом один и никогда не ставил никаких паролей, может там по умолчанию какой-то пароль стоит?
С нетерпением жду ответа!