процесс services.exe грузит процессор. похоже это руткит, помогите изловить, ещё создаётся трафик левый видимо этим же процессом!
Printable View
процесс services.exe грузит процессор. похоже это руткит, помогите изловить, ещё создаётся трафик левый видимо этим же процессом!
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\IcnOvrly.dll','');
QuarantineFile('C:\DOCUME~1\9226~1\LOCALS~1\Temp\GIVCIXQVA.exe','');
QuarantineFile('c:\windows\bisonc07\bisonm07.exe','');
DeleteFile('C:\DOCUME~1\9226~1\LOCALS~1\Temp\GIVCIXQVA.exe');
DeleteService('GIVCIXQVA');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы.
Скрипт выполнил, карантин прислал!
процесс services.exe жрёт где-то 35-40 %. ещё процесс System примерно так же грузит систему!
Сделайте лог [url=http://virusinfo.info/showthread.php?t=58309] ComboFix[/url]
Новые логи сделайте
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сделал логи
Что с проблемой?
Честно говоря ничего не извменилось! насчёт процесса system я погорячился! заметил один раз что он грузил процессор.больше такого не было.
ситация такая sevices.exe грузит про до 40 % , ещё процесс mcshield.exe грузит процессор до 50% при старте системы, но я так понял это Макафи! проходит немного времени и он престаёт грузить проц. вот такая ситуация((
Ничего вирусоподобного в логах нет
:) блин разобрался!!!! спасибо за помощь в любом случае!!!
была проблема в ПО! а именно . машина - нетбук с ваймаксом! я отключил ваймакс в диспетчере устройств! и процесс AppSrv.exe, отвечающий за драйвер ваймакса, используя процесс Services.exe, искал собственно само устройство! при этом видимо посылал кучу трафика, тем самым грузил процессор:)
в общем тему можно закрыть! извиняюсь за ложную тревогу!!!:)
Спасибо, господа Хелперы!!!!:)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]