Показано с 1 по 19 из 19.

Svchost [not-a-virus:HEUR:Downloader.MSIL.Temonde.gen ] (заявка № 210026)

  1. #1
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32

    Svchost [not-a-virus:HEUR:Downloader.MSIL.Temonde.gen ]

    Открывается постоянно 13-14 процессов svchost.
    Посмотрел статьи на вашем сайте, отключил все не нужные процессы, все равно при просмотре каких либо фильмов или играх, фпс проседает до 4-5 и начинает тормозить компьютер, даже не важно, работает ли антивирусник или нет, что делать, помогите.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Shtifler0k, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    Проверил ПК через Касперский, никаких вирусов не обнаружил, Касперский с лицензией..
    Компьютер так и продолжает грузиться, не понимаю что с ним, еще раз проверил все службы, отключил все, что рекомендовалось на вашем сайте, ничего не помогло.

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Через Панель управления - Удаление программ - удалите нежелательное ПО:
    AnySend
    Conduit Engine
    Unity Web Player
    Амиго
    Служба автоматического обновления программ
    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\program files\spacesoundpro', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\WINDOWS\TASKMAN.bat', '');
     QuarantineFile('C:\Program Files\spacesoundpro\uninstaller.exe', '');
     DeleteFile('C:\WINDOWS\TASKMAN.bat', '32');
     DeleteFile('C:\Program Files\spacesoundpro\uninstaller.exe', '32');
     DeleteFileMask('c:\program files\spacesoundpro', '*', true);
     DeleteDirectory('c:\program files\spacesoundpro');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\start','command');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.



    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.
    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


    Подготовьте и прикрепите лог сканирования AdwCleaner.

  6. #5
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    Собственно все сделал, что требовалось, жду дальнейших указаний.
    Вложения Вложения

  7. #6
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    1.
    • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
    • Нажмите кнопку "Scan" ("Сканировать").
    • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
      • Политики IE
      • Политики Chrome
        и нажмите Ok.
    • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    2.
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    В общем то, отчет по adwCleaner предоставлен.
    Что касается Farbar Recovery Scan Tool:

    Программа создает 2 файла прикрепленные ниже, при проверке зависает на пути:
    C:widows\System32\speech\common\sapi.dll

    При зависании компьютер начинает зависать и ничего не работает, даже не могу сделать скриншот проблемы, пробовал 2 раза и на том же месте зависает.
    Все что получилось сделать, отчеты прилагаются ниже.
    Вложения Вложения

  9. #8
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    HKLM-x32\...\Run: [gmsd_ru_025010266] => [X]
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-2850719992-3562858262-174922078-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=834102
    FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BA78203ED-B6E5-4D9F-8173-923BB78864C7%7D&gp=811041
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-02-26]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-02-08]
    FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-02-08]
    CHR DefaultSearchURL: Profile 1 -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7B5D9A6D1A-0CD9-4ABF-8CC6-63432D750045%7D&gp=811037
    CHR DefaultSearchKeyword: Profile 1 -> mail.ru_
    CHR DefaultSuggestURL: Profile 1 -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    Task: {0297EDE6-EAF2-4D91-8B57-5FED6EF018D5} - \Goobzo YTDownloader Setup -> No File <==== ATTENTION
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  10. #9
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    Все сделано
    Вложения Вложения

  11. #10
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Что сейчас с проблемой?

  12. #11
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    Ничего не меняется, зависает на том же месте.

  13. #12
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Я спросил про симптомы, описанные в Вашем первом сообщении

  14. #13
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    В том плане изменения есть, но смысл не изменился:

    Во-первых пропал 1 svchot
    Во-вторых, при запуске какого либо приложения, наблюдается 5-10 минут стабильной работы, каждый раз по разному, в дальнейшем же происходит тоже самое, начинает все тормозить, невозможно комфортно работать на ПК.

    Для проверки зашел в игру сына, поиграл минут 10 на ФПС 100-150, после 5 минут игры ФПС упало и прыгало от 4 до 20.
    Что соответственно вызывает торможение.
    ТАк же посмотрел видео длинною в 20 минут, так же после 10 минут немного начало тормозить.

  15. #14
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Обновления системы ставили давно?

    Загрузитесь в безопасном режиме с поддержкой сети и проверьте. Результат сообщите.

  16. #15
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    Извиняюсь за глупый вопрос, я не совсем хорошо понимаю в компьютерах, не подскажете как это сделать?

  17. #16
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    https://support.microsoft.com/ru-ru/...ions-safe-mode

    Вариант - Безопасный режим с загрузкой сетевых драйверов

  18. #17
    Junior Member Репутация
    Регистрация
    06.03.2017
    Сообщений
    9
    Вес репутации
    32
    Я про то, как проверить, когда обновлялась система, в безопасный режим я вошел

    - - - - -Добавлено - - - - -

    Все, посмотрел, обновление устанавливалось 4.03.17 в 12:51

  19. #18
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от Shtifler0k Посмотреть сообщение
    в безопасный режим я вошел
    И как, есть подобные тормоза и зависания?

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\spacesoundpro\uninstaller.exe - not-a-virus:HEUR:Downloader.MSIL.Temonde.gen ( BitDefender: Gen:Variant.Application.Bundler.Temonde.3 )


  • Уважаемый(ая) Shtifler0k, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost.exe
      От Рамил в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.07.2011, 21:28
    2. Trojan-PSW.Win32.Agent.mzh в svchost.exe/svchost.exe
      От Geonov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.09.2009, 18:51
    3. Ответов: 6
      Последнее сообщение: 30.06.2009, 21:22
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 06:47
    5. Help! Маскировка процесса "svchost.exe" \HarddiskVolume1\~\svchost.exe
      От Кабанчик в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 03:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00149 seconds with 19 queries