Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 61.

svchost.exe загружает 50% ЦП :( (заявка № 72478)

  1. #41

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Чеерт... сегодня включаю компьютер, запускаю браузер, чувствую что тормозит, открываю диспетчер задач, а там... снова этот svchost.exe с прежней нагрузкой 50%. Если честно, у меня уже мораль начинает падать, что я никогда не избавлюсь от этой проблемы, уж очень не хочется мне переустанавливать винду. Вобщем я подумал, может лог mbam не совсем чистый, так как там были обнаружены зараженные объекты, или же проблема возникает из-за автообновления, оно у меня включено, а видел, что советую выключать, для предотвращение подобной проблемы. Вобщем я уже не знаю... фух... вот новые логи:
    Вложение 224901
    Вложение 224902
    Вложение 224903

  4. #43
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #44
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Эмм... в общем скачал программу, запустил, согласился (кажется с лицензионным соглашением)), пару раз выскочило окно, нажал "Ок", компьютер перезагрузился, после чего запустилась консоль программы, не знаю дождался ли я окончания сканирования или нет, но как я заметил 30 минут в консоле не было никаких изменений, поэтому отключил её, перезагрузил компьютер. На диске С появился ярлык (кажется) ComboFix, размером 15 мб и при нажатии на который открывается "Мой компьютер", а так же папка Qoobox, собственно вот она и её содержимое:
    Вложение 224937
    Так же возникло вот что, при загрузке ОС, перед появлением окна с вводом пароля появляется какое-то окно с иероглифами, нажимаю "Ок" внизу и появляется само окно ввода пароль. Вот собственно и все, не знаю так я сделал или нет, если нет, то попровьте

  6. #45
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Вообще-то нужен файл C:\ComboFix.txt
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #46
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Я понимаю, что нужен этот файл, но как видете его нет, я описал ход своих действий, они вообще похожи на верный вариант, или я что-то упустил? Может быть я рано закрыл программу, хотя на мой вгляд она уже все выполнила...

  8. #47
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Запустите ComboFix на выполнение еще раз
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #48
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Я так и не понял, по окончанию сканирования программа сама закрывается или же необходимо это самому делать?

  10. #49
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сама должна закрываться
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #50
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    При включении программы выдало ошибку:

    программа все равно запустилась, произвел сканирование, вот собственно сам лог:
    Вложение 225154
    После сканирования появились такие папки как:
    С:\$AVG8.VAULT$
    С:\AHCache
    С:\Qoobox
    И файлы:
    С:\Boot.bak
    С:\cmldr
    Это все необходимо?
    Последний раз редактировалось ChesteRwOw; 20.03.2010 в 18:47.

  12. #51
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что сейчас с проблемой?

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\config\systemprofile\Application Data\jasltw.dat
    c:\documents and settings\LocalService\Application Data\iromjf.dat
    c:\documents and settings\LocalService\Application Data\jasltw.dat
    c:\windows\system32\config\systemprofile\Application Data\iromjf.dat
    c:\windows\system32\config\systemprofile\Application Data\bcnfoy.dat
    c:\windows\system32\config\systemprofile\Application Data\xucwmb.dat
    c:\documents and settings\LocalService\Application Data\zxcdyt.dat
    c:\windows\system32\config\systemprofile\Application Data\zxcdyt.dat
    c:\windows\system32\config\systemprofile\Application Data\rbuwzv.dat
    c:\documents and settings\LocalService\Application Data\rbuwzv.dat
    
    Driver::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #52
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Проблема кажется исчезла, хотя я уже сомневаюсь что навсегда, вот новый лог:
    Вложение 225197

  14. #53
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #54
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    thyrex, ваша ссылка на лог ComboFix, про удаление там ничего нет. И еще, хотелось бы получить ответ на ранее поставленный вопрос:
    Цитата Сообщение от ChesteRwOw Посмотреть сообщение
    После сканирования появились такие папки как:
    С:\$AVG8.VAULT$
    С:\AHCache
    С:\Qoobox
    D:\$AVG8.VAULT$ (размером 678 мб, и файлами с расширешием "FIL")
    И файлы:
    С:\Boot.bak
    С:\cmldr
    Это все необходимо?

  16. #55
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Да, ошибка со сылкой. Вот верная

    С:\Qoobox
    С:\Boot.bak
    С:\cmldr
    Должны исчезнуть после удаления утилиты

    С:\$AVG8.VAULT$
    С:\AHCache
    D:\$AVG8.VAULT$ (размером 678 мб, и файлами с расширешием "FIL")
    От online-сканера. Вам виднее откуда он у Вас
    Пробуйте удалять вручную
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #56
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Цитата Сообщение от thyrex Посмотреть сообщение
    Должны исчезнуть после удаления утилиты
    не исчезли, удалил в ручную

    Цитата Сообщение от thyrex Посмотреть сообщение
    От online-сканера. Вам виднее откуда он у Вас
    Пробуйте удалять вручную
    Хм... никакими онлайн сканерами никогда не пользовался. Удалил папки в ручную, надеюсь это не повлияет на работу системы

    Перед перезагрузкой системы заметил вот что: не запускался ряд программ, например скаченная OTCleanIt, не выполнялось действие Combofix /Uninstall. Открыл диспетчер задач, заметил что висят 2 процесса Касперского (avp.exe), один от пользователя, другой системный. Один из них грузил 50% ЦП. Сразу понял что червяк. Выполнил стандартные скрипты п. 1-3 правил, перезагрузил компьютер, нагрузка исчезла, но по прежнему висят 2 процесса avp.exe. Будьте добры, посмотрите новые логи:
    Вложение 225298
    Вложение 225299
    Вложение 225300

    PS. Понимаю, что уже надоел со своими проблемами, но я сам не особо этому радуюсь. Думаю, может версия Касперского старая, поэтому с легкостью пропускает червяков

  18. #57
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Версия антивируса безусловно устаревшая

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteService('nod32drv');
     DeleteFile('C:\WINDOWS\system32\drivers\nod32drv.sys');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Удалите другие остатки NOD с помощью утилит с сайта разработчика

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #58
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Цитата Сообщение от thyrex Посмотреть сообщение
    Версия антивируса безусловно устаревшая
    А какую посоветуете?
    Скрипт выполнил, вот новые логи:
    Вложение 225360
    Вложение 225361
    Вложение 225362

  20. #59
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что сейчас с проблемой?

    Каким антивирусом пользоваться, решать Вам. Я пользуюсь KIS 2010
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #60
    Junior Member Репутация
    Регистрация
    28.02.2010
    Сообщений
    50
    Вес репутации
    58
    Проблемы нет, надеюсь и не будет. Спасибо)

  • Уважаемый(ая) ChesteRwOw, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 4 Первая 1234 Последняя

    Похожие темы

    1. svchost.exe загружает ЦП на 50%
      От communicator в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.11.2010, 18:23
    2. Svchost.exe загружает 100% ЦП
      От Jinger в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 26.08.2010, 09:57
    3. SVCHOST загружает ЦП на 100%
      От DUG в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.11.2009, 22:44
    4. svchost.exe Загружает ЦП 80-100%
      От klud в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:04
    5. svchost.exe Загружает ЦП на 100%
      От X-Play в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 24.11.2008, 15:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00360 seconds with 18 queries