Показано с 1 по 11 из 11.

svchost.exe загружает процессор на 100% (заявка № 102046)

  1. #1
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    10
    Вес репутации
    25

    Exclamation svchost.exe загружает процессор на 100%

    Здравствуйте,сегодня когда включал компьютер заметил что svchost.exe загружает компьютер почти ан 100 процентов,помогите пожалуйста,что только ни делал,удалил антивирус не помогло
    Вложение 311321

    Вложение 311322

    Вложение 311323
    Последний раз редактировалось Okamigo; 11.05.2011 в 18:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Нам нужны логи по правилам:
    http://virusinfo.info/pravila.html
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    10
    Вес репутации
    25
    Nikkollo выложил логи посмотрите пожалуйста

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    - Выполните скрипт в AVZ
    Код:
    procedure FixServiceStart(ServiceName:string;);
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else 
            if j<10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j<100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName);
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\' + ServiceName + ' исправлено на оригинальное.'); 
       if (RegKeyIntParamRead('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'Start') = 0) then
        begin
        RegKeyIntParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName,'Start', 2);
        AddToLog('Тип запуска службы ' + ServiceName + ' переведен в режим Авто.');
       end;
      end;
     end;
    end;
    
    begin
     FixServiceStart('wscsvc');
     SaveLog(GetAVZDirectory+'LOG\avz.log');
     RebootWindows(true);
    end.
    После перезагрузки:
    - обновите базы AVZ
    - Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip

  6. #5
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    10
    Вес репутации
    25
    Цитата Сообщение от polword Посмотреть сообщение
    - Выполните скрипт в AVZ
    Код:
    procedure FixServiceStart(ServiceName:string;);
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else 
            if j<10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j<100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName);
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\' + ServiceName + ' исправлено на оригинальное.'); 
       if (RegKeyIntParamRead('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'Start') = 0) then
        begin
        RegKeyIntParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName,'Start', 2);
        AddToLog('Тип запуска службы ' + ServiceName + ' переведен в режим Авто.');
       end;
      end;
     end;
    end;
    
    begin
     FixServiceStart('wscsvc');
     SaveLog(GetAVZDirectory+'LOG\avz.log');
     RebootWindows(true);
    end.
    После перезагрузки:
    - обновите базы AVZ
    - Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip
    Извините,были проблемы с инетом,вот скрипты,посмотрите пожалуйста,тормозит проц
    Вложение 311534

    Вложение 311535

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте лог MBAM:
    http://virusinfo.info/showthread.php?t=53070
    и приложите.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    10
    Вес репутации
    25
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Загрузите virusinfo_cure.zip из папки AVZ\LOG по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте лог MBAM:
    http://virusinfo.info/showthread.php?t=53070
    и приложите.
    Вот лог MBAM Вложение 311663 , virusinfo_cure.zip отправил по ссылке

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    удалите в мбам
    Код:
    HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.
    d:\system volume information\_restore{30ed59c5-7f95-4b72-a6cd-62460edff9bf}\RP71\A0068890.exe (PUP.Hacktool.Patcher) -> No action taken.
    d:\system volume information\_restore{a3339292-dfcb-4e85-b009-7ebd6ff505f4}\RP187\A0120403.exe (Malware.Packer) -> No action taken.
    d:\system volume information\_restore{0a5d4dd5-e84e-40d5-a493-75dac04d98f2}\RP70\A0023305.exe (RiskWare.Tool.CK) -> No action taken.

  10. #9
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    10
    Вес репутации
    25
    Цитата Сообщение от V_Bond Посмотреть сообщение
    удалите в мбам
    Код:
    HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.
    d:\system volume information\_restore{30ed59c5-7f95-4b72-a6cd-62460edff9bf}\RP71\A0068890.exe (PUP.Hacktool.Patcher) -> No action taken.
    d:\system volume information\_restore{a3339292-dfcb-4e85-b009-7ebd6ff505f4}\RP187\A0120403.exe (Malware.Packer) -> No action taken.
    d:\system volume information\_restore{0a5d4dd5-e84e-40d5-a493-75dac04d98f2}\RP70\A0023305.exe (RiskWare.Tool.CK) -> No action taken.
    Уважаемый V_Bond сделал как вы написали,пока что проц не грузит,хотя еше денек подожду,если что отпишу,потом можно закрыть тему

  11. #10
    Junior Member Репутация
    Регистрация
    11.05.2011
    Сообщений
    10
    Вес репутации
    25
    Уважаемая администрация сайта,можете закрыть тему,вопрос решен хотел бы поблогодорить всех кто помог решить эту проблему,огромное Вам спасибо

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Okamigo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost.exe загружает процессор
      От Xaero66 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.04.2012, 19:26
    2. svchost.exe загружает процессор до 100%
      От otec12007 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.07.2011, 09:39
    3. svchost загружает процессор на 100%
      От qa! в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 18.01.2011, 19:03
    4. Svchost загружает процессор
      От DreamTeam в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.08.2010, 17:07
    5. svchost.exe загружает процессор на 100%
      От ilyi4ok в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.06.2010, 10:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00672 seconds with 16 queries