Показано с 1 по 13 из 13.

Загрузка ЦП 100% от svchost.exe, но KAV, CureIT и AVZ ичего не видят (заявка № 107815)

  1. #1
    Junior Member Репутация
    Регистрация
    23.08.2011
    Сообщений
    6
    Вес репутации
    24

    Thumbs up Загрузка ЦП 100% от svchost.exe, но KAV, CureIT и AVZ ичего не видят

    2 процесса svchost.exe стартуют от имени пользователя из /.../user/AplicationData/ Стоит KAV 6.0, лицензия, базы свежие, обновления все. Проверялся CureIT в безопасном - ничего. И еще - появилось новое устройство(хотя кофигурация не менялась), просит драйвера.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,462
    Вес репутации
    342
    Уважаемый(ая) gosolo, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    401
    Отключите восстановление системы!
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\AKukushkin.VOL\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
     DeleteFile('C:\Documents and Settings\AKukushkin.VOL\Главное меню\Программы\Автозагрузка\igfxtray.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    23.08.2011
    Сообщений
    6
    Вес репутации
    24
    Лог
    Вложения Вложения
    Последний раз редактировалось gosolo; 12.09.2011 в 08:10.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Зловред на месте!
    Отключите восстановление системы и выполните скрипт в безопасном режиме.
    Повторите лог.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    23.08.2011
    Сообщений
    6
    Вес репутации
    24
    Прошу прощения - вот запрошенный каранти
    А в предыдущем моём сообщении - это логи
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Карантин нужно присылать по указанной ссылке, а не крепить к теме. Но он у вас пустой, так что не нужно.

    Добавлено через 30 секунд

    Выполняйте сообщение #5.
    Последний раз редактировалось Bratez; 12.09.2011 в 08:11. Причина: Добавлено
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    23.08.2011
    Сообщений
    6
    Вес репутации
    24
    новые логи.
    сделал как в сообщении #5
    Вложения Вложения

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    23.08.2011
    Сообщений
    6
    Вес репутации
    24
    Пока полёт нормальный! Спасибо за помощь!
    А что за проблема была?
    igfxtray.exe в процессах всё равно висит, как я понял это программка от видеодрайвера интеловского. Что было то расскажите плиз.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Цитата Сообщение от gosolo Посмотреть сообщение
    igfxtray.exe в процессах всё равно висит, как я понял это программка от видеодрайвера интеловского. Что было то расскажите плиз.
    Был троян, который косит под эту интеловскую программку.
    I am not young enough to know everything...

  13. #12
    Junior Member Репутация
    Регистрация
    23.08.2011
    Сообщений
    6
    Вес репутации
    24
    Можно чуть подробнее: что за зловред и где про него почитать можно?

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) gosolo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 18.07.2011, 12:02
    2. загрузка ЦП 100%, svchost.exe
      От Chet в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.01.2010, 16:15
    3. Диагноз CureIt - видоизмененный svchost.
      От WannaChill в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.10.2009, 17:57
    4. Ответов: 5
      Последнее сообщение: 25.02.2009, 15:30
    5. Svchost.exe - 100% загрузка
      От Sanchez в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.02.2006, 15:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01419 seconds with 17 queries