Тоже проблема с svchost.exe, загрузка процессора 100%
Добрый день.
Такая же беда как и в соседней теме.
Запускаются 2-ва процесса svchost.exe и съедают все процессорное время.
Работают все время не выключаясь. Я им отключил одно ядро процессора чтобы можно было работать. В результате, в логах AVZ они идут под PID номерами 3240 и 3248. Родитель у них explorer.exe.
Путем долгих мучения я наткнулся на iexplore.exe, на virustotal его распознали как Backdoor/Win32.Poison.gen. Но ни один антивирусник ничего не находит. Даже никаких подозрений нет.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Обновил, все без изменений.
Кроме того, что появился третий svchost который стал грузить процессор.
В сеть они не лезут.
Странно, что под другим пользователем их нет и когда я запустил бук у себя дома, то эти процессы тоже не появились. Все было нормально.
Создал нового пользователя на той же локалке, все работает нормально, левые процессы не запускаются. А могут это быть куски от уже удаленного вируса? И еще момент, svchost запускается от имени пользователя, а не от system.
Выполните следующее:
1.запустите OSAM дождитесь окончания сканирования
2.зайдите в настройки OSAM'а и нажмите на кнопку "Settings" в его верхнем меню
3.измените опцию "Disable objects using the driver" на вариант "Always"
4.снимите галочку напротив этой строки:
C:\Documents and Settings\book\Главное меню\Программы\Автозагрузка\igfxtray.exe
5.нажимаем Apply затем нажимаем на "Reboot now" (после чего компьютер автоматически перезагрузится).
6. делаем новый лог OSAM
Сделал.
Правда, когда я первый раз запустил OSAM, то мне странным показался файл xaudio, я его перенес (чтобы не загружался) и проблема пропала. Странно как-то все.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: