Показано с 1 по 11 из 11.

Svchost потребляет 50% мощности процессора. (заявка № 191269)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    12.10.2015
    Сообщений
    22
    Вес репутации
    32

    Thumbs up Svchost потребляет 50% мощности процессора.

    Доброго времени суток!

    Ситуация в следующем: Заметил что комп тормозит, полез в процессы. Svchost потреблял от 48 до 52 процентов мощности процессора. Проверил комп в безопасном режиме утилитой CureIt от DrWeb, она нашла 42 проблемы. Соответственно вылечила, удалила, переместила.
    Загрузился в обычном режиме, Svchost ведет себя нормально, но на всякий случай сделал логи.

    С уважением, Сергей aka Hotchpotch

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Сергей Детушев, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Через Панель управления - Удаление программ - удалите (если будут) нежелательное ПО:
    CiPlus-4.5vV13.10
    Torrent Search
    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\jnsq8dae.tmp');
     TerminateProcessByName('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\knsaf4b6.tmp');
     TerminateProcessByName('c:\users\Сергей\appdata\roaming\nssm.exe');
     TerminateProcessByName('C:\Users\Сергей\AppData\Roaming\svchost.exe');
     StopService('hizopetu');
     QuarantineFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\jnsq8dae.tmp', '');
     QuarantineFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\knsaf4b6.tmp', '');
     QuarantineFile('c:\users\Сергей\appdata\roaming\nssm.exe', '');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\svchost.exe', '');
     DeleteFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\jnsq8dae.tmp', '32');
     DeleteFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\knsaf4b6.tmp', '32');
     DeleteFile('c:\users\Сергей\appdata\roaming\nssm.exe', '32');
     DeleteFile('C:\Users\Сергей\AppData\Roaming\svchost.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM','EventMessageFile');
     DeleteService('clr_optimization_v1.02');
     DeleteService('hizopetu');
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Cделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    Подготовьте лог сканирования AdwCleaner.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    12.10.2015
    Сообщений
    22
    Вес репутации
    32
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Через Панель управления - Удаление программ - удалите (если будут) нежелательное ПО:

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\jnsq8dae.tmp');
     TerminateProcessByName('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\knsaf4b6.tmp');
     TerminateProcessByName('c:\users\Сергей\appdata\roaming\nssm.exe');
     TerminateProcessByName('C:\Users\Сергей\AppData\Roaming\svchost.exe');
     StopService('hizopetu');
     QuarantineFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\jnsq8dae.tmp', '');
     QuarantineFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\knsaf4b6.tmp', '');
     QuarantineFile('c:\users\Сергей\appdata\roaming\nssm.exe', '');
     QuarantineFile('C:\Users\Сергей\AppData\Roaming\svchost.exe', '');
     DeleteFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\jnsq8dae.tmp', '32');
     DeleteFile('c:\program files (x86)\00000000-1444678463-0000-0000-50e5493ac482\knsaf4b6.tmp', '32');
     DeleteFile('c:\users\Сергей\appdata\roaming\nssm.exe', '32');
     DeleteFile('C:\Users\Сергей\AppData\Roaming\svchost.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\NSSM','EventMessageFile');
     DeleteService('clr_optimization_v1.02');
     DeleteService('hizopetu');
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Cделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    Подготовьте лог сканирования AdwCleaner.

    У меня не получается загрузить файл virusinfo_auto_имя_вашего_ПК.zip. Он имеет размер больше 300 мегабайт, а скорость отдачи у меня маленькая и браузер сообщает об ошибке. Имеется ли возможность загрузить данный файл ну хотя бы на GoogleDrive?
    Пока работал АВЗ я обратил внимание, что в карантин попало много файлов из папки антивируса Аваст.
    Программы удалил.
    Скрипт выполнил, но так же как и в первом случае файл карантина загрузить не могу.
    Логи прикрепил

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Цитата Сообщение от Сергей Детушев Посмотреть сообщение
    Имеется ли возможность загрузить данный файл ну хотя бы на GoogleDrive?
    Да, ссылку на скачивание сообщите.

    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчет о её работе прикрепите к следующему сообщению.


    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
    • Нажмите кнопку "Scan" ("Сканировать").
    • По окончании сканирования в меню Настройки отметьте:
      • Сброс политик IE
      • Сброс политик Chrome
    • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    Затем:
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    12.10.2015
    Сообщений
    22
    Вес репутации
    32
    Все сделал как вы написали,логи приложены.
    Вот ссылка на карантин: https://drive.google.com/open?id=0B-...U1wOTJIaUNNaEE

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Цитата Сообщение от Сергей Детушев Посмотреть сообщение
    ссылка на карантин:
    Сделайте временно общий доступ без запроса подтверждения.

    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1444811647&z=c595883d98319ce6c15105cg7z1z1z4b7g3g9w0bcq&from=face&uid=HitachiXHDP725032GLA360_GEA330RC0RLRDG0RLRDGX
    2015-10-14 11:38 - 2015-10-14 11:45 - 174672080 _____ C:\Users\Сергей\Downloads\vznu4s9a.exe
    2015-10-14 11:36 - 2015-10-14 11:36 - 00001020 _____ C:\Windows\Tasks\iPo0oW4qxWI0fdGq9CRYb7.job
    2015-10-14 11:36 - 2015-10-14 11:36 - 00001008 _____ C:\Windows\Tasks\OG4sf1N7cybkGwhV.job
    2015-10-14 11:34 - 2015-10-14 11:34 - 00000102 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    2015-10-14 11:34 - 2015-10-14 11:34 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
    2015-10-14 11:23 - 2015-10-14 11:23 - 00001030 _____ C:\Windows\Tasks\TqLQ2YKKGloluQOKMpSkvL4pYUY.job
    2015-10-14 11:23 - 2015-10-14 11:23 - 00001026 _____ C:\Windows\Tasks\M7aEotvk9aaLGC2YmyOugTiX0.job
    2015-10-14 10:59 - 2015-10-14 10:59 - 00000000 ____D C:\Users\Сергей\AppData\Local\ECB9FC3A-C226-44A8-BD2B-4752C42D34E
    2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\Сергей\AppData\Roaming\iPo0oW4qxWI0fdGq9CRYb7
    2015-04-20 17:05 - 2015-04-20 17:05 - 1246720 _____ () C:\Users\Сергей\AppData\Roaming\iPo0oW4qxWI0fdGq9CRYb7.exe
    2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\Сергей\AppData\Roaming\M7aEotvk9aaLGC2YmyOugTiX0
    2015-04-20 17:05 - 2015-04-20 17:05 - 1579520 _____ () C:\Users\Сергей\AppData\Roaming\M7aEotvk9aaLGC2YmyOugTiX0.exe
    2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\Сергей\AppData\Roaming\OG4sf1N7cybkGwhV
    2015-04-20 17:05 - 2015-04-20 17:05 - 1579520 _____ () C:\Users\Сергей\AppData\Roaming\OG4sf1N7cybkGwhV.exe
    2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\Сергей\AppData\Roaming\TqLQ2YKKGloluQOKMpSkvL4pYUY
    2015-04-20 17:05 - 2015-04-20 17:05 - 1246720 _____ () C:\Users\Сергей\AppData\Roaming\TqLQ2YKKGloluQOKMpSkvL4pYUY.exe
    globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
    Task: C:\Windows\Tasks\iPo0oW4qxWI0fdGq9CRYb7.job => C:\Users\������\AppData\Roaming\iPo0oW4qxWI0fdGq9CRYb7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\M7aEotvk9aaLGC2YmyOugTiX0.job => C:\Users\������\AppData\Roaming\M7aEotvk9aaLGC2YmyOugTiX0.exe <==== ATTENTION
    Task: C:\Windows\Tasks\OG4sf1N7cybkGwhV.job => C:\Users\������\AppData\Roaming\OG4sf1N7cybkGwhV.exe <==== ATTENTION
    Task: C:\Windows\Tasks\TqLQ2YKKGloluQOKMpSkvL4pYUY.job => C:\Users\������\AppData\Roaming\TqLQ2YKKGloluQOKMpSkvL4pYUY.exe <==== ATTENTION
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    В перечне установленных программ появится
    globalupdate Helper
    удалите.

    Сообщите что с проблемой.

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    12.10.2015
    Сообщений
    22
    Вес репутации
    32
    Все сделал, за тем исключением, забыл выключить антивирь. globalhelper появился, я его удалил.
    Огромное спасибо за помощь.
    Понаблюдаю пару дней, если что появится отпишусь.

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    В завершение -
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера.

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    12.10.2015
    Сообщений
    22
    Вес репутации
    32
    Лог приложил. Все вроде штатно.

    Ещё раз спасибо.

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Удачи!

  • Уважаемый(ая) Сергей Детушев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost потребляет много памяти
      От Игорь Скотников в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.05.2015, 16:16
    2. Svchost.exe потребляет 50% Цп
      От BlackDejavu в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.08.2010, 07:04
    3. svchost.exe потребляет траффик
      От Roland_Virus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.08.2010, 20:48
    4. Ответов: 2
      Последнее сообщение: 31.07.2010, 14:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01175 seconds with 19 queries