Запуск нескольких процессов svchost от имени пользователя
Здравствуйте.
На машине стоит Windows XP SP3, ПК в домене. После запуска и входа пользователя, приблизительно через 3-5 минут происходит последовательно запуск нескольких процессов svchost от имени пользователя. Машину завешивает.
Произвел проверку ПК с помощью DRWEB CureIT, malwarebytes anti-malware. Вручную вычистил несколько программ типа Kingsoft, удалил следы всех браузеров из Application Data, вычистил все временные папки и кэш браузера. Проблема сохранилась.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) barmaley78, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Небольшое уточнение:
Под учеткой пользователя стал запускаться только 1 процесс.
Зашел под учеткой админа. Выполнил скрипт № 3 по инструкции, перезагрузился. Подключил Инет. Запустил скрипт № 2. Обещанное время выполнения было около полутора часов. Ушел. Когда вернулся в учетке админа появился IE с иероглифами, программы с ними же, порядка 8-10 процессов. HiJackThis запускал при них в его логе есть ссылки на реестр IE с переходом на сайт (цифры начиная с 5).com
При запуске IE была стартовая страница www.5180518.com - вычистил через редактор реестра (нашлась один раз).
Пользователя я "Прокачал" - пока меня не было обновила и проверила с помощью malwarebutes и убила kingsoft (может и еще чего попалось - мне не показали результат)
Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите Java 8 Update 91.
Лишнего нет в системе.
Посмотрите в Process Explorer, что за службы соответствуют процессам svchost.exe от имени пользователя.