Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

svchost грузит на 50% цп (заявка № 227792)

  1. #1
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12

    svchost грузит на 50% цп

    Здравствуйте! Проблема такая. Вчера переустановил виндовс ( пиратка) Сегодня появился процесс svchost который грузит цп максимально до 50%. Помогите пожалуйста чайнику как избавиться от данного процесса. Центр обновления виндовс отключал, не помогает. Сканировал и авз и др вебом ничего не найдено.Процесс появляется как только подключаешь интернет

    anvir.jpg

    Прошу прощения , превысил лимит вложения + компьютер лагает вот ссылка на последний образ - https://disk.yandex.ru/d/k5vuZOPs4KhaFw

    Проблема (Пока что) Разрешилась скачиванием TDSSKILLER , это единственное чем мог просканировать помимо авз и др.веб. Остальное не ставилось, просило дополнительные обновления для ОС, ставить обновления тоже не получалось. Что посоветуете какую защиту? Или чем защищать комп от уявзимостей и прочих неприятностей в будущем? В любом случае спасибо Вам , открыл для себя новые полезные программы - HiJackThis , UVS.
    Вложения Вложения
    Последний раз редактировалось dreamkie; 17.08.2022 в 23:26.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) dreamkie, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Прикрепил к сообщению
    Вложения Вложения
    Последний раз редактировалось Vvvyg; 18.08.2022 в 07:13.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    В любом случае систему нужно будет обновить, есть признаки, что уже экслуатируют незакрытые уязвимости.

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O7 - IPSec: Name: qianye (2022/08/16) - {c2038813-777c-4c0e-8839-be5996a8fde9} - Source: Any IP - Destination: my IP (Port 135 TCP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2022/08/16) - {c2038813-777c-4c0e-8839-be5996a8fde9} - Source: Any IP - Destination: my IP (Port 135 UDP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2022/08/16) - {c2038813-777c-4c0e-8839-be5996a8fde9} - Source: Any IP - Destination: my IP (Port 139 TCP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2022/08/16) - {c2038813-777c-4c0e-8839-be5996a8fde9} - Source: Any IP - Destination: my IP (Port 139 UDP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2022/08/16) - {c2038813-777c-4c0e-8839-be5996a8fde9} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2022/08/16) - {c2038813-777c-4c0e-8839-be5996a8fde9} - Source: Any IP - Destination: my IP (Port 445 UDP) (mirrored) - Action: Block
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.

    - - - - -Добавлено - - - - -

    Не нужно полностью цитировать сообщения, из-за этого они попадают на модерацию, просто пишите в окне "Быстрый ответ".

    Есть зловред, и непростой:
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен процесс с измененным кодом, сопоставленное ему имя файла может быть неверным: C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1292]
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен процесс с измененным кодом, сопоставленное ему имя файла может быть неверным: C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1300]
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен процесс с измененным кодом, сопоставленное ему имя файла может быть неверным: C:\WINDOWS\SYSWOW64\SVCHOST.EXE [5232]
    Сбор дополнительной информации...
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\WINDOWS\SYSTEM32\SVCHOST.EXE [996], tid=1308
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1292], tid=1312
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1292], tid=1768
    (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\WINDOWS\SYSWOW64\SVCHOST.EXE [1292], tid=1784
    Сделайте проверку и лечение с помощью KVRT. Прикрепите упакованными в архив файлы отчёта report_<дата>_*.klr.enc1 из папки C:\KVRT2020_Data.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Рано радовался, проблема появилась снова KVRT не запускается выдаёт ошибку - для работы программы требуется установленное обновление kb4474419
    Установить обновление не получается, идёт откат восстановление прошлой точки запуска или что то типа того.
    В HijackThis снова появилось это - O7 - IPSec: Name: qianye (2022/08/16)

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Все беды - от незакрытых уязвимостей, Windows 7 только с SP1 - дырява до безобразия.

    Пробуйте лечить с помощью Dr. Web CureIt!, лог в архив, на облако и ссылку сюда.

    О результатах напишите.
    WBR,
    Vadim

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Dr.Web Curreit вчера вместе с включенным вирусом сканировал ровно 3 часа весь компьютер и нашёл разве что торрент. Стоит ли сейчас заново сидеть 3 часа с ним?
    Вот карантин файлы и скриншот от Tdsskiller делал 20 минут назад. Как и вчера ночью проблема ( пока что) пофиксилась, но на долго ли... Кстати вчера довольный вырубил компьютер, утром включил - спустя пару минут компьютер сам перезагрузился и снова svchost. 50% греет процессор.
    https://disk.yandex.ru/d/CPwLzvp1TS0J-g
    r8BT6FYWL14.jpg

  11. #8
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Предыдущее сообщение на проверке модератора.
    Ну вот опять, вылезла по всей видимости коммандная строка ( не успел увидеть даже) далее комп сам перезагрузился и привет svchost.
    С выключенным интернетом др веб ничего не нашёл. С включенным тоже. Пробовал установить Malwarebytes, но как и в случае с касперским просит обновление виндовс.

    сейчас на 13:20 по мск, уже как 2 часа не грузит цп. после очередного "убийства" tdsskiller-ом


    15:30 Зашёл в игру на минут 40 потом синий экран, перегрев. Перезагружаюсь а там lsma22 грузить до 80 процентов, сайты автоматом закрывает. Удалил вручную.Вылезает снова. И conhoy.exe какой то кажись тоже вирус

    В этот раз dr.web curreit нашёл кучу угроз. 29 шт. ссылка на отчёт - https://disk.yandex.ru/d/7FOwqNqLj7E5Dw
    Последний раз редактировалось dreamkie; 18.08.2022 в 16:48.

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Интернет через роутер, или сразу в сетевую карту?

    Есть WinPE диск под рукой? Будем оффлайн лечить, если есть чего.
    WBR,
    Vadim

  13. #10
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Нет , впервые слышу о такой программе. Что нужно сделать? У меня теперь спустя мин 5-10 в игре вылезает синий экран ещё... Этого нехватало

  14. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Не играйте пока, майнер в системе, нагрузка большая.

    И не ответили на вопрос:
    Интернет через роутер, или сразу в сетевую карту?
    Пробуйте так, только скачали - отключите интернет.

    Скачайте архив с программой Ventoy, распакуйте архив полностью.
    Подготовьте свободную флэшку размером от 4 Гб, всё её содержимое будет стёрто.
    Запустите программу Ventoy2Disk.exe, выберите нужное устройство и нажмите Установить/Install.

    Скачайте образ Hiren’s BootCD PE x64 и скопируйте в корень флэшки с Ventoy.

    Скачайте утилиту Universal Virus Sniffer отсюда, распакуйте на загрузочную флэшку с Ventoy, загрузитесь с неё, выбрав образ HBCD_PE_x64.iso в меню.

    Запустите файл start.exe из папки Support, пункт "Выберите каталог Windows (выбрана активная система)", укажите папку Windows на системном разделе. Далее в главном меню программы выбираете пункт: Файл -> Cохранить полный образ автозапуска. Лог сохраните в удобной для Вас папке. Если образ автоматически был упакован в архив 7z, то дополнительно упаковывать и перепаковывать не надо, если же у Вас получился обычный текстовый файл, добавьте его в архив 7-zip и прикрепите к сообщению, или загрузите в доступное облачное хранилище/файлообменник без капчи и дайте ссылку.
    WBR,
    Vadim

  15. #12
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Сетевая карта. К сожалению нет флешки. Спустя время как dr web curreit излечил/удалил найденные вирусы цп больше не нагружался. Но вот новый геморрой в виде синего экрана. bluescreenview выделяет красным файлы - xNtKml.exe и выше amdkmdag.sys только во время игры

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Цитата Сообщение от dreamkie Посмотреть сообщение
    Сетевая карта. К сожалению нет флешки.
    Плохо и то, и другое. Пока не обновите систему, будете получать заражение.

    Скачайте набор обновлений UpdatePack7R2 для Windows 7 SP1.
    Отключите интернет, запустите по правой кнопке мыши от имени администратора и ждите, процесс небыстрый, кажется, две перезагрузки будет.

    По завершении сделайте новый полный образ автозапуска uVS. Наверняка уже подцепили снова вирусы, или подцепите.
    WBR,
    Vadim

  17. #14
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Installer integrity check has failed. Common causes include
    incomplete download and damaged media.
    Вот такую ошибку выдаёт.

  18. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Попробуем точечно обновлять.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  19. #16
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Сделал. Вчера устанавливал видеодрайвер через софт, он мне подсунул 360 total security беспл.версию . недолго думая оставил на всякий случай. Сегодня утром этот антивир мне пишет о неких процессах которые идут в cmd.exe - EternalBlue вроде бы , нажал блокировать. Вчера так же нашёл пару вирусов. Удалил.
    Цп не грузит, но атаки походу изредка идут. Этот антивир пишет о блокировке выполнении в cmd.exe
    Вот security check лог текстовый
    https://disk.yandex.ru/d/B5nxux8M-5YeDg

    делал еще скан программой farbar recovery scan tool
    https://disk.yandex.ru/d/QLA-Rcs8afIdyw
    Последний раз редактировалось dreamkie; 19.08.2022 в 09:55.

  20. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Устанавливайте по ссылкам, KB4012212 в первую очередь, иначе не убережётесь от нового заражения даже с антивирусом:
    HotFix KB3177467 Внимание! Скачать обновления
    HotFix KB3125574 Внимание! Скачать обновления
    HotFix KB4012212 Внимание! Скачать обновления
    HotFix KB4499175 Внимание! Скачать обновления
    HotFix KB4474419 Внимание! Скачать обновления
    HotFix KB4565354 Внимание! Скачать обновления
    HotFix KB4490628 Внимание! Скачать обновления
    HotFix KB4539602 Внимание! Скачать обновления
    Обновите 7-zip, уж очень древняя версия:
    7-Zip 9.34 (x64 edition) v.9.34.00.0 Внимание! Скачать обновления
    ^Удалите старую версию, скачайте и установите новую.^
    После всего сделайте новый полный образ автозапуска uVS, наверняка хвосты от заразы есть.
    WBR,
    Vadim

  21. #18
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Чтобы это устанавливать должна ли быть включена служба центр обновления виндовс ? Просто ранее обновления скаченные не удалось установить , был постоянно запуск системы и откат

  22. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Для ручной установки, если не ошибаюсь, нет. Не получится - включите.
    WBR,
    Vadim

  23. #20
    Junior Member Репутация
    Регистрация
    17.08.2022
    Сообщений
    16
    Вес репутации
    12
    Хорошо спасибо попробую на днях, сейчас нужно отьехать по делам на 2-3 дня.
    Глупый вопрос но при заходе в игру вылазит спустя короткое время синий экран. (раньше не было такого) Стоит ли чинить эту развалюху от вирусов если играть не смогу?
    Последний раз редактировалось dreamkie; 19.08.2022 в 11:04.

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 13.02.2021, 03:14
  2. Ответов: 6
    Последнее сообщение: 29.07.2015, 22:23
  3. Ответов: 4
    Последнее сообщение: 18.12.2013, 11:23
  4. Ответов: 1
    Последнее сообщение: 26.01.2010, 16:44
  5. svchost грузит ЦП
    От 321 в разделе Помогите!
    Ответов: 22
    Последнее сообщение: 20.04.2006, 12:17

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00949 seconds with 17 queries