Показано с 1 по 10 из 10.

svchost грузит процессор на 50% (заявка № 83368)

  1. #1
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    5
    Вес репутации
    51

    Exclamation svchost грузит процессор на 50%

    Здравствуйте.
    Вчера ссылка на сайте перебросила на какой-то порносайт, я его закрыл, и после этого стал грузиться процессор. svchost грузит процессор на 50%. Перегревается ноутбук. Что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Доброго времени суток

    Отключите восстановление системы
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\KOIo9cq.exe
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\credui.dll','');
     QuarantineFile('\\?\globalroot\systemroot\system32\KOIo9cq.exe','');
     QuarantineFile('C:\Documents and Settings\-USER-\Главное меню\Программы\Автозагрузка\wwwznv32.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\JakNDis.sys','');
     DeleteFile('C:\Documents and Settings\-USER-\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\KOIo9cq.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    5
    Вес репутации
    51
    Отправляю новые логи.
    svchost все еще грузит

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    карантин пришлите!
    Пофиксите в Hijackthis:
    Код:
    O4 - S-1-5-18 Startup: wwwznv32.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: wwwznv32.exe (User 'Default user')
    O4 - Startup: wwwznv32.exe
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\-USER-\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
     BC_DeleteFile('C:\Documents and Settings\-USER-\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)

  6. #5
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    5
    Вес репутации
    51
    Цитата Сообщение от DefesT Посмотреть сообщение
    карантин пришлите!
    Я нажимаю на "Прислать запрошенный карантин" загружаю файл "virusinfo_cure" мне пишет "Ошибка загрузки. Данный файл уже был загружен"

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    делайте новые логи
    + Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

  8. #7
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    5
    Вес репутации
    51
    Значит, ситуация такова...
    Прежде, чем мне пришел последний ответ DefesT в меню автозагрузки я удалил (вручную) файл wwwznv32.exe.
    После того как пришел ответ DefesT я хотел пофиксить Hijackthis, но строчек
    O4 - S-1-5-18 Startup: wwwznv32.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: wwwznv32.exe (User 'Default user')
    O4 - Startup: wwwznv32.exe
    я не нашел. Я перезагрузил компьютер, но опять не нашел. Тогда я на всякий случай выполнил скрипт в AVZ который Вы мне написали, перезагрузился компьютер, я сделал новые логи virusinfo_syscheck.zip и hijackthis.log. которые отправляю
    Сейчас svchost НЕ грузит (на 50%), пока во всяком случае. Это победа?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    логи RSIT сделайте

  10. #9
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    5
    Вес репутации
    51
    Сделал.
    На всякий случай: svchost до сих пор не грузит процессор.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    в логах чисто

  • Уважаемый(ая) robi_bo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. svchost.exe грузит процессор [Trojan.Win32.Cidox.hez ]
      От GeshaX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.07.2012, 09:49
    2. svchost.exe грузит процессор до 100%
      От barada5 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.04.2012, 17:05
    3. svchost.exe грузит процессор
      От Niang в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.06.2011, 12:45
    4. svchost.exe грузит процессор
      От Morfisiniumus в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.05.2010, 22:38
    5. svchost.exe грузит процессор на 50%
      От Capon3 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.02.2010, 14:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01221 seconds with 19 queries