Показано с 1 по 10 из 10.

Помогите, Процес svchost.exe грузит проц на 100% и жрет файл подкачки! када файл подкачки доходит до 2500мб, он останавливается и выдает ошибку! (заявка № 88452)

  1. #1
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    30
    Вес репутации
    28

    Помогите, Процес svchost.exe грузит проц на 100% и жрет файл подкачки! када файл подкачки доходит до 2500мб, он останавливается и выдает ошибку!

    Ошибка называется svchost.exe ошибка приложения. Исключение unknown sftware ...... и т.д! Вчера вечером комп работал нормально, но Антивирусник (НОД 32) блокировал какието сайты! это наверно вирусы рвались ко мне! а седня утром комп включаю выскакивает выше написаная ошибка! перезагружаю комп и svchost начал грузить проц и файл подкачки! я просканировал АВЗ и НОДом! ни че нету вроде! Помогите, я не в че поиграть не могу! и кстати когда вылетает эта ошибка проц грузится перестает, но файл подкачки остается 2500мб! вложения щас сделаю!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    30
    Вес репутации
    28
    Вот сканирование HijackThis ту 2 разных, када я делал первое весела ошибка, и когда я закончил сканирование комп захотел перезагрузится! ну вот щас я сделал сканирование када процес этот 100% грузит проц и жрет файл подкачки!

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
      QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\60565e3f.exe','');
     DeleteFile('C:\WINDOWS\system32\60565e3f.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\WINDOWS\system32\cmdow.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте лог Gmer

  5. #4
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    30
    Вес репутации
    28
    Обязательно Делать лог Гмер? просто проблема устранена!

  6. #5
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    30
    Вес репутации
    28
    Вот, я все таки решил сделать лог ГМЕРом! и не зря! там когда выполнялось сканирование svchost было выделено красным и че то написно, ну вот лог, сам посмари! а svchost больше не грузит проц и не жрет файл подкачки!

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Сохраните текст ниже как 1.bat в ту же папку, где находится dkxqivov.exe (GMER) и запустите этот батник(1.bat):
    Код:
    dkxqivov.exe -del service jwuhys
    dkxqivov.exe -del file "C:\WINDOWS\system32\gitntiep.dll"
    dkxqivov.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jwuhys"
    dkxqivov.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\jwuhys"
    dkxqivov.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jwuhys"
    dkxqivov.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;

  8. #7
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    30
    Вес репутации
    28
    Цитата Сообщение от polword Посмотреть сообщение
    - Сделайте повторный лог virusinfo_syscheck.zip;
    как сделать этот лог?

    Добавлено через 8 минут

    я запустил этот батник, выдал 2 ошибки! первая, не найден модуль гинетик.длл, а второй не помню!
    Последний раз редактировалось toxa1; 22.09.2010 в 18:30. Причина: Добавлено

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,460
    Вес репутации
    1269
    Цитата Сообщение от toxa1 Посмотреть сообщение
    как сделать этот лог?
    Подключитесь к сети Интернет, запустите AVZ*. Вновь откройте меню "Файл"=>"Стандартные скрипты" и отметьте теперь пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

  10. #9
    Junior Member Репутация
    Регистрация
    21.09.2010
    Сообщений
    30
    Вес репутации
    28
    когда выполнял этот скрипт у меня выскачил синий экран смерти и резкая перезагрузка! но щас еще поробую

    Добавлено через 14 минут

    почему я щас немогу вложить файл в соощение?

    Добавлено через 4 минуты

    Вот ссылка на virusinfo_syscheck http://multi-up.com/341921
    Последний раз редактировалось toxa1; 22.09.2010 в 20:45. Причина: Добавлено

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows.o
      2. c:\\windows\\system32\\60565e3f.exe - Packed.Win32.Krap.hr ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, AVAST4: Win32:MalOb-DS [Cryp] )


  • Уважаемый(ая) toxa1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Файл подкачки
      От nkt в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.01.2011, 18:42
    2. Файл подкачки
      От Smbdy в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.05.2010, 13:46
    3. Ответов: 10
      Последнее сообщение: 27.04.2010, 19:01
    4. файл подкачки ОЧЕНь мал...
      От scorpionich в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 08:41
    5. Не создается файл подкачки
      От Myxa_beer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.09.2008, 12:02

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01577 seconds with 16 queries