Поиск
Показаны результаты для тегов 'svchost.exe'.
Найдено 9 результатов
-
Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!
alex_zzz_f опубликовал тема в Помощь в удалении вирусов
Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку! svchost.exe С открытым браузером вылазит чаще. Сообщение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки.- 54 ответа
-
- svchost.exe
- http://wpad.domain.name/wpad.dat
- (и ещё 2 )
-
[РЕШЕНО] Попытка открытия вредоносной ссылки 185.38.111.1/wpad.dat
Sokol_OFF опубликовал тема в Помощь в удалении вирусов
Используемое антивирусное ПО: Kaspersky Internet Security Проблема: Веб-Антивирус обнаружил и начал блокировать самопроизвольные попытки открытия вредоносной ссылки http:// 185.38.111.1/ wpad.dat. Вредоносная ссылка активно пытается открыться после запуска ярлыка Steam. И значительно реже сама по себе, и при запуске системы. Что успел проверить: Быстрая проверка, как и проверка C:\Windows ничего не нашла. Примечание: Сбор логов осуществлял без интернет соединения с целью невозможности открытия вредоносной ссылки.- 28 ответов
-
- вредоносная ссылка
- windows7
- (и ещё 3 )
-
Заблокирован переход по 185.38.111.1/wpad.dat + сетевые атаки
malek опубликовал тема в Помощь в удалении вирусов
Пользуюсь антивирусом Касперского, базы самые свежие. Пару дней назад Веб-Антивирус начал блокировать переход по вредоносной ссылке http://185.38.111.1/wpad.dat. Сообщение о блокировке появляется с периодичностью 5-20 минут, сообщение о блокировке всплывает даже на рабочем столе, т.е. когда все браузеры закрыты. Выполнял полную проверку на вирусы самим антивирусом, а также Kaspersky Virus Removal Tool и Dr.Web CureIt!, в итоге ни один из них вирусов не нашел. Интернет подключен через роутер. Сообщение о блокировке: Событие : Переход остановлен Пользователь : user-ПК\user Тип пользователя : Активный пользователь Имя программы : svchost.exe Путь к программе : C:\Windows\System32 Компонент : Веб-Антивирус Описание результата : Запрещено Тип : Вредоносная ссылка Название : http://185.38.111.1/wpad.dat Точность : Точно Степень угрозы : Высокая Тип объекта : Веб-страница Имя объекта : wpad.dat Путь к объекту : http://185.38.111.1 Причина : Базы Дата выпуска баз : Сегодня, 24.03.2021 4:32:00 Пробовал подключить интернет напрямую, переход по той вредоносной ссылке пропадал, но антивирус стал детектить и блокировать сетевую атаку. Пользователь : user-ПК\user Тип пользователя : Активный пользователь Компонент : Защита от сетевых атак Описание результата : Запрещено Название : Intrusion.Win.MS17-010.o Объект : TCP от 100.80.240.164 на 100.80.ххх.ххх:445 Дополнительно : 100.80.ххх.ххх Дата выпуска баз : Вчера, 23.03.2021 4:19:00 Через 25 минут сетевая атака повторилась, но уже с другого IP. После этого я заблокировал входящие соединения TCP через 445 порт в брандмауэре, сообщения о сетевых атаках прекратились. Попробовав разные варианты, остановился пока на данном подключении интернета, но т.к. это не решение проблемы, а костыль, то прошу помощи в поиске и устранении уязвимости. Также пробовал подключать интернет с телефона, сетевые атаки возобновились, каждая атака на разные порты, при чем эти атаки касперский почему-то не заблокировал. CollectionLog-2021.03.24-15.43.zip- 1 ответ
-
- вредоносная ссылка
- svchost.exe
-
(и ещё 1 )
C тегом:
-
svchost.exe от им. пользователя win10, KMSAuto
Владислав Дрепа опубликовал тема в Помощь в удалении вирусов
Доброго времени суток, уважаемые форумчане! Начну, пожалуй, по порядку – об svchost.exe. Я знаю об этом процессе то, что он должен быть обязательно запущен из системной папки System32 и обязательно от "СИСТЕМА", "NETWORK SERVICE" либо "LOCAL SERVICE". Если это не так, то нужно бить тревогу, вот, собственно, и бью. Но ситуация не типичная: данные процессы запущены из нужной папки, как и все остальные "не подозрительные", вообще не нагружают процессор, лишь занимают немного памяти. Собственно, хотел бы знать, подлинные ли они или нет, и стоит ли их бояться? Ну и второе – KMSAuto. Win10 у меня нелицензионная, поэтому KMSAuto – единственная программа, на которую у меня могут быть небольшие подозрения. Но тут тоже не всё так однозначно. Раньше KIS ругался на некоторые файлы этой программы по причине HackTool, но не удалял их как непосредственную угрозу (у меня настроено всё так, чтобы удалять и не спрашивать меня), позже я некоторые файлы добавил в исключения, чтобы мне каждый день не всплывали одни и те же уведомления о подозрениях. Вчера я полностью убрал все исключения и запустил полную проверку всей системы, но уже никаких предупреждений об этих файлах не получил (при прошлых проверках они были). Я проверил репутацию двух ранее детектируемых файлов (KMSSS.exe и TunMirror.exe) и KIS теперь относится к ним как к доверенным, т.к. большое количество пользователей (клиентов) использовало эту программу, т.е. KIS более не имеет претензий. Однако проверка на VirusTotal дала иные результаты: клик и клик. Вопрос. Есть ли какие-то опасения, что мой компьютер уже заражен, и если это так, то как с этим бороться? P.S. Обновления Windows включены. CollectionLog-2019.07.30-21.36.zip -
Добрый день. Не минула чаша сия и меня. Комп. стал притормаживать. открывались сmd окна. активно. Защитник виндовс активировался только через регистр и то ненадолго. После зачистки всем подручным имею подвисание интернет соединений и посте клика табличку 404. после повторного клика- идет по адресу.... Все логи, что смог собрать- прикладываю. SecurityCheck.txt Addition_19-02-2018 20.43.44.txt FRST_19-02-2018 20.43.44.txt report1.log report2.log AdwCleanerS10.txt AdwCleanerS9.txt
- 20 ответов
-
- Wow64Transition
- RuKometa
-
(и ещё 1 )
C тегом:
-
svchost.exe-Эксплоит? и что с этим делать?
Шимо Нокарута опубликовал тема в Помощь в удалении вирусов
Антивирус начал ругаться на "svchost.exe". Но "устранить" проблему он не может, только ругается. KVRT.exe проблем не нашёл. CollectionLog-2016.10.01-15.10.zip avp.txt -
Здравствуйте. Недавно начал глючить компьютер, заметил что процессор грузится на 50%, даже без запуска сложных программ. В диспетчере задач нашел проблему, нагрузка идет от файла svchost.exe. Иногда бывает, что жесткий диск слетает с режима DMA в режим PIO с подобными симптомами, но я все перепроверил. Надеюсь найдется причина и не придется переустанавливать систему. 1. Проверил программой Dr. Web CureIt, нашел 6 угроз связанных с программой MediaGet, не помогло. CollectionLog-2016.10.15-17.20.zip
-
После запуска Windows стал вылезать в процессах svchost.exe который съедает кучу оперативной памяти от 1Гб до 2Гб,даже после принудительного закрытия,через какое-то время все равно запускается снова!
-
Частый BSOD Stop 0x00000050, svchost.exe > 1gb
Виталий Койструб опубликовал тема в Помощь в удалении вирусов
Здравствуйте! Постоянно с определенной (но не понятной мне) переодичностью, несколько раз за рабочий день система вываливается в BSOD с ошибками page fault in nonpaged area, memory management. Заметил, что иногда бывает из-за того, что svchost.exe грузит оперативную выше 1.5гб и пытается грузить дальше. Постоянно вылетают страницы и расширения в chrome. Очень рассчитываю на помощь форума. PS: проверки kis, kav, drweb не дали результатов. CollectionLog-2015.07.17-14.06.zip