Перейти к содержанию

Процесс svchost.exe & 100% загрузка CPU


Рекомендуемые сообщения

Антивирус ругается в основном на файлы .sys

после входа в систему появляется сообщение о перезагрузке и отсчёт в 10 сек

сканировал KAV2009, DRWEB, Symantec находили, удаляли но результат тотже

 

Сообщение от модератора MedvedevUnited
Не выкладывайте, пожалуйста, карантин (файл virusinfo_cure.zip).

hijackthis.log

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Если драйверы то скачайте пожалуйста GMER из этого сайта: http://www.gmer.net/

После запуска и експресс сканирования, отключите следующее:

-Sections

-EAT/IAT

-Show All

А также в списке дисков оставте только загрузочный(обычно диск С: ) и проведите сканирование системы нажав на кнопку Scan. После окончания сканирования сохраните лог под любым именем и прикрепите его сюда.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

world_86, оставьте пока в покое gmer

 

C:\WINDOWS\regsettings.exe проверьте на virustotal Ссылку на результат проверки сообщите.

Если появится сообщение, что файл уже проверялся, проверьте заново

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\deal17\Local Settings\Temp\MSI211.tmp','');
QuarantineFile('C:\WINDOWS\regsettings.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
DeleteService('ati64si');
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

http://www.virustotal.com/ru/analisis/6d67...9652-1248265663

отчёт

скрипты пока не выполнял gmer часа 2 бьётся не буду ему мешать

всё выше перечисленное выполню и отчитаюсь

спс

 

avz делает только файл карантина virusinfo_cure

поможет ли лог hijackthis?

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте запустить стандартный АВЗ так: создайте текстовый файл с расширением txt в блокноте. напишите там

avz.exe VI_Log_Path="C:\"

Файл сохраните как start.bat в папке с утилитой АВЗ

потом выполните стандартный скрипт 2 и посмотрите корень диска С, если там сохраниться лог то выполните стандартный лог 3.

Ссылка на комментарий
Поделиться на другие сайты

оба варианта не помогли ..... по-прежнему создаётся только файл карантина

в принципе проблема с перезагрузкой решена, но компьютер в сети не хотел бы способствовать распространению

Ссылка на комментарий
Поделиться на другие сайты

Давайте так попробуем.

 

Пофиксить в HiJack

O4 - HKLM\..\Run: [MessengerSettings] C:\WINDOWS\regsettings.exe

Перезагрузиться

 

Попробуйте теперь сделать логи AVZ

Ссылка на комментарий
Поделиться на другие сайты

Фикс в HiJack должен был отключить запуск этого файла. Пока не удаляйте.

 

В безопасном режиме логи делать не пробовали?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mashin
    • Mashin
      Автор Mashin
      Уже месяц борюсь с этой проблемой. Много чего перепробовал. Проверял множеством антивирусов и каждый ничего не нашел.
    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • wastezxc
      Автор wastezxc
      Здравствуйте, встроенная видеокарта работает при рендере текстур, при этом когда много эффектов она работает на 90-100 % и начинает лагать
       
×
×
  • Создать...