Перейти к содержанию

Процесс svchost.exe & 100% загрузка CPU


Рекомендуемые сообщения

Антивирус ругается в основном на файлы .sys

после входа в систему появляется сообщение о перезагрузке и отсчёт в 10 сек

сканировал KAV2009, DRWEB, Symantec находили, удаляли но результат тотже

 

Сообщение от модератора MedvedevUnited
Не выкладывайте, пожалуйста, карантин (файл virusinfo_cure.zip).

hijackthis.log

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Если драйверы то скачайте пожалуйста GMER из этого сайта: http://www.gmer.net/

После запуска и експресс сканирования, отключите следующее:

-Sections

-EAT/IAT

-Show All

А также в списке дисков оставте только загрузочный(обычно диск С: ) и проведите сканирование системы нажав на кнопку Scan. После окончания сканирования сохраните лог под любым именем и прикрепите его сюда.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

world_86, оставьте пока в покое gmer

 

C:\WINDOWS\regsettings.exe проверьте на virustotal Ссылку на результат проверки сообщите.

Если появится сообщение, что файл уже проверялся, проверьте заново

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\deal17\Local Settings\Temp\MSI211.tmp','');
QuarantineFile('C:\WINDOWS\regsettings.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
DeleteService('ati64si');
DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

http://www.virustotal.com/ru/analisis/6d67...9652-1248265663

отчёт

скрипты пока не выполнял gmer часа 2 бьётся не буду ему мешать

всё выше перечисленное выполню и отчитаюсь

спс

 

avz делает только файл карантина virusinfo_cure

поможет ли лог hijackthis?

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте запустить стандартный АВЗ так: создайте текстовый файл с расширением txt в блокноте. напишите там

avz.exe VI_Log_Path="C:\"

Файл сохраните как start.bat в папке с утилитой АВЗ

потом выполните стандартный скрипт 2 и посмотрите корень диска С, если там сохраниться лог то выполните стандартный лог 3.

Ссылка на комментарий
Поделиться на другие сайты

оба варианта не помогли ..... по-прежнему создаётся только файл карантина

в принципе проблема с перезагрузкой решена, но компьютер в сети не хотел бы способствовать распространению

Ссылка на комментарий
Поделиться на другие сайты

Давайте так попробуем.

 

Пофиксить в HiJack

O4 - HKLM\..\Run: [MessengerSettings] C:\WINDOWS\regsettings.exe

Перезагрузиться

 

Попробуйте теперь сделать логи AVZ

Ссылка на комментарий
Поделиться на другие сайты

Фикс в HiJack должен был отключить запуск этого файла. Пока не удаляйте.

 

В безопасном режиме логи делать не пробовали?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wastezxc
      Автор wastezxc
      Здравствуйте, встроенная видеокарта работает при рендере текстур, при этом когда много эффектов она работает на 90-100 % и начинает лагать
       
    • Suga
      Автор Suga
      Решил проверить компьютер на вирусы тк какой-то процесс после запуска игр нагружал видеокарту в 100-90%. В диспетчере задач нагружал "хост окна консоли", теперь пропадает после запуска диспетчера. Как удалить "NET:MALWARE.URL"?

    • Notururu
      Автор Notururu
      Заметил, что стали сильно шуметь кулера на компе и подтормаживать система. Проверил в диспетчере задач нагружается процессор пытался проверить почему не вышло.

    • francesca555
      Автор francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
×
×
  • Создать...