Перейти к содержанию

[РЕШЕНО] svchost грузит на 50% цп


Рекомендуемые сообщения

Здравствуйте! Проблема такая Сегодня появился процесс svchost который грузит цп максимально до 50% 
Сканировал Dr.web curreit ничего не найдено.  KVRT не запускается выдаёт ошибку - для работы программы требуется установленное обновление kb4474419

Установить обновление не получается, идёт откат восстановление прошлой точки запуска или что то типа того. Проблема на время "убивается" программой Tdsskiller но спустя время компьютер автоматически перезагружается и всё по-новой. 
Помогите решить проблему. Скрин от Tdsskiller , карантин файл от него же https://disk.yandex.ru/d/CPwLzvp1TS0J-g, пароль virus


Есть программы -  avz, uvs, HiJackThis

r8BT6FYWL14.jpg

Изменено пользователем dreamkie
Ссылка на сообщение
Поделиться на другие сайты

вот

CollectionLog-2022.08.18-12.14.zip

 

5 часов назад, dreamkie сказал:

В данный момент не грузит ЦП уже больше часа. После очередного сканирования Tdsskiller  Но на долго ли....  

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши)

begin
  DeleteFile('C:\Windows\winstart.bat','32');
 DeleteFile('C:\Windows\winstart.bat','64');
 DeleteSchedulerTask('StartDVR');
ExecuteSysClean;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Вот. Второй раз

CollectionLog-2022.08.18-13.04.zip

 

Зашёл в игру на минут 40 потом синий экран, перегрев. Перезагружаюсь а там lsma22 грузить до 80 процентов, этот сайт закрывает. Удалил вручную пустило. Что делать?

 

И conhoy.exe какой то кажись тоже вирус

 


В этот раз dr.web curreit нашёл кучу угроз. 29 шт.
лог  - https://disk.yandex.ru/d/7FOwqNqLj7E5Dw 

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.

3. Нажмите кнопку Scan (Сканировать).

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Сделал. Вчера устанавливал видеодрайвер через софт, он мне подсунул  360 total security беспл.версию . недолго думая оставил на всякий случай. Сегодня утром этот антивир мне пишет о неких процессах которые идут в cmd.exe - EternalBlue   вроде бы , нажал блокировать.  Вчера так же нашёл пару вирусов. Удалил. Сейчас изредка этот антивир пишет о блокированном  выполнении  в cmd.exe 

Desktop.rar

Изменено пользователем dreamkie
Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
S2 mssecsvc2.0; C:\WINDOWS\mssecsvc.exe -m security [X]
S2 mssecsvc2.1; C:\WINDOWS\mssecsvr.exe -m security [X]
Task: {FDE46757-3350-42E2-8485-981B870BD54D} - System32\Tasks\MicrosoftsWindowsy => c:\windows\temp\conhoy.exe (Нет файла) <==== ВНИМАНИЕ
WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

И надо искать способ запустить KVRT. Тот вариант майнера, с которым Вы столкнулись, начинает работу с загрузочного сектора.

Попробуйте установить на свою семерку обновления из пакетов от simplix.

 

Ссылка на сообщение
Поделиться на другие сайты

А в какой программе скрипт запускать? К сожалению нужно отьехать на пару дней. Через 2-3 дня вернусь сделаю, отпишу тут. Спасибо 

Ссылка на сообщение
Поделиться на другие сайты
2 минуты назад, dreamkie сказал:

А в какой программе скрипт запускать?

Инструкцию читайте внимательно. Там же по пунктам все расписано.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Извиняюсь , невнимательный.. 
Глупый вопрос но при заходе в игру вылазит спустя короткое время синий экран. (раньше не было такого) Стоит ли чинить эту развалюху от вирусов если играть не смогу? 

Fixlog.txt

Изменено пользователем dreamkie
Ссылка на сообщение
Поделиться на другие сайты

Благодарю за помощь! ❤️
 А если поставить win 10. Проблем с ней меньше будет в дальнейшем чем с 7кой пираткой? Я просто чайник, имею в виду чтобы были закрыты изначально уязвимости. И  обновления необходимые для программ , в том числе антивирусов  все стабильно работали. Пираткой этой пользовался довольно длительное время ( лет 7-8) Прекрасно знал что в сборке есть вирусы, но проблемы решались банальным сканером касперским, dr web curreit, malwarebytes.  
5 сек назад антивир 360 тотал секьюрити (который каким то макаром сам установился вместе с драйвером)  заблокировал выполнение некой команды в cmd.exe. и так раза 3 уже...

Изменено пользователем dreamkie
Ссылка на сообщение
Поделиться на другие сайты

Этот майнер намного моложе Вашей пиратской системы. Так что подхватили Вы его скорее через такие же пиратские игры или репаки к ним.

 

В общем устанавливайте обновления с помощью указанного мной пакета и пробуйте запускать KVRT.

Ссылка на сообщение
Поделиться на другие сайты

В общем винда окончательно сдохла несколько дней назад. Пришлось ставить такую же. Пиратских игр не было , но в комплекте с этой виндой шли всякие дополнения - torrent , 7zip, winrar , paint  и тд. Которые в этот раз устанавливать не стал, отключать центр обновления виндовс тоже не стал и KVRT запустился.  Вчера проверял весь компьютер и все разделы - ничего не найдено. Думаю ещё раз проверить на днях как закончу с установкой игр и тд.  Игры стимовские лицензионные. 

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • PuCan
      От PuCan
      Предыстория:

      Две недели назад в браузере Mozila Firefox при запуске системы начал открываться сайт dipladoks.org
      Меня это не сильно беспокоило, поэтому я отложил решение данной проблемы на эти самые две недели. 
      Спустя две недели я решил эту проблему, отключив процесс всплытия данного сайта при загрузке.
      Просканировал систему защитником Windows (полное сканирование) - он ничего не нашёл.
      Решил почистить Dr.Web Curelt! и Adwcleaner - они нашли трояны и майнеры. 
      Вскоре я решил запустить программу Malwarebytes - он установился, но значка на ярлыке нет. При попытке запуска высвечивается Explorer.exe "Не удаётся получить доступ к объекту, на который ссылается этот ярылк. Отсутствуют необходимые разрешения." При попытке узнать расположение данной программы по ярлыку высвечивается тоже самое и открывается проводник по пути Этот компьютер - Windows (C:) - Пользователи - Общие - Общий рабочий стол - Данный ярлык
      Пробовал переустанавливать эту программу - устанавливает, но на рабочем столе тот же ярлык без значка. Я пробовал установку без интернета - установщик прерывался где-то на середине. Пробовал установить Malwarebytes с других носителей, изменяя название установщика, добавляя различные расширения в названии (так советовали в интернете) - бесполезно.
      MalwareBytes нельзя удалить - так как при удалении через меню  пуск выясняется, что программа уже удалена и предлагается только исключить программу из списка компонентов - такая вот ошибка.
      Потом я обновил Windows ( не версию, просто обновления) в надежде на то, что защитник сможет вычислить что это вредит. Но нет, в дальнейшем он также перестал находить что-то.
      Так как я не знал, что делать, то решил откатить ПК к исходному состоянию, удалив всё и установив ОС заново. Однако всплыло окно "Возникла проблема с возвратом компьютера в исходное состояние. Не было выполнено никаких изменений"
      Ознакомился с правилами на данном форуме и вот что я сделал:
      Проверка ПК
      KVRT (Скриншот результата) - https://ibb.co/YZZCJsn
      KVRT (Скриншот того, что нашёл в карантине) - https://ibb.co/wBxf14z
      Dr.Web Curelt! (Скриншот результата) - https://ibb.co/p44cwXK - всё найденное переместил в карантин
       
      Дальше я не стал скачивать и запускать автоматический сборщик логов, так как я не могу выполнить обязательное условие - отключение антивируса. Прям вот совсем недавно оказывается что-то вытеснило мой защитник Windows и начало работать под видом антивируса MalwareBytes (На скриншоте видно - https://ibb.co/gWG759R ) - "открыть приложение" не работает и я не знаю как это отключить.

      Что мне делать теперь? До того, как я пришёл на форум я запускал вышеописанные программы - они находили и трояны, и биткоин майнеры, и шпионы за клавиатурой, и программы для показа рекламы, в общем полный винегрет. И всё потому, что я всё это время доверял защитнику Windows, который, как оказалось, не такой уж и полезный.

      У меня Windows 10.
       
    • Ruby_Heart
      От Ruby_Heart
      Здравствуйте, подозреваю на своем компьютере вирус, который делает ботнет из компьютера, он заменяет системные файлы,   плодит бесконечные desktop.ini, мимикрирует под службы( intel, realtek ,microsoft), а также запускает без моего ведома виртуальную машину. Виртуалку удалось отключить только путем отключения виртуализации в биос. Доктор веб и kaspersky rescue tool ничего не находят. Прикладываю отчеты FRST. Заметил такую вещь, что когда пытался восстановиться с точки восстановления - это стало невозможно, он ссылался на битый С: раздел, после рекомендованного chkdsk точка пропала.
      Addition_02-07-2022 15.03.02.txt drivers.txt FRST_02-07-2022 15.03.02.txt
    • Scotty
      От Scotty
      Приветствую. Сегодня на своём ПК открыл файл размером 450 МБ расширение scr (не буду вдаваться в подробности). При попытке открытия файл сразу после двойного клика он моментально удалился антивирусом Kaspersky Security Cloud, а в отчетах отобразилось, что обнаружен, остановлен и удалён объект Trojan.Win32.Badex.c . Гуглил этот Бадекс, но ничего не нашёл. Что это за троян? Да, он удалён, но каковы последствия моей попытки его запуска? Не оставил ли он после себя какую-то активность? На данный момент я произвёл полную проверку и ничего не обнаружено. Но тем не менее хотел бы узнать тут, есть ли что-то, что антивирус мог не обнаружить? Могло ли что-то остаться в системе от этого Трояна? Или я дал недостаточно информации?
    • loppener
      От loppener
      случилось это примерно 2 недели назад, я что-то скачал, не помню что и началось это. у меня не устанавливался ни один антивирус, вирус их закрывал. файл хостс тоже был переполнен блокировками против сайтов. я еле-еле установил антивирус Malwarebytes и drweb и вроде почистил все, но с каждым запуском компа файлы вируса появляются, а удалить я их не могу, тк восстанавливаются при перезапуска. автозагрузка в диспетчере задач тоже не работает, пишет что нет элементов. сегодня хотел переустановить виндоус, но файл просто закрывается и ничего не происходит. не знаю что делать. при том заметил что криптокошельки которые скопировал меняются на неизвестный мне кошелек, я понял что у меня в компе сидит куча троянов которые мешают жить и скорее всего воруют мои денные. помогите пожалуйста! 
    • Avillon_project
×
×
  • Создать...