segap1971 Опубликовано 16 ноября, 2010 Опубликовано 16 ноября, 2010 (изменено) Иногда грузится процессор на 60-62%, в диспетчере задач загрузка идёт процессом svchost.exe, методом тыка обнаружил, что при отключении службы BITS всё нормализуется. Подозреваю что сидит какой то червь. Логи прилагаю. Спасибо заранее virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log PS Кстати, логи сканировал в нормальном режиме работы системы. Сегодня "фича" проявилась один раз и я её как всегда выключил отключением службы BITS Изменено 16 ноября, 2010 пользователем segap1971
Roman_Five Опубликовано 16 ноября, 2010 Опубликовано 16 ноября, 2010 проверьте на virustotal.com файл D:\Downloads\Программы\pbsetup.zip обновления на Windows установлены? судя по симптомам - нет. пуск - центр обновления Windows - поиск обновлений - установка
segap1971 Опубликовано 16 ноября, 2010 Автор Опубликовано 16 ноября, 2010 на virustotal.com файл D:\Downloads\Программы\pbsetup.zip Result: 0/ 43 (0.0%) Обновления до прошлой недели ставились автоматически. На прошлой неделе поставил в ручной режим. А проблеме уже полгода не меньше.
Roman_Five Опубликовано 16 ноября, 2010 Опубликовано 16 ноября, 2010 а машинка не из слабых? конфа моей - у меня в подписи. никогда не чувствовал, когда обновы ищет...
segap1971 Опубликовано 16 ноября, 2010 Автор Опубликовано 16 ноября, 2010 C2D E7300@3500. Загрузка и шаринг по сети никогда не отнимали больше 10% процессора. Кстати, такая же фича проявляется на второй системе XP SP3.
Roman_Five Опубликовано 16 ноября, 2010 Опубликовано 16 ноября, 2010 тогда я пас. заражения у Вас нет. система - не из слабых. попробуйте "Панель управления\Все элементы панели управления\Устранение неполадок\Все категории\Быстродействие"
segap1971 Опубликовано 16 ноября, 2010 Автор Опубликовано 16 ноября, 2010 Спасибо за отзыв о системе. ) Меня смущают две опции в логах: >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику Что это? Может отключить?
Roman_Five Опубликовано 17 ноября, 2010 Опубликовано 17 ноября, 2010 >> Безопасность: к ПК разрешен доступ анонимного пользователя>> Безопасность: Разрешена отправка приглашений удаленному помошнику Что это? Может отключить? 1. компьютер не в локальной сети? можно отключать. 2. за помощью к другу не планируете обращаться? отключайте.
segap1971 Опубликовано 17 ноября, 2010 Автор Опубликовано 17 ноября, 2010 Неужели так никто не сможет что то посоветовать? Вот сейчас опять грузит проц на 60-65% в покое...
Тётя Евдокия Опубликовано 17 ноября, 2010 Опубликовано 17 ноября, 2010 "Панель управления\Все элементы панели управления\Устранение неполадок\Все категории\Быстродействие" Roman_Five, а почему-то я такого у себя не нашла. Это ХР SP 3 ?
Roman_Five Опубликовано 18 ноября, 2010 Опубликовано 18 ноября, 2010 Вот сейчас опять грузит проц на 60-65% в покое... проверьте в отчётах антивируса, может он в эти моменты обновляется/выполняет проверку/поиск руткитов/... Это ХР SP 3 ? тема называется " 7-ка. ..."
segap1971 Опубликовано 18 ноября, 2010 Автор Опубликовано 18 ноября, 2010 проверьте в отчётах антивируса, может он в эти моменты обновляется/выполняет проверку/поиск руткитов/... Не ставлю антивирус. Полагаюсь на периодические самопроверки системы. Сегодня проверял "монитор ресурсов". Загрузка шла от upnphost.dll . Из контексного меню перезапустил службу и всё стало опять в норме. Надолго ли...
-=Kirill Strelets=- Опубликовано 18 ноября, 2010 Опубликовано 18 ноября, 2010 Не ставлю антивирус. Полагаюсь на периодические самопроверки системы.Сегодня проверял "монитор ресурсов". Загрузка шла от upnphost.dll . Из контексного меню перезапустил службу и всё стало опять в норме. Надолго ли... проверьте этот файл на virustotal
segap1971 Опубликовано 23 ноября, 2010 Автор Опубликовано 23 ноября, 2010 проверьте этот файл на virustotal Именно так и поступил сразу. Чисто... Кстати, уже пару дней проблемы нет.... Хотя ничего не нашёл, ничего не лечил. Правил реестр с помощью RegistryBooster, но на след день опять была загрузка... ХЗ
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти