Перейти к содержанию

win 7: подлинный svchost.exe грузит процессор


Рекомендуемые сообщения

День добрый. Пару дней назад заметил, что компьютер (под windows 7) стал подвисать: музыка трещит, винда тормозит, да и вообще всё как на слайдшоу. Глянул через processExplorer - на 50-60% проц занимает svchost.exe, причём родной, из system32. Службы в нём были стандартные, ничего необычного. Проверился nod'ом на вирусы - ничего. cureIt тоже угроз не показал, даже в безопасном. Kaspersky virus removal tool вирусов не нашёл.

 

Грешил поначалу на службу автообновления, хоть раньше с ней и не было проблем, отключил этот сервис, плюс ещё парочку из данного свцхоста - безрезультатно.

Методом научного тыка и перебора вариантов, оказалось, что в основном нагрузку дают службы "вспомогательная служба IP" и "сетевые подключения - netman". Отключаешь одну - грузит вторая, отключаешь обе - интернет (VPN) не подключается. Сейчас временный выход таков - отключил нетман, в итоге система тормозит только первые минут 7 после включения, дальше более менее сносно себя ведёт.

 

Забегая на перёд, скажу: дело не в сетевухе, ибо без подключенного сетевого кабеля тормоза всё равно имеют место.

 

И да, kaspersky-911 выдавал некие скрипты лечения для avp, но пока ничего не помогло. Отправил туда файлы карантина, но ответа нет уже достаточно долго, так что решил написать сюда.

 

Конфигурация компьютера:

ноутбук ASUS UL30A

Genuine Intel® CPU U2300 1.20 GHz (два ядра)

Оперативная память DDR3 2,97 Gb

HDD 320 Gb

 

windows 7 x86 Ultimate, eset smart security 4, opera

 

 

Вот логи:

 

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

 

Расскажи мне, честный люд, что я делаю не так? :whistle:

Ссылка на комментарий
Поделиться на другие сайты

В том и дело, что мне бы быстрее найти какое решение или совет, а там всё никак не отвечают. Время - деньги, как говорится. К тому же, чем больше мнений услышу, тем более полна будет инфа по проблеме. Разве нет?

Изменено пользователем envy
Ссылка на комментарий
Поделиться на другие сайты

Разве нет?

нет.

Вы же не ходите, когда болеете, к двум разным терапевтам...

 

Пару дней назад

посмотрите, ставились ли обновления Windows перед этим. если ставились - удалите их. смотрите, что с проблемой. только службы верните, как были.

Ссылка на комментарий
Поделиться на другие сайты

Обновлений на этой неделе вообще не было. Уже читал по поводу того, что у некоторых это случается при обновлении пакета Офис. У меня офис обновлялся ещё в прошлом месяце последний раз.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • francesca555
      От francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • kirill1
      От kirill1
      Диспетчер окон рабочего стола грузит видеокарту, переустанавливал виндовс много раз также форматировал полностью диск, проверял на вирусы. Ничего не помогает. Хелп пожалуйста. 

    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • ARKHIPOV
      От ARKHIPOV
      Здравствуйте! Пишу с переходом из раздела с вирусами, вчера вызвал мастера для ремонта ПК, в ходе диагностики AIDA64 и KasperskyPlus показал значение целостности системного диска 1%, жить осталось 1 день. Файлы переносятся, но не все, в какой то момент загрузка падает до 0 кб/с и дальше данные не передает. Спасти информацию с него не получается. Консультат из топика помощи с вирусами сказал обратиться к вам. 
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
×
×
  • Создать...