Перейти к содержанию

svchost.exe - KIS 2011 на него не реагирует


Рекомендуемые сообщения

Уважаемые специалисты помогите решить не большую проблему.

Установлен KIS 2011 лицензия - базы обновлены - буквально вчера в диспетчере задач Windows появился процесс svchost.exe - от имени учетки - хотя всегда был от SYSTEM

 

7d01c2e7b383.jpg

 

После загрузки системы примерно через минуту касперский грузит систему на 99 % в трее иконка все время пульсирует

 

ebd3e1ca3bed.jpg

 

Антивирусом его проверяю - пишет что угроз не обнаружено, хотя я уверен что от него исходит зло(((

Полную проверку не могу сделать каспер останавливается все время на разном проценте проверки и на разных файлах, закономерности нет, проверку важных областей то же делал виснет на 98% и так может стоять несколько часов.

Заметил еще одну не хорошую особенность, работать на системе которую антивирус загрузил на 99% не реально - попробовал его выключить - он выключился но выключился полностью раньше после отключения в диспетчере задач оставался процесс avp.exe теперь после отключения антивируса этот процесс то же выключается.

Помогите советом! Заранее благодарю.

Ссылка на комментарий
Поделиться на другие сайты

gluharenko, делайте отчет GSI http://forum.kasperskyclub.ru/index.php?sh...amp;#entry55906 ссылку на результат прикрепите в следующем посте

Ссылка на комментарий
Поделиться на другие сайты

делайте отчет GSI http://forum.kasperskyclub.ru/index.php?sh...amp;&do=findComment&comment=55906 ссылку на результат прикрепите в следующем посте

Уважаемый я попробовал так сделать, скачал утилиту запустил но она так же повисла

d5a5b66f0e3d.jpg

Ссылка на комментарий
Поделиться на другие сайты

CatalystX не хотелось вас обидеть но если это процесс нортона тогда я папа римский - svchost.exe это системный процесс - какой то зловред под него маскируется только работает от имени моей учетной записи.

P.S. на этом компьютере антивируса нортона не было никогда в жизни, и 100% никогда не будет)))

 

CatalystX быстро реабилитировался)))

 

 

Если в диспетчере выгрузить данный процесс он больше не появляется, но если перезагрузить ПК процесс присутствует.

Изменено пользователем gluharenko
Ссылка на комментарий
Поделиться на другие сайты

Есть один способ.

Мой компьютер-Поиск-*svchost.exe*, найдет несколько хостов, но оригинальные всегда находятся в Windows/System32 и в свойствах имеют версию. Вирус(если ресурсы внутри вируса не редактировали) не будет иметь в свойствах версию. Если найдете, просто залейте на VirusTotal и ничего с ним до ответов хелперов не делайте.

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Есть один способ.

Мой компьютер-Поиск-*svchost.exe*, найдет несколько хостов, но оригинальные всегда находятся в Windows/System32 и в свойствах имеют версию. Вирус(если ресурсы внутри вируса не редактировали) не будет иметь в свойствах версию.

Есть два файла один в папке system32 второй в папке system32\dllcache оба имеют одинаковую дату и версию файла - больше на системном диске файлов с подобным названием нет.

Ссылка на комментарий
Поделиться на другие сайты

gluharenko, здравствуйте!

Если Вы обратились именно в эту ветку форума за помощью, пожалуйста, выполните правила раздела

и прикрепите логи к Вашему сообщению. Тогда будет что-то видно и Вам предложат помощь хелперы,

а так сейчас это просто гадание на кофейной гуще.

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Блин вообще непонятная фигня творится

Каспер не может произвести полную проверку, утилита от доктора веб так же виснет, утилита GetSystemInfo.exe виснет MBAM сканирует показывает что есть два инфицированных файла но до конца так же не может до сканировать зависает - хотя в целом система работает и все программы работают в штатном режиме, прям напасть какая то на все сканеры, AVZ пробовал выполнить сканирование на сбор логов так же виснет - сейчас попробую HiJackThis если эта утилита не отсканирует как положено буду снимать винт и проверять из под другой операционки(((

 

Yustas

gluharenko, здравствуйте!

Если Вы обратились именно в эту ветку форума за помощью, пожалуйста, выполните правила раздела

и прикрепите логи к Вашему сообщению. Тогда будет что-то видно и Вам предложат помощь хелперы,

а так сейчас это просто гадание на кофейной гуще.

 

Ни один сканер не делает лог - они просто не могут досканировать полностью - просто виснут.

 

P.S. а сканеры в безопасном режиме работают?

Изменено пользователем gluharenko
Ссылка на комментарий
Поделиться на другие сайты

gluharenko, сделайте лог полиморфным AVZ http://gjf.hotbox.ru/svchost.pif

AVZ зависает вот таким вот образом - проц не грузит Windows работает в штатном режиме

46d06dc71e07.jpg

 

 

после того как ставлю на сканирование MBAM

http://s011.radikal.ru/i315/1107/fe/975e92ed38eb.jpg

 

 

MBAM - так же зависает

 

 

Сделал лог HiJackThis

вот лог

hijackthis.log

Изменено пользователем gluharenko
Ссылка на комментарий
Поделиться на другие сайты

Сделал лог HiJackThis

и на том спасибо. у Вас очень дырявая система - будем латать.

 

Проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

Установите SP3 для Windows и все последующие обновления (может потребоваться активация).

 

Обновите Internet Explorer до версии 8.0 (даже если им не пользуетесь!)

 

После этого делайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

С этим пунктом не возникло вопросов после перезагрузки, проверка диска, перезагрузка - в общем все нормально

 

а вот по второму пункту я в шоке, запустил

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

запросило защиту файлов Windows и попросило диск установочный Windows стоит XP Home Edition SP2 лицензия, диск так же лицензия установил его

и вот такой вот получился прикол

6c54cc3be495.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • francesca555
      Автор francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
×
×
  • Создать...