Перейти к содержанию

Странная активность svchost.exe (LocalServiceNetworkRestricted)


Рекомендуемые сообщения

Опубликовано

Через вкладку Службы в Администрировании тоже не получается остановить Журнал событий.


Или остановка возможна только в Безопасном режиме?

Опубликовано

Значит сделайте все манипуляции с журналами в безопасном режиме.

Опубликовано

Очистил журнал.

Но ситуация не изменилась. Все так же процесс svchost.exe (LocalServiceNetworkRestricted) обращается к файлам lastalive.dat в среднем на 17 байт/c. Иногда svchost пропадает из списка процессов.

Опубликовано

Да, папка с файлами сейчас занимает 5.2 мб, до этого было около 115 мб.

Опубликовано

Панель управления - Система и безопасность - Администрирование - Просмотр событий.

Журналы приложений и служб - Microsoft - Windows - Reliability-Analysis-Engine - Operational

Справа в "Действиях" - Отключить журнал.

 

Пишут (http://www.sevenforums.com/bsod-help-support/50621-why-does-my-hard-drive-activity-light-constantly-blink-6.html), что именно этот компонент связан с файлами lastalive0.dat и lastalive1.dat

 

Попробуйте, может быть поможет.

  • Согласен 1
Опубликовано

Спасибо, попробую, позже отпишусь.

 

Немного оффтопного сообщения.

 

Не сразу заметил, но в первом моем сообщении возле слова "антивирус" была ссылка с рекламой (advertise). Сейчас ее нет, но в ленте Вконтакте один раз такое проскочило и вот на каком-то сайте тоже видна такая реклама.

Такого раньше не замечал нигде. Установлен Адблок, может это он такую рекламу выдает?


Прикрепил скриншот.

 

post-16901-0-87057000-1471984723_thumb.jpg

Опубликовано

На первый взгляд, в отчетах ничего нехорошего не было видно. Но правда эти отчеты не совсем для этого.

Попробуйте провериться в "Уничтожении вирусов".

  • Согласен 1
Опубликовано

@3kilos, обновите антивирус до актуальной версии по инструкции ниже:

1. Перед установкой новой 2017 версии старую версию удалите как описано в этой статье: http://support.kaspersky.ru/11429
2. Загрузите и установите Kaspersky Total Security 2017  по ссылке: http://products.kaspersky-labs.com/russian/homeuser/kts2017/kts17.0.0.611ru-ru_full.exe
3. Дождитесь окончания загрузки, запустите загруженный файл и установите продукт, следуя рекомендациям на экране. После установки активируйте новую версию вашим кодом активации.
4. Включите в настройках антивируса опцию "Обнаружить другие программы, которые могут быть использованы для нанесения вреда компьютеру или данным пользователя". 
 
Для этого откройте главное окно Касперского --> Настройка --> Дополнительно --> Угрозы и исключения --> установите маркер напротив пункта: "Обнаружить другие программы, которые могут быть использованы для нанесения вреда компьютеру или данным пользователя": http://support.kaspersky.ru/12407
Выполните обновление: http://support.kaspersky.ru/12076#block2, затем полную проверку ПК на вирусы с помощью Касперского: http://support.kaspersky.ru/12102#block1 . В ходе проверки продукт может предложить удалить то или иное ПО, если оно вам не знакомо – рекомендую удалить его.
 
5. Убедитесь, что компонент Анти-Баннер включен. Для этого необходимо открыть главное окно программы - выбрать пункт "Настройка". Во вкладке "Центр Защиты" справа отобразится список компонентов защиты. Найдите в списке Анти-Баннер, ползунок для этого компонента должен находиться в крайнем правом положении (зелёная индикация сообщает о том, что компонент включен).
  • Согласен 1
Опубликовано

Панель управления - Система и безопасность - Администрирование - Просмотр событий.

Журналы приложений и служб - Microsoft - Windows - Reliability-Analysis-Engine - Operational

Справа в "Действиях" - Отключить журнал.

 

Пишут (http://www.sevenforums.com/bsod-help-support/50621-why-does-my-hard-drive-activity-light-constantly-blink-6.html), что именно этот компонент связан с файлами lastalive0.dat и lastalive1.dat

 

Попробуйте, может быть поможет.

Отключил журнал в Operational, но ничего не изменилось.

Опубликовано

В той ссылке, что я дал, в первом топике был другой вариант решения.

Вот здесь вроде тоже самое пишут:

https://social.technet.microsoft.com/Forums/windows/en-US/7a0e04e0-0605-4b82-9552-8afc66c59ccf/eventlog-service-writes-lastalive0dat-and-lastalive1dat-once-per-minute?forum=itprovistaapps

 

В смысле в ветке:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reliability\

выставить TimeStampInterval  в "0"

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • francesca555
      Автор francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
    • scaramuccia
      Автор scaramuccia
      В процессах постоянно висит виндовый калькулятор. Пишут, что это нормально, так как другие приложения используют калькулятор для вычисления. Хотя непонятно, зачем им для вычислений нужен калькулятор, сами считать не умеют?
      Смущает, что в свойствах процесса указана неизвестная учетная запись. Что это за запись?

       
      Сообщение от модератора thyrex Перемещено из раздела Компьютерная помощь
    • tw1st3rjk
      Автор tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
×
×
  • Создать...