Перейти к содержанию

Странная активность svchost.exe (LocalServiceNetworkRestricted)


3kilos

Рекомендуемые сообщения

Через вкладку Службы в Администрировании тоже не получается остановить Журнал событий.


Или остановка возможна только в Безопасном режиме?

Ссылка на комментарий
Поделиться на другие сайты

Очистил журнал.

Но ситуация не изменилась. Все так же процесс svchost.exe (LocalServiceNetworkRestricted) обращается к файлам lastalive.dat в среднем на 17 байт/c. Иногда svchost пропадает из списка процессов.

Ссылка на комментарий
Поделиться на другие сайты

Панель управления - Система и безопасность - Администрирование - Просмотр событий.

Журналы приложений и служб - Microsoft - Windows - Reliability-Analysis-Engine - Operational

Справа в "Действиях" - Отключить журнал.

 

Пишут (http://www.sevenforums.com/bsod-help-support/50621-why-does-my-hard-drive-activity-light-constantly-blink-6.html), что именно этот компонент связан с файлами lastalive0.dat и lastalive1.dat

 

Попробуйте, может быть поможет.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, попробую, позже отпишусь.

 

Немного оффтопного сообщения.

 

Не сразу заметил, но в первом моем сообщении возле слова "антивирус" была ссылка с рекламой (advertise). Сейчас ее нет, но в ленте Вконтакте один раз такое проскочило и вот на каком-то сайте тоже видна такая реклама.

Такого раньше не замечал нигде. Установлен Адблок, может это он такую рекламу выдает?


Прикрепил скриншот.

 

post-16901-0-87057000-1471984723_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

На первый взгляд, в отчетах ничего нехорошего не было видно. Но правда эти отчеты не совсем для этого.

Попробуйте провериться в "Уничтожении вирусов".

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@3kilos, обновите антивирус до актуальной версии по инструкции ниже:

1. Перед установкой новой 2017 версии старую версию удалите как описано в этой статье: http://support.kaspersky.ru/11429
2. Загрузите и установите Kaspersky Total Security 2017  по ссылке: http://products.kaspersky-labs.com/russian/homeuser/kts2017/kts17.0.0.611ru-ru_full.exe
3. Дождитесь окончания загрузки, запустите загруженный файл и установите продукт, следуя рекомендациям на экране. После установки активируйте новую версию вашим кодом активации.
4. Включите в настройках антивируса опцию "Обнаружить другие программы, которые могут быть использованы для нанесения вреда компьютеру или данным пользователя". 
 
Для этого откройте главное окно Касперского --> Настройка --> Дополнительно --> Угрозы и исключения --> установите маркер напротив пункта: "Обнаружить другие программы, которые могут быть использованы для нанесения вреда компьютеру или данным пользователя": http://support.kaspersky.ru/12407
Выполните обновление: http://support.kaspersky.ru/12076#block2, затем полную проверку ПК на вирусы с помощью Касперского: http://support.kaspersky.ru/12102#block1 . В ходе проверки продукт может предложить удалить то или иное ПО, если оно вам не знакомо – рекомендую удалить его.
 
5. Убедитесь, что компонент Анти-Баннер включен. Для этого необходимо открыть главное окно программы - выбрать пункт "Настройка". Во вкладке "Центр Защиты" справа отобразится список компонентов защиты. Найдите в списке Анти-Баннер, ползунок для этого компонента должен находиться в крайнем правом положении (зелёная индикация сообщает о том, что компонент включен).
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Панель управления - Система и безопасность - Администрирование - Просмотр событий.

Журналы приложений и служб - Microsoft - Windows - Reliability-Analysis-Engine - Operational

Справа в "Действиях" - Отключить журнал.

 

Пишут (http://www.sevenforums.com/bsod-help-support/50621-why-does-my-hard-drive-activity-light-constantly-blink-6.html), что именно этот компонент связан с файлами lastalive0.dat и lastalive1.dat

 

Попробуйте, может быть поможет.

Отключил журнал в Operational, но ничего не изменилось.

Ссылка на комментарий
Поделиться на другие сайты

В той ссылке, что я дал, в первом топике был другой вариант решения.

Вот здесь вроде тоже самое пишут:

https://social.technet.microsoft.com/Forums/windows/en-US/7a0e04e0-0605-4b82-9552-8afc66c59ccf/eventlog-service-writes-lastalive0dat-and-lastalive1dat-once-per-minute?forum=itprovistaapps

 

В смысле в ветке:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Reliability\

выставить TimeStampInterval  в "0"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • francesca555
      От francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • E.K.
      От E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • Bercolitt
      От Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
×
×
  • Создать...