Перейти к содержанию

Процесс svchost.exe грузит процессор на 100%


evgen_kav

Рекомендуемые сообщения

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\program files\expdebug.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

Продублируйте, пожалуйста, карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

Ссылка на комментарий
Поделиться на другие сайты

c:\program files\expdebug.exe да видать в нем причина, его и удалить нельзя! буду ждать ваших решений, только не пойму, почему начинает бушевать svchost.exe только тогда когда я врубаю антивирь касперского :help:

 

Да видать я погорячился, удалил этот c:\program files\expdebug.exe файл и теперь при загрузке пропал рабочий стол, при попытке выполнить C:\windows\explorer.exe ошибка запуска файла

 

Всем спасибо! проблема решена

вернул рабочий стол таким образом:Удалил раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe и перезагрузил комп

все стало на свои места, врубаю антивирь и проц уже работает под нормальной загрузкой

Как сам я думаю откуда я мог занести эту шнягу c:\program files\expdebug.exe вот она и висела в процессах у меня, удалил и востановил рабочий стол, и все теперь ок!

Советую всем в таких ситуациях не спешить переустанавливать Виндовс, а искать решение проблемы пусть через сутки, но она решена, и остальные тоже могут воспользоваться данным решением!

Изменено пользователем evgen_kav
Ссылка на комментарий
Поделиться на другие сайты

Да это был вирус - Trojan-PSW.Win32.Agent.mqj

Зря вы поспешили его удалить, после удаления сриптом, почистился бы и реестр и проблемы не наблюдались бы. Повторите логи, посмотрим, что там.

Ссылка на комментарий
Поделиться на другие сайты

Да постараюсь повторить логи сегодня, мне самому интересно, ну некоторые заразы в реестре я убил, вчера все работало как и ранее, ошибок никаких не было, я думаю что проблема решена и компьютер чист, но логи повторю :)

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

На самом деле всё элементарно, сомневаюсь что там был вирус, просто когда на ПК запускается много программ использующих интернет, для доступа этих программ нужен процесс "svchost.exe" который собственно и производит доступ к интернету, из-за большого количества открытых "svchost.exe" ПК начинает тормозить, а тормозит он потому что Касперский сканирует эти самые процессы "svchost.exe" в активном режиме, в других антивирусах этот процесс сканируется в пассивном режиме и в NOD32 тоже. Вся проблема в самом Антивирусе Касперского а не в вирусах, я установил Windows 7 на чисто отформатированный раздел HDD, у меня такое случается только при запуске большого количества программ работающих с интернетом, особенно с Opera. Виноват в этом именно Каспер, поэтому пользуюсь другим антивирусом, миф о том что Касперский перестал загружать ПК не развеялся, даже после того как это прокомментировал Евгений Касперский говоря что всё это из-за старых версий продуктов и т.д.

Не понимаю зачем нужна такая защита если при её работе совсем невозможно пользоваться ПК, эта тормознутость Каспера просто выводит из себя :)

Те у кого Каспер не загружает проц просто используют мало программ использующих интернет, особо "svchost.exe" используется при работе торрент клиентов, из-за чего Каспер опять же тормозит ПК при загрузке файлов с высокой скоростью.

Строгое предупреждение от модератора Mark D. Pearlstone
Устное предупреждение за поднятие старой темы и флуд. Закрыто.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • francesca555
      От francesca555
      Здравствуйте. Касперски (в тч Kaspersky Virus Removal Tool и еще пару программ использовала) в упор ничего не видит, но мне кажется, что компьютер заражен. Ноутбук намертво завис во время просмотра видео (дело точно не в нем), все пропало и осталась только иконка браузера (весь остальной экран был черный) пришлось перезагружать ноутбук, после этого экран загрузки как-то странно выглядел (как будто расширение неправильно выбрано), запустился вроде более менее нормально, но фон рабочего стола исчез, и вместо него черный экран. Через время перезагрузила еще раз, картинка вернулась на рабочий стол и начало происходить что-то очень странное. Я выделила несколько иконок и под ними пропал фон, при том, что в целом он оставался. Когда я продолжала выделять, фон постепенно пропадал. Я не стала до конца его убирать, но в итоге он сам пропал. При следующей загрузке ситуация повторилась, только наоборот. Рабочий стол загрузился черным, а как начала выделять, начал появляться... Я не исключаю, конечно, что не в вирусе дело, но я никогда такого не видела и в интернете ничего об этом не нашла. Как только открываю диспетчер задач, нагрузка цп падает с 40-75% до 7-15% + появились нетипичные подвисания и ноутбук сильно греется. В диспетчере задач нашла процесс svchost.exe, запущенный от имени пользователя. Если смотреть расположение файла, выдает Windows/System32/svchost.exe.

      Подскажите, пожалуйста, что делать в этой ситуации?
      CollectionLog-2025.01.28-09.19.zip
    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • Maksim28
      От Maksim28
      Здравствуйте, столкнулся с проблемой в виде майнера на своем компьютере. Скачивал игру с интернета, но видимо поймал вирус. В диспетчере задач процесс uTorrent.pro бывает грузит процессор на 100 процентов. Пробовал использовать антивирусы, но не помогает. После перезагрузки компьютера, он снова появляется.
      CollectionLog-2024.09.02-19.05.zip
×
×
  • Создать...