Показать полную графическую версию : Загрузка ЦП почти постоянно 100%, svchost.exe
Георгий1
12-04-2011, 22:02
Здравствуйте!
проблема в том что процессы svchost.exe расходуют почти постоянно 100% ЦП. Удалил Tune up, др.веб. ничего не помагает
Заранее спасибо за помощь!
Георгий1
12-04-2011, 22:14
третий лог
• Выполните скрипт AVZ
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". (http://www.forum.oszone.net/post-1430637-4.html)
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.
Обновите базы в AVZ (Файл - Обновление баз) и сделайте новые логи.
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Георгий1
29-05-2011, 13:03
Обновить АВЗ, почему то не удается, хотя скрипт выполняется.
прикладываю лог mbam.
Загрузка ЦП по прежнему 100%
p.s.
извиняюсь что не оперативно следую рекомендациям.
Заранее Спасибо
Георгий1
30-05-2011, 00:21
После удаления вредоносных программ удалось обновить АВЗ, позже выложу новые логи
Георгий1
30-05-2011, 08:37
Выкладываю логи АВЗ после обновления баз, если необходимо могу еще раз сделать лог hijackthis.
SolarSpark
30-05-2011, 10:48
что с проблемой?
Георгий1
31-05-2011, 09:52
Загрузка ЦП по прежнему 100%
Katharsis
31-05-2011, 10:42
1.нажмите Пуск - Выполнить. В поле открыть введите команду cmd
Скопируйте и вставьте команду:
Tasklist /svc > c:\Tasklist.txt
enter
файл c:\Tasklist.txt выложите сюда
2. Скачайте RSIT (http://www.safezone.cc/random/RSIT.exe) или c зеркала (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
3. лог Malwarebytes повторите.
в списке процессов (смотреть в диспетчере задач) есть svchost.exe запущенный от имени пользователя?
Георгий1
02-06-2011, 00:11
в списке процессов svchost.exe от имени пользователя отсутствует
В основном два svchost.exe от системы и один нетворк сервис расходуют почти всю ЦП.
остальные логи постараюсь утром выложить
Георгий1
02-06-2011, 00:32
лог Malwarebytes постараюсь утром выложить
Георгий1
02-06-2011, 08:03
готово
SolarSpark
02-06-2011, 09:09
чисто
Katharsis
02-06-2011, 10:25
Левых служб у вас не видно.
В основном два svchost.exe от системы и один нетворк сервис расходуют почти всю ЦП »
Через диспетчер устройств посмотрите, нет у вас большой кучи скрытых сетевых устройств? Если есть - снесите лишние. Разгрузится и svchost и нетворк сервис.
Георгий1
02-06-2011, 13:19
Скрытых Сетевых адаптеров около 300 штук, а какие можно снести я честно говоря в этом не разбираюсь?
Katharsis
02-06-2011, 14:44
Какая именно запись повторяется около 300 раз? Один из клонов оставьте, остальные удалите.
Katharsis
02-06-2011, 15:03
Также можете попробовать отключить протокол teredo. Для этого: Пуск - выполнить - cmd/ В командную строку ввести (можно скопировать и вставить):
netsh interface teredo set state disabled
нажать enter
Если захочется снова включить, команда:
netsh interface teredo set state enabled
Георгий1
06-06-2011, 08:31
Почти 300 сетевых адаптеров
Microsoft 6to4
и около 300 клонов
Microsoft 6to4 #2 - 300
удаление 1 клона занимает минут 5-10 минут, нет ли способа выделить сразу несколько адаптеров и удалить?
Katharsis
06-06-2011, 16:19
другого способа, кроме как вручную не знаю. также отключите поддержку IPv6
Георгий1
07-06-2011, 08:46
я извиняюсь а как отключить поддержку IPv6?
Отключение сетевого адаптера занимает несколько секунд если с начало отключить их а затем по одному удалять??
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.