Показать полную графическую версию : Непонятно куда идет трафик, svchost.
Вчера просто сидел в интернете, посещал такие сайты: icq.com, hotmail.com, и был запущен квип, ничего не качал. Вдруг начал куда-то идти трафик, посмотрел диспечер задач, а там svchost грузит, примерно 18000кбайт. При каждом подключении начинает идти трафик, и загружает весь канал.
Как его заблокировать то?
shestale
08-05-2013, 05:03
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы и сделайте новые логи.
+
Сделайте лог HiJackThis (http://forum.oszone.net/post-1430293-2.html).
shestale
08-05-2013, 19:54
1. Эта запись в файле hosts вам знакома?
77.109.171.128 a77-109-171-128.deploy.akamaitechnologies.com
2. Этот файл в автозагрузке вам знаком?
C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка\hidcon.exe
3. Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Программу не закрывайте и самостоятельно ни чего не удаляйте!
Я еще днем скачал мальвар - процессор 100%, оператива - 150%, нетбук не реагирует на любые действия. Файл мне не знаком, а вот адрес, да, знаком, я пока его отключаю Tcpview, но через время снова начинает качать. От куда я его подхватил, ума не приложу...
shestale
09-05-2013, 08:02
Файл мне не знаком »
hidcon.exe - для скрытого запуска коммандной строки.
Если не нужна можно удалить.
а вот адрес, да, знаком, я пока его отключаю Tcpview, но через время снова начинает качать. От куда я его подхватил, ума не приложу... »
Запустить AVZ, меню Файл - Восстановление системы - Отметьте пункт №13(очистка файла hosts) - нажмите Выполнить отмеченные операции.
Я еще днем скачал мальвар - процессор 100%, оператива - 150%, нетбук не реагирует на любые действия. »
Malwarebytes' Anti-Malware - сделайте из безопасного режима и выложите лог.
Как работает ноутбук в безопасном режиме? Тормоза есть?
В безопасном так же, никуда не заходит. Очень слаб нетбук.
shestale
10-05-2013, 05:04
Запустить AVZ, меню Файл - Восстановление системы - Отметьте пункт №13(очистка файла hosts) - нажмите Выполнить отмеченные операции. »
Это сделали?
Очень слаб нетбук. »
В командной строке от администратора выполните:
tasklist /svc > c:\tasklist.txt
Файл c:\tasklist.txt выложите сюда.
Заходите в «диспетчер задач», находите наиболее грузящий svchost, правой кнопкой -> «перейти к службам».
Из списка служб, работающих в svchost:
а) выписываете PID наиболее грузящих сюда
б) по очереди отключаете, ища виновника
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте! »
Скачайте на другом компьютере, перенесите на флешке и сделайте проверку в обычном или если не получиться, то в безопасном режиме.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.