Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » svchost 50%

Ответить
Настройки темы
svchost 50%

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: davilan@vk
Дата: 07-08-2017
Здравствуйте, svchost.exe грузит цп на половину.
Скриншот из ProcessExplorer приложил.
Логи тоже.
KVRT нашел 3 проблемы, что с ними делать?(Скриншот приложил)

Отправлено: 12:08, 07-08-2017

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\users\andrei\appdata\roaming\mozilla\realtek hd\rthdcpl.exe');
 TerminateProcessByName('C:\Users\Andrei\AppData\Roaming\svchost.exe');
 QuarantineFileF('c:\users\andrei\appdata\roaming\mozilla\realtek hd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('c:\users\andrei\appdata\roaming\mozilla\realtek hd\rthdcpl.exe', '');
 QuarantineFile('C:\Users\Andrei\AppData\Roaming\svchost.exe', '');
 QuarantineFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{E9D3707A-DAC8-45B4-B653-4E36ACCA5F62}.tmp', '');
 QuarantineFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{E5B5C439-5B60-4FB1-9B83-41CCDBFF7ECD}.tmp', '');
 QuarantineFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{49CD84AA-00BF-425F-8554-54BF2FF4D4D9}.tmp', '');
 QuarantineFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{A7BE691B-A230-4EF5-ABEB-602C7E40899E}.tmp', '');
 ExecuteFile('schtasks.exe', '/delete /TN "Realtek HD Audio" /F', 0, 15000, true);
 DeleteFile('c:\users\andrei\appdata\roaming\mozilla\realtek hd\rthdcpl.exe', '32');
 DeleteFile('C:\Users\Andrei\AppData\Roaming\svchost.exe', '32');
 DeleteFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{E9D3707A-DAC8-45B4-B653-4E36ACCA5F62}.tmp', '32');
 DeleteFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{E5B5C439-5B60-4FB1-9B83-41CCDBFF7ECD}.tmp', '32');
 DeleteFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{49CD84AA-00BF-425F-8554-54BF2FF4D4D9}.tmp', '32');
 DeleteFile('C:\Users\Andrei\AppData\Local\Temp\{2AFDE7B0-2866-4475-9285-921A2FFA21A1}\{A7BE691B-A230-4EF5-ABEB-602C7E40899E}.tmp', '32');
 DeleteFileMask('c:\users\andrei\appdata\roaming\mozilla\realtek hd', '*', true);
 DeleteDirectory('c:\users\andrei\appdata\roaming\mozilla\realtek hd');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.



Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

-------


Отправлено: 13:01, 07-08-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Спасибо за помощь, svchost который грузил до 50% пропал. Но теперь появился wabmig.exe грузит до 30. Логи приложил

Последний раз редактировалось davilan@vk, 24-10-2017 в 20:22.


Отправлено: 13:56, 07-08-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:16, 08-08-2017 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » svchost 50%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Svchost - привидение грузит процессор на 50-60% RestOrRun Microsoft Windows 8 и 8.1 1 03-07-2017 09:51
Разное - svchost грузит систему на 50% overheat Microsoft Windows 7 10 08-11-2016 08:51
Службы - Загрузка ЦП на 50% (svchost.exe) Racer4eg Microsoft Windows 7 12 22-09-2016 13:26
svchost.exe грузит процессор на 50% Gubra Тест-форум 0 08-06-2016 22:03
Проблема с svchost -k netsvcs, грузит на 50-60% Oleg ZH Лечение систем от вредоносных программ 17 08-12-2010 00:43




 
Переход