Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Загрузка ЦП почти постоянно 100%, svchost.exe (http://forum.oszone.net/showthread.php?t=204626)

Георгий1 12-04-2011 22:02 1656829

Загрузка ЦП почти постоянно 100%, svchost.exe
 
Здравствуйте!
проблема в том что процессы svchost.exe расходуют почти постоянно 100% ЦП. Удалил Tune up, др.веб. ничего не помагает
Заранее спасибо за помощь!

Георгий1 12-04-2011 22:14 1656844

Вложений: 1
третий лог

zirreX 13-04-2011 00:20 1656963

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.

Обновите базы в AVZ (Файл - Обновление баз) и сделайте новые логи.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Георгий1 29-05-2011 13:03 1684496

Вложений: 1
Обновить АВЗ, почему то не удается, хотя скрипт выполняется.
прикладываю лог mbam.
Загрузка ЦП по прежнему 100%

p.s.
извиняюсь что не оперативно следую рекомендациям.

Заранее Спасибо

Георгий1 30-05-2011 00:21 1684830

После удаления вредоносных программ удалось обновить АВЗ, позже выложу новые логи

Георгий1 30-05-2011 08:37 1684896

Выкладываю логи АВЗ после обновления баз, если необходимо могу еще раз сделать лог hijackthis.

SolarSpark 30-05-2011 10:48 1684956

что с проблемой?

Георгий1 31-05-2011 09:52 1685514

Загрузка ЦП по прежнему 100%

Katharsis 31-05-2011 10:42 1685540

1.нажмите Пуск - Выполнить. В поле открыть введите команду cmd
Скопируйте и вставьте команду:
Цитата:

Tasklist /svc > c:\Tasklist.txt
enter
файл c:\Tasklist.txt выложите сюда

2. Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

3. лог Malwarebytes повторите.

в списке процессов (смотреть в диспетчере задач) есть svchost.exe запущенный от имени пользователя?

Георгий1 02-06-2011 00:11 1686779

Вложений: 1
в списке процессов svchost.exe от имени пользователя отсутствует
В основном два svchost.exe от системы и один нетворк сервис расходуют почти всю ЦП.
остальные логи постараюсь утром выложить

Георгий1 02-06-2011 00:32 1686784

Вложений: 2
лог Malwarebytes постараюсь утром выложить

Георгий1 02-06-2011 08:03 1686871

Вложений: 1
готово

SolarSpark 02-06-2011 09:09 1686892

чисто

Katharsis 02-06-2011 10:25 1686931

Левых служб у вас не видно.

Цитата:

Цитата Георгий1
В основном два svchost.exe от системы и один нетворк сервис расходуют почти всю ЦП »

Через диспетчер устройств посмотрите, нет у вас большой кучи скрытых сетевых устройств? Если есть - снесите лишние. Разгрузится и svchost и нетворк сервис.

Георгий1 02-06-2011 13:19 1687043

Скрытых Сетевых адаптеров около 300 штук, а какие можно снести я честно говоря в этом не разбираюсь?

Katharsis 02-06-2011 14:44 1687088

Какая именно запись повторяется около 300 раз? Один из клонов оставьте, остальные удалите.

Katharsis 02-06-2011 15:03 1687104

Также можете попробовать отключить протокол teredo. Для этого: Пуск - выполнить - cmd/ В командную строку ввести (можно скопировать и вставить):

Цитата:

netsh interface teredo set state disabled
нажать enter

Если захочется снова включить, команда:
Цитата:

netsh interface teredo set state enabled

Георгий1 06-06-2011 08:31 1689110

Почти 300 сетевых адаптеров
Microsoft 6to4
и около 300 клонов
Microsoft 6to4 #2 - 300

удаление 1 клона занимает минут 5-10 минут, нет ли способа выделить сразу несколько адаптеров и удалить?

Katharsis 06-06-2011 16:19 1689382

другого способа, кроме как вручную не знаю. также отключите поддержку IPv6

Георгий1 07-06-2011 08:46 1689752

я извиняюсь а как отключить поддержку IPv6?

Отключение сетевого адаптера занимает несколько секунд если с начало отключить их а затем по одному удалять??

Katharsis 07-06-2011 11:38 1689832

Цитата:

Цитата Георгий1
я извиняюсь а как отключить поддержку IPv6? »

Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
Код:

REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\tcpip6\Parameters" /v DisabledComponents /t REG_DWORD /d 255
Нажмите enter. Для подтверждения записи нажмите Y.

Георгий1 08-06-2011 23:17 1691121

Откуда взялось столько скрытых сетевых адаптеров и как этого можно в последующем избежать??

Katharsis 08-06-2011 23:53 1691139

Цитата:

Цитата Георгий1
Откуда взялось столько скрытых сетевых адаптеров и как этого можно в последующем избежать?? »

Цитата:

Цитата Katharsis
отключить поддержку IPv6 »

+ teredo

Георгий1 21-06-2011 08:41 1698634

Огромное Вам СПАСИБО!!!!!!!!!

Grunger86 27-11-2012 06:26 2033640

Цитата:

Цитата Георгий1
Почти 300 сетевых адаптеров
Microsoft 6to4
и около 300 клонов
Microsoft 6to4 #2 - 300
удаление 1 клона занимает минут 5-10 минут, нет ли способа выделить сразу несколько адаптеров и удалить? »

Цитата:

Цитата Katharsis
другого способа, кроме как вручную не знаю. также отключите поддержку IPv6 »

Может кому-то поможет, РЕШЕНИЕ:
Код:

>devcon remove *6to4mp
>reg add "HKLM\SYSTEM\CurrentControlSet\Services\tcpip6\Parameters" /v DisabledComponents /t REG_DWORD /d 255
>netsh interface teredo set state disabled

Выполнять из командной строки с правами Администратора. По завершении ВСЕ адаптеры Microsoft 6to4 автоматически удалятся.


Время: 19:28.

Время: 19:28.
© OSzone.net 2001-