![]() |
svchost.exe Два файла host в папке ect
Собственно сабж.
Беспокоят процессы svchost.exe.Уж больно много их в диспетчере задач. Также в папке etc появилось 2 файла host. И на диске С:\ появляется файл ~WRD0008.tmp весом 0 kb http://zalil.ru/31873200 - файл log.txt |
Сделайте следующем:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
|
Логи
|
• Отключите временно:
Антивирус/Файерволл • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту. Изменения какие-либо есть? |
файл ~WRD0008.tmp после перезагрузки не появился,а так без изменений.
Процессы диспетчера задач |
"vksaver" сами ставили?
|
да.
|
Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
логи
|
|
Логи
|
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
Логи
|
Ничего необычного
Количество процессов svchost.exe зависит от используемых служб |
а что насчет 2 host`ов в папке etc?Так и должно быть?
|
|
Сделал,без изменений.
|
Файл "ICS" - Internet Connection Sharing.....Файл Hosts.ics используется ICS для хранения информации о динамически настроенных клиентах. Чтобы избежать потери подключений или данных, не вносите изменения в этот файл.
Сказали вам выше: Количество процессов svchost.exe зависит от используемых служб.Все процессы svchost.exe са опознаны как безопасные..! |
Время: 20:45. |
Время: 20:45.
© OSzone.net 2001-