Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Процесс svchost.exe (netsvcs) грузит оперативную память до 50% (http://forum.oszone.net/showthread.php?t=312147)

Genesys 29-02-2016 13:43 2611386

Процесс svchost.exe (netsvcs) грузит оперативную память до 50%
 
Недавно переустановил Windows 7, все работало нормально, без нареканий.
Через какое-то время заметил, что ноут начал нагружать оперативу.
Залез в диспетчер задач и обнаружил - Процесс svchost.exe (netsvcs) грузит оперативную память до 50%.
Полез за ответом в гугл. На форумах предлагали отключать ненужные процессы, что я и сделал - не помогло.
Также предлагалось проверить на вирусы систему, что также было сделано. Систему проверял
ESET Smart Security и Malwarebytes Anti-Malware на наличие шпионов, локеров и т.д. ESET ничего не нашел, правда
Malwarebytes обнаружил PUP.Optional.OpenCandy в разделе реестра - аж 19 штук, они сейчас находятся в карантине.
После добавления в карантин ничего не изменилось, оперативка также шалит. Дальше еще лучше - начались изменения
с цветовой гаммой в районе кнопки "Пуск"и в верхней части браузера при переходе с одной вкладки на другую.
Такое подозрение возникает на вирус, который антивирус не видит.
Подскажите, что нужно сделать чтобы нормализовать работу системы?
Заранее благодарен.

Забыл отметить.
2 дня назад дополнительно просканировал системный диск программой AVZ.
Вирусов не было, но вот какое сообщение кинулось в глаза:
"Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"

iskander-k 29-02-2016 22:34 2611605

Выложите логи в соответствии с этими инструкциями.

Genesys 29-02-2016 23:06 2611618

Вложений: 4
Прикрепил логи.

regist 01-03-2016 21:06 2611897

Genesys, перечитайте первой пост по ссылке ещё раз, на этот раз внимательно.

Genesys 01-03-2016 22:41 2611927

Извиняюсь за не скромный вопрос. Почему сообщения/ответы в теме появляются только раз в день и то поздним вечером? Данный вопрос(проблему) можно решить куда быстрее, если взаимодействовать почаще.
Вчера все логи делал по файлу "Old-Rules.rar", предложенному из поста, который вы советуете.
Как раз вчера же был интернет у меня нестабилен - успел скачать этот файл из "Вложения", все делал непосредственно по нему.
Ну раз уж процедура по логам принимается только из основного поста, буду переделывать.

Genesys 01-03-2016 23:06 2611929

Вложений: 1
Логи, созданные в соответствии с этими инструкциями.

iskander-k 03-03-2016 10:49 2612379

Цитата:

Цитата Genesys
Почему сообщения/ответы в теме появляются только раз в день и то поздним вечером? »

Все хэлперы , люди которые в реальной жизни работают и помощь на форуме осуществляется в их свободное время.

1.
Цитата:

Цитата Genesys
Недавно переустановил Windows 7, »

Проверьте и отключите автоматическое обновление Windows, перезагрузитесь и проверьте загрузку.

О результатах сообщите.

Genesys 03-03-2016 11:56 2612394

Цитата:

Цитата iskander-k
Проверьте и отключите автоматическое обновление Windows, перезагрузитесь и проверьте загрузку.
О результатах сообщите. »

Результаты написать здесь же или лучше в ЛС?

Цитата:

Цитата iskander-k
Проверьте и отключите автоматическое обновление Windows, перезагрузитесь и проверьте загрузку.
О результатах сообщите. »

Центр обновления отключил полностью и перезагрузился.
Пока нагрузок на оперативку не замечено.
Буду мониторить систему дальше, если что отпишусь.

Куда лучше писать в ЛС или в теме обсуждения?
Дело в том что сюда ответы доходят быстрее, но есть существенное ограничение - лимит сообщений.

iskander-k 03-03-2016 21:57 2612632

Отвечать здесь.
Всем другим пользователям будет интересно решение проблемы. Ваша проблема уже была решена здесь, в этом разделе.

Genesys 04-03-2016 18:55 2612936

Второй день, полет нормальный.
Оперативка перестала нагружаться. Считаю задачу решенной!


Время: 14:03.

Время: 14:03.
© OSzone.net 2001-