![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » svchost и нагрузка на процессор |
|
svchost и нагрузка на процессор
|
Новый участник Сообщения: 3 |
Доброго времени суток всем читателям.
Внезапно начались проблемы с компьютером, стал притормаживать жутко. Заглянул в диспетчер задач и увидел что процесс svchost.exe загружает прцоессор на 50%, собственно ничему не удивился, ибо вчера искал информацию в интернете, пролистал ужасное количество страничек с всяческой рекламой, всплывающими баннерами и попапами, ну и как я понял, после попыток закрытия всей это поганой рекламы, были ридеректы на порнушные сайты с которых я и подцепил какой-то троян/вирус/и чёрт его знает, что ещё. Вспомнил, как давненько читал темы на форумах, в том числе и вашем, помню говорилось про некий "monoca32.exe" в автозагрузке. Ну собственно его то я и нашёл, удалить получается только в безопасном режиме с помощью софта типо 7-zip но эта дрянь сама себя восстанавливает после перезагрузки. Собственно понятия не имею, как с этим бороться, у меня стоит Dr.Web 6.0 постоянно включен и постоянно обновляется, стоит честная лицензия без всякого там пиратсва. Но к сожаленью он ничего не находит, и молчит как партизан. Собственно выкладываю логи о которых было написано в правилах. Прошу помочь избавиться от этой дряни и главное, если не трудно обьясните почему антивирус, причём довольно таки хороший, не видит проблему. PS: Прошу прощения за большой текст, не умею по другому писать. |
|
Отправлено: 15:09, 22-08-2010 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\40e38710.exe, O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - Startup: monoca32.exe • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\monoca32.exe',''); QuarantineFile('c:\windows\system32\40e38710.exe',''); QuarantineFile('C:\WINDOWS\system32\NeroCheck.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe',''); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe'); DeleteFile('C:\WINDOWS\system32\NeroCheck.exe'); DeleteFile('c:\documents and settings\admin\главное меню\программы\автозагрузка\monoca32.exe'); DeleteFile('c:\windows\system32\40e38710.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Обновите АВЗ и сделайте новые логи. |
------- Отправлено: 15:39, 22-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать большое спасибо.
Можете дать совет, как в следующий раз избежать такой ситуации? какой-то дополнительный софт или другой антивирус? просто я так и не понял, твоян это был, вервь какой-то или самый натуральный вирус. |
Отправлено: 16:09, 22-08-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:49, 22-08-2010 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Обновите АВЗ и сделайте новые логи !
Цитата Evilmolen:
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность и обновить до Internet Explorer 8 (Если у вас сборка- а по логам скорее всего сборка - возможно некорректная установка Explorer 8) (рекомендую использовать Firefox c плагином NoScript и AdblockPlus) Можно использовать и OPERA. Цитата Evilmolen:
|
|||
------- Отправлено: 16:50, 22-08-2010 | #5 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Новые логи прикрепил.
Сейчас компьютер ведёт себя спокойно, уже 3 перезапуска системы и всё тихо. |
Отправлено: 16:54, 22-08-2010 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Svchost грузит процессор на 25% | Glareone | Лечение систем от вредоносных программ | 12 | 23-04-2010 09:21 | |
100% нагрузка на процессор | benwar | Хочу все знать | 2 | 20-01-2010 14:24 | |
svchost.exe грузит процессор | Стрючок | Лечение систем от вредоносных программ | 1 | 10-01-2010 09:44 | |
Разное - Большая нагрузка на процессор | maxsis | Microsoft Windows 7 | 1 | 14-11-2009 16:20 | |
Разное - [решено] нагрузка на процессор | nmn | Microsoft Windows 2000/XP | 7 | 22-12-2008 00:59 |
|