|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost, dllhost и загрузка ЦП 80% |
|
|
[решено] svchost, dllhost и загрузка ЦП 80%
|
Новый участник Сообщения: 22 |
Доброго времени суток.
После запуска системы в процессах висит процесс svchost, который грузит ЦП на 60-70%, время от времени появляется dllhost с теми же симтомами, svchost за 40 минут наблюдений разросся в использовании оперетивки от 75мб до 760мб, при этом за это время на диск С было записано ~ 3Гб неизвестно чего. KIS, NIS, Cure it и AVZ ничего не нашли. Логи прикрепил. |
|
Отправлено: 00:56, 20-03-2011 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 01:14, 20-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Да, моя
|
Отправлено: 01:16, 20-03-2011 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать а зачем вы их клонируете? определитесь с ресурсом
|
------- Отправлено: 01:17, 20-03-2011 | #4 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать А вы один и тот же ресурс? Извините, не знал. К тому же на тот форум зайти не могу (не знаю почему, постоянно Network problem при работающем интернете)
|
|
Отправлено: 01:19, 20-03-2011 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Цитата Messafan:
Цитата Messafan:
Это тот же набор логов, что и там (спрашиваю, т к скачать логи здесь не имею возможности)? |
||
------- Отправлено: 01:25, 20-03-2011 | #6 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Да, тот же
|
Отправлено: 01:28, 20-03-2011 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Проверьте на virustotal.com:
Цитата:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. RegLock:: [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependen] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependen] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32] [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] Reboot:: После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. и просьба продублировать отчёт комбо таким образом: скопировать текст и вставить его в сообщение в тегах "скрытый текст" |
|
Последний раз редактировалось Katharsis, 20-03-2011 в 01:49. Отправлено: 01:42, 20-03-2011 | #8 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Похоже я сделал что-то не правильно, отчет комбо не умещается в сообщение
Может разбить его на три части? Первая часть: |
Последний раз редактировалось Messafan, 20-03-2011 в 02:27. Отправлено: 02:19, 20-03-2011 | #9 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Вторая:
|
Отправлено: 02:26, 20-03-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Svchost.exe, загрузка системы. | emtrek | Лечение систем от вредоносных программ | 27 | 29-08-2010 07:17 | |
BSOD - svchost | Modesty | Лечение систем от вредоносных программ | 2 | 17-05-2010 12:52 | |
вопрос, pxe-загрузка <сервер(Win2003), и 10 с win98. Загрузка с сервера?> | _aids | Сетевые технологии | 1 | 21-07-2007 10:27 | |
aspnet_wp.exe и dllhost.exe. | typus | Microsoft Windows 2000/XP | 2 | 14-10-2006 16:04 | |
svchost | Dorofej | Сетевые технологии | 1 | 08-11-2003 22:17 |
|