|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost грузит систему |
|
[решено] svchost грузит систему
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать
Собственно сабж. грузит собака и ничего сделать не могу, кроме того не грузятся страницы в Хроме. Выкладываю логи.
|
|
Отправлено: 17:56, 16-06-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать C:\TDSSKiller.2.5.4.0_16.06.2011_23.12.57_log.txt - лог приложите от утилиты
C:\Program Files\bfgclient - программа вам известна? Проверьте на http://www.virustotal.com файлы ссылку на результаты запостите здесь AskToolbar рекомендую деинсталлировать. Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Program Files\bfgclient\bfgclient.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\lsass.exe',''); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Application Data\lsass.exe'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Пофиксить в HijackThis следующие строчки: R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 16-06-2011 в 18:24. Отправлено: 18:06, 16-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Результат анализа
File name: bfgclient.exe Submission date: 2011-06-17 21:01:42 (UTC) Current status: finished Result: 0/ 42 (0.0%) |
Отправлено: 01:29, 18-06-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать остальное где?
|
------- Отправлено: 07:36, 18-06-2011 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Прошу прощения, был на работе. Прикрепил...
|
|
Отправлено: 19:24, 18-06-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать пароли важные смените
что с проблемой? |
------- Отправлено: 21:35, 18-06-2011 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Спасибо большое, похоже проблема исчезла, надеюсь надолго. Еще раз покорнейше благодарю!
|
Отправлено: 13:37, 20-06-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ASOT, Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
|
Отправлено: 14:34, 20-06-2011 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Все сделал как Вы сказали, пока все работает
|
Отправлено: 16:22, 20-06-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать префикс темы ставьте "решено" и будьте здоровы
|
------- Отправлено: 16:36, 20-06-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Потребление памяти и ЦП процессом svchost .:[все вопросы]:. | Blast | Microsoft Windows 7 | 477 | 02-06-2021 17:32 | |
Проблема с svchost -k netsvcs, грузит на 50-60% | Oleg ZH | Лечение систем от вредоносных программ | 17 | 08-12-2010 00:43 | |
Службы - Svchost грузит процессор на 25% | Glareone | Лечение систем от вредоносных программ | 12 | 23-04-2010 09:21 | |
Службы - SVCHOST грузит систему | Crash override | Microsoft Windows Vista | 9 | 02-04-2009 12:22 | |
Драйвер - DVB-карта TT-budget S1401: svchost грузит систему на 100% | blondin | Microsoft Windows 2000/XP | 0 | 06-04-2008 19:51 |
|