Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)

Ответить
Настройки темы
[решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Примерно 3 недели назад ПК начал жутко лагать, скрипеть звуки на компьютере. Я сразу же проверил Касперским 16, ничего он не нашел. Начал разбираться, читать, в диспетчере задач заметил что svchost ест ЦП на 50-70%, остановил службу обновление виндовс, даже пропылесосил комп. Чуть живее стал работать, но и только. Примерно через неделю от начала Касперский нашел две угрозы (к сожалению не помню точно какие), вылечил их, перезагружался, лаги остались. Проверял Куиритом от Др Веба, KVRT. Последний нашел еще 2 угрозы и "вылечил" лаги остались. Наткнулся на Ваш форум, и понял что надо писать, поползал по разным темам, и знаю что в первом сообщении надо приложить логи АутоЛоггера, но в http://forum.oszone.net/thread-98169.html Вы написали что надо сделать точку восстановления системы. Ее я сделать не могу по причине: "Сбой в работе восстановления системы в этой системе. Обнаружена непредвиденная ошибка компонента службы теневого копирования томов. Дополнительные сведения см. в журнале событий приложения.(0х80042302). Подскажите пожалуйста, что делать, и можно ли пользоваться АутоЛоггером без точки восстановления системы?

Отправлено: 14:33, 28-07-2016

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Цитата Tzzinch:
можно ли пользоваться АутоЛоггером без точки восстановления системы? »
Да, можно.

-------


Отправлено: 15:07, 28-07-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.07.28-17.27.zip
(137.3 Kb, 3 просмотров)

Прошу прощение за задержку, прикрепляю логи:

Отправлено: 19:06, 28-07-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Мама и Бабушка\AppData\Local\Temp\3fe67.exe', '');
 QuarantineFile('C:\Users\5899~1\AppData\Local\Temp\FirefallInstaller\setup.exe', '');
 DeleteFile('C:\Windows\Tasks\dta2u.job', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{61CE5ECA-C3E9-4341-B749-273D3E68B8CF}" /F', 0, 15000, true);
 DeleteFile('C:\Users\Мама и Бабушка\AppData\Local\Temp\3fe67.exe', '32');
 DeleteFile('C:\Users\5899~1\AppData\Local\Temp\FirefallInstaller\setup.exe', '32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(3);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:21, 29-07-2016 | #4


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, не могу выполнить второй скрипт (который после перезагрузки), пишет ошибку: Ошибка скрипта: '.' expected, позиция [4:1]. АутоЛоггером собрать логи?

Отправлено: 11:50, 29-07-2016 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Копируйте, включая точку после слова end.

-------


Отправлено: 11:54, 29-07-2016 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.07.29-12.15.zip
(99.5 Kb, 1 просмотров)

quarantine.zip отправил, прикрепляю логи:

Отправлено: 12:17, 29-07-2016 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:26, 29-07-2016 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(43.8 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(86.9 Kb, 1 просмотров)

Готово! я Shortcut.txt не могу прикрепить, т.к. сумма вложений у меня на форуме не хватает

Отправлено: 12:36, 29-07-2016 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Упакуйте.

-------


Отправлено: 12:41, 29-07-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - процесс svchost.exe (netsvcs) TyrNet Microsoft Windows 8 и 8.1 3 05-11-2012 12:59
[решено] svchost -k netsvcs грузит машину на 100% subword Лечение систем от вредоносных программ 10 27-06-2011 09:37
[решено] svchost.exe -k netsvcs грузит CPU на 50% Chizer Лечение систем от вредоносных программ 2 02-03-2011 23:15
Проблема с svchost -k netsvcs, грузит на 50-60% Oleg ZH Лечение систем от вредоносных программ 17 08-12-2010 00:43
Службы - [решено] svchost -k netsvcs грузить камень на 50% vertizo Лечение систем от вредоносных программ 22 27-08-2010 00:59




 
Переход