|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы) |
|
|
[решено] svchost (NetworkServise, netsvcs) съедает ЦП (подозрение на вирусы)
|
Новый участник Сообщения: 16 |
Добрый день!
Примерно 3 недели назад ПК начал жутко лагать, скрипеть звуки на компьютере. Я сразу же проверил Касперским 16, ничего он не нашел. Начал разбираться, читать, в диспетчере задач заметил что svchost ест ЦП на 50-70%, остановил службу обновление виндовс, даже пропылесосил комп. Чуть живее стал работать, но и только. Примерно через неделю от начала Касперский нашел две угрозы (к сожалению не помню точно какие), вылечил их, перезагружался, лаги остались. Проверял Куиритом от Др Веба, KVRT. Последний нашел еще 2 угрозы и "вылечил" лаги остались. Наткнулся на Ваш форум, и понял что надо писать, поползал по разным темам, и знаю что в первом сообщении надо приложить логи АутоЛоггера, но в http://forum.oszone.net/thread-98169.html Вы написали что надо сделать точку восстановления системы. Ее я сделать не могу по причине: "Сбой в работе восстановления системы в этой системе. Обнаружена непредвиденная ошибка компонента службы теневого копирования томов. Дополнительные сведения см. в журнале событий приложения.(0х80042302). Подскажите пожалуйста, что делать, и можно ли пользоваться АутоЛоггером без точки восстановления системы? |
|
Отправлено: 14:33, 28-07-2016 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Цитата Tzzinch:
|
|
------- Отправлено: 15:07, 28-07-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Прошу прощение за задержку, прикрепляю логи:
|
Отправлено: 19:06, 28-07-2016 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Мама и Бабушка\AppData\Local\Temp\3fe67.exe', ''); QuarantineFile('C:\Users\5899~1\AppData\Local\Temp\FirefallInstaller\setup.exe', ''); DeleteFile('C:\Windows\Tasks\dta2u.job', '32'); ExecuteFile('schtasks.exe', '/delete /TN "{61CE5ECA-C3E9-4341-B749-273D3E68B8CF}" /F', 0, 15000, true); DeleteFile('C:\Users\Мама и Бабушка\AppData\Local\Temp\3fe67.exe', '32'); DeleteFile('C:\Users\5899~1\AppData\Local\Temp\FirefallInstaller\setup.exe', '32'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 08:21, 29-07-2016 | #4 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Добрый день, не могу выполнить второй скрипт (который после перезагрузки), пишет ошибку: Ошибка скрипта: '.' expected, позиция [4:1]. АутоЛоггером собрать логи?
|
|
Отправлено: 11:50, 29-07-2016 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Копируйте, включая точку после слова end.
|
------- Отправлено: 11:54, 29-07-2016 | #6 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать quarantine.zip отправил, прикрепляю логи:
|
Отправлено: 12:17, 29-07-2016 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:26, 29-07-2016 | #8 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Готово! я Shortcut.txt не могу прикрепить, т.к. сумма вложений у меня на форуме не хватает
|
Отправлено: 12:36, 29-07-2016 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Упакуйте.
|
------- Отправлено: 12:41, 29-07-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - процесс svchost.exe (netsvcs) | TyrNet | Microsoft Windows 8 и 8.1 | 3 | 05-11-2012 12:59 | |
[решено] svchost -k netsvcs грузит машину на 100% | subword | Лечение систем от вредоносных программ | 10 | 27-06-2011 09:37 | |
[решено] svchost.exe -k netsvcs грузит CPU на 50% | Chizer | Лечение систем от вредоносных программ | 2 | 02-03-2011 23:15 | |
Проблема с svchost -k netsvcs, грузит на 50-60% | Oleg ZH | Лечение систем от вредоносных программ | 17 | 08-12-2010 00:43 | |
Службы - [решено] svchost -k netsvcs грузить камень на 50% | vertizo | Лечение систем от вредоносных программ | 22 | 27-08-2010 00:59 |
|