![]() |
Svhost грузит процессор
Здравствуйте.
С недавнего времени свхост стал загружать процессор на 100%. В безопасном режиме такой проблеммы не наблюдается. Просканировал авастом, авп, доктором вебом. НАшел немного вирусни, но это не решило проблему. Все несчадно тормозит, даже набор текста, не говоря уж о мультимедиа. Вот логи. |
Где лог RSIT ?
Сделайте еще лог Universal Virus Sniffer (UVS) Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". |
Вот все логи.
|
1. Удалите Adobe Flash Player через панель удаления программ.
2 Выполните
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
Код:
begin Сделайте повторные логи AVZ + RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
Все еще тормозит. Но если компьютер поработает какое то время то загруженность процессора пропадает.
|
Выполните скрипт
Код:
begin Лог МБАМ где ? |
Вложений: 1
mdam
|
Удалите в МБАМ
Код:
C:\Users\0\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. |
Это я сделал. После этого у меня перестало распознавать блютуз мышку и отключилась служба DHCP-клиент что привело к запрету доступа в интернет.
|
Перед применением скрипта создайте новую точку восстановления.!!
Нужно восстановить winsock. По инструкции http://safezone.cc/forum/showthread.php?t=156 также можете воспользоваться службой Microsoft Fix или Выполните в UVS Код:
;uVS v3.74 script [http://dsrt.dyndns.org] Предупреждение. Выполнение команды netsh winsock reset может плохо отразиться на программах, которые используют или контролируют доступ к Интернету, например на антивирусных программах, брандмауэрах или прокси-клиентах. В случае неправильной работы одной из этих программ после использования рассматриваемого метода переустановите программу, чтобы восстановить ее работоспособность. |
Ну интернет я востановил включение службы.
Все рано нужно сделать последний скрипт? |
Нет, если интернет работает.
Лог RSIT сделайте Что с проблемой ? |
Вложений: 2
Rsit
Ничего не изменилось, разве что со временем нагрузка на процессор падает до 35%. Это правда не сильно делает работу на нем приятнее. Может нужна какая-нибудь доп. информация: скрины диспечера загрузки и прочее? |
выполните в АВЗ скрипт
Код:
begin Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Вложений: 1
Выполнил скрип и просканировал.
|
|
Вложений: 1
Торент выключен.
SecurityCheck |
Отключите антивирус и проверьте нагрузку.
|
Без антивируса ситуация та же. Странное дело, если интернет получаю по вай-фаю, то нагрузка на цп падает до нуля через некоторе время. Когда же рррое то ниже 35% не падает. Когда инета вообще нет то тоже падает до нуля, но нужно ждать значительно дольше.
|
|
Вложений: 1
OTL сделать не смог. Сканер работал, работал, потом сказал что не может создать файл cmd.bat и потом ничего уже не происходило.
|
Активного заражения не видно.
|
Ясно, ну что ж спасибо за помощь.
|
Время: 18:10. |
Время: 18:10.
© OSzone.net 2001-