|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Службы - Svchost грузит процессор на 25% |
|
Службы - Svchost грузит процессор на 25%
|
![]() Старожил Сообщения: 281 |
Доброго времени суток.
При включении интернета в Windows7 svchost.exe начинает вгружать процессор на 25%. (полностью первое ядро) Procexp в Thread показывает,что грузит его ntdll.dll с "стартовым адресом" ntdll.dll!Etw TraceMassageVa+0x 130. в стеке указывается исполнительным файлом некий ntoskml.exe Понятно,что это разновидность вируса,который маскируется под ntoskrnl.exe, но совершенно непонятно как от него избавиться. Ни 1 из антивирусов (Kaspersky 2010,Comodo,KidoKiller) ничего не находят. HijackThis находит достаточно много подозрительных объектов,но проанализировав большую часть понял,что "клиента" здесь нету. Подскажите как справиться с ним. Система: Core2Quad 9550 3,4ггц, 6GB Озу, Win7 x64 7600, 2*250 Raid0(SiliconImage chip)+500GB WD,NV8800GTS |
|
Отправлено: 00:21, 19-03-2010 |
![]() Старожил Сообщения: 281
|
Профиль | Отправить PM | Цитировать 1)Насчет .Helkern я прочитал.Стоит SQL Server 2005 как программный пакет,идущий совместно с VisualStudio.Но активность вируса была и тогда,когда его не стояло.
2) Цитата Drongo:
3)На сайты доступ есть,но при установке KAV, KIS, DrWeb не могу получить обновление онлайн или ключ пробной версии(сервер недоступен пишет). Comodo,A-squared Free получили обновления нормально. 4)2 вируса 2 реестровых ключа и 1 реестровая запись подозрения(отправлено на анализ) найдены Антивирусом A-squared Free. Все что он нашел-удалил.Не помогло. |
|
------- Отправлено: 14:19, 22-04-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
------- Отправлено: 22:30, 22-04-2010 | #12 |
![]() Старожил Сообщения: 281
|
Профиль | Отправить PM | Цитировать после запуска ComboFix и непродолжительной его работы выдал сообщение о том,что ОС не подходящая и он работает только с win2000 и ХР.
Сделал некоторые выводы для себя.Куплю лицензию на KIS 2010(пока он работает,вирус активности не проявляет) и буду надеяться,что в базы антивирусов за год сигнатуры моего вируса попадут и я его успешно вылечу.Тему можно,я думаю, закрывать. Всем спасибо за попытку помочь с моим вредителем. |
Последний раз редактировалось Glareone, 23-04-2010 в 16:14. Отправлено: 09:21, 23-04-2010 | #13 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Потребление памяти и ЦП процессом svchost .:[все вопросы]:. | Blast | Microsoft Windows 7 | 477 | 02-06-2021 17:32 | |
Службы - [решено] svchost -> dcomlaunch -> plug-and-play грузит проц | XPraptor22 | Microsoft Windows Vista | 26 | 08-01-2013 17:13 | |
svchost.exe грузит процессор | Стрючок | Лечение систем от вредоносных программ | 1 | 10-01-2010 09:44 | |
Службы - SVCHOST грузит систему | Crash override | Microsoft Windows Vista | 9 | 02-04-2009 12:22 | |
Драйвер - DVB-карта TT-budget S1401: svchost грузит систему на 100% | blondin | Microsoft Windows 2000/XP | 0 | 06-04-2008 19:51 |
|