Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Службы - Svchost грузит процессор на 25%

Ответить
Настройки темы
Службы - Svchost грузит процессор на 25%

Аватара для Glareone

Старожил


Сообщения: 281
Благодарности: 46


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток.
При включении интернета в Windows7 svchost.exe начинает вгружать процессор на 25%. (полностью первое ядро)
Procexp в Thread показывает,что грузит его ntdll.dll с "стартовым адресом" ntdll.dll!Etw TraceMassageVa+0x 130. в стеке указывается исполнительным файлом некий ntoskml.exe
Понятно,что это разновидность вируса,который маскируется под ntoskrnl.exe, но совершенно непонятно как от него избавиться.
Ни 1 из антивирусов (Kaspersky 2010,Comodo,KidoKiller) ничего не находят. HijackThis находит достаточно много подозрительных объектов,но проанализировав большую часть понял,что "клиента" здесь нету.
Подскажите как справиться с ним.

Система:
Core2Quad 9550 3,4ггц, 6GB Озу, Win7 x64 7600, 2*250 Raid0(SiliconImage chip)+500GB WD,NV8800GTS
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:21, 19-03-2010

 

Аватара для Glareone

Старожил


Сообщения: 281
Благодарности: 46

Профиль | Отправить PM | Цитировать


1)Насчет .Helkern я прочитал.Стоит SQL Server 2005 как программный пакет,идущий совместно с VisualStudio.Но активность вируса была и тогда,когда его не стояло.
2)
Цитата Drongo:
Просканируйте компьютер утилитой CureIT или Kaspersky Virus Removal Tool »
Это я конечно выполнил,не помогло.Они ничего не нашли.
3)На сайты доступ есть,но при установке KAV, KIS, DrWeb не могу получить обновление онлайн или ключ пробной версии(сервер недоступен пишет). Comodo,A-squared Free получили обновления нормально.
4)2 вируса 2 реестровых ключа и 1 реестровая запись подозрения(отправлено на анализ) найдены Антивирусом A-squared Free. Все что он нашел-удалил.Не помогло.

-------
Имеющий глаза,да узрит, Имеющий уши,да внемлет.


Отправлено: 14:19, 22-04-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:30, 22-04-2010 | #12


Аватара для Glareone

Старожил


Сообщения: 281
Благодарности: 46

Профиль | Отправить PM | Цитировать


после запуска ComboFix и непродолжительной его работы выдал сообщение о том,что ОС не подходящая и он работает только с win2000 и ХР.

Сделал некоторые выводы для себя.Куплю лицензию на KIS 2010(пока он работает,вирус активности не проявляет) и буду надеяться,что в базы антивирусов за год сигнатуры моего вируса попадут и я его успешно вылечу.Тему можно,я думаю, закрывать. Всем спасибо за попытку помочь с моим вредителем.

Последний раз редактировалось Glareone, 23-04-2010 в 16:14.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:21, 23-04-2010 | #13



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Службы - Svchost грузит процессор на 25%

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Потребление памяти и ЦП процессом svchost .:[все вопросы]:. Blast Microsoft Windows 7 477 02-06-2021 17:32
Службы - [решено] svchost -> dcomlaunch -> plug-and-play грузит проц XPraptor22 Microsoft Windows Vista 26 08-01-2013 17:13
svchost.exe грузит процессор Стрючок Лечение систем от вредоносных программ 1 10-01-2010 09:44
Службы - SVCHOST грузит систему Crash override Microsoft Windows Vista 9 02-04-2009 12:22
Драйвер - DVB-карта TT-budget S1401: svchost грузит систему на 100% blondin Microsoft Windows 2000/XP 0 06-04-2008 19:51




 
Переход