Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.12.2010, 21:44   #1 (ссылка)
Новичок
 
Регистрация: 25.12.2010
Сообщений: 3
Репутация: 0
По умолчанию svchost.exe 50%-100% ЦП

Недавно столкнулся с такой проблемой. svchost.exe нагрузка ЦП 50% - 100%. Люди говорят это вирус. Вот помогите пожалуйста. Вот ссылка на файл логов AVZ http://exfile.ru/145635
desert1k вне форума  
Старый 25.12.2010, 21:53   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
SaveLog(GetAVZDirectory + 'BC_ServiceKill1.log');
BC_LogFile(GetAVZDirectory + 'BC_ServiceKill2.log');
end;

begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('J:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\loqny.dll');
BC_ImportALL;
BC_ServiceKill('khmmr');
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 25.12.2010, 22:17   #3 (ссылка)
Новичок
 
Регистрация: 25.12.2010
Сообщений: 3
Репутация: 0
По умолчанию

Вот http://exfile.ru/145644
desert1k вне форума  
Старый 25.12.2010, 22:22   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пришлите лог МВАМ.
Iljeben вне форума  
Старый 25.12.2010, 22:23   #5 (ссылка)
Новичок
 
Регистрация: 25.12.2010
Сообщений: 3
Репутация: 0
По умолчанию

А можно по точнее? я незнаю где такой лог лежит...
desert1k вне форума  
Старый 25.12.2010, 23:59   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
svchost.exe fMp Windows XP 5 17.07.2011 15:13
svchost.exe NightDevil Windows 7 18 09.01.2011 18:04
svchost.exe грузит ЦП 100% Flesh Неисправности, настройка 6 19.11.2010 20:33
Помогите с Svchost.exe Владимир130183 Windows XP 6 21.08.2010 14:53
svchost.exe tee Безопасность 7 08.07.2010 22:56
Проблема с svchost.exe 4eshka Безопасность 10 16.06.2010 18:54
sysfbm32.exe -> svchost.exe 50% Brimoff Безопасность 26 16.05.2010 20:39
Svchost.exe грузит ЦП до 100% Женько Безопасность 4 15.05.2010 23:08
svchost Xexe Безопасность 7 23.07.2009 22:40
svchost.exe altunin Windows XP 1 30.05.2009 13:41


Текущее время: 08:56. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.