Показать полную графическую версию : Проблема с svchost -k netsvcs, грузит на 50-60%
Проблема с svchost -k netsvcs, грузит на 50-60%
Вот логи:
активного заражения пока не увидел, будьте добры доп логи
RSIt
и
Скачайте DDS (http://download.bleepingcomputer.com/sUBs/dds.scr) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=7&act=down) и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, DDS.txt и Attach.txt запакуйте файлы и вложите в сообщение.
Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).
Katharsis
06-12-2010, 23:40
Пофиксите в Hijackthis:
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - (no file)
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - (no file)
Вам известно, что скачивается по данной ссылке?
http://odessitzt.ath.cx/RtspVaPgDec.cab
Проверьте на virustotal.com (http://www.virustotal.com/ru/):
C:\Windows\SYSWOW64\$$$.tmp
ссылку на результат проверки запостите здесь.
ждем лог Malwarebytes Anti-Malware.
лог Malwarebytes Anti-Malware:
О ссылке ничего сказать не могу.
Katharsis
07-12-2010, 01:32
О ссылке ничего сказать не могу. » Если вам действительно не известен этот сайт, пофиксите в Hijackthis:
O16 - DPF: {28C08CDD-7AD3-462B-90C7-453E026894A9} (RtspVaPgDLinkCtrl Class) - http://odessitzt.ath.cx/RtspVaPgDec.cab
winxrar - сами ставили?
Найденные Mbam кряки и кейгены - удалять или нет, на ваше усмотрение (могут содержать трояны), winxrar - то же самое.
Проверьте на virustotal (http://www.oszone.net/go.php?url=http://www.virustotal.com/ru/)
d:\INSTAL\дефрагментатор\perfect disk 11\KG PD.exe
d:\INSTAL\софт автосерфинга\fiestabarinstall.exe
ссылки на результат запостите здесь
При отключении от сети, проходит минут 5 и загрузка ЦП около 2%
Virustotal d:\INSTAL\дефрагментатор\perfect disk 11\KG PD.exe
Остальное все поудалял.
Katharsis
07-12-2010, 20:08
d:\INSTAL\дефрагментатор\perfect disk 11\KG PD.exe »
так же кейген.
Признаков заражения не вижу, ваша проблема может также быть в том, что у вас целых 540 элементов автозапуска. Попробуйте разгрузить автозагрузку.
Для этого: откройте Пуск - Выполнить - msconfig, вкладка "Автозагрузка", отулючите ненужные программы, которыми не пользуетесь, но только те, которые знаете.
После того, как стала загрузка ЦП 50%-60%, я заметил, что комп подключен к сети, а желтый треугольник не пропадает.
Katharsis
07-12-2010, 22:59
Попробуйте всё таки отключить автозапуск ненужных программ, потом сравните.
10 позиций выключил, но ничего не изменилось.
Katharsis
08-12-2010, 00:23
не пробовали выяснить вопрос с подключением у вашего провайдера?
Также можете проконсультироваться в этой теме (http://forum.oszone.net/forumdisplay.php?f=95&filter_string=adsl&filter_by=title)
Ваша проблема не связана с заражением.
Я уже связывался, они нечем не смогли помочь.
Скорее всего буду переустанавливать WINDOWS.
Вам, огромное спасибо!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC