Показать полную графическую версию : svchost.exe грузит процессор
Ноутбук ASER
ОС Vista
Процесс svchost.exe грузит процессор постоянно, невозможно работать все тупит
В безопасном режиме работает отлично, ничего не грузит
Проверял Malwarebytes, CureIt, AVZ
alex_sev
26-04-2012, 16:58
Необходим полный комплект логов по правилам (http://forum.oszone.net/thread-98169.html)
+ перед сбором лога AVZ - обновите его базы.
+ Сделайте логи OSAM (http://safezone.cc/forum/showthread.php?t=4335)
+
Скачайте архив TDSSKiller.zip (http://support.kaspersky.ru/downloads/utils/tdsskiller.zip) и распакуйте его в отдельную папку; Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:tdsskiller.exe -silent -qmbr -qboot Запустите файл fix.bat; Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine; Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь. Запустите файл TDSSKiller.exe; Нажмите кнопку "Начать проверку"; В процессе проверки могут быть обнаружены объекты двух типов: вредоносные (точно было установлено, какой вредоносной программой поражен объект); подозрительные (тип вредоносного воздействия точно установить невозможно). По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить). После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат. Прикрепите лог утилиты к своему следующему сообщениюПо умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
Вот лог TDSSKiller
Сейчас делаю логи по правилам
Отправляю архив на почту
alex_sev
27-04-2012, 09:19
Файл C:\Users\Інесса\Desktop\25.exe - Вам известен?
В логах подозрительного не видно!!!
Вижу установлен MBAM - лог полного сканирования приложите.
Лога RSIT по правилам так и не видно.
Базы АВЗ так и не обновили.
alex_sev, вот лог RSIT
удалили файл 25.exe проблема осталась
iskander-k
28-04-2012, 14:24
Обновите базы АВЗ и переделайте логи.
iskander-k
28-04-2012, 16:57
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
iskander-k
28-04-2012, 23:55
по этому логу чисто
Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS) (http://dsrt.dyndns.org/files/uvs_v374.zip)
Как подготовить лог UVS (http://safezone.cc/forum/showthread.php?t=14508)
Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
iskander-k, Спасибо большое, что помогаете
Вот логи UVS
Все запускалось от имени администратора
Надеюсь хоть это что-то даст
Невозможно работать за ноутбуком
iskander-k
30-04-2012, 22:37
По логам чисто.
Вы использовали утилиты для оптимизации системы ?
Для системного диска...
1. Выполните проверку диска на поиск и устранение ошибок - выбрав все пункты.
2. Выполните дефрагментацию диска.
3. через msconfig отключите все кроме системных .
Постепенно по одной службе -проверяя каждый раз.
iskander-k,
Из утилит, только CCleaner, больше ничего
1.Проверку делали уже
2.Дефрагментация автоматически каждую неделю
3.Системные службы, это которые от Майкрософт?
iskander-k
30-04-2012, 23:11
3.Системные службы, это которые от Майкрософт? »
Да от них и относящиеся к системным драйверам от материнской платы и т.д. потом видео драйвера проверить,
Вы ничего не обновляли или не устанавливали из драйверов ?
HDD проверяли ?
Выполните проверку жесткого диска, следуя рекомендациям статьи Проверка и диагностика жесткого диска (http://www.oszone.net/8752/Test_HDD).
iskander-k,
Проверяли HDD, все нормально
Я обновлял драйвер Realtek но ноутбук и до этого тупил ужасно
iskander-k, Вот скриншот служб svchost.exe
Может есть что-то, что можно отключить?
iskander-k
30-04-2012, 23:50
я говорил про
3. через msconfig отключите все кроме системных . »
Просто нажмите кнопку "Пуск" и наберите в строке поиска (командной строке) msconfig нажать Enter и вы в программе.
посмотрите по ссылке - инфо (http://www.wseven.info/msconfig/)
iskander-k, Выбрали Выборочный запуск с загрузкой только системных служб
Проблема осталась
Svchost грузит на 50%
Но если перезагрузиться с выключенным интернетом, проблемы нет
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC