Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.58/12: Рейтинг темы: голосов - 12, средняя оценка - 4.58
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
1

Загрузка svhost

25.09.2010, 17:43. Показов 2428. Ответов 13
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброе время суток!
Помогите решить проблему,началась загрузка svhost'а и компьютер стучится по непонятным ссылкам,которые антивирус блокирует
Всё началось после захода на сайт playground.ru ,после этого произошла атака через эксплоит в Java и загрузка троянов даунлоадеров . Использовал браузер opera 10.62
Логи прилагаю

PS : В прошлый раз всё начиналось с этого же сайта
Вложения
Тип файла: rar rsit.rar (18.1 Кб, 21 просмотров)
Тип файла: zip virusinfo_cure.zip (47.8 Кб, 19 просмотров)
Тип файла: zip virusinfo_syscheck.zip (83.8 Кб, 17 просмотров)
Тип файла: zip virusinfo_syscure.zip (88.5 Кб, 15 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.09.2010, 17:43
Ответы с готовыми решениями:

Размножился Svhost
Много процессов, которые грузят систему. Помогите пожалуйста. С уважением, Дима.

виртуальная память и svhost.
Подхватил какую-то гадость. Поша рассыка спама с компа. Вроде вычистил, но висят 2 процесса svhost...

Скрытый майнер svhost
Сегодня я обнаружил в диспетчере задач svhost открытый от имени пользователя. После этого я...

Svhost грузит систему
Svhost грузит систему(как я думаю)подскажите че нить плиз

13
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
25.09.2010, 17:54 2
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe');
 StopService('dvmmdes');
 QuarantineFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe','');
 DeleteFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe');
 DeleteService('dvmmdes');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.
Сделать AVZ RSIT
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM

Не по теме:

не по теме, ненавижу 7\64

0
WolfCF
25.09.2010, 19:24
  #3

Не по теме:

ну да, мусора в логах много от неё))флуд удалю

0
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
25.09.2010, 21:11  [ТС] 4
Цитата Сообщение от arbitr Посмотреть сообщение
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe');
 StopService('dvmmdes');
 QuarantineFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe','');
 DeleteFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe');
 DeleteService('dvmmdes');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.
Сделать AVZ RSIT
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM

Не по теме:

не по теме, ненавижу 7\64

К сожалению скрипт не заработал, AVZ тупо повис и выдавал звуковые сигналы.И эм такой вопрос,эм,как мне помнится в этой папке лежат установки программ и драйверов,как там мог оказаться вирус О__о
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
25.09.2010, 22:00 5
Скажите у вас ноут Leanovo Asus ???
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
0
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
25.09.2010, 22:29  [ТС] 6
К сожелению нет.У меня HP
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
25.09.2010, 22:44 7
я ошибся в этом скрипте...уж сорь..бывает..жду MBAM

Добавлено через 10 минут
скажите вы курейтом пробовали првоерять???
0
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
25.09.2010, 22:45  [ТС] 8
эм проверял,но до получения вируса ,за час до этого,на ночь оставлю его
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
25.09.2010, 23:12 9
и не забудьте про MBAM
0
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
25.09.2010, 23:32  [ТС] 10
Вот лог MBAM
Вложения
Тип файла: txt mbam-log-2010-09-25 (23-27-59).txt (1.1 Кб, 30 просмотров)
0
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
25.09.2010, 23:59  [ТС] 11
CureIT! ничего не нашёл
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
26.09.2010, 00:01 12
развожу руками..не вижу нихт..
0
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
26.09.2010, 00:17  [ТС] 13
хм,подниму логи тогда нода,он похоже сделал нечто скрытое...

Добавлено через 14 минут
Нашёл логи.Когда сканировал MBAM ,нод заметил и удалил 4 даунлоадера
0
Вирусоборец
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
26.09.2010, 11:40 14
как сейчас? есть проблемы??

Добавлено через 11 часов 4 минуты
и плиз сделай карантин, ...
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe');
 StopService('dvmmdes');
 QuarantineFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код
begin
 CreateQurantineArchive('c:\quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. выложи c:\quarantine.zip здесь
0
26.09.2010, 11:40
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.09.2010, 11:40
Помогаю со студенческими работами здесь

Svhost.exe грузит пк на 80%
svhost очень сильно грузит пк помогите пожалуйста.

Svhost и компания грузят систему!
Уже пару дней замечаю эти два процеса друзят систему.Вчера грузил только второй,сегодня и svhost...

Svhost грузит систему на 50% Windows XP
Здравствуйте, у меня сегодня возникла проблема. Я запустил компьютер и у меня Svhost грузит...

svhost.exe загружает ЦП на 100%!!!
Привет!Помогите, все перепробовал не помогает!!!Открывая какое либо видео или приложение Вконтакте...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru