9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
1 | |
Загрузка svhost25.09.2010, 17:43. Показов 2428. Ответов 13
Метки нет (Все метки)
Доброе время суток!
Помогите решить проблему,началась загрузка svhost'а и компьютер стучится по непонятным ссылкам,которые антивирус блокирует Всё началось после захода на сайт playground.ru ,после этого произошла атака через эксплоит в Java и загрузка троянов даунлоадеров . Использовал браузер opera 10.62 Логи прилагаю PS : В прошлый раз всё начиналось с этого же сайта
0
|
25.09.2010, 17:43 | |
Ответы с готовыми решениями:
13
Размножился Svhost виртуальная память и svhost. Скрытый майнер svhost Svhost грузит систему |
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
|
|
25.09.2010, 17:54 | 2 |
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe'); StopService('dvmmdes'); QuarantineFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe',''); DeleteFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe'); DeleteService('dvmmdes'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Сделать AVZ RSIT Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM Не по теме: не по теме, ненавижу 7\64
0
|
WolfCF
|
25.09.2010, 19:24
#3
|
Не по теме: ну да, мусора в логах много от неё))флуд удалю
0
|
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
25.09.2010, 21:11 [ТС] | 4 |
К сожалению скрипт не заработал, AVZ тупо повис и выдавал звуковые сигналы.И эм такой вопрос,эм,как мне помнится в этой папке лежат установки программ и драйверов,как там мог оказаться вирус О__о
0
|
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
|
|
25.09.2010, 22:00 | 5 |
Скажите у вас ноут Leanovo Asus ???
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
0
|
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
25.09.2010, 22:29 [ТС] | 6 |
К сожелению нет.У меня HP
0
|
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
|
|
25.09.2010, 22:44 | 7 |
я ошибся в этом скрипте...уж сорь..бывает..жду MBAM
Добавлено через 10 минут скажите вы курейтом пробовали првоерять???
0
|
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
25.09.2010, 22:45 [ТС] | 8 |
эм проверял,но до получения вируса ,за час до этого,на ночь оставлю его
0
|
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
|
|
25.09.2010, 23:12 | 9 |
и не забудьте про MBAM
0
|
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
25.09.2010, 23:32 [ТС] | 10 |
Вот лог MBAM
0
|
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
25.09.2010, 23:59 [ТС] | 11 |
CureIT! ничего не нашёл
0
|
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
|
|
26.09.2010, 00:01 | 12 |
развожу руками..не вижу нихт..
0
|
9 / 2 / 1
Регистрация: 20.08.2010
Сообщений: 122
|
|
26.09.2010, 00:17 [ТС] | 13 |
хм,подниму логи тогда нода,он похоже сделал нечто скрытое...
Добавлено через 14 минут Нашёл логи.Когда сканировал MBAM ,нод заметил и удалил 4 даунлоадера
0
|
1073 / 368 / 4
Регистрация: 05.08.2010
Сообщений: 1,056
|
|
26.09.2010, 11:40 | 14 |
как сейчас? есть проблемы??
Добавлено через 11 часов 4 минуты и плиз сделай карантин, ... Код
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe'); StopService('dvmmdes'); QuarantineFile('c:\swsetup\quickweb\qw.sys\config\dvmexportservice.exe',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive('c:\quarantine.zip'); end.
0
|
26.09.2010, 11:40 | |
26.09.2010, 11:40 | |
Помогаю со студенческими работами здесь
14
Svhost.exe грузит пк на 80% Svhost и компания грузят систему! Svhost грузит систему на 50% Windows XP svhost.exe загружает ЦП на 100%!!! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |