Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 16.03.2014
Сообщений: 2

Появился вирус в оперативной памяти, svhost грузит на 100%

16.03.2014, 20:42. Показов 1814. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем добрый вечер, появился вирус в оперативной памяти, svhost грузит на 100%
Заранее благодарю за помощь
Вложения
Тип файла: zip CollectionLog-2014.03.16-20.30.zip (99.3 Кб, 8 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
16.03.2014, 20:42
Ответы с готовыми решениями:

Svhost.exe грузит процессор до 100%
Доброй ночи. Win sp1 7x64, Svhost.exe грузит процессор до 100% пока не могу обнаружить что подцепил. Похоже на майнер. Заранее...

Вирус грузит ЦП на 100%
Похожая проблема была в этой теме: https://www.cyberforum.ru/viruses/thread837504-page2.html Описание моей проблемы: При...

Вирус грузит цп 100%
Всем доброго дня! Поймал вирус который начал устанавливать программы, установил где-то 8 штук и на этом закончил. После чего процессор...

3
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
16.03.2014, 20:47
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\11\jfgbaibd.exe','');
 DeleteFile('C:\Users\11\jfgbaibd.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Code
1
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
0
0 / 0 / 0
Регистрация: 16.03.2014
Сообщений: 2
17.03.2014, 21:00  [ТС]
отчет
Вложения
Тип файла: txt MBAM-log-2014-03-17 (20-56-56).txt (17.8 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
17.03.2014, 22:23
Запустите повторное сканирование МВАМ, отметьте и удалите все, кроме
Code
1
2
3
4
5
6
7
8
Обнаруженные процессы в памяти:  4
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1916 -> Действие не было предпринято.
 
Обнаруженные файлы:  33
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
E:\рабочий стол старый\рстол\BlackBerry_Logger_IMEI_MEP_ - копия.rar (Spyware.PWS) -> Действие не было предпринято.
E:\рабочий стол старый\рстол\Blackberry_Mep_Reader.rar (Spyware.PWS) -> Действие не было предпринято.
E:\рабочий стол старый\рстол\BlackBerry_Logger_IMEI_MEP_.rar (Spyware.PWS) -> Действие не было предпринято.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.03.2014, 22:23
Помогаю со студенческими работами здесь

Вирус грузит процессор на 100% + реклама, браузеры и т.д
Свежая недавно установленная Винда, всё летало, вчера решил установить MS Office . Зачем-то скачал его отсюда:...

Вирус в оперативной памяти
Все сделал как написано! Все получилось

Вирус в оперативной памяти
Лазил по интернету, зашел на сайт Дофига.нет, часто там бываю, открыл новость, все зависло, появилась обнова флеш плеера, ничего не...

Вирус в оперативной памяти
Помогите, пожалуйста, избавиться от вируса в оперативной памяти. ESS находит: модифицированный Win32/Kryptik.BXZZ троянская программа,...

поймал вирус, который грузит процесс svchost.exe на 100%
Здравствуйте, у меня такая проблемка: поймал вирус, который грузит процесс svchost.exe на 100%, благодаря чему комп ужасно тупит, на сайты...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru