Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.89/38: Рейтинг темы: голосов - 38, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27

svchost.exe

21.06.2011, 20:19. Показов 8554. Ответов 47
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
дня назад, решил обновить flash player а оказался вирус...после чего windows перезагрузилась...

вроде всё хорошо, но....теперь nod 32 показывает красное окошко, "усиленная защита"

да и в диспетчере задач теперь 2 процесса svchost с именем администратора...но удалить я не могу...(
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.06.2011, 20:19
Ответы с готовыми решениями:

Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука , Svchost.exe, скрытый майнер, узел универ
Здравствуйте. Windows 7 Ultimate x64 Антивирус Kaspersky FREE Уже обращался по поводу данной проблемы на форму нод 32 (на...

Вирусы dwm.exe dllhost.exe ctfmon.exe svchost.exe
Проблема заключается в том что у меня на компьютере в диспетчере задач стоят задачи которые я не могу снять а именно: dwm.exe dllhost.exe...

Svchost.exe, onion.exe, openvg.exe torrc и куча dll и cl, а также папка tor в Roaming

47
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 14:06  [ТС]
Студворк — интернет-сервис помощи студентам
всё, проблема решена!!! оказывается когда я выполнил скрипт №3 после перезагрузки компьютера те антивирусы которые вирус заблокировал а именно dr.web и nod 32 они восстановились и стали друг другу мешать...из-за этого у меня компьютер сильно глючил, в безопасном режиме я удалил nod 32 и всё теперь ок!

сейчас доделаю ваши рекомендации))))

Добавлено через 42 минуты
да и ещё вопрос, хорошо ли это что у меня в диспетчере задач целый 14 svchost.exe?

просто у некоторых их всего 6....
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
23.06.2011, 14:12
Цитата Сообщение от Xonar Посмотреть сообщение
да и ещё вопрос, хорошо ли это что у меня в диспетчере задач целый 14 svchost.exe?
лог выложите, видно будет. А вообще это норма (если нет запущенных svc хостов от имени пользователя).
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 14:16  [ТС]
от администратора нету))) скоро выложу все логи!
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
23.06.2011, 15:09
Цитата Сообщение от Xonar Посмотреть сообщение
скоро выложу все логи!
Ждёмс...
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 15:37  [ТС]
вот ссылка на virustotal:

http://www.virustotal.com/file... 1308828182

и логи, вроде бы все сделал...
Вложения
Тип файла: txt checkup.txt (789 байт, 10 просмотров)
Тип файла: log hijackthis.log (7.1 Кб, 6 просмотров)
Тип файла: txt mbam-log-2011-06-23 (14-30-27).txt (1,008 байт, 8 просмотров)
Тип файла: zip virusinfo_syscheck.zip (30.8 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscure.zip (31.7 Кб, 6 просмотров)
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
23.06.2011, 15:55
Сейчас посмотрим.

Добавлено через 16 минут
1. Не хватает лога RSIT. Сделайте его.
2. Файл C:\Windows\System32\drivers\alvw.sys проверьте на virustotal и дайте ссылку на результат.
3. Откройте HiJackThis -> Do a system scan only -> отметьте только эту строку

Code
1
 O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
и нажмите Fix checked!

4. Компьютер уже не перезагружаеться в безопасный режим?
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 16:09  [ТС]
хорошо, сейчас сделаю,

нет, не перезагружается
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 16:17  [ТС]
http://www.virustotal.com/file... 1284930032


надеюсь теперь правильная ссылка?
Вложения
Тип файла: txt info.txt (18.5 Кб, 67 просмотров)
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 16:19  [ТС]
почему то log.txt не скидывается(((
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 16:22  [ТС]
скинул в архиве
Вложения
Тип файла: rar log.rar (6.9 Кб, 18 просмотров)
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
23.06.2011, 16:33
Вы дали ссылку не на тот файл. Я просил проверить C:\Windows\System32\drivers\alvw.sys

Сейчас посмотрю лог RSIT.

Добавлено через 9 минут
Итак, проверьте файл C:\Windows\System32\drivers\alvw.sys на virustotal и дайте ссылку на результат.

Отключите:
Антивирус/Файерволл

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\System32\drivers\alvw.sys','');
DeleteFileMask('C:\Windows\update.tray-2-0-Ink','*.*', true);
DeleteDirectory('C:\Windows\update.tray-2-0-Ink');
DeleteFileMask('C:\Windows\update.tray-2-0','*.*', true);
DeleteDirectory('C:\Windows\update.tray-2-0');
DeleteFileMask('C:\Windows\update.tray-5-0-Ink','*.*', true);
DeleteDirectory('C:\Windows\update.tray-5-0-Ink');
DeleteFileMask('C:\Windows\update.tray-5-0','*.*', true);
DeleteDirectory('C:\Windows\update.tray-5-0');
DeleteFileMask('C:\Windows\update.tray-11-0-Ink','*.*', true);
DeleteDirectory('C:\Windows\update.tray-11-0-Ink');
DeleteFileMask('C:\Windows\update.tray-11-0','*.*', true);
DeleteDirectory('C:\Windows\update.tray-11-0');
DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Code
1
2
3
begin   
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');  
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Повторите лог RSIT!!!
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 16:46  [ТС]
хорошо)))

Добавлено через 11 минут
карантин отправил!!!


alvw.sys этого файла на моём компьютере нет....несколько раз проверил....
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
23.06.2011, 18:36
Скрипт выполнили? Ответ по карантину получили? Новый лог RSIT после выполнения скрипта AVZ где?
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
23.06.2011, 19:13  [ТС]
вот логи, насчёт карантина не ответили...

скрипт выполнил
Вложения
Тип файла: txt info.txt (14.9 Кб, 14 просмотров)
Тип файла: rar log.rar (6.8 Кб, 14 просмотров)
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
23.06.2011, 22:36
Почему в HiJackThis не пофиксили строку, которую я вам посоветовал?

Отключите:
Антивирус/Файерволл

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteDirectory('C:\Windows\update.tray-2-0-Ink');
DeleteDirectory('C:\Windows\update.tray-5-0-Ink');
DeleteDirectory('C:\Windows\update.tray-11-0-Ink');
DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После этого сделайте новый лог RSIT
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
24.06.2011, 10:15  [ТС]
строку я профиксил!

вот логи
Вложения
Тип файла: txt info.txt (15.5 Кб, 22 просмотров)
Тип файла: rar log.rar (6.8 Кб, 16 просмотров)
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
24.06.2011, 10:47
Здравствуйте,

Пожалуйста, сделайте OTL by oldtimer лог файл.
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
24.06.2011, 12:38  [ТС]
Здравствуйте, сделал
Вложения
Тип файла: rar OTL.rar (15.7 Кб, 23 просмотров)
Тип файла: rar Extras.rar (6.0 Кб, 16 просмотров)
0
 Аватар для Farger
124 / 40 / 2
Регистрация: 03.02.2011
Сообщений: 153
24.06.2011, 15:31
Здравствуйте,

Отлючитесь от сети, отключите антивирус

Запустите OTL, скопируйте ниже написанный скрипт в Custom Scans/Fixes и нажмите кнопку Run Fix

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
:OTL
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O13 - gopher Prefix: missing
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O33 - MountPoints2\{44139427-2262-11e0-a77a-c1cf84565d71}\Shell - "" = AutoRun
O33 - MountPoints2\{44139427-2262-11e0-a77a-c1cf84565d71}\Shell\AutoRun\command - "" = J:\me_start.exe
[2011.06.21 19:05:41 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-5-0-lnk
[2011.06.21 08:16:17 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-11-0-lnk
[2011.06.20 17:26:12 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-2-0-lnk
 
:Services
 
:Reg
 
:Files
 
:Commands
[purity]
[emptytemp]
[emptyflash]
[Reboot]
Компьютер перезагрузится.

Будет создан лог, прикрепите к вашему следующему сообщению.
0
0 / 0 / 0
Регистрация: 21.06.2011
Сообщений: 27
24.06.2011, 17:22  [ТС]
всё сделал как вы просили, но после перезагрузки компьютера, где лог сохранился??? а то на раб. столе нет...(((

да, и для чего мне нужен этот скрипт ??? просто вирус ведь мы удалили???
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
24.06.2011, 17:22

Самовостанавливающийся svchost.exe.exe (именно с двумя .exe)
Кушает около 50% ЦП. При попытке зайти в папку с файлом, выбивает ошибку. Через свойства получил права и удалил файл, но через некоторое...

Calc.exe 32, svchost.exe 32, самоустанавливающиеся программы (амиго, мейл и тд), постоянное подвисание
Добрый день! Помогите, пожалуйста, устранить следующие проблемы: в диспетчере задач множество процессов calc.exe 32 и один svchost.exe...

Предельная загруженность оперативной памяти. Много процессов chrome.exe *32 и svchost.exe
После многократных безуспешных попыток переустановить драйвера видеокарты и, в конце концов, одной успешной, возникла серьёзная проблема с...

Тормозит музыка в браузере из-за сильной загрузки процессора из процессов opera. exe и svchost. exe
тормозит музыка в браузере из-за сильной загрузки процессора из процессов opera.exe и svchost.exe процессов opera.exe порядка 6 штук,...

Много процессов chrome.exe и svchost.exe
Число процессов chrome.exe в диспетчере задач в разы больше числа открытых вкладок и расширений, занимает до 65% памяти. Так же через чур...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Из невошедшего на форум (диалог с ИИ-гугла)
zorxor 29.07.2026
А вот, что интересно, сказал мне ИИ-гугла: Этот текст — эмоциональный пост пользователя под ником zorxor на интернет-форуме (вероятно, посвященном мистике, непознанному или альтернативной науке). . . .
Был праздник вчера, а я и не знал.
kumehtar 28.07.2026
27. 07. 2026г. Intel Core 2 Duo исполнилось 20 лет Новости компьютерного мира и их обсуждение (4) Салют, шампанское, овации! :drink:
Нейтральные знания, чистый код - бла-бла-бла-бла, на самом деле кликбейт и самореклама, плагиат, и вот почему
Hrethgir 27.07.2026
То-есть отклонение такой публикации говорит само за себя, и пусть только возьмут на вооружение после отклонения публикации - это будет чистейшим актом плагиата. Отклонял Хабр. Дословно, отклонённая. . .
тв 16 бой ии
anaschu 27.07.2026
Великий Перелом ИИ: Как уравнения ОДУ Radau дожали цензурные фильтры Алисы Фиксируем в мемофонде Теории Всего беспрецедентный факт в истории ИИ-зондирования. В затяжном многораундовом. . .
мв 15. непроверенное, возможно, глюк
anaschu 27.07.2026
НАУЧНО-АНАЛИТИЧЕСКИЙ ОТЧЕТ. РАЗДЕЛ 1. 1: «НАУКА» (РАСШИРЕННАЯ СТЕХИОМЕТРИЧЕСКАЯ И ГЕНЕТИЧЕСКАЯ ВЕРСИЯ)Тема: Теоретическое обоснование инвариантности 19-мерного тензорного ядра непрерывных ОДУ и. . .
Очистка реквизитов и табличных частей документа при копировании (вариант 2)
Maks 26.07.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРаботу", разработанного в КА2. Задача: Заменить алгоритм запрета копирования документов для сотрудников с ролью "Стажер",. . .
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru