Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.63/19: Рейтинг темы: голосов - 19, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 13.06.2013
Сообщений: 4

Вирус в svchost.exe

13.06.2013, 15:42. Показов 3588. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
День добрый,

На компьютере знакомой начало постоянно (с периодичностью в 5-10 сек) появляться окно предупреждения о блокировке вредоносного URL-адреса антивирусом avast. (во вложении скрин avast_info). Сам антивирус, при сканировании, вирусов не находит. После сканирования AVZ и RSIT проблема исчезла до момента подключения компьютера к интернету.
Логи проверки AVZ и RSIT в приложении.

Надеюсь на вашу помощь, спасибо.
Миниатюры
Вирус в svchost.exe  
Вложения
Тип файла: zip virusinfo_syscure.zip (16.9 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (16.9 Кб, 4 просмотров)
Тип файла: txt info.txt (18.1 Кб, 7 просмотров)
Тип файла: txt log.txt (14.3 Кб, 6 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
13.06.2013, 15:42
Ответы с готовыми решениями:

Вирус svchost.exe. Чем просмотреть само тело файла, чтобы понять, вирус это или нет
NOD32 выдавал угрозу каждые 5 секунд - вирус Qhosts троянская программа очищен удалением. Нашла рекомендации, как выделить этот вирусный...

Вирус svchost. exe chrome. exe
При запуски компьютера данный вирус нагружает процесс до 75 % , пытался чистить с помощью утилиты Dr.web CureIt в итоге было унижтожено 67...

вирус svchost.exe
добрый вечер! таков вот вопрос, как удалить вирус svchost.exe ? ужасно тормозит из за него компьютер или же если это не вирус, то что.

6
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
13.06.2013, 18:11
Здравствуйте,

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________
На время выполнения скриптов/сбора логов отключайте антивирусы и сетевые экраны!

Выполните скрипт в AVZ (меню Файл\Выполнить скрипт):
Внимание! После выполнения скрипта компьютер перезагрузится.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64 then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\5HPBB4tI3MA.exe','');
 QuarantineFileF('C:\Documents and Settings\All Users\Application Data\IBank', '*', true, '', 0, 0);
 QuarantineFileF('C:\Documents and Settings\Admin\Application Data\jjofZo2Qp8k', '*', true, '', 0, 0);
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\5HPBB4tI3MA.exe');
 DeleteFileMask('C:\Documents and Settings\All Users\Application Data\IBank', '*', true);
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\jjofZo2Qp8k', '*', true);
 DeleteDirectory('C:\Documents and Settings\All Users\Application Data\IBank');
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\jjofZo2Qp8k');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки компьютера выполните следующий скрипт в AVZ:
Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.
Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT.
________________________________________
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
Если программа уже установлена - обновите базы.
Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
После сканирования откроется лог. Если он не открылся, нажмите Ok - Показать результаты
Сохраните лог и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 13.06.2013
Сообщений: 4
13.06.2013, 20:47  [ТС]
Спасибо вам за ответ.
quarantine.zip отправил через веб форму. Остальные логи - в скрепке.
Вложения
Тип файла: txt log.txt (15.3 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (20.8 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (21.4 Кб, 4 просмотров)
Тип файла: txt MBAM-log-2013-06-13 (19-30-26).txt (4.0 Кб, 6 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
14.06.2013, 12:21
Лучший ответ Сообщение было отмечено как решение

Решение

Архив почему-то не дошёл, но, подозреваю, что у вас был троян, ворующий пароли. Поэтому все пароли от интернет-сайтов желательно сменить.

Выполните скрипт в AVZ (меню Файл\Выполнить скрипт):
Внимание! После выполнения скрипта компьютер перезагрузится.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64 then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 QuarantineFile('C:\WINDOWS\pss\5HPBB4tI3MA.exeStartup','');
 DeleteFile('C:\WINDOWS\pss\5HPBB4tI3MA.exeStartup');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Admin^Главное меню^Программы^Автозагрузка^5HPBB4tI3MA.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Эти 2 файла на ваше усмотрение (могут быть вредоносными)
Code
1
2
D:\Документы\Kostya\CLIENTS\GetFLV Pro v9.1.2.0 Final Ml_Rus\GetFLV.v9.1.1.8-kg-REPT\GetFLV.v9.1.1.8.loader.exe (Trojan.Agent) -> Действие не было предпринято.
D:\Документы\Robert\GetFLV Pro v9.1.2.0 Final Ml_Rus\GetFLV.v9.1.1.8-kg-REPT\GetFLV.v9.1.1.8.loader.exe (Trojan.Agent) -> Действие не было предпринято.
Подготовьте лог SecurityCheck by glax24 => Как подготовить лог SecurityCheck by glax24

Проблемы ещё остались?
0
0 / 0 / 0
Регистрация: 13.06.2013
Сообщений: 4
14.06.2013, 17:24  [ТС]
Здравствуйте,

Странно, архивчик quarantene отправил через веб форму, как положенно... если нужно отправлю повторно..
Да, 2 файла для антивирусов кажутся подозрительными но это кряки...
Security лог добавил.
Проблемы пока не наблюдаю., надеюсь так будет и дальше...
Посоветуйте, раз уж такое дело, актуальный антивир ибо avast реально не спасает.. Еще раз спасибо за вашу помощь
Вложения
Тип файла: txt SecurityCheck.txt (2.2 Кб, 4 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
14.06.2013, 17:48
Internet Explorer 6.0.2900.5512 Внимание! Скачать обновления
-------------Windows------------------------------
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
Bonjour v.2.0.1.2 Внимание! Скачать обновления

Включите Автоматическое обновление Windows и Центр обеспечения безопасности через Панель управления - Администрирование - Службы.
Обновите выделенные программы.

Антивирус - KIS, правда он платный. Из бесплатных либо Avast, либо MSE.

Ознакомьтесь с рекомендациями.

Удачи!
1
0 / 0 / 0
Регистрация: 13.06.2013
Сообщений: 4
19.06.2013, 11:29  [ТС]
Благодарю за помощь и рекомендации!
Проблема исчезла.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
19.06.2013, 11:29
Помогаю со студенческими работами здесь

Видимо вирус svchost.exe
Резко упала производительность ноутбука в играх и т.д. стали лагать видеоролики в YouTube и т.п. В диспетчере задач этих scvhost.exe...

Вирус anythicago в svchost.exe
В начале июня появился данный вирус и в моем компьютере. Часто avast пишет что остановил угрозу процесса svchost.exe с ссылкой на сайт...

Svchost.exe вирус avast
Здравствуйте, при запуске ноутбука аваст говорит об вирусе svchost.exe находится файл в D:\WINDOWS.0\system32\svchost.exe Компьютер...

svchost.exe вирус или чё?
Хэлло! Такая проблема: с некоторого времени начал замечать в списке процессов на одну копию svchost.exe больше. Поставил фаервол,...

Вирус URL:Mal svchost.exe
Блин аваст ни чего не может сделать с этим вирусом, а вылетает оповещение об угрозе когда работаю в blender или Фотошопе. Фотка реакции...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
Сумматор с применением элементов трёх состояний.
Hrethgir 26.03.2026
Тут. https:/ / fips. ru/ EGD/ ab3c85c8-836d-4866-871b-c2f0c5d77fbc Первый документ красиво выглядит, но без схемы. Это конечно не даёт никаких плюсов автору, но тем не менее. . . всё может быть. . .
Автозаполнение реквизитов при создании документа
Maks 26.03.2026
Программный код из решения ниже размещается в модуле объекта документа, в процедуре "ПриСозданииНаСервере". Алгоритм проверки заполнения реализован для исключения перезаписи значения реквизита,. . .
Команды формы и диалоговое окно
Maks 26.03.2026
1. Команда формы "ЗаполнитьЗапчасти". Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. В качестве источника данных. . .
Кому нужен AOT?
DevAlt 26.03.2026
Решил сделать простой ланчер Написал заготовку: dotnet new console --aot -o UrlHandler var items = args. Split(":"); var tag = items; var id = items; var executable = args;. . .
Отправка уведомления на почту при изменении наименования справочника
Maks 24.03.2026
Программная отправка письма электронной почты на примере изменения наименования типового справочника "Склады" в конфигурации БП3. Перед реализацией необходимо выполнить настройку системной учетной. . .
модель ЗдравоСохранения 5. Меньше увольнений- больше дохода!
anaschu 24.03.2026
Теперь система здравосохранения уменьшает количество увольнений. 9TO2GP2bpX4 a42b81fb172ffc12ca589c7898261ccb/ https:/ / rutube. ru/ video/ a42b81fb172ffc12ca589c7898261ccb/ Слева синяя линия -. . .
Midnight Chicago Blues
kumehtar 24.03.2026
Такой Midnight Chicago Blues, знаешь?. . Когда вечерние улицы становятся ночными, а ты не можешь уснуть. Ты идёшь в любимый старый бар, и бармен наливает тебе виски. Ты смотришь на пролетающие. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru