Большой Воронежский Форум
» Техническая поддержка>Svchost.exe (Бен, это Данила!)
Муф 16:06 25.11.2007


С неделю вот такая вот фигня. Отчего и почему не пойму. Естественно тормозит нереально. 100% загрузка проца прямо после загрузки (извините за тавтологию) системы! Даже открывая "Мой компьютер", этот долбаный компьютер "светит фонариком" отыскивая сам себя по минуте!


Подскажите куда копать? И почему этих Svchostов так много? Что это такое вообще и почему одно из них стало жрать столько ресурсов?!

Сил моих нет уже! Спасайте!
Изображения
[Ответ]
Part!zan 16:16 25.11.2007
Муф, гуглом пользоваться умеешь? [Ответ]
Муф 16:26 25.11.2007
Part!zan, спасибо, ага.
я тут браузер еле гружу, а ты предлагаешь еще кучу окон в нём открыть в поисках истины?

давай лучше по существу, а? [Ответ]
Part!zan 16:58 25.11.2007
Муф, для начала - на вирусы проверься. В безопасном режиме. [Ответ]
Dr.PC 17:03 25.11.2007
У тебя дома сеть есть? BPnet или ещё что-нибудь? Если да - то может быть в ней дело.
У меня такое было, когда сеть тупила. Выдёргиваешь кабель - сразу всё нормально. Потом прошло. (Предполагаю, что у какого-нибудь засранца вирус всю сеть напрягал) [Ответ]
Муф 17:29 25.11.2007
Вирей нет вроде (проверялся свежим NOD32).
Сетей тоже.
Скачал вот прогу Process Explorer (отсюда) и нашел, что "электричество" кушал некто kernel32.dll и отрубил этот процесс. Сразу же загрузка проца стала 2%. Будем посмотреть, что будет дальше. [Ответ]
][irurg 17:36 25.11.2007
чаще всего эт вирус. попадалась даже одна разновидность вируса, в котором буква о была русской )) и он хитро масуировался этим. в системе обычно 5 svchost запущенных с разными ключами, и представляющих- собой 5 разных служб винды. такой вот универсальный файл [Ответ]
Van der Bot 18:00 25.11.2007
Дык вроде обычно вирус - это svhost.exe (без с). А тут налицо проблема с операционкой. Винду для начала можно переставить конечно. [Ответ]
Mehanizator 18:51 25.11.2007
было похожее с вирусом Win32.HLLP.Jeefo. [Ответ]
Муф 22:13 25.11.2007

Сообщение от Муф:
Вирей нет вроде (проверялся свежим NOD32).
Сетей тоже.
Скачал вот прогу Process Explorer (отсюда) и нашел, что "электричество" кушал некто kernel32.dll и отрубил этот процесс. Сразу же загрузка проца стала 2%. Будем посмотреть, что будет дальше.

Итак, продолжаю для будущих поколений ламеров типа меня.
К сожалению после рестарта всё вернулось на круги своя. Все те же 100 процентов загрузки проца. Позвонил хорошему человеку (знаю, что он бывает на БВФ, но какой ник не знаю) и он посоветовал, несмотря на уверения NOD32 в чистоте системы, скачать с офсайта доктора вэба бесплатную утилиту Cure It и провериться ей. Что и было сделано. В итоге в общей сложности улов в 24 штуки червей и троянов. Какая-то из этих тварей и нагружала проц. Потому как теперь у меня всё супергуд, хе-хе
*сплёвывает три раза*

Всем спасибо, все свободны! [Ответ]
Mazay 23:14 25.11.2007
ноду минус [Ответ]
Муф 23:16 25.11.2007
ЖИРНЫЙ!! [Ответ]
Димитри 23:34 25.11.2007
Муф, дай ссылку на cure it плиз, а то у меня уже неделю вот какая фигня - см скрин
Изображения
Нажмите на изображение для увеличения
Название: 50.JPG
Просмотров: 24
Размер:	55.7 Кб
ID:	197051  
[Ответ]
Муф 23:38 25.11.2007
Прямая
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
Описание здесь
http://www.dr-web.ru/1/drweb_utils.htm

Скрина, кстати, не видать. [Ответ]
Димитри 23:39 25.11.2007
Димитри, сенкс [Ответ]
Муф 23:41 25.11.2007
Угум-с, проклюнулся вроде) [Ответ]
][irurg 09:35 28.11.2007
А насколько свеж был НОД32? я уже год им пользуюсь толко раз он накосячил и то в мелком джава трояне [Ответ]
Муф 09:39 28.11.2007
недели полторы назад обновлялся.
а этой прогой найдено еще 24 гадости.
вот и думай тут... [Ответ]
ЧыБрЭц 17:05 28.11.2007
а это чо за нах кто подскажет???
Изображения
Нажмите на изображение для увеличения
Название: Безымянный.JPG
Просмотров: 6
Размер:	57.3 Кб
ID:	197884  
[Ответ]
Part!zan 20:19 28.11.2007
Еще один борец с бездействием системы... [Ответ]
Eg0_Bra1n 20:27 28.11.2007
Димитри, ЧыБрЭц, жжоте =) [Ответ]
ЧыБрЭц 20:43 28.11.2007
млин а чо эт за фигня то? [Ответ]
Gabi 11:52 29.11.2007
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
у мну эта прога нашла Tool.Prockill ....чо это за хрень,вирус или нет? [Ответ]
X0R 14:23 29.11.2007
Gabi, нет, это утиль для убивания процессов) [Ответ]
Gabi 16:20 29.11.2007
X0R, понял,случаем не из Unlocker, или из винды? [Ответ]
Shumaher 17:35 29.11.2007
Муф, пасип за наводку...
много гадости поймал.. [Ответ]
Вверх