Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 06.12.2016, 12:17   #1 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
Unhappy Svchost.exe в 207 Мб грузит ЦП на 100%

И снова беда((
Бедный рабочий комп грузит svchost.exe в 207 Мб. Причем он от System и с загрузки компа начинает расти в объеме до 200 Мб. После его отключения всё норм сразу
Вложения
Тип файла: 7z NICHALOV_2016-12-06_11-10-44.7z (306.9 Кб, 70 просмотров)
Toddo вне форума   Ответить с цитированием

Старый 06.12.2016, 12:17
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

На форуме есть ранее созданные темы, в которых можно поискать решение

Svchost.exe грузит до 50% Ram
svchost грузит ЦП от 50% до 100%
svchost.exe грузит процессор

Старый 06.12.2016, 18:30   #2 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Почистил Cureit'ом, но процесс все равно появляется при загрузке. После отключения меняется оформление кнопки Пуск и нижней строки.
Перезалью образ uvs
aacuiyiiue1111.jpg
Вложения
Тип файла: 7z NICHALOV_2016-12-06_17-19-28.7z (298.2 Кб, 58 просмотров)
Toddo вне форума   Ответить с цитированием
Старый 06.12.2016, 19:04   #3 (permalink)
highman
Banned
 
Регистрация: 30.05.2013
Адрес: Кишинёв
Сообщений: 8,791
Записей в дневнике: 1
Сказал(а) спасибо: 13
Поблагодарили 201 раз(а) в 87 сообщениях
Репутация: 52995
По умолчанию

Обновление системы отключите.
highman вне форума   Ответить с цитированием
Старый 07.12.2016, 10:42   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\IOBIT\IOBIT MALWARE FIGHTER\IMFBIGUPGRADE.EXE
addsgn A7679B23526A4C7261D4C4B12DBDEB5476327809CFFAF76DE53A3A8F908319233F50C333C165F9C00B68DA42B9E9CD3A725B727055DA5845F0885BAB0709A6FE 18 Program.Unwanted.276 [DrWeb]

;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER.WXP\LOCAL SETTINGS\APPLICATION DATA\OPERA\OPERA\WIDGETS\DESKTOPY.OEX
delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER.WXP\LOCAL SETTINGS\APPLICATION DATA\OPERA\OPERA\WIDGETS\SUPERMEGABEST.OEX
delref %SystemDrive%\DOCUMENTS AND SETTINGS\USER.WXP\LOCAL SETTINGS\APPLICATION DATA\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\AONEDLCHKBICMHEPIMIAHFALHEEDJGBH\3.7.21_0\SUPERMEGABEST

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJGGBJBMNFMIPGCANIDAMJFPECHDEEKOI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPLDBIENODKPGKCCOCELIDINMCIEDJDOK%26INSTALLSOURCE%3DONDEMAND%26UC

del %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.BAT

regt 28
regt 29
deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума   Ответить с цитированием
Старый 07.12.2016, 11:54   #5 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Дело было скорее всего в автообновлении. Сейчас все норм. В Малваре нашел штук 5 огрызков от программ IOBIT, не до конца удаленных.
Все исправил, спасибо. Тему можно закрывать.
Toddo вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.12.2016, 12:40   #6 (permalink)
highman
Banned
 
Регистрация: 30.05.2013
Адрес: Кишинёв
Сообщений: 8,791
Записей в дневнике: 1
Сказал(а) спасибо: 13
Поблагодарили 201 раз(а) в 87 сообщениях
Репутация: 52995
По умолчанию

Прверь настройку обновления -
"Проблема бывает только в том случае, если Автоматическое обновление сконфигурировано на Microsoft Update (не путать с Windows Update).

Для проверки зайдите на windowsupdate.microsoft.com, если в адресной строке после редиректа будет update.microsoft.com/windowsupdate - это старый добрый Windows Update (работает быстро, проверяет обновления только для ОС Windows). А если update.microsoft.com/microsoftupdate - это глючный и тормозной Microsoft Update (сканирует обновления не только для ОС, но и для Офиса и др.).

Нажать в ПАРАМЕТРАХ "Изменить настройки" - там можно Отключить программное обеспечение Microsoft Update и использовать только Windows Update"
highman вне форума   Ответить с цитированием
Старый 09.12.2016, 11:42   #7 (permalink)
Toddo
Member
 
Регистрация: 26.04.2012
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Проверил, переходит на Windows Update. Откуда тогда проблемы?
Toddo вне форума   Ответить с цитированием
Старый 09.12.2016, 12:10   #8 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,308
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

В основном отсюда:
Код:
del %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.BAT
Посмотрите что в файле, расположенном по указанному пути. Сделать это можно в любом текстовом редакторе, только ни в коем случае не запускайте его на исполнение!
Николай_С на форуме   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:05.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.