ПРАВИЛА ФОРУМА | FAQ

Здравствуйте, гость ( Авторизация | Регистрация )


82 страниц V  « < 52 53 54 55 56 > »   
Reply to this topicStart new topic
> Нужна помощь
Гость_MishLen_*
сообщение 22nd Aug 11 - 20:29
Сообщение #791




    

Guests






а удалить все антивирусы файерволы?

и почему это вирусный процесс

а svchost заменить
Go to the top of the page
Вставить ник
+Quote Post
Delin
сообщение 22nd Aug 11 - 21:42
Сообщение #792


Misanthrope

Группа: Members
Сообщений: 1270
Регистрация: 6-Feb 07
Сообщения понравились: 0 раз

Откуда: Kirov - NN



Цитата
svchost.exe вешает процессор

через 10 секунд после загрузки раб стола появляются 2 процесса svchost.exe от имени активного пользователя и вешают проц на 100%. процессы убиваемы, но через минуту появляются вновь. в safe mode всё ок.

В одном офисе у бухов сталкивался с такой проблемой. Отключил какую-то службу (название совершенно не вспомню, но если мозг есть - найти реально за пару минут) - свхосты перестали запускать и жрать проц. Правда пропали операции copy/paste в explorer'e. Откатил все назад и сказал - ждите вашего местного сисадмина, он пусть и разбирается.
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 22nd Aug 11 - 22:21
Сообщение #793


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



MishLen, все антивирусы удалены, нет никаких файерволлов или брандмауэров. вирусный процесс потому что он (svchost.exe) запускается из-под пользователя (чего не должно быть) и жрёт 100% ЦП. svchost.exe я заменял.

Delin, в моём случае к службам этот процесс не приписан. смотрел через tasklist. смешно, я как бы этот самый сисадмин и есть


такое чувство что мои посты читают через слово, я уже отвечал на все эти вопросы.
Go to the top of the page
Вставить ник
+Quote Post
Antohin
сообщение 22nd Aug 11 - 22:50
Сообщение #794


Поклонник

Группа: Members
Сообщений: 108
Регистрация: 18-Aug 11
Сообщения понравились: 0 раз

Откуда: Neverland



Человек_32, drweb livecd? загрузиться и просканить, если все-таки считаешь процесс вирусным. а какие еще варианты, даже не знаю
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 22nd Aug 11 - 23:31
Сообщение #795


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



Antohin,ты считаешь, что процесс svchost.exe который запускается из-под пользователя, является дочерним процесса explorer.exe и при этом грузит ЦП на 100% это нормально? о.О
я прогонял тремя разными антивирусами естественно грузившись с liveCD
Go to the top of the page
Вставить ник
+Quote Post
Antohin
сообщение 23rd Aug 11 - 00:31
Сообщение #796


Поклонник

Группа: Members
Сообщений: 108
Регистрация: 18-Aug 11
Сообщения понравились: 0 раз

Откуда: Neverland



Человек_32, это не нормально, но ты же сканил, да еще и с livecd. какая зараза могла бы выжить после этого?
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 23rd Aug 11 - 01:06
Сообщение #797


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



Antohin, ок. дельные предложения есть как выявить что его запускает?




UPD: сейчас откатил все изменения в реестре касающиеся Explorer и убил вирусные svchost-ы и О ЧУДО - в этой сессии они больше не запускаются, но просле ресета появляется вновь один svchost (опять из-под юзера). но какой-то хилый видимо и не грузит процессор вообще. НО если установить антивирус NOD32 то после ресета к первому "хилому" svchost-у добавляется воторой такой же и они уже начинают вдвоём грузить проц на 100%. ааа чо делать???

другой антивирус не предлагать.

Сообщение отредактировал Человек_32 - 23rd Aug 11 - 00:58
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 24th Aug 11 - 09:47
Сообщение #798


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



совсем идей нет?
Go to the top of the page
Вставить ник
+Quote Post
Гость_MishLen_*
сообщение 24th Aug 11 - 10:06
Сообщение #799




    

Guests






Человек_32, интернет шарил? может там чего дельного скажут
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 24th Aug 11 - 12:03
Сообщение #800


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



MishLen, либо вообще ничего, либо то что я уже сделал
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 24th Aug 11 - 19:22
Сообщение #801


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




Цитата
(svchost.exe) запускается из-под пользователя (чего не должно быть)

Опять отсебятина. svchost.exe на самом деле выполняет какой-нибудь модуль .dll.
Пользователь запускает .exe, а он в свою очередь .dll - вот так и работает.

Посмотри через монитор ресурсов, который в папке стандартные/служебные.
Там пишется коротко описание .dll в скобочках после имени svchost.exe
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 24th Aug 11 - 21:43
Сообщение #802


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



ZombieO_o, в XP нет монитора ресурсов.



Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 24th Aug 11 - 22:38
Сообщение #803


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




Человек_32, Хм, а выполнить tasklist /SVC тоже нельзя?
Go to the top of the page
Вставить ник
+Quote Post
Человек_32
сообщение 25th Aug 11 - 00:53
Сообщение #804


Cat Empire

Группа: Members
Сообщений: 7684
Регистрация: 4-Jan 11
Сообщения понравились: 20 раз

Откуда: Spb

Награды:
Самый юморной Юзер 2011Самый Лучший Новичок 2011



ZombieO_o, можно. в графе "службы" стоит Н\Д
Go to the top of the page
Вставить ник
+Quote Post
Wam-pyR!!!
сообщение 25th Aug 11 - 02:09
Сообщение #805


True Bat

Группа: Members
Сообщений: 2346
Регистрация: 6-Dec 09
Сообщения понравились: 2 раза




1. Загляни в реестр, если в автозагрузке что есть лишнее.
2. Удали установленные программы.
3. А так же посторонние комманды из контекстного меню проводника (что работают обычно по правому клику мыши по файлу).

Если перезагрузка не поможет:

4. Найди и выключи функцию "автоматического восстановления проводника виндоуз если он крэшед".
5. ctr-alt-del открывает диспетчер задач в XP - закрой через него процесс explorer.exe.

Если проблема решена:

6. Найди альтернативную проводнику оболочку.

Иначе:

7. Во всём виноваты зомби.

Сообщение отредактировал ZombieO_o - 25th Aug 11 - 02:15
Go to the top of the page
Вставить ник
+Quote Post

82 страниц V  « < 52 53 54 55 56 > » 
Reply to this topicStart new topic
9 чел. читают эту тему (гостей: 9, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 20th Sep 25 - 19:21

  Рейтинг@Mail.ru  

iMoan.ru - онлайн-магазин товаров для взрослых AirBee Magic Kegel Master Женские советы
© Avril Ru Team, 2002-2015. Для лиц старше 16 лет. Разработано: Web solution - создание сайтов и реклама в сети.