![]() |
![]() |
![]() |
Здравствуйте, гость ( Авторизация | Регистрация )
![]() ![]() |
![]() |
Гость_MishLen_* |
![]()
Сообщение
#791
|
Guests ![]() |
а удалить все антивирусы файерволы?
и почему это вирусный процесс а svchost заменить |
![]() |
|
![]()
Сообщение
#792
|
|
![]() Misanthrope Группа: Members Сообщений: 1270 Регистрация: 6-Feb 07 Сообщения понравились: 0 раз Откуда: Kirov - NN ![]() |
Цитата svchost.exe вешает процессор через 10 секунд после загрузки раб стола появляются 2 процесса svchost.exe от имени активного пользователя и вешают проц на 100%. процессы убиваемы, но через минуту появляются вновь. в safe mode всё ок. В одном офисе у бухов сталкивался с такой проблемой. Отключил какую-то службу (название совершенно не вспомню, но если мозг есть - найти реально за пару минут) - свхосты перестали запускать и жрать проц. Правда пропали операции copy/paste в explorer'e. Откатил все назад и сказал - ждите вашего местного сисадмина, он пусть и разбирается. |
![]() |
|
![]()
Сообщение
#793
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
MishLen, все антивирусы удалены, нет никаких файерволлов или брандмауэров. вирусный процесс потому что он (svchost.exe) запускается из-под пользователя (чего не должно быть) и жрёт 100% ЦП. svchost.exe я заменял.
Delin, в моём случае к службам этот процесс не приписан. смотрел через tasklist. смешно, я как бы этот самый сисадмин и есть такое чувство что мои посты читают через слово, я уже отвечал на все эти вопросы. |
![]() |
|
![]()
Сообщение
#794
|
|
![]() Поклонник Группа: Members Сообщений: 108 Регистрация: 18-Aug 11 Сообщения понравились: 0 раз Откуда: Neverland ![]() |
Человек_32, drweb livecd? загрузиться и просканить, если все-таки считаешь процесс вирусным. а какие еще варианты, даже не знаю
|
![]() |
|
![]()
Сообщение
#795
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
Antohin,ты считаешь, что процесс svchost.exe который запускается из-под пользователя, является дочерним процесса explorer.exe и при этом грузит ЦП на 100% это нормально? о.О
я прогонял тремя разными антивирусами естественно грузившись с liveCD |
![]() |
|
![]()
Сообщение
#796
|
|
![]() Поклонник Группа: Members Сообщений: 108 Регистрация: 18-Aug 11 Сообщения понравились: 0 раз Откуда: Neverland ![]() |
Человек_32, это не нормально, но ты же сканил, да еще и с livecd. какая зараза могла бы выжить после этого?
|
![]() |
|
![]()
Сообщение
#797
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
Antohin, ок. дельные предложения есть как выявить что его запускает?
UPD: сейчас откатил все изменения в реестре касающиеся Explorer и убил вирусные svchost-ы и О ЧУДО - в этой сессии они больше не запускаются, но просле ресета появляется вновь один svchost (опять из-под юзера). но какой-то хилый видимо и не грузит процессор вообще. НО если установить антивирус NOD32 то после ресета к первому "хилому" svchost-у добавляется воторой такой же и они уже начинают вдвоём грузить проц на 100%. ааа чо делать??? другой антивирус не предлагать. Сообщение отредактировал Человек_32 - 23rd Aug 11 - 00:58 |
![]() |
|
![]()
Сообщение
#798
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
совсем идей нет?
|
![]() |
|
Гость_MishLen_* |
![]()
Сообщение
#799
|
Guests ![]() |
Человек_32, интернет шарил? может там чего дельного скажут
|
![]() |
|
![]()
Сообщение
#800
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
MishLen, либо вообще ничего, либо то что я уже сделал
|
![]() |
|
![]()
Сообщение
#801
|
|
![]() True Bat Группа: Members Сообщений: 2346 Регистрация: 6-Dec 09 Сообщения понравились: 2 раза ![]() |
Цитата (svchost.exe) запускается из-под пользователя (чего не должно быть) Опять отсебятина. svchost.exe на самом деле выполняет какой-нибудь модуль .dll. Пользователь запускает .exe, а он в свою очередь .dll - вот так и работает. Посмотри через монитор ресурсов, который в папке стандартные/служебные. Там пишется коротко описание .dll в скобочках после имени svchost.exe |
![]() |
|
![]()
Сообщение
#802
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
ZombieO_o, в XP нет монитора ресурсов.
![]() |
![]() |
|
![]()
Сообщение
#803
|
|
![]() True Bat Группа: Members Сообщений: 2346 Регистрация: 6-Dec 09 Сообщения понравились: 2 раза ![]() |
Человек_32, Хм, а выполнить tasklist /SVC тоже нельзя?
|
![]() |
|
![]()
Сообщение
#804
|
|
![]() Cat Empire Группа: Members Сообщений: 7684 Регистрация: 4-Jan 11 Сообщения понравились: 20 раз Откуда: Spb Награды: ![]() ![]() ![]() |
ZombieO_o, можно. в графе "службы" стоит Н\Д
|
![]() |
|
![]()
Сообщение
#805
|
|
![]() True Bat Группа: Members Сообщений: 2346 Регистрация: 6-Dec 09 Сообщения понравились: 2 раза ![]() |
1. Загляни в реестр, если в автозагрузке что есть лишнее.
2. Удали установленные программы. 3. А так же посторонние комманды из контекстного меню проводника (что работают обычно по правому клику мыши по файлу). Если перезагрузка не поможет: 4. Найди и выключи функцию "автоматического восстановления проводника виндоуз если он крэшед". 5. ctr-alt-del открывает диспетчер задач в XP - закрой через него процесс explorer.exe. Если проблема решена: 6. Найди альтернативную проводнику оболочку. Иначе: 7. Во всём виноваты зомби. Сообщение отредактировал ZombieO_o - 25th Aug 11 - 02:15 |
![]() |
|
![]() ![]() |
Текстовая версия | Сейчас: 20th Sep 25 - 19:21 |