svchost exe w windows 7

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
inka35

Użytkownik
Posty: 21
Rejestracja: 08 maja 2009, 19:31

svchost exe w windows 7

Post16 sty 2011, 14:52

Witam,
Mam następujący problem,od pewnego czasu pojawia program svchost.exe obciąża procesor w 50%. Program startuje jedynie kiedy uruchamiam internet .Skanowałam system kilkakrotnie i nie wykrył wirusów,tzn było kilka plików zainfekowanych ale ich usunięcie nie zmieniło problemu.Szukałam pliku i znalazłam go jedynie w katalogu system32 ale go nie usuwałam.
Jaka może być przyczyna, czy to może jakiś wirus.
Pozdrawiam

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

svchost exe w windows 7

Post16 sty 2011, 14:53


inka35

Użytkownik
Posty: 21
Rejestracja: 08 maja 2009, 19:31

svchost exe w windows 7

Post16 sty 2011, 17:23

log z OTL
Dostępne tylko dla zarejestrowanych użytkowników
Z GAMERA tylko aktywne miałam w części pierwszej 3 pozycje Usługi, Rejestr,Pliki
Dostępne tylko dla zarejestrowanych użytkowników
I tylko jdeden Log z GAMERA mi się udało zrobić
Z DDS
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

svchost exe w windows 7

Post20 sty 2011, 14:55

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O33 - MountPoints2\{33b3b956-e426-11de-9a2a-90e6baa12876}\Shell - "" = AutoRun
O33 - MountPoints2\{33b3b956-e426-11de-9a2a-90e6baa12876}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{9cdf5127-65ae-11df-8b05-90e6baa12876}\Shell - "" = AutoRun
O33 - MountPoints2\{9cdf5127-65ae-11df-8b05-90e6baa12876}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{9e33d5ef-ddff-11df-8bd8-90e6baa12876}\Shell - "" = AutoRun
O33 - MountPoints2\{9e33d5ef-ddff-11df-8bd8-90e6baa12876}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:15024E60
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:0B4227B4
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:B88E99C8
@Alternate Data Stream - 104 bytes -> C:\ProgramData\Temp:D1B5B4F1

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Pokaż raport z usuwania.


2. Wklej logi z:
1) Log z TDSSKiller > http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
2) Log z MBRCheck > http://www.hotfix.pl/wykrywanie-rootkit ... e-a340.htm
3) Log z VBA32arkit > http://www.hotfix.pl/instrukcja-obslugi ... t-a342.htm

.

inka35

Użytkownik
Posty: 21
Rejestracja: 08 maja 2009, 19:31

svchost exe w windows 7

Post23 sty 2011, 17:49

OTL
Dostępne tylko dla zarejestrowanych użytkowników

TDSSKiller - Nic mi nie wykrył

MBRCheck
Dostępne tylko dla zarejestrowanych użytkowników

VBA32arkit
natomiast tego programu nie mogłam uruchomić.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

svchost exe w windows 7

Post24 sty 2011, 12:29

OK, jest czysto.

1. Uruchom OTL i wciśnij Sprzątanie.

2. Pełne skanowanie systemu programem -> MalwareBytes Anti-Malware.
Usuń to co znajdzie i wklej raport.

inka35

Użytkownik
Posty: 21
Rejestracja: 08 maja 2009, 19:31

svchost exe w windows 7

Post24 sty 2011, 17:54

Malwarebytes' Anti-Malware 1.50.1.1100
Dostępne tylko dla zarejestrowanych użytkowników

Wersja bazy: 5590

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2011-01-24 17:53:04
mbam-log-2011-01-24 (17-53-04).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|)
Przeskanowano obiektów: 251859
Upłynęło: 38 minut(y), 6 sekund(y)

Zainfekowanych procesów w pamięci: 0
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 0
Zainfekowanych folderów: 0
Zainfekowanych plików: 0

Zainfekowanych procesów w pamięci:
(Nie znaleziono zagrożeń)

Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)

Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)

Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)

Zainfekowane informacje rejestru systemowego:
(Nie znaleziono zagrożeń)

Zainfekowanych folderów:
(Nie znaleziono zagrożeń)

Zainfekowanych plików:
(Nie znaleziono zagrożeń)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

svchost exe w windows 7

Post24 sty 2011, 18:29

Jest OK.
Zamknąć temat?

inka35

Użytkownik
Posty: 21
Rejestracja: 08 maja 2009, 19:31

svchost exe w windows 7

Post25 sty 2011, 19:30

Tak. Dziękuję za pomoc.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości