0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
1 | |
При включении интернета процессор загружается на 20-25%, вирус заменил файл hosts, в системных папках левые экзешники11.07.2019, 21:09. Показов 2854. Ответов 17
Метки нет (Все метки)
Здравствуйте. При включении интернета процессор загружается на 20-25%. Приходится поступать следующим образом. Виновный процесс C:\Windows\System32\svchost.exe -k netsvcs останавливаю через "Завершить дерево процессов". Интернет в результате вырубается, снова включаю его. Достаточно быстро история с загрузкой процессора в точности повторяется. Снова этот же трюк с "Завершить дерево процессов" и повторным включением Интернета и, к удивлению, svchost.exe -k netsvcs перестает бесить - нагрузка на процессор 0.
Начал смотреть системные папки - там тихий ужас. Мой файл hosts заменен на другой (я вернул мой прежний). В других системных папках - скрипты, бат-файлы, экзешники, все с той же датой изменения, что и левый файл hosts. Например, в папке C:\Windows\Fonts\Mysql лежит taskhost.exe весом 15 КБ, хотя оригинальный файл, который в System32 - 48 КБ. В папке C:\Windows\Installer находился free.bat, внутри которого упоминаются такие гадости, как Eternalblue, Doublepulsar... Батник этот я с испугу переименовал в текстовый и закинул в отдельную папку. KIS несколько раз возмущался, удалял кучу файлов (помню, много из папки C:\Windows\Fonts\Mysql), но почему-то никак не реагирует даже на откровенно поддельные wget.exe и taskhost.exe в этой же папке.
0
|
11.07.2019, 21:09 | |
Ответы с готовыми решениями:
17
Как создать файл в системных папках в jenkins? Заменил процессор и при откритии любого приложения 100% Вирус записывающий параметры в файл hosts Вирус убил все экзешники |
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 08:18 | 2 |
Здравствуйте!
У вас очень устаревшая и больше не поддерживаемая версия. Нужно обновить до актуальной. Внимание! Рекомендации написаны специально для пользователя selogunov. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 10:28 [ТС] | 3 |
2019.07.12_quarantine_470851014a9445300e14524ba441cf99.7z
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 11:03 | 4 |
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 11:42 [ТС] | 5 |
Запустил FRST.exe при работающем KIS и включенном интернете. Не нашел указания, что антивирус должен быть отключен при запуске FRST. Каспер сразу файл FRST.exe удалил. Пришлось добавлять всю папку C:\FRST и FRST.exe в доверенные.
Файл Addition.txt не создался. Вместо него появился файл users00 (без расширения). FRST.txt и users00 упаковал в архив.
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 11:44 | 6 |
На время сбора логов отключите и повторите еще раз. Приложенные не получились.
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 12:04 [ТС] | 7 |
Упаковал в архив FRST.txt и Addition.txt
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 12:21 | 8 |
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 12:38 [ТС] | 9 |
Лог-файл
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 12:41 | 10 |
Что сейчас с проблемой?
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 12:45 [ТС] | 11 |
svchost.exe -k netsvcs по прежнему нагружает проц, но не более 15%
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 12:47 | 12 |
Обновления системы давно ставили?
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 13:02 [ТС] | 13 |
Система старая, с 2015. Обновления отключены. Собираюсь переустанавливать, правда не уверен, десятку или свежую семерку. Памяти мало, из 4 ГБ используется 3,5 ГБ (((
Меня смущает тот факт, что кто-то писал на нашем форуме, что переустановил систему с нуля, но вирус (майнер) опять проявляется. Где-то сохраняется в загрузочной области жесткого диска. Хотелось бы пролечить существующую сейчас у меня семерку, убрать всю заразу, а уж потом переустанавливаться со спокойной душой. Как-то так...
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 13:04 | 14 |
Хм, об этом надо было написать в начале.
При полном форматировании диска вирус (если он даже был) не сохраняется.
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 13:10 [ТС] | 15 |
Возможно, в ближайшее время переустановить не получится. Хотелось бы пролечить существующую систему...
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 13:14 | 16 |
Вполне нормальное поведение.
По возможности исправьте/обновите: ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.17501 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен (Уровень 1) ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено Дата установки обновлений: 2015-01-23 14:28:34 ------------------------------- [ HotFix ] -------------------------------- HotFix KB3020369 Внимание! Скачать обновления HotFix KB3125574 Внимание! Скачать обновления HotFix KB4012212 Внимание! Скачать обновления HotFix KB4499175 Внимание! Скачать обновления HotFix KB4503292 Внимание! Скачать обновления --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает Отключен доменный профиль Брандмауэра Windows Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Kaspersky Internet Security 2013 v.13.0.1.4190 Внимание! Скачать обновления --------------------------- [ OtherUtilities ] ---------------------------- Git version 2.21.0 v.2.21.0 Внимание! Скачать обновления K-Lite Mega Codec Pack 14.6.0 v.14.6.0 Внимание! Скачать обновления VLC media player v.2.2.2 Внимание! Скачать обновления Wireshark 2.6.0 32-bit v.2.6.0 Внимание! Скачать обновления Microsoft .NET Framework 4.5.3 Preview v.4.5.53349 Внимание! Скачать обновления Microsoft Office - профессиональный выпуск версии 2003 v.11.0.8173.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office XP - веб-компоненты v.11.0.8173.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office 2003 - веб-компоненты v.11.0.8173.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft .NET Framework 4.5.3, предварительная версия (русский) v.4.5.53349 Внимание! Скачать обновления -------------------------------- [ Arch ] --------------------------------- WinRAR 5.21 бета 1 (32-разрядная) v.5.21.1 Внимание! Скачать обновления 7-Zip 9.38 v.9.38.00.0 Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую. ---------------------------- [ ProxyAndVPNs ] ----------------------------- OpenVPN 2.4.4-I601 v.2.4.4-I601 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41865 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 201 v.8.0.2010.9 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u211-windows-i586.exe)^ --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.1.5.3.9120 Внимание! Скачать обновления Adobe Reader XI (11.0.05) - Russian v.11.0.05 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC. ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 59.0.3 (x86 ru) v.59.0.3 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Opera Stable 60.0.3255.170 v.60.0.3255.170 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ ----------------------------- [ EmailClient ] ----------------------------- Windows Live Mail v.16.4.3528.0331 Данная программа больше не поддерживается разработчиком. Почта Windows Live v.16.4.3528.0331 Данная программа больше не поддерживается разработчиком. The Bat! v7.4.16 (32-bit) v.7.4.16 Внимание! Скачать обновления ---------------------------- [ UnwantedApps ] ----------------------------- MiPony 2.5.0 v.2.5.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Ace Stream Media 3.1.16.1 v.3.1.16.1 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Читайте Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 11.07.2019
Сообщений: 9
|
|
12.07.2019, 13:16 [ТС] | 17 |
0
|
21982 / 15762 / 3046
Регистрация: 08.10.2012
Сообщений: 64,067
|
|
12.07.2019, 13:26 | 18 |
Об особенностях работы этого процесса можете поинтересоваться в системном или сетевом разделе форума.
0
|
12.07.2019, 13:26 | |
12.07.2019, 13:26 | |
Помогаю со студенческими работами здесь
18
Левые записи в hosts Вирус, открывает левые вкладки при нажатии Поиск файлов в скрытых и системных папках Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |