Этот процесс время от времени, но каждый день грузит проц на 99%. Лечится убиванием, но может кто знает другой способ?
|
Этот процесс время от времени, но каждый день грузит проц на 99%. Лечится убиванием, но может кто знает другой способ?
(просто слежу за темой - другого способа, кроме как оставить сообщение, пока нет)
Проверь ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es - не грузиться ли какой нибудь левый сервис при загрузке винды. Чтоб посмотреть текущие сервисы, работающие под svchost - посмотри тут: HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost нет ли чего подозрительного
p.s. интересный баг - у меня между "Cu" и "rrent" в последней строке видится пробел, хотя в окне редактора его нет...
Последний раз редактировалось Broken Sword; 18.07.2006 в 07:05.
Может у тебя червяк - win32. sasser... проверься на вирусыСообщение от aleyer
/dev/gmaker
вполне вероятно . тока вот поставить антивирус он не даст . и базу обновить тожеСообщение от Николай
не факт + есть лечилки именно от негоСообщение от Sblek
/dev/gmaker
епт... как это я забылто?? ! сам ведь "лечился" какойто маленькой софтинкой выпущеной специально для него.. помойму symanteg была и кстати , если СП2 то это не сасер , там для него закрыта дырка , а "нефактом" скорей не соглашусь . хотя и не на 100% , "убивать" нормальный svchost.exe в принципе нельзя , а sasser просто подменяет собой этот процес
Последний раз редактировалось Sblek; 18.07.2006 в 15:11.
Насчет реестра: в первой ветке записей просто уйма, а во второй - 4: LocalService, netsvcs, PChealth и termsvcs. На вирусы проверялся DrWeb'ом, а насчет убиения процесса - у меня их сейчас 4, тот который тормозит от пользователя NETWORK SERVICES я уже убил, и ничего - работает. A SP первый...
Последний раз редактировалось aleyer; 18.07.2006 в 17:15.
Для начала этой утилитой проверь комп http://www.microsoft.com/downloads/d...displaylang=ru сам недавно ей какойта троян нашол и отруби востановление системы чтоб оттуда не грузился снова .
А если у меня стоит регулярное обновление Виндов, нужно ли это обновление?
Кажется, недавно что-то такое загружалось.
Это не обновление просто утилита удаления вирусов , и обычно все отключают авто обновление если не лицензионная винда там есть обновление требующие проверки подлинности операционки на них прямые ссылки можна найти в инете без проверки скачать .Сообщение от Мaксим
Попробуй AVZ, хорошо ищет всякую гадость.
Потом на sysinternals.com - process explorer и autoruns. И убиваешь всё лишнее. Внимательно посмотри, не висят ли у explorer.exe какие-то левые дллки (как-то видел от производителя "Корпорация Мелкософт").
Оказывается, Microsoft Malicious Software Removal Tool 1.5 у меня уже давно есть, чёт я про неё забыл... Она ничего не находит.
Шо за 1.5 ? там 1.8 и смотрю такие проблемы у многих у кого sp1 стоит меняй на sp2 и ставь все обновления http://www.izcity.com/faq/seti/question8223.htmlСообщение от aleyer
просто к слову...Сообщение от wester
на любой пиратской винде автообновление работает отлично, но вот качает оно только критические обновления дабы пиратские окна не стали по всему миру разносчиками заразы...
обычно критических хватаеть для закрытия дырок от червей, троянов и прочей напасти
и за это спасибо.Сообщение от MUSIC_S
Тот svchost, который тормозит запускает только DNS-клиента (dnsrslvr.dll) Вот так, непохоже на трояна.
а какие службы у тебя работают? может у тебя sql сервер крутится обслуживающий 10 клиентов ... пройдись по списку служб и выруби ненужные
Было тоже самое. Ничем не проймеш его. Чем тока не проверял. Пришлось формат С и переустанавливать винду = (Сообщение от aleyer
все лечится и убвается рпи отсутствии лени
http://www.aaanet.ru/cts/3190426Вирус-червь "Worm.Win32.Sasser" распространяется по глобальным сетям, используя для своего размножения уязвимость в службе локального администратора безопасности Local Security Authority Subsystem Service (LSASS). Описание уязвимости и обновление системы безопасности приведены в Microsoft Security Bulletin MS04-011.
Признаками заражения компьютера являются:
- Наличие файла "avserve.exe" в каталоге Windows.
- Сообщение об ошибке (LSASS service failing) приводящее к перезагрузке системы.
Патчи от вируса Worm.Win32.Sasser.b
http://www.altolan.com/www2/Downloads.nsf/0/
62BF365A6FC5B43EC2256E8B0053F60B?OpenDocument
http://www.proantivirus.com/ru/virus-info/itw/detail.php?ID=469
http://forum.ixbt.com/topic.cgi?id=67:49
Социальные закладки