Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] svchost нагружает оперативу (RAM) (http://forum.oszone.net/showthread.php?t=311220)

Staff666 05-02-2016 16:36 2602892

svchost нагружает оперативу (RAM)
 
Приветствую, начну с того что просто хотел улучшить производительность в играх. Посмотрел видео и сделал кое какие действия, изменил файл подкачки, скачал с офф. сайта Game Booster и Nvidia Gforce экспериэс и изменил в настройках джифорс параметры как и на видео, после перезагрузил и поменял настройки в гейм бустере и заметил как после подключению к интернету он стал жестоко нагружать систему, что ЦП, что RAM сильно нагружалось, бывало под 99-100%, но потом я лазил и выискивал эту проблему в интернете ,мне один посоветовал почистить двумя программками все ,после он как бы вел себя по началу нормально, но иногда все же начинает нагружать RAM под 70-100% и ноут начинает иногда тупить, чаще всего стал гнать интернет.
Так как не такой понимающий в этих делах прошу помощи у Вас. Надеюсь что найдется лечение от этой проблемы.

Sandor 05-02-2016 16:37 2602893

Здравствуйте!

Прочтите: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
Приложите требуемый CollectionLog.zip

Staff666 05-02-2016 17:00 2602898

Вложений: 1
Вот логи.

Sandor 06-02-2016 16:26 2603097

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('D:\launcher.bat', '');
 DeleteFile('D:\launcher.bat', '32');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Файл CheckBrowserLnk.log
из папки
Цитата:

...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Staff666 07-02-2016 13:00 2603313

Вложений: 1
Отчет ClearLNK.

Staff666 07-02-2016 13:18 2603320

Вложений: 1
Отчет AdwCleaner, я ранее её запускал и чистил все.

Sandor 07-02-2016 16:24 2603387

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Staff666 07-02-2016 16:35 2603394

Вложений: 3
Отчет Farbar Recovery Scan Tool.

Sandor 07-02-2016 16:45 2603403

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код:

start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-794529282-2054528445-4258384819-1000 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - No File
FF Extension: No Name - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\t3w1w77h.default\extensions\translator@zoli.bod [not found]
FF Extension: No Name - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\t3w1w77h.default\extensions\iobitascsurfingprotection@iobit.com [not found]
FF Extension: No Name - C:\Program Files (x86)\IObit Apps Toolbar\FF [not found]
FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll [No File]
AV: ???????? (Disabled - Up to date) {6F9C3F92-B625-0E47-F0B1-447602EC65F5}
AS: ???????? (Disabled - Up to date) {D4FDDE76-901F-01C9-CA01-7F04796B2F48}
EmptyTemp:
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.

Staff666 08-02-2016 12:56 2603680

Вложений: 1
Отчет Farbar Recovery Scan Tool. После перезагрузки минуты 3-5 был черный экран и курсор, после все появилось. Загрузка RAM была 100% ноут глючил и не подключал интернет. Я перезагрузил его еще раз и после попытки 30-й еле еле подключился интернет, примерно через 15-20 минут. Это нормально? и будит ли так всегда?

Staff666 08-02-2016 13:20 2603686

Вложений: 1
Отчет Universal Virus Sniffer.

regist 08-02-2016 13:32 2603690

1) Обновления на виндовс все стоят? Когда последний раз проверяли обновления?

2) McAfee Security Scan Plus - советую деинсталируйте и удалите
Код:

C:\PROGRAMDATA\MCAFEE SECURITY SCAN\EXTENSIONS\{E4F94D1E-2F53-401E-8885-681602C0DDD8}.XPI
это расширение из браузеров.

vvvyg 08-02-2016 13:49 2603697

Выполните скрипт в Universal Virus Sniffer:
Код:

;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://GO.MAIL.RU/?IEVERFIX=1&FR=IEVERFIX_SG
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\KOMETA\APPLICATION\45.0.2454.103\DELEGATE_EXECUTE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
deltmp
Exec wevtutil.exe epl System %SystemRoot%\temp\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\temp\Application.evtx
Exec pack\7za.exe a -t7z -mx9 -m0=ppmd:o=32:mem=512m Events.7z C:\Windows\temp\*.evtx
restart

В папке с UVS появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме.

Staff666 08-02-2016 16:28 2603751

Цитата:

Цитата regist
1) Обновления на виндовс все стоят? Когда последний раз проверяли обновления?
2) McAfee Security Scan Plus - советую деинсталируйте и удалите
Код:
C:\PROGRAMDATA\MCAFEE SECURITY SCAN\EXTENSIONS\{E4F94D1E-2F53-401E-8885-681602C0DDD8}.XPI
это расширение из браузеров. »

На счет обновления не знаю, ноут взял с рук,но он был в хорошем состоянии и не тупил. Обновление было включено ,но без ведома ничего не устанавливал.
На счет McAfee. я его удалял, но не знаю как он обратно сам по себе появляется.

Цитата:

Цитата vvvyg
Выполните скрипт в Universal Virus Sniffer:
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://GO.MAIL.RU/?IEVERFIX=1&FR=IEVERFIX_SG
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\KOMETA\APPLICATION\45.0.2454.103\DELEGATE_EXECUTE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
deltmp
Exec wevtutil.exe epl System %SystemRoot%\temp\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\temp\Application.evtx
Exec pack\7za.exe a -t7z -mx9 -m0=ppmd:o=32:mem=512m Events.7z C:\Windows\temp\*.evtx
restart
В папке с UVS появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме. »

После одного такого скрипта у меня ноут сильно гнал и интернет не подключался, с этим скриптом не будут ли неполадки?

vvvyg 08-02-2016 22:39 2603867

Не должно быть проблем, здесь чистка ссылок на отсутствующие приложения и сбор информации.

Staff666 09-02-2016 13:31 2604070

Отчет с последнего скрипта UVS.
Теперь у меня при попытки подключиться к интернету загружается RAM и все гонит и зависает "Установка связи с интернетом", это все от вируса? Как это исправить, это стало после скриптов.

regist 09-02-2016 13:47 2604086

Staff666, для начала проверьте и установите обновления windows если они есть. Есть большая вероятность, что после этого ваша проблема уйдёт.

Staff666 09-02-2016 13:50 2604089

Цитата:

Цитата regist
Staff666, для начала проверьте и установите обновления windows если они есть. Есть большая вероятность, что после этого ваша проблема уйдёт. »

Как это сделать, я просто ни разу не обновлял.
Кстати, это все началось после того как я отключил обновление.

vvvyg 09-02-2016 13:58 2604093

Для начала установите обновление системы: Installing and searching for updates is slow and high CPU usage occurs in Windows 7 and Windows Server 2008 R2.
Затем правой кнопкой мыши по "Компьютер" -> "Свойства", слева будет "Центр обновления Windows", там установите "Устанавливать обновления автоматически" и жмите "поиск обновлений".

Staff666 09-02-2016 14:58 2604126

Идет бесконечный поиск обновлений, что делать?

vvvyg 09-02-2016 15:19 2604135

Подождите, если никогда не обновляли систему - может и на сутки процесс растянуться.

И архив Events.7z после скрипта в UVS жду.

Staff666 09-02-2016 16:03 2604156

Цитата:

Цитата Staff666
Отчет с последнего скрипта UVS. »

Выложил ведь или нужно повторно?

vvvyg 09-02-2016 16:22 2604167

Не заметил сразу, пардон.

Staff666 09-02-2016 17:15 2604190

Недавно вот нашло последнее обновление, я тут же его установил. После установки и перезагрузки я думал что он шустро работает и думал что все хорошо, но опять начал подключаться к интернету как он начал выдавать ошибку и зависал, следом тут же RAM нагружается под 92-100%. С сильным трудом и много перезагрузок иногда интернет включается, все после этих скриптов. Помогите, это просто ужас тратить по пол часу или даже часу на подключение интернета.

vvvyg 09-02-2016 20:26 2604267

Обновление, на которое я отдельную ссылку дал, установили? Тогда должно устаканиться через некоторое время.

vvvyg 09-02-2016 21:25 2604288

И по системным журналам видно, следующее.

1. Нахимичили с файлом подкачки, не хватает виртуальной памяти периодически. Не нужно считать себя умнее Microsoft, выставьте размер по выбору системы.
2. Неполадки сетевого стэка. Сохраните код ниже как файл WinsockReset.cmd:
Код:

ipconfig /flushdns
netsh winsock reset all
netsh int 6to4 reset all
netsh int ipv4 reset all
netsh int ipv6 reset all
netsh int httpstunnel reset all
netsh int isatap reset all
netsh int portproxy reset all
netsh int tcp reset all
netsh int teredo reset all

Правой кнопкой мыши по нему - и "Запуск от имени администратора" с дальнейшей перезагрузкой.

Staff666 10-02-2016 13:09 2604490

Цитата:

Цитата vvvyg
Обновление, на которое я отдельную ссылку дал, установили? Тогда должно устаканиться через некоторое время. »

Установил, после этого обновления через некое время еще нашло 172 обновления, я их установил. Ноут со вчерашнего дня не выключался т.к. качались и устанавливались обновления, после была перезагрузка с настройками. Вот только пришел, пока ничего подозрительного не обнаружил. RAM на 37- 43% нагружает в обычном состояние с рабочим браузером и антивирусом. Завтра отпишусь о его состоянии.5

Цитата:

Цитата vvvyg
И по системным журналам видно, следующее.
1. Нахимичили с файлом подкачки, не хватает виртуальной памяти периодически. Не нужно считать себя умнее Microsoft, выставьте размер по выбору системы.
2. Неполадки сетевого стэка. Сохраните код ниже как файл WinsockReset.cmd:
Код:
ipconfig /flushdns
netsh winsock reset all
netsh int 6to4 reset all
netsh int ipv4 reset all
netsh int ipv6 reset all
netsh int httpstunnel reset all
netsh int isatap reset all
netsh int portproxy reset all
netsh int tcp reset all
netsh int teredo reset all
Правой кнопкой мыши по нему - и "Запуск от имени администратора" с дальнейшей перезагрузкой. »

Файл подкачки изменил.
Запустил файл cmd и после перезагрузил, интернет так же не подключается, но за то теперь он перестал зависать на подключение. Нужно примерно 3 раза перезагрузить ноут что бы один раз зайти в интернет.

vvvyg 10-02-2016 14:22 2604530

Правой кнопкой мыши на рабочем столе -> Создать - Текстовый документ. Открываете его, вставляете те команды, Файл -> Сохранить как, выбираете тип файла "Все файлы", в качестве имени - WinsockReset.cmd. Сохранили - и "Запуск от имени администратора".

Staff666 10-02-2016 15:24 2604564

Теперь Trustedinstaller нагружает RAM, интернет так же подключается с трудом.

vvvyg 10-02-2016 15:32 2604571

Попробуйте эти рекомендации.
Не поможет - перемещайтесь в более подходящиё раздел форума, здесь уже мы давно оффтопим.

Staff666 12-02-2016 14:26 2605411

Фух, теперь RAM так сильно не жрет и ноут перестал так гнать, теперь другая проблема возникла с интернетом. Благодарю Вас, я уж думал это вирус, а оказалось всего надо было все обновить и вернуть файл подкачки. Без Вас бы пришлось скорее всего винду перебивать. :)

vvvyg 12-02-2016 20:36 2605532

И какая проблема с интернетом? Оффтопить - так оффтопить ;)

Staff666 13-02-2016 12:06 2605630

При подключении к интернету выдает ошибку 651(Подключение WAN Miniport (PPPOE)каждый раз вылезает и не подключается). Проблема конечно пропадает когда я раза 3 перезагружусь. Но стал замечать что скорость интернета ухудшилась, долго стало все грузиться. Вот такие пироги....

vvvyg 13-02-2016 16:26 2605702

А на роутере поднять PPoE - не вариант?

Staff666 13-02-2016 17:59 2605730

Цитата:

Цитата vvvyg
А на роутере поднять PPoE - не вариант? »

Дело в том что именно в этом я ничего не понимаю... Для меня настройка интернета это темная сторона. :)
Кстати у меня модем без вай фая, он на прямую идет. TP-Link ADSL2 модель TD-8616.

vvvyg 13-02-2016 18:03 2605732

Модель хотя бы скажите.

Staff666 13-02-2016 18:42 2605746

Цитата:

Цитата vvvyg
Модель хотя бы скажите. »

TD-8616 я выше написал. Кстати забыл уточнить, что интернет стал выбивать. Работает, а потом бац и нет соединения.

vvvyg 13-02-2016 18:53 2605749

Эта модель только в режиме бриджа работает. И не знал, что такие бывают.
Лучше переместитесь в раздел по сетям.

Staff666 13-02-2016 18:56 2605751

Увы там молчат, темку уже создавал.

vvvyg 13-02-2016 19:53 2605762

На досуге посмотрю.

Staff666 16-02-2016 17:12 2606763

Цитата:

Цитата vvvyg
На досуге посмотрю. »

Все решилось, отправил провода на диагностику с модемом и оказалось что модем помирал. В итоге купил уже нормальный модем с вай фаем и сижу как белый человек. :) Благодарю еще раз Вас, за помощь! :) :laiel: :angel:

vvvyg 16-02-2016 19:25 2606817

Вот и славно.

Выполните рекомендации после лечения.


Время: 22:03.

Время: 22:03.
© OSzone.net 2001-