logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Trojan - svchost jak usunac, pojawia sie po restarcie

0la2 08 Cze 2015 14:33 1830 8
REKLAMA
  • #1 14754306
    0la2
    Poziom 10  
    Posty: 23
    Witam, podobnie jak wiele osób na forum mam problem z svchost.exe w folderze Temp, nie wiem niestety jak i czym zrobić LOGi które wam wysłać, czy ktos by mógł przeprowadzić mnie krok po kroku w celu usunięcia tego wirusa?
  • REKLAMA
  • Pomocny post
    #2 14754314
    jan288
    Poziom 20  
    Posty: 181
    Pomógł: 44
    Ocena: 49
    Użyj AdwCleaner, opcja Scan i Clean ( Szukaj i Usuń):
    https://toolslib.net/downloads/viewdownload/1-adwcleaner/
    Wykonaj pełny skan za pomocą MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    Wstaw w załączniku logi z FRST (FRST.txt i Addition.txt):
    http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ http://www.arcabit.pl/skaner_online
  • REKLAMA
  • #3 14754332
    0la2
    Poziom 10  
    Posty: 23
    Mam już te logi. Skan MBAM wykonany, ale nic nie pomoglo...
    Załączniki:
    • Addition.txt (158.62 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (77.76 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • AdwCleaner_S1_.txt (1.24 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 14754351
    angelside
    Poziom 8  
    Posty: 8
    od kiedy SVHOST to wirus?
  • REKLAMA
  • #5 14754357
    0la2
    Poziom 10  
    Posty: 23
    Bo jest folderze temp, czyli tam gdzie nie powinien i używa cały czas 50-60 % procesora.

    Dodano po 21 [minuty]:

    Ktoś wie jak to wywalić?
  • REKLAMA
  • Pomocny post
    #6 14754412
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz notatnik systemowy i wklej:

    Cytat:
    CloseProcesses:
    Task: {22FB8DC2-D795-43DF-9398-5A71A4D5E4F1} - System32\Tasks\Origin => C:\Users\Norbi\AppData\Roaming\Origin\update.vbe [2015-05-27] () <==== ATTENTION
    Startup: C:\Users\Norbi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FreeClips.LNK [2015-02-21]
    ShortcutTarget: FreeClips.LNK -> C:\Program Files (x86)\M8 Free Clipboard\FreeClips.exe (No File)
    URLSearchHook: [S-1-5-21-1216320649-3653536687-881664916-1003] ATTENTION ==> Default URLSearchHook is missing
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    FF Plugin HKU\S-1-5-21-1216320649-3653536687-881664916-1001: @hola.org/vlc,version=1.7.919 -> C:\Users\Norbi\AppData\Local\Hola\firefox\app\vlc No File
    CHR Extension: (No Name) - C:\Users\Norbi\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2015-06-08]
    CHR Extension: (Bookmark Manager) - C:\Users\Norbi\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-21]
    CHR Extension: (No Name) - C:\Users\Norbi\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj [2015-06-08]
    S3 cpuz138; \??\C:\Users\Norbi\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
    S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X]
    S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
    2015-06-08 14:15 - 2015-06-08 14:40 - 00000000 ____D C:\AdwCleaner
    C:\Users\Norbi\AppData\Roaming\Origin\update.vbe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.
  • #7 14754425
    0la2
    Poziom 10  
    Posty: 23
    Chyba pomogło, dzięki :) A co to było?
  • #8 14754442
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Czy to takie istotne? Skasuj folder C:\FRST.
  • #9 14754447
    0la2
    Poziom 10  
    Posty: 23
    No chiałbym wiedzieć z ciekawości

Podsumowanie tematu

✨ Użytkownik zgłasza problem z wirusem związanym z plikiem svchost.exe, który pojawia się w folderze Temp i obciąża procesor. W odpowiedzi zaleca się użycie narzędzi AdwCleaner oraz Malwarebytes Anti-Malware (MBAM) do skanowania i usuwania zagrożeń. Po wykonaniu skanowania MBAM, użytkownik nie zauważył poprawy, jednak po zastosowaniu fixlist.txt w połączeniu z narzędziem FRST, problem został rozwiązany. Użytkownik wyraża chęć poznania przyczyny problemu.
Wygenerowane przez model językowy.
REKLAMA