Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Да,  я когда в другом браузере работал было тоже самое. Всегда обновляю винду вовремя. Ладно... Вирусов, нет, да и ладно. Придется постоянно убивать этот процесс вручную.
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Вот.
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Проблема осталась. Также svchost.exe загружает процессор на 30%. Это скорее всего, связано с софтом каким-то, видимо. Не могу понять,что именно. Может, опера какую-то сетвую активность ведет.... Как конкретно сделать логи в Process Explorer я не могу понять..
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Сделал лог в Autoruns, как описано по ссылке: [URL=https://safezone.cc/threads/kak-podgotovit-log-autoruns.30173/]https://safezone.cc/threads/kak-podgotovit-log-autoruns.30173/[/URL] , залил я-диск: [URL=https://yadi.sk/d/djPPtWy23UQmqe]https://yadi.sk/d/djPPtWy23UQmqe[/URL]. После перезагрузки ПК, после того, как сделал скрипт в uVS, пока что svchost.exe не грузит систему. Слежу за вирусной активностью. А как сделать лог в Process Explorer?
Изменено: Владислав Исаев - 14.04.2018 17:53:30
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Сделал скрипт в uVS и после этого посидел в вк несколько минут, ответил человеку, и появилась опять загрузка процесса данного. Ссылка на логи проверки malwarebytes: [URL=https://yadi.sk/i/3vRhuJFQ3UQfJL]https://yadi.sk/i/3vRhuJFQ3UQfJL[/URL][IMG WIDTH=1920 HEIGHT=1050]https://s64vla.storage.yandex.net/rdisk/30d5758e80e81da6aded30838d585326d2c1a1b1eb19c714f4225f2af94a411c/5ad230be/4_UaBVRUWYZggnvbZUD8rw1ceueLvL05OqVpDd3yRYzSbpyJ31d6OUSR9XwbIwqOx24SQ9bWu0c6INf0cZhQ7w==?uid=288202718&filename=Snap13.jpg&disposition=inline&hash=&limit=0&content_type=image%2Fjpeg&fsize=657830&hid=182264eb3d75aab31df3880bb1c7da1b&media_type=image&tknv=v2&etag=ac2bdd4b9be53f977cbd7c3e815a97dd&rtoken=SGC0OW6gP88W&force_default=yes&ycrid=na-fb419068ce8e03903292a3bd247355cd-downloader9e&ts=569d1c03f2b80&s=c838b20342f99b86976f744592632a9aa3541edb8647d3ce6ddb6e304524147a&pb=U2FsdGVkX1_jQTj_83yjqFp0dTTpCBpVSr0c3BDRT6AYUL8iv8LYsn4Mgv_8k4lbYrsOQiMssMyK0Kw0pikPSUyiLQ-lp3p1ocOHdra4bOw[/IMG]
Изменено: Владислав Исаев - 14.04.2018 16:01:48 (Добавил ссылку на логи Malwarebytes)
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Сделал образ автозапуска в uVS  в безопасном режиме: [URL=https://yadi.sk/d/t4m7gUX53UQE8w]https://yadi.sk/d/t4m7gUX53UQE8w[/URL]
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Хорошо. Сегодня позже сделаю. Удалю КОМПАС-3D 17.1.5 (x86/x64) [Ru] . Скажу результат без него будет как.
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Скорее всего, это из-за КОМПАС 3D, который я установил 03.01.18. Придется удалять, видимо.
[ Закрыто] Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука, Svchost.exe, скрытый майнер, узел универсальных pnp-устройств
Здравствуйте.

Windows 7 Ultimate x64
Антивирус Eset Internet Security 11.1.42.1

При включении ноутбука либо после его перезагрузки и подключении к проводному интернету дома (через Ethernet) через некоторое время после работы в интернете самопроизвольно начинается сильная загрузка процессора (выше 30%) из-за процесса [B]svchost.exe[/B] (процесс принадлежит [B]узлу универсальных pnp-устройств[/B]). Странно то, что через [B]стандартный диспетчер задач не видно процесс[/B], который в данный момент сильно загружает процессор, а становится видно его только через [I]Process Explorer[/I] или [I]AnVir Task Manager[/I].
[B]После разрыва интернет-соединения[/B] загрузка процессора становится нормальной. Также пробовал убивать процесс svchost.exe через вкладку "потоки" из AnVir Task Manager при подключенном интернете - нагрузка сразу становилась в пределах нормы ([B]при этом интернет отключать не нужно было[/B]). При работе в интернете через [B][I]вай-фай подобной проблемы не наблюдается[/I][/B].
Подозреваю, что в системе работает либо скрытый [B]майнер[/B], либо какой-либо из [B]драйверов системы дает сбой[/B] ( хотя проблемы ранее не наблюдалось, стало беспокоить, где-то с января, февраля месяца, причем драйвера ноутбука я не обновлял с 2016 года). Два дня назад сканировал систему [B]AdwCleaner[/B] последней версии, логи прилагаю. После удаления обнаруженного PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\browse­r.exe проблема все равно осталась. Логи AdwCleaner прикрепляю совместно с автозагрузкой uVS.

[URL=https://yadi.sk/d/9SN8xy_o3UPN6Y]https://yadi.sk/d/9SN8xy_o3UPN6Y[/URL]
Изменено: Владислав Исаев - 13.04.2018 16:49:13
1