<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:06:43 +0300</pubDate>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102917/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните так же полную проверку диска сканерами от различных производителей.<br /><noindex><a href="https://www.esetnod32.ru/download/utilities/online_scanner/" target="_blank" rel="nofollow">https://www.esetnod32.ru/download/utilities/online_scanner/</a></noindex> <br />
			<i>16.04.2018 04:40:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102917/</guid>
			<pubDate>Mon, 16 Apr 2018 04:40:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102916/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, &nbsp;я когда в другом браузере работал было тоже самое. Всегда обновляю винду вовремя. Ладно... Вирусов, нет, да и ладно. Придется постоянно убивать этот процесс вручную. <br />
			<i>16.04.2018 02:12:29, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102916/</guid>
			<pubDate>Mon, 16 Apr 2018 02:12:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102914/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZyghBwlx" href="/user/32614/" bx-tooltip-user-id="32614">Владислав Исаев</a> написал:<br />Вот.<br />=============<br />иногда это бывает связано с обновлением системы<br /> &nbsp;svchost.exe	30.00	6 552 K	12 828 K	2648	Хост-процесс для служб Windows	Microsoft Corporation<br /><br />проверьте так же работу систему в инете с другим браузером. <br />
			<i>15.04.2018 17:11:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102914/</guid>
			<pubDate>Sun, 15 Apr 2018 17:11:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102911/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104637">System Idle Process.txt</a><br /><i>15.04.2018 15:26:50, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102911/</guid>
			<pubDate>Sun, 15 Apr 2018 15:26:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102909/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. пробуйте вместо Opera использовать временно другой браузер: Chrome или Firefox<br />2. как сделать лог процессов в Process Explorer - очень просто. Запустите утилиту Process Explorer, когд обнаружите, что какой-то из процессов нагружен до 30%,<br /> &nbsp; &nbsp;из меню File выполните команду Save As (сохранить как).<br /> &nbsp; &nbsp;созданный текстовый файл добавьте в ваше сообщение. <br />
			<i>15.04.2018 08:23:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102909/</guid>
			<pubDate>Sun, 15 Apr 2018 08:23:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102908/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема осталась. Также svchost.exe загружает процессор на 30%. Это скорее всего, связано с софтом каким-то, видимо. Не могу понять,что именно. Может, опера какую-то сетвую активность ведет.... Как конкретно сделать логи в Process Explorer я не могу понять.. <br />
			<i>15.04.2018 04:06:21, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102908/</guid>
			<pubDate>Sun, 15 Apr 2018 04:06:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102905/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал лог в Autoruns, как описано по ссылке: <noindex><a href="https://safezone.cc/threads/kak-podgotovit-log-autoruns.30173/" target="_blank" rel="nofollow">https://safezone.cc/threads/kak-podgotovit-log-autoruns.30173/</a></noindex> , &nbsp;залил я-диск: <noindex><a href="https://yadi.sk/d/djPPtWy23UQmqe" target="_blank" rel="nofollow">https://yadi.sk/d/djPPtWy23UQmqe</a></noindex>. После перезагрузки ПК, после того, как сделал скрипт в uVS, пока что svchost.exe не грузит систему. Слежу за вирусной активностью. А как сделать лог в Process Explorer? <br />
			<i>14.04.2018 17:52:26, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102905/</guid>
			<pubDate>Sat, 14 Apr 2018 17:52:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102903/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте лог процессов в Process Explorer, так чтобы были видны нагружаемые процессы,<br />+ можно сделать лог в Autoruns <br />
			<i>14.04.2018 17:09:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102903/</guid>
			<pubDate>Sat, 14 Apr 2018 17:09:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102902/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал скрипт в uVS и после этого посидел в вк несколько минут, ответил человеку, и появилась опять загрузка процесса данного. Ссылка на логи проверки malwarebytes: <noindex><a href="https://yadi.sk/i/3vRhuJFQ3UQfJL" target="_blank" rel="nofollow">https://yadi.sk/i/3vRhuJFQ3UQfJL</a></noindex><img src="https://s64vla.storage.yandex.net/rdisk/30d5758e80e81da6aded30838d585326d2c1a1b1eb19c714f4225f2af94a411c/5ad230be/4_UaBVRUWYZggnvbZUD8rw1ceueLvL05OqVpDd3yRYzSbpyJ31d6OUSR9XwbIwqOx24SQ9bWu0c6INf0cZhQ7w==?uid=288202718&filename=Snap13.jpg&disposition=inline&hash=&limit=0&content_type=image%2Fjpeg&fsize=657830&hid=182264eb3d75aab31df3880bb1c7da1b&media_type=image&tknv=v2&etag=ac2bdd4b9be53f977cbd7c3e815a97dd&rtoken=SGC0OW6gP88W&force_default=yes&ycrid=na-fb419068ce8e03903292a3bd247355cd-downloader9e&ts=569d1c03f2b80&s=c838b20342f99b86976f744592632a9aa3541edb8647d3ce6ddb6e304524147a&pb=U2FsdGVkX1_jQTj_83yjqFp0dTTpCBpVSr0c3BDRT6AYUL8iv8LYsn4Mgv_8k4lbYrsOQiMssMyK0Kw0pikPSUyiLQ-lp3p1ocOHdra4bOw" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>14.04.2018 15:49:09, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102902/</guid>
			<pubDate>Sat, 14 Apr 2018 15:49:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102900/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хактул.<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\PROGRAM FILES (X86)\ADOBE\ACROBAT 11.0\ACROBAT\AMT EMULATOR 0.9.2.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; AMT EMULATOR 0.9.2.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2018-04-14<br />BitDefender &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Application.Hacktool.YH<br />Symantec &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;PUA.Keygen<br />ESET-NOD32 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;a variant of Win32/HackTool.Crack.FS potentially unsafe<br />DrWeb &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Trojan.DownLoader26.33933<br />Microsoft &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; HackTool:Win32/Patcher<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную] <br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2A425E1926B000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2.25<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2506752 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;24.03.2018 в 22:06:39<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 24.03.2018 в 21:31:51<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 19.06.1992 в 22:22:17<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;5.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;emuext.exe<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0.9.2.0<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ProxyEmu<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; PainteR<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Файл &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ВОЗМОЖНО заражен вирусом из семейства Sality<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;CAAD125358D2AE6D217E74CFCD175AC81C43C729<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 8ABDC20F619641E29AA9AD2B999A0DCC<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKEY_USERS\S-1-5-21-1048257828-1040429118-1263983042-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\PROGRAM FILES (X86)\ADOBE\ACROBAT 11.0\ACROBAT\AMT EMULATOR 0.9.2.EXE<br />Prefetcher &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\Prefetch\Layout.ini<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />--------------------<br />можно в нормальном режиме системы запустить скрипт.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;---------command-block---------
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPCHFCKKCCLDKBCLGDEPKAONAMKIGNANH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
delall %SystemDrive%&#92;USERS&#92;ГОСТЬ&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER&#92;UNITYWEBPLUGINAX.OCX
apply

QUIT
</pre>
=============
<br />без перезагрузки, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>14.04.2018 14:23:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102900/</guid>
			<pubDate>Sat, 14 Apr 2018 14:23:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102897/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал образ автозапуска в uVS &nbsp;в безопасном режиме: <noindex><a href="https://yadi.sk/d/t4m7gUX53UQE8w" target="_blank" rel="nofollow">https://yadi.sk/d/t4m7gUX53UQE8w</a></noindex> <br />
			<i>14.04.2018 10:14:00, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102897/</guid>
			<pubDate>Sat, 14 Apr 2018 10:14:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102896/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо. Сегодня позже сделаю. Удалю КОМПАС-3D 17.1.5 (x86/x64) &#91;Ru&#93; . Скажу результат без него будет как. <br />
			<i>14.04.2018 06:08:42, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102896/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102896/</guid>
			<pubDate>Sat, 14 Apr 2018 06:08:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102895/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте еще образ автозапуска из безопасного режима системы. <br />
			<i>14.04.2018 05:54:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102895/</guid>
			<pubDate>Sat, 14 Apr 2018 05:54:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102894/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скорее всего, это из-за КОМПАС 3D, который я установил 03.01.18. Придется удалять, видимо. <br />
			<i>14.04.2018 04:28:42, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102894/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102894/</guid>
			<pubDate>Sat, 14 Apr 2018 04:28:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102891/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			АКТИВЕН &nbsp; &nbsp;| C:\PROGRAM FILES (X86)\COMMON FILES\ALADDIN SHARED\HASP\HASPVLIB_46707.DLL<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\HASPLMS.EXE<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\AKSCLASS.SYS<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\AKSDF.SYS<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\AKSFRIDGE.SYS<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\AKSHASP.SYS<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\AKSUSB.SYS<br />АКТИВЕН &nbsp; &nbsp;| C:\WINDOWS\SYSTEM32\DRIVERS\HARDLOCK.SYS<br />---------------<br />Действительна, подписано "SafeNet Canada, Inc."<br />Сетевая активность.<br />Файлы на диске с: 03.01.2018 в 20:46 <br />
			<i>13.04.2018 20:01:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102891/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102891/</guid>
			<pubDate>Fri, 13 Apr 2018 20:01:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14537/message102889/">Процесс svchost.exe грузит процессор после подключения к интернету с ноутбука</a></b> <i>Svchost.exe, скрытый майнер, узел универсальных pnp-устройств</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br /><br />Windows 7 Ultimate x64<br />Антивирус Eset Internet Security 11.1.42.1<br /><br />При включении ноутбука либо после его перезагрузки и подключении к проводному интернету дома (через Ethernet) через некоторое время после работы в интернете самопроизвольно начинается сильная загрузка процессора (выше 30%) из-за процесса <B>svchost.exe</B> (процесс принадлежит <B>узлу универсальных pnp-устройств</B>). Странно то, что через <B>стандартный диспетчер задач не видно процесс</B>, который в данный момент сильно загружает процессор, а становится видно его только через <I>Process Explorer</I> или <I>AnVir Task Manager</I>.<br /><B>После разрыва интернет-соединения</B> загрузка процессора становится нормальной. Также пробовал убивать процесс svchost.exe через вкладку &quot;потоки&quot; из AnVir Task Manager при подключенном интернете - нагрузка сразу становилась в пределах нормы (<B>при этом интернет отключать не нужно было</B>). При работе в интернете через <B><I>вай-фай подобной проблемы не наблюдается</I></B>.<br />Подозреваю, что в системе работает либо скрытый <B>майнер</B>, либо какой-либо из <B>драйверов системы дает сбой</B> ( хотя проблемы ранее не наблюдалось, стало беспокоить, где-то с января, февраля месяца, причем драйвера ноутбука я не обновлял с 2016 года). Два дня назад сканировал систему <B>AdwCleaner</B> последней версии, логи прилагаю. После удаления обнаруженного PUP.Optional.Legacy, &#91;Key&#93; - HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\browse<WBR/>&shy;r.exe проблема все равно осталась. Логи AdwCleaner прикрепляю совместно с автозагрузкой uVS.<br /><br /><noindex><a href="https://yadi.sk/d/9SN8xy_o3UPN6Y" target="_blank" rel="nofollow">https://yadi.sk/d/9SN8xy_o3UPN6Y</a></noindex><br /> &nbsp; <br />
			<i>13.04.2018 16:47:14, Владислав Исаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14537/message102889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14537/message102889/</guid>
			<pubDate>Fri, 13 Apr 2018 16:47:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
