svchot.exe. cpu a 100%

Windows, Linux, BeOS e tudo o mais

Moderadores: Administradores, Moderadores

svchot.exe. cpu a 100%

Mensagempor faster9 » Terça Mai 26, 2009 17:14

Boas pessoal,

ca venho um + 1 vez pedir a vossa ajuda,

cd vez que ligo a maquina e faço login o pc fica quase blokeado o cpu a 100% ou 98% fui ver no gestor de dispositivos de indica-me este ficheiro ou serviço...svchost.exe nome de utilizador SYSTEM, memoria smp a 30000MB ou ate +???

andei a pesquisar pela net e alguns referem k pode ser worms ou trojans??

o k e engraçado e k passado 10 minutos o cpu volta a zero ou quase estranho?´


ja fiz um scanner com o avg internet security e n encontrou nd?

o k me aconselham?

thanks
faster9
Aprendiz
Aprendiz
 
Mensagens: 48
Registado: Segunda Set 08, 2008 19:06

Mensagempor alr_tech » Quarta Mai 27, 2009 16:21

boas

se já pesquisaste, já descobriste que esse ficheiro é um serviço da MS que é activado quando um programa/serviço tenta aceder a um serviço de rede...
só pode existir um no system se não me engano..
se encontrares outro noutra dir que não seja nessa e na i386...
convinha desactivar.. mudando o nome ex.

corre tb os antivirus/antiadware em safe mode...

às vezes alguns drivers com bugs podem tb gerar esse problema...
outra, é a firewall estar a bloquear as portas de acesso a um programa/serviço... se for este caso tens de reconfigurar a firewall..

instalaste alguma coisa, quando isso começou a acontecer?...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor faster9 » Quinta Mai 28, 2009 12:24

alr_tech Escreveu:boas

se já pesquisaste, já descobriste que esse ficheiro é um serviço da MS que é activado quando um programa/serviço tenta aceder a um serviço de rede...
só pode existir um no system se não me engano..
se encontrares outro noutra dir que não seja nessa e na i386...
convinha desactivar.. mudando o nome ex.

corre tb os antivirus/antiadware em safe mode...

às vezes alguns drivers com bugs podem tb gerar esse problema...
outra, é a firewall estar a bloquear as portas de acesso a um programa/serviço... se for este caso tens de reconfigurar a firewall..

instalaste alguma coisa, quando isso começou a acontecer?...

cumps


Boas,

n instalei nd penso k tenha sido de 1 mail com nome de uma amiga k infectou o pc.

ja corri o anti virus (AVG) mas n detectou nd a nao ser cookeis,

outra coisa agora o pc reinicia sozinho,

cada vez k tento por a password e ele entra no windows passado 2 segundos desliga se?!!! estranho

sera k tem alguma ideia?

abraço
faster9
Aprendiz
Aprendiz
 
Mensagens: 48
Registado: Segunda Set 08, 2008 19:06

Mensagempor alr_tech » Quinta Mai 28, 2009 13:16

boas

yep, estás infectado...

tenta entrar em safe mode...

desliga o autorecovery...

corre antimalware
spybot, malwarebytes, outros...

vê nos inamoviveis...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor faster9 » Sexta Mai 29, 2009 0:43

Pois e pessoal,

tenho aki uns meninos a estragarem-me o machine,lol,

ora aki vao os nomes:

Trojan.BHO.H - Categoria File
Trojan.BHO.H - Categoria Registry Key
Trojan.BHO.H - Categoria Registry Key
Spyware.Banker - Categoria Registry Key
Heuristics.Reserved.Word.Exploit - Categoria File
Heuristics.Reserved.Word.Exploit - Categoria Registry Data

Dectetei-os com este programa Malwarebytes, o k acham?
faster9
Aprendiz
Aprendiz
 
Mensagens: 48
Registado: Segunda Set 08, 2008 19:06

Mensagempor alr_tech » Sexta Mai 29, 2009 8:36

boas

fizeste bém....
instala e corre mais dois ou três..

só, para ver se não ficou nada para trás..

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor faster9 » Sábado Mai 30, 2009 14:29

bem agora entrei em modo normal do windows, mas quando meto o avast no modo completo na busca de virus ele encontra este winr32 salvo erro, em dois sitios no registo do windows.

reinicio e volto a correr o avast e ele volta a encontrar os mesmos o que acham k devo fazer?

n me apatecia formatar...

abraço
faster9
Aprendiz
Aprendiz
 
Mensagens: 48
Registado: Segunda Set 08, 2008 19:06

Mensagempor alr_tech » Segunda Jun 01, 2009 8:58

boas

já te disse acima o que fazer...
corre antiadware..


já agora... todas as verificações são feitas desligado da internet...
desligar o system restore;
repetir em safe mode...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor faster9 » Terça Jun 02, 2009 2:47

alr_tech Escreveu:boas

já te disse acima o que fazer...
corre antiadware..


já agora... todas as verificações são feitas desligado da internet...
desligar o system restore;
repetir em safe mode...

cumps


boas,

bem problema resolvido, limpei td, ja ta normal again

thanks
faster9
Aprendiz
Aprendiz
 
Mensagens: 48
Registado: Segunda Set 08, 2008 19:06


Voltar para Sistemas Operativos

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 5 visitantes

cron