Kłopot z wysokim użyciem pamięci przez plik svchost


(SzymonM) #1

Witam. Jestem 3 godziny po formatowaniu, zainstalowałem program antywirusowy i podstawowe programy, uruchamiam Windows Worm Door Cleaner a tu taki komunikat:

990541259bez%C2%A0tytu%C5%82u.PNG

Nie wiem od czego to. Więc pytam czy to może być niebezpieczne? Czym może być to spowodowane?


(Kolmar) #2

Przed instalacją jakiegokolwiek systemu dobrze jest odłączyć komputer od sieci.

Rozwiązanie znajdziesz tutaj

http://forum.centrumxp.pl/Default.aspx?g=posts&t=108100

Dodatkowo przeskanuj komputer za pomocą Trojan Remover oraz Kaspersky Online.


(SzymonM) #3

podczas instalacji komputer był odłączony od sieci.. podłączyłem go dopiero po instalacji antywirusa. A co do konsoli to przepisałem dokładnie i wyświetliło się że nie może skopiować pliku :frowning:


(Cosik Ktosik) #4

Wklej logi z HijackThis i ComboFix

wg zasad


(SzymonM) #5

ComboFix: http://wklej.org/id/0bb0ebc6fa

HijackThis: http://wklej.org/id/de37f93008


(Cosik Ktosik) #6

W HJT raczej nic nie ma.


(SzymonM) #7

czyli nikt nie wie czy mam się martwić tym pamięciożernym svchost?


(Cosik Ktosik) #8

W konsoli odzyskiwania (uruchamianej z płyty instalacyjnej), wpisz:

MAP ARC

zobacz pod jaką literą jest tam napęd (oznaczymy go jako X):

teraz wpisz expandX:\i386\svchost.ex_C:\Windows\system32\svchost.exe

(nie zapomnij o tych spacjach, specjalnie je zaznaczyłem)


(SzymonM) #9

przepisałem dokładnie tak jednak wyświetliło się coś takiego: Nie można otworzyć pliku svchost.exe. Zdekompresowano 0 plików.


(Cosik Ktosik) #10

A powiedz mi, czy da radę wykonać taką komendę:

expand X:\i386\svchost.ex_ C:\svchost.exe

Jeżeli tak to można spróbować przenieść poleceniem copy.

Pytanie jeszcze, czy system jest na dysku C?


(SzymonM) #11

oczywiście że system jest na dysku C. A czy to normalne że po włączeniu konsoli od razu jest wpisana lokalizacja "C:\Windows" ? Czyli teraz wykonać to: expand X:\i386\svchost.ex_ C:\svchost.exe tak?


(Cosik Ktosik) #12

Tak, dokładnie :slight_smile:

Pamiętaj tylko, że zamiast x ma być litera napędu.

Następnie copy c:\svchost.exe c:\windows\system32\


(SzymonM) #13

pamiętam, że zamiast x litera napędu. to ja teraz spróbuję to wykonać. dzięki. napiszę jak się uda

W dniu 05.06.2008 , o godzinie 0:33 został dopisany post przez SzymonM

niestety po wpisaniu E:\i386\svchost.ex_ C:\svchost.exe wyświetlił się komunikat Nie można otworzyć pliku svchost.exe. Zdekompresowano 0 plików. Co teraz?