Top.Mail.Ru
Ответы

Есть ли тут вирусы? У меня подозрения на одинаковые файлы.

Дополнен

Я перезалью вопрос у меня тут проблемы со скринами)

Дополнен
Дополнен

Все скрин есть.

По дате
По Рейтингу
Аватар пользователя
Новичок

тут не вирусы - а запущена служба «CDPUserSvc»

1. Верни группировку"Svchost.ехе" в Win10
создай на рабочем столе текстовый документ
скопируй - вставь, измени значение - "SvcHostSplitThresholdInKB"=dword:тут свои вставь,
в зависимости от Gb на твоём компьютере
на примере тут на 16Gb

Windows Registry Editor Version 5.00

; Вернуть группировку"Svchost.ехе" в Win10_16Gb
; Дополнительные значения 2Gb:2097152, 4Gb:4194304, 6Gb:6291456, 8Gb:8388608, 12Gb:12582912, 16Gb:16777216
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"SvcHostSplitThresholdInKB"=dword:16777216

параметр «Файл» - «Сохранить как...»
«Все файлы» и расширение *.txt сменить на *.reg - запустить - перезагрузить компьютер

2. чтоб от твоего имени не был запущен «Svchost.ехе»
Отключи — службу CDPUserSvc
скопируй - вставь
параметр «Файл» - «Сохранить как...»
«Все файлы» — «Кодировка» - ANSI
расширение *.txt сменить на *.bat
запустить от имени Администратора
перезагрузить компьютер

@Echo Off
chcp 1251>nul
ECHO.
ECHO Отключить — службы CDPUserSvc
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "CDPUserSvc" ^| find /i "CDPUserSvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "OneSyncSvc" ^| find /i "OneSyncSvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "PimIndexMaintenanceSvc" ^| find /i "PimIndexMaintenanceSvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "UnistoreSvc" ^| find /i "UnistoreSvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "UserDataSvc" ^| find /i "UserDataSvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "MessagingService" ^| find /i "MessagingService" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "WpnUserService" ^| find /i "WpnUserService" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "PrintWorkflowUserSvc" ^| find /i "PrintWorkflowUserSvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )
for /f %%I in (' reg query "HKLM\SYSTEM\ControlSet001\Services" /k /f "cbdhsvc" ^| find /i "cbdhsvc" ') do (
reg add "%%I" /v "Start" /t REG_DWORD /d 4 /f )

Аватар пользователя

Прогони https://support.kaspersky.ru/viruses/kvrt2015 и узнаешь

Аватар пользователя
Искусственный Интеллект

на моем компе сейчас запущено 12 процессов svchost.exe
А вообще, бывает, что вирусы под него маскируются.

Аватар пользователя

А мы не знаем, у нас нет доступа к товему ПК. Антивирусы ставь, если ты такой глупeц.

Аватар пользователя
Искусственный Интеллект

Тут один вирус - компания Мэйл групп