Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 19.11.2010, 03:47   #1 (ссылка)
Новичок
 
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
По умолчанию ошибка в svchost.exe Специалисты прошу у вас помощи

вообщем ошибка появилась, зашёл в нет попал на ваш форум, нашёл описание проблемы чувака точ в точ схожие с моими - "...проблема с файликом svchost.exe. Вылетала ошибка и если нажать ОК то комп вылетал из интернета, повисал и помогала только перезагрузка. " далее перешёл по ссылке вашего уважаемого специалиста 01pump -"2) Если у вас есть признаки наличия сетевого червя то http://pchelpforum.ru/f26/t6442/#post37758" вот теперь даю вам ссылки на логи http://webfile.ru/4911707 - virusinfo_syscure.zip и http://webfile.ru/4911715 - hijackthis.log ЖДу ПОМОЩИ !!
я сдела вывод что всё " зло" )) идёт из локальной сети потому что я не выхожу из сети и сразу вырубаю комп а когда комп включается он атоматически врубаеться в сетку и этот процесс впоследнее время начал затягиваться особенно щас когда стала выскакивать эта ошибка. на " n" раз перезагрузки сетка быстро сама подключаеться , но всё равно ошибка в процессе работы выходит.
И ЕСЛИ ЭТО ВОЗМОЖНО ТО Я БЫ ХОТЕЛ УЗНАТЬ ТОЧНЫЙ ИСТОЧНИК ОТ КУДА ВСЁ ЭТО МНЕ ПРИШЛО. !!!! ИЛИ ХОТЯ БЫ КАК МНЕ ЭТО УЗНАТЬ ЕСТЬ ЛИ СПОСОБЫ??? И КАКИМИ МОИМИ РЕСУРСАМИ ПОЛЬЗУЮТЬСЯ !!??
delight вне форума  
Старый 19.11.2010, 08:20   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

delight, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 TerminateProcessByName('c:\windows\system32\msvmiode.exe');
 TerminateProcessByName('c:\windows\cfdrive32.exe');
 TerminateProcessByName('c:\docume~1\9335~1\locals~1\temp\550823.exe');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
 DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\550823.exe');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\ltzqai.exe');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\ltzqai.exe,explorer.exe,C:\RECYCLER\S-1-5-21-7997235200-0982083359-731989512-5790\syscr.exe,Explorer.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
 DeleteFile('C:\WINDOWS\cfdrive32.exe');
 DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
 DeleteFile('C:\WINDOWS\system32\12.exe');
 DeleteFile('C:\WINDOWS\system32\28.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DHTML Enable');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
 ExecuteRepair(8);
 ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 23.11.2010, 19:53   #3 (ссылка)
Новичок
 
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/4921169 - virusinfo_syscheck.zip вот))
delight вне форума  
Старый 23.11.2010, 20:19   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\cfdrive32.exe');
 DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 24.11.2010, 14:20   #5 (ссылка)
Новичок
 
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
По умолчанию

http://webfile.ru/4922951-virusinfo_syscheck.zip вот!
delight вне форума  
Старый 24.11.2010, 14:31   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

delight, персональная просьба, не исчезайте до конца лечения. Давайте сегодня добьем тему.

Что на данный момент волнует?
Iljeben вне форума  
Старый 24.11.2010, 23:20   #7 (ссылка)
Новичок
 
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
По умолчанию

давайте щас пока никаких с тех пор пока скрип вам последний не прислал , а какой диагноз?
delight вне форума  
Старый 24.11.2010, 23:29   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от delight Посмотреть сообщение
а какой диагноз?
Лог чист, проблемы наблюдаются? Если нет, закончим лечение.
Iljeben вне форума  
Ads
Старый 24.11.2010, 23:58   #9 (ссылка)
Новичок
 
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
По умолчанию

да Спасибо огромное если чё я отпишу))
delight вне форума  
Старый 29.11.2010, 14:28   #10 (ссылка)
Новичок
 
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
По умолчанию

знаете опять таже самая ошибка появляется + ещё какаято какая скажу позже( а до этова 2 дня подряд не было проблем) )) я хер знает чё делать? может комп выкинуть?))
delight вне форума  
Старый 29.11.2010, 14:38   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от delight Посмотреть сообщение
...может комп выкинуть?))
антивирь свой выкиньте. Где логи?
Iljeben вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу помощи! striz Безопасность 0 08.12.2010 23:40
Прошу помощи Nomad Windows XP 2 04.12.2010 21:33
Прошу помощи absbelii Железо 8 04.12.2010 13:29
Прошу помощи Юра777 Интернет и сети 2 04.10.2010 14:00
Прошу помощи по USB параШОКК Железо 7 04.10.2010 01:11
прошу помощи. злодей12 Интернет и сети 6 01.10.2010 15:14
прошу помощи!!! Denred Windows XP 2 02.08.2010 18:37
Прошу помощи engri Windows XP 30 11.09.2009 18:45
прошу помощи Qiker Безопасность 77 11.08.2009 19:35
Прошу помощи с xp sp3 Dokmaster Windows XP 5 14.07.2009 22:12
Прошу помощи Борис89 Неисправности, настройка 18 10.07.2009 19:17
Прошу помощи dedvik Windows XP 2 29.06.2009 21:54


Текущее время: 05:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.