19.11.2010, 03:47 | #1 (ссылка) |
Новичок
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
|
ошибка в svchost.exe Специалисты прошу у вас помощи
вообщем ошибка появилась, зашёл в нет попал на ваш форум, нашёл описание проблемы чувака точ в точ схожие с моими - "...проблема с файликом svchost.exe. Вылетала ошибка и если нажать ОК то комп вылетал из интернета, повисал и помогала только перезагрузка. " далее перешёл по ссылке вашего уважаемого специалиста 01pump -"2) Если у вас есть признаки наличия сетевого червя то http://pchelpforum.ru/f26/t6442/#post37758" вот теперь даю вам ссылки на логи http://webfile.ru/4911707 - virusinfo_syscure.zip и http://webfile.ru/4911715 - hijackthis.log ЖДу ПОМОЩИ !!
я сдела вывод что всё " зло" )) идёт из локальной сети потому что я не выхожу из сети и сразу вырубаю комп а когда комп включается он атоматически врубаеться в сетку и этот процесс впоследнее время начал затягиваться особенно щас когда стала выскакивать эта ошибка. на " n" раз перезагрузки сетка быстро сама подключаеться , но всё равно ошибка в процессе работы выходит. И ЕСЛИ ЭТО ВОЗМОЖНО ТО Я БЫ ХОТЕЛ УЗНАТЬ ТОЧНЫЙ ИСТОЧНИК ОТ КУДА ВСЁ ЭТО МНЕ ПРИШЛО. !!!! ИЛИ ХОТЯ БЫ КАК МНЕ ЭТО УЗНАТЬ ЕСТЬ ЛИ СПОСОБЫ??? И КАКИМИ МОИМИ РЕСУРСАМИ ПОЛЬЗУЮТЬСЯ !!?? |
19.11.2010, 08:20 | #2 (ссылка) |
Мастер
|
delight, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('c:\windows\system32\msvmiode.exe'); TerminateProcessByName('c:\windows\cfdrive32.exe'); TerminateProcessByName('c:\docume~1\9335~1\locals~1\temp\550823.exe'); QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe',''); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\550823.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\ltzqai.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\ltzqai.exe,explorer.exe,C:\RECYCLER\S-1-5-21-7997235200-0982083359-731989512-5790\syscr.exe,Explorer.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe'); DeleteFile('C:\WINDOWS\cfdrive32.exe'); DeleteFile('C:\WINDOWS\system32\msvmiode.exe'); DeleteFile('C:\WINDOWS\system32\12.exe'); DeleteFile('C:\WINDOWS\system32\28.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DHTML Enable'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteRepair(8); ExecuteRepair(16); RebootWindows(true); end. |
23.11.2010, 19:53 | #3 (ссылка) |
Новичок
Регистрация: 19.11.2010
Сообщений: 6
Репутация: 0
|
http://webfile.ru/4921169 - virusinfo_syscheck.zip вот))
|
23.11.2010, 20:19 | #4 (ссылка) |
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\cfdrive32.exe'); DeleteFile('C:\WINDOWS\system32\msvmiode.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Прошу помощи! | striz | Безопасность | 0 | 08.12.2010 23:40 |
Прошу помощи | Nomad | Windows XP | 2 | 04.12.2010 21:33 |
Прошу помощи | absbelii | Железо | 8 | 04.12.2010 13:29 |
Прошу помощи | Юра777 | Интернет и сети | 2 | 04.10.2010 14:00 |
Прошу помощи по USB | параШОКК | Железо | 7 | 04.10.2010 01:11 |
прошу помощи. | злодей12 | Интернет и сети | 6 | 01.10.2010 15:14 |
прошу помощи!!! | Denred | Windows XP | 2 | 02.08.2010 18:37 |
Прошу помощи | engri | Windows XP | 30 | 11.09.2009 18:45 |
прошу помощи | Qiker | Безопасность | 77 | 11.08.2009 19:35 |
Прошу помощи с xp sp3 | Dokmaster | Windows XP | 5 | 14.07.2009 22:12 |
Прошу помощи | Борис89 | Неисправности, настройка | 18 | 10.07.2009 19:17 |
Прошу помощи | dedvik | Windows XP | 2 | 29.06.2009 21:54 |