Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 44.

Ошибка Services and controller app (заявка № 14083)

  1. #1
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60

    Thumbs up Ошибка Services and controller app

    После перезагрузки ровно спустя 10 мин выскакивает ошибка services and controller app, а ещё через минуту пишет, что система рестартнется через минуту.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     ClearHostsFile;
     QuarantineFile('C:\WINDOWS\system32\sisbduse.dll','');
     QuarantineFile('C:\WINDOWS\system32\pubnfex.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\cvintdrv.SYS','');
     QuarantineFile('C:\WINDOWS\system32\vbscsysi.dll','');
     QuarantineFile('C:\WINDOWS\system32\statex.dll','');
     QuarantineFile('C:\WINDOWS\System32\sisbduse.dll','');
     QuarantineFile('C:\WINDOWS\System32\onksd.dll','');
     QuarantineFile('C:\WINDOWS\System32\odbcgpkc.dll','');
     QuarantineFile('C:\WINDOWS\system32\ksdmgr32.dll','');
     QuarantineFile('C:\WINDOWS\System32\e1.dll','');
     QuarantineFile('C:\WINDOWS\system32\asfewuau.dll','');
     QuarantineFile('c:\windows\mmcc.exe','');
     DeleteFile('C:\WINDOWS\system32\asfewuau.dll');
     DeleteFile('C:\WINDOWS\System32\e1.dll');
     DeleteFile('C:\WINDOWS\system32\ksdmgr32.dll');
     DeleteFile('C:\WINDOWS\System32\odbcgpkc.dll');
     DeleteFile('C:\WINDOWS\System32\onksd.dll');
     DeleteFile('C:\WINDOWS\System32\sisbduse.dll');
     DeleteFile('C:\WINDOWS\system32\statex.dll');
     DeleteFile('C:\WINDOWS\system32\vbscsysi.dll');
     DeleteFile('C:\WINDOWS\system32\pubnfex.exe');
     DeleteFile('C:\WINDOWS\system32\sisbduse.dll');
     BC_ImportAll;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=

    2.Пофиксить в HijackThis следующие строчки, если останутся ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O4 - HKLM\..\Run: [debgdiag] C:\WINDOWS\system32\pubnfex.exe
    O9 - Extra button: Начни день с 24w.ru - {10954C80-4F0F-11d3-B17C-00C0DFE39737} - http://www.24w.ru (file missing)
    O9 - Extra 'Tools' menuitem: Начни день с 24w.ru - {10954C80-4F0F-11d3-B17C-00C0DFE39737} - http://www.24w.ru (file missing)
    O9 - Extra button: Самое уманое в сети! - {10954C80-4F0F-11d3-B17C-00C0DFE39738} - http://www.umatno.ru (file missing)
    O9 - Extra 'Tools' menuitem: Самое уманое в сети! - {10954C80-4F0F-11d3-B17C-00C0DFE39738} - http://www.umatno.ru (file missing)
    O20 - AppInit_DLLs: odbcgpkc.dll e1.dll sisbduse.dll onksd.dll statex.dll
    O20 - Winlogon Notify: asfewuau - C:\WINDOWS\system32\asfewuau.dll
    O20 - Winlogon Notify: ksdmgr - C:\WINDOWS\SYSTEM32\ksdmgr32.dll
    O20 - Winlogon Notify: vbscsysi - C:\WINDOWS\system32\vbscsysi.dll

  4. #3
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    Всё сделал так как описано! И вроде не выскакивает такая ошибка, антивирусник работает нормально!
    Огромное спасибо за помощь, rubin!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Email-Worm.Win32.Warezov.ta
    Email-Worm.Win32.Warezov.tq
    Email-Worm.Win32.Warezov.pk
    Email-Worm.Win32.Warezov.sz
    Забыл сказать - надо было отключить восстановление системы....
    Отключите его сейчас и повторите логи

    Добавлено через 16 минут

    C:\WINDOWS\system32\vbscsysi.dll - Virus.Win32.Warezov.CRX (Ikarus)
    c:\windows\mmcc.exe - DroppedWin32.Worm.Stration.EM (Ikarus)
    Оба свеженькие

    Добавлено через 1 минуту

    Ждем повторных логов с отключенным восстановлением системы
    Последний раз редактировалось rubin; 11.11.2007 в 22:57. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    Повторить логи присланные вами ? или полностью всё сначала сделать ?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Полностью логи, как Вы делали в 1 посте

  8. #7
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    Странно, галкочка стояла на выключение востановления системы, но я сделаю всё с начала.

  9. #8
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    Вот что получилось ....
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт...
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
    QuarantineFile('c:\windows\mmcc.exe','');
    QuarantineFile('C:\WINDOWS\system32\netuencd.exe','');
    QuarantineFile('C:\WINDOWS\system32\perfex.exe','');
    QuarantineFile('C:\WINDOWS\system32\vbscsysi.exe','');
    DeleteFile('c:\windows\mmcc.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  11. #10
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    Выполнил и выслал карантин.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Email-Worm.Win32.Warezov.ub c:\windows\mmcc.exe
    Остальное в карантин не попало...

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в карантине ....
    c:\windows\mmcc.exe - Email-Worm.Win32.Warezov.ub
    віполните скрипт ...
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\vbscsysi.exe');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи

  14. #13
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    Вот новенькие логи ....
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    perfex.exe - пришлите по правилам ...

  16. #15
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    вроде прислал

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    нет ... в карантине пусто ... попробуйте с отключенным антивирусом ...

  18. #17
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    антивирус отрублен
    открываю AVZ - "Файл" - >"Просмотр карантина"

    так есть след строки :
    \??\c:\windows\mmcc.exe - BootCleaner quarantine bcqr00001.dat
    \??\c:\windows\mmcc.exe - BootCleaner quarantine bcqr00002.dat
    \??\C:\WINDOWS\system32\netuencd.exe - BootCleaner quarantine bcqr00003.dat
    \??\C:\WINDOWS\system32\netuencd.exe - BootCleaner quarantine bcqr00004.dat
    \??\C:\WINDOWS\system32\perfex.exe - BootCleaner quarantine bcqr00004.dat
    \??\C:\WINDOWS\system32\perfex.exe - BootCleaner quarantine bcqr00006.dat
    \??\C:\WINDOWS\system32\vbscsysi.exe - BootCleaner quarantine bcqr00007.dat
    \??\C:\WINDOWS\system32\vbscsysi.exe - BootCleaner quarantine bcqr00008.dat
    c:\windows\mmcc.exe Скопирован в МП avz00001.dat

    Собственно что я вижу в карантине и присылаю вам файлы perfex

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    собственно .... я вижу что на диске файл присутствует ... а в архиве его нет ...
    можно винить только антивирус ..

  20. #19
    Junior Member Репутация
    Регистрация
    11.11.2007
    Сообщений
    33
    Вес репутации
    60
    в архиве должны быть файлы bcqr00005.ini, bcqr00006.ini ?

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    желательно ...

  • Уважаемый(ая) McClain, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Ошибка services.exe
      От dmagic87 в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 24.09.2010, 17:32
    2. ошибка services.exe
      От Bee Juju в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 16.08.2010, 12:30
    3. Controller
      От ZaycevaNV в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.04.2008, 14:06
    4. Ошибка services.exe
      От Arris в разделе Помогите!
      Ответов: 34
      Последнее сообщение: 14.11.2006, 21:13
    5. Ошибка Services and controller app
      От Sad в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 12.11.2006, 14:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00880 seconds with 20 queries