Показано с 1 по 14 из 14.

svchost.exe (заявка № 34548)

  1. #1
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57

    Thumbs up svchost.exe

    Есть офисная сеть. Без домена, просто рабочая группа. Часть компьютеров с Win XP Home SP2, часть с Win XP Prof SP2, один комп с Win 2003 R2. На одном из Win XP Prof SP2 стоял Kerio WinRoute.
    24.11.2008 пришел на работу и вижу такую штуку:

    на всех офисных компьютерах, где стоит Win XP Home, выключились службы: Брендмауер, Сервер, Рабочая станция, Сетевые подключения.
    Все включил сам, кроме брендмауера. Пишет ошибку 5 Не удалось запустить службу ICS. Решил проблему так:
    1. В cmd: Rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf
    2. Перезагрузка.
    3. В cmd: Netsh firewall reset
    4. Выполнить: firewall.cpl
    В открывшемся окне нажать ОК.

    На компе, где стоит Kerio WinRoute, настройки Керио сбились непонятно как. Все стояло в норме, но Керио не работал верно. Интернет не доступен. Выключаю Керио, включаю Керио - интернет работает пару минут и опять исчезает. Проверял пингом, трасертом. После переустановки Керио, он стал работать норм. Интернет заработал.

    На моем компьютере после включения через 5-60 минут вылезает ошибка "Generic Host Process For Win32 Services", память не может быть read, отправлять - не отправлять и т.д. После нажатия "Не отправлять" компьютер зависает, мышью курсор двигается, но никуда не нажимается. Диспетчер задач включается нажатием ctrl+shift+esc, но появляется секунд через 15-20.
    Пытался поэксперементировать и понять после чего вылетает ошибка. Ничего не вышло. Ошибка вылетала в разное время не зависимо от того, что я делал и даже если я ничего не делал, вылетала.
    Единственное что, сразу после старта компа включал сканирование AVZ-а на руткиты, он находил и исправлял какую-то инструкцию (есть в логе) и после этого ошибка svchost.exe вылетала в интервале от 40 до 120 минут.
    Исправил так:
    втащил родной диск Виндовс и сделал "Обновление системы". Ошибка не вылазиет уже 4 часа, но AVZ опять натыкается на ту же инструкцию.

    Логи пока что только моего компа до "Обнавления системы".
    Какие логи еще нужны, говорите.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    логи
    Вложения Вложения

  4. #3
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    Проблема не устранилась. Теперь на всех компьютерах после включения вылазиет ошибка "Generic Host Process For Win32 Services" и на компах перестает работать сеть и выключаются службы: Брендмауер, Сервер, Рабочая станция.

    Помогите!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Отключите восстановление системы, как написано в правилах.

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\soundmix.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\zipexr.dll','');
     DeleteFile('C:\WINDOWS\system32\soundmix.exe');
     DeleteFile('C:\WINDOWS\system32\dllcache\zipexr.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин по правилам (загружать здесь: http://virusinfo.info/upload_virus.php?tid=34548 ).

    Сделайте новые логи.
    Вам надо будет обновить Windows до SP3, после чего может потребоваться активация системы.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    сделал виндовс апдейт, сделал скрипт.
    вот новые логи.
    карантин выслал.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\system32\APlusServer.exe - пришлите согласно приложения 2 правил

  8. #7
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    Выслал. Но сомневаюсь, что проблема в этом файле.
    Это приложение использует порт 5555 и служит для закачивания файлов с Коммуникаторов для дальнейшей их обработки в 1С.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    значит пришло время устанавливать сп3 и приличный фаерволл ....

  10. #9
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    на одном компьютере сделал виндовс апдейт и ошибка перестала иметь место.
    Ночью скачаю из дома СП3, ибо на работе дорого, и завтра поставлю везде сервис пак. Если что, отпишусь.
    Спасибо.

    Добавлено через 1 минуту

    Кстати, есть бесплатные "приличные" фаерволы?
    Какой посоветуете?
    Последний раз редактировалось Do3e; 27.11.2008 в 15:17. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  12. #11
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    Спасибо!

  13. #12
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    14
    Вес репутации
    57
    SP3 не помог(
    Комп, где сделал виндовс апдейт, тольше не ругается.
    В понедельник попробую везде сделать виндовс апдейт...

    Щас сделаю логи с того компа, где поставил SP3.
    Подозреваю, что там есть вредоносное ПО.
    Логи выложить в отдельную тему?

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Если с другого компьютера (не с того, с которого Вы выложили логи в посте 2), то да, открывайте новую тему и выкладывайте логи там.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Do3e, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan-PSW.Win32.Agent.mzh в svchost.exe/svchost.exe
      От Geonov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.09.2009, 18:51
    2. Ответов: 6
      Последнее сообщение: 30.06.2009, 21:22
    3. svchost.exe
      От DihaZ в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:51
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 06:47
    5. Help! Маскировка процесса "svchost.exe" \HarddiskVolume1\~\svchost.exe
      От Кабанчик в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 03:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00361 seconds with 20 queries