Показано с 1 по 16 из 16.

Ошибка svchost.exe. Вирус? (заявка № 36064)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56

    Question Ошибка svchost.exe. Вирус?

    Здравствуйте. Вот уже второй день донимает следующая проблема.

    Сперва вылазила ошибка с вот таким текстом:

    svchost.exe - ошибка приложения

    Инструкция по адресу "0x6f8917c2" обратилась к памяти по адресу "0x6f8917c2". Память не может быть "written".

    Ок - завершение, Отмена - отладка.

    После ошибки в Винде пропадал звук, если зайти в настройки звука - не отображается звуковое устройство. Звук встроенный. Перезагрузка всё исправляет до следующей ошибки.

    ОС ставил с диска SP2, до третьего сервис пака апгрейдил патчем.

    Сначала я грешил на вирус, но проверки Dd. Web и Trojan Remover ничего не дали, ещё проверял Sryware Doctor и AVZ.

    Яндекс дал основания предполагать, что проблема довольно распространённая. Тем не менее, однозначного решения нигде не предлагается.
    В итоге решил последовать совету во-первых, поставить заплатку WindowsXP-KB958644-x86-RUS.exe, во вторых запустить брандмауэр Windows.

    После перезагрузки комп прямо сходу, ещё до загрузки декстопа порадовал ошибкой:


    svchost.exe - ошибка приложения

    Инструкция по адресу "0x00000000" обратилась к памяти по адресу "0x00000000". Память не может быть "written".

    Ок - завершение, Отмена - отладка

    Если нажимать ОК, или Отмена - вылазит ошибка ещё и lsass.exe, если попытаться перезагрузить систему через Пуск, может быть ошибка с налписью что служба nt/authority/system была остановлена, может появиться окошко о том, что система будет перезагружена через минуту, это мне напомнило, как я ещё на старой XP без сервис паков схватил сассер. Если просто убрать первоначальное окно в сторону, система рабоает, но некоторые приложение не запускаются. Например - Utorrent, бета-клиент Warhammer Online. В общем, убрал одну ошибку, получил вместо неё три.

    Люди, помогите. Это ерундень уже всё настроение убила и кучу нервов мне испортила.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\Documents and Settings\Док\Рабочий стол\Скаченное\winio.sys','');
    BC_Importall;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил

  4. #3
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    При выполнении скрипта вылетает ошибка lsass.exe:

    lsass.exe - ошибка приложения

    Инструкция по адресу "0x00000000" обратилась к памяти по адресу "0x00000000". Память не может быть "written".

    Кроме того, сразу же появляется окошко с перезагрузкой через минуту, nt/authority/system.
    Если полминуты подождать, падает explorer.exe.

    В AVZ что-то про ошибку прямого скрипта, не смог уловить, AVZ закрывается. В карантине появились какие-то два файла, но я не уверен, что это то, что нужно. На всякий случай прислылаю их.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    поставте себе нормальный фаерволл ....
    файла в карантине нет ....

  6. #5
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Поставил, не помогло. Поставил Outpost Firewal Pro 2009. Файрволл не может обновлять сигнатуры, пишет что не удаётся загрузить драйвер afw.sys.
    Я так понимаю, придётся ОС переустанавливать?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалите все анти шпионы они бесполезны ....
    лог http://www.gmer.net/index.php сделайте ...

  8. #7
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Запустил GMER, он сделал быстрое сканирование, лог сохранил. Или нужно полное сканирование через кнопку Scan?
    Вложения Вложения
    • Тип файла: log log1.log (1.3 Кб, 13 просмотров)

  9. #8
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Сделал полное сканирование, вот ещё один лог.
    Вложения Вложения
    • Тип файла: log log2.log (87.6 Кб, 11 просмотров)

  10. #9
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Очень странно. Попробовал запустить скрипт, отрубив инет, и выключив всё из трея. Опять вылетела ошибка, но после резета никаких ошибок не было. Опять запустил AVZ - скрипт прошёл гладко. После перезагрузки ошибок нет, файрволл обновляется нормально. Ничего не понимаю.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\Documents and Settings\Док\Local Settings\Temp\fla7B.tmp и aaema1u4.SYS пришлите согласно приложения 2 правил ...

  12. #11
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\Док\Local Settings\Temp\fla7B.tmp)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (aaema1u4.SYS)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\aaema1u4.SYS)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\aaema1u4.SYS)
    Карантин с использованием прямого чтения - ошибка

    Вот что пишет.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\Док\Local Settings\Temp\fla7B.tmp');
      DeleteFile('aaema1u4.SYS');     
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи

  14. #13
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Скрипт прошёл без помех, вот логи. Доктор, скажите, как наш пациент?
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    не вижу ничего плохого

  16. #15
    Junior Member Репутация
    Регистрация
    21.12.2008
    Сообщений
    15
    Вес репутации
    56
    Огромное спасибо! А что это было, червь?

    Всему виной моя беспечность - без файрволла сидел.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Questor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус. Ошибка svchost.exe
      От sam054 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2011, 01:16
    2. выскакиваtn ошибка Виндовз \"Svchost.exe - Ошибка приложения\" (заявка №42331)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 15.12.2010, 00:00
    3. Ответов: 2
      Последнее сообщение: 04.10.2010, 01:58
    4. Ответов: 8
      Последнее сообщение: 27.07.2009, 01:43
    5. Ответов: 6
      Последнее сообщение: 20.11.2008, 13:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01170 seconds with 20 queries