Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

ошибка svchost.exe компьютер будет перезагружен через 60 сек (заявка № 40969)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56

    Question ошибка svchost.exe компьютер будет перезагружен через 60 сек

    Помогите пожалуйста! ошибка svchost.exe компьютер будет перезагружен через 60 сек, помимо этого при запуске Internet Explorer пишет "во время выполнения произошла ошибка. Запустить отладку? Строка: 0 Ошибка: Недопустимый аргумент", msconfig и regedit открываются "блокнотом", не отображаются системные файлы и папки, пытался установить Avira Antivir- выдало ошибку, что она уже установлена на компе, предложила удалить старую, написала что компьютер будет перезагружен и ничего не происходит, в "установка и удаление программ" Avira отсутствует, комп еще бывает перезагружается, проблемы с сеткой. Очень рассчитываю на вашу помощь!
    Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:43.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\notepad.exe','');    
    BC_ImportQuarantineList;  
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);
    ExecuteRepair(17);    
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...
    Последний раз редактировалось Rene-gad; 04.03.2009 в 12:04.

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    еще такая фигня вылезла в Internet Explorer "во время выполнения произошла ошибка. Запустить отладку? Строка: 2453 Ошибка: "vB_Inline_Mod"-определение отсутствует. карантин получили?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ññûëêè
    F2 - REG:system.ini: Shell=
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe , "
    После перезагрузки:
    - Сделайте повторные логи
    Код:
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

  6. #5
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    снова комп перезагрузился, в этот раз "отключение вызвано NT AUTHORITY\SYSTEM время до отключения 60 сек неожиданно завершен системный процесс "C:\WINDOWS\system32\lsass.exe" будет произведена перезагрузка системы"

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте AVPTool (ссылка в подписи) и просканируйте систему в безопасном режиме.

  8. #7
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    логи...
    Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:43.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Удалите, как тут описано: http://virusinfo.info/showpost.php?p=80604&postcount=2
    Код:
    O23 - Service: RegSrv Service Controler - Корпорация Майкрософт - (no file)
    Больше ничего подозрительного. Сервис Пак 3 нужно ставить, потребуется повторная активация системы.

  10. #9
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    просканировал снова, антивирь нашел 13 зловредов. Пропал выход в интернет, хотя локальная сеть работает. regedit и msconfig всё так же открываются в блокноте.

    плииз, посмотрите логи...
    Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:44.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Kolya_Od Посмотреть сообщение
    просканировал снова
    чем?
    антивирь нашел 13 зловредов.
    где и что нашел?
    Пропал выход в интернет
    Зачем Вы запускали winsockxpfix?

  12. #11
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    сканировала авира. Что за вирусы не запомнил, сейчас посмотреть не могу, потому что ее снес, пытаясь восстановить соединение с интернетом. Находил антивирь в папке с виндой, в системс32 и в документ анд сеттингс.
    Соответственно високХРфикс запускал в надежде, что после этого восстановится соединение с нетом.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Проблемы остались?

  14. #13
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    Проблема осталась,
    msconfig и regedit открывается в блокноте, не работает выход в интернет через шлюз. Локальная сеть при этом работает. Установил SP3, проверил еще AVPtool в безопасном режиме. Чисто. Прилагаю логи еще раз..
    Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:44.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Эту ветку экспортируйте

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
    Запакуйте и прикрепите к сообщению...

  16. #15
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    а как это сделать? не могу зайти в реестр...
    И что запаковать?

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Пришлите файл notepad.exe в архиве с паролем "virus" по красной ссылке вверху темы...

  18. #17
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    после выполнения скрипта всё заработало, включая интернет и редактор реестра.
    Еще нужно отправлять notepad.exe ?

    Добавлено через 1 минуту

    только не отображаются скрытые файлы. не возможно включить...
    Последний раз редактировалось Kolya_Od; 05.03.2009 в 13:31. Причина: Добавлено

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Скрытые файлы должны появиться... да пришлите файлик...

  20. #19
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    53
    Вес репутации
    56
    Файл закачал, при архивировании в папке Systems32 авира опять нашла вирус. Он вроде уже был, srvany.exe.
    Защищенные системные файлы так и не отображаются. Скрытые отображаются.

  21. #20
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Галочка стоит показывать защищенные системные файлы? srvany.exe- это кряк для винды, notepad.exe-чистый...

  • Уважаемый(ая) Kolya_Od, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 26.02.2012, 05:46
    2. Ответов: 1
      Последнее сообщение: 08.01.2010, 12:34
    3. Ответов: 7
      Последнее сообщение: 10.04.2009, 01:42
    4. Ответов: 5
      Последнее сообщение: 25.03.2009, 21:45
    5. Ответов: 3
      Последнее сообщение: 02.05.2007, 15:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01231 seconds with 17 queries