-
Junior Member
- Вес репутации
- 56
ошибка svchost.exe компьютер будет перезагружен через 60 сек
Помогите пожалуйста! ошибка svchost.exe компьютер будет перезагружен через 60 сек, помимо этого при запуске Internet Explorer пишет "во время выполнения произошла ошибка. Запустить отладку? Строка: 0 Ошибка: Недопустимый аргумент", msconfig и regedit открываются "блокнотом", не отображаются системные файлы и папки, пытался установить Avira Antivir- выдало ошибку, что она уже установлена на компе, предложила удалить старую, написала что компьютер будет перезагружен и ничего не происходит, в "установка и удаление программ" Avira отсутствует, комп еще бывает перезагружается, проблемы с сеткой. Очень рассчитываю на вашу помощь!
Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:43.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\notepad.exe','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(17);
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
Последний раз редактировалось Rene-gad; 04.03.2009 в 12:04.
-
-
Junior Member
- Вес репутации
- 56
еще такая фигня вылезла в Internet Explorer "во время выполнения произошла ошибка. Запустить отладку? Строка: 2453 Ошибка: "vB_Inline_Mod"-определение отсутствует. карантин получили?
-
-Пофиксите
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ññûëêè
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe , "
После перезагрузки:
- Сделайте повторные логи
Код:
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
-
-
Junior Member
- Вес репутации
- 56
снова комп перезагрузился, в этот раз "отключение вызвано NT AUTHORITY\SYSTEM время до отключения 60 сек неожиданно завершен системный процесс "C:\WINDOWS\system32\lsass.exe" будет произведена перезагрузка системы"
-
Скачайте AVPTool (ссылка в подписи) и просканируйте систему в безопасном режиме.
-
-
Junior Member
- Вес репутации
- 56
Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:43.
-
Удалите, как тут описано: http://virusinfo.info/showpost.php?p=80604&postcount=2
Код:
O23 - Service: RegSrv Service Controler - Корпорация Майкрософт - (no file)
Больше ничего подозрительного. Сервис Пак 3 нужно ставить, потребуется повторная активация системы.
-
-
Junior Member
- Вес репутации
- 56
просканировал снова, антивирь нашел 13 зловредов. Пропал выход в интернет, хотя локальная сеть работает. regedit и msconfig всё так же открываются в блокноте.
плииз, посмотрите логи...
Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:44.
-
Сообщение от
Kolya_Od
просканировал снова
чем?
антивирь нашел 13 зловредов.
где и что нашел?
Зачем Вы запускали winsockxpfix?
-
-
Junior Member
- Вес репутации
- 56
сканировала авира. Что за вирусы не запомнил, сейчас посмотреть не могу, потому что ее снес, пытаясь восстановить соединение с интернетом. Находил антивирь в папке с виндой, в системс32 и в документ анд сеттингс.
Соответственно високХРфикс запускал в надежде, что после этого восстановится соединение с нетом.
-
-
-
Junior Member
- Вес репутации
- 56
Проблема осталась,
msconfig и regedit открывается в блокноте, не работает выход в интернет через шлюз. Локальная сеть при этом работает. Установил SP3, проверил еще AVPtool в безопасном режиме. Чисто. Прилагаю логи еще раз..
Последний раз редактировалось Kolya_Od; 21.12.2009 в 15:44.
-
Эту ветку экспортируйте
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
Запакуйте и прикрепите к сообщению...
-
-
Junior Member
- Вес репутации
- 56
а как это сделать? не могу зайти в реестр...
И что запаковать?
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
Пришлите файл notepad.exe в архиве с паролем "virus" по красной ссылке вверху темы...
-
-
Junior Member
- Вес репутации
- 56
после выполнения скрипта всё заработало, включая интернет и редактор реестра.
Еще нужно отправлять notepad.exe ?
Добавлено через 1 минуту
только не отображаются скрытые файлы. не возможно включить...
Последний раз редактировалось Kolya_Od; 05.03.2009 в 13:31.
Причина: Добавлено
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Скрытые файлы должны появиться... да пришлите файлик...
-
-
Junior Member
- Вес репутации
- 56
Файл закачал, при архивировании в папке Systems32 авира опять нашла вирус. Он вроде уже был, srvany.exe.
Защищенные системные файлы так и не отображаются. Скрытые отображаются.
-
Галочка стоит показывать защищенные системные файлы? srvany.exe- это кряк для винды, notepad.exe-чистый...
-