Показано с 1 по 14 из 14.

Помогите, win32.hllm.perf рабочий стол не восстанавливается (заявка № 6882)

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64

    Thumbs up Помогите, win32.hllm.perf рабочий стол не восстанавливается

    После лечения пропал рабочий стол и меню пуск,
    попробовал все описанные сдесь методы лечения,
    но ничего не помогает.
    В дисп задач 5 процесов SVCHOST.EXE :
    - 1 в Local Service
    - 2 в Network service
    - 2 в System.

    Файл CSRSS.exe в двух экземплярах
    С:\Windows\system32\dllcache\csrss.exe
    С:\Windows\system32\csrss.exe

    При загрузке чего то пишет про файл
    System route\windows\system32\autochk.exe

    Хотел прислать эти файлы но AVZ находит, но не добавляет их в карантин.

    Можно как то еще попробовать восстановить систему без сноса Винды?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    Ну посоветуйте же что нибудь, я уже все перепробовал.
    Пожалуста!!!

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Пофиксите вот это:
    Код:
    F2 - REG:system.ini: Shell=
    O4 - HKLM\..\Run: [qbtndjqs] C:\vlvqnnqx.bat
    O4 - HKLM\..\Run: [wqiysbug] C:\yjedlmbm.bat
    O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
    Следующие файлы, если найдутся, пришлите в соответствии с Приложением 2 к правилам:
    Код:
    C:\vlvqnnqx.bat
    C:\yjedlmbm.bat

  5. #4
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    Извиняюсь за может глупый вопрос,
    но что значит - пофиксить?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    файлы получены. оба присланных BAT-файла необходимо удалить (например, с помощью отложенного удаления в AVZ). пришлите на проверку следующие файлы:
    c:\avenger\backup*.zip
    avenger.txt
    zip.exe
    avexport.bat
    C:\WINDOWS\system32\drivers\weekbypi.sys
    C:\WINDOWS\system32\drivers\gbauqomq.sys

  8. #7
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    BAT-файлы удалил, пофиксить удалось только два:
    F2 - REG:system.ini: Shell=
    O20 - Winlogon Notify: arm32reg - C:\WINDOWS\
    В итоге после перезагрузки рабочий стол вернулся!
    ОГРОМНОЕ СПАСИБО за советы.

    На проверку послал почти все что просили,
    не нашел только два:
    - c:\avenger\backup*.zip
    - avexport.bat
    И еще раз СПАСИБО!!!

  9. #8
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    А в диспетчере задач все еще 5 процессов SVCHOST.EXE

    это нормально?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Ury
    А в диспетчере задач все еще 5 процессов SVCHOST.EXE
    это нормально?
    если они запущены из одной и той же папки - то нормально

  11. #10
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    А как узнать из каких папок они запущены?

    - 1 от Local Service
    - 2 от Network service
    - 2 от System.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Вроде нормально. Злодейские обычно от пользователя стартуют.
    Хотя сделайте лог HijackThis, чтобы там все пять штук svchost было (в первоначальном только два почему-то).

  13. #12
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    Вот вроде все работают
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Что-то он всё равно три процесса показывает. То ли не видит, то ли не считает нужным. Ладно, будем считать, что всё чисто, их и должно быть пять штук.

  15. #14
    Junior Member Репутация
    Регистрация
    23.11.2006
    Сообщений
    14
    Вес репутации
    64
    Спасибо!

  • Уважаемый(ая) Ury, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLM.Perf
      От Rogoff в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 25.05.2007, 12:39
    2. Ответов: 1
      Последнее сообщение: 02.12.2006, 10:57
    3. Win32.HLLM.Perf.
      От bzyaka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.11.2006, 18:09
    4. Ответов: 10
      Последнее сообщение: 02.11.2006, 09:13
    5. Ответов: 2
      Последнее сообщение: 10.10.2006, 12:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01500 seconds with 20 queries