Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

svchost.exe (заявка № 6639)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от wonn
    nod я удалил иначе kis не ставился! dxdllreg.exe сам не знаю)))

    -кроме того, пофиксите в HijackThis строку C:\WINDOWS\system32\atkcadpt.dll (file missing) жто как?
    -судя по логам, NOD удалился некорректно... а следовательно пофиксить придётся чуточку побольше строк:
    O23 - Service: NOD32 Control Center Service (NOD32ControlCenter) - Unknown owner - C:\WINDOWS\system32\nod32cc.exe" -service (file missing)
    O23 - Service: NOD32 Service (NOD32Service) - Unknown owner - C:\WINDOWS\system32\nod32m2.exe
    фиксится так как описано на странице http://virusinfo.info/showthread.php?t=4491
    -кроме того, удалите посредством AVZ:
    c:\windows\system32\nod32m2.exe
    C:\Program Files\Eset\nodshex.dll
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.11.2006
    Сообщений
    18
    Вес репутации
    70
    Цитата Сообщение от Alex Plutoff
    -судя по логам, NOD удалился некорректно... а следовательно пофиксить придётся чуточку побольше строк: фиксится так как описано на странице http://virusinfo.info/showthread.php?t=4491
    -кроме того, удалите посредством AVZ:
    Все сделал как говорили все удалил и фиксицию сделал...
    Вложения Вложения

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от wonn
    Все сделал как говорили все удалил и фиксицию сделал...
    -с "фиксицией" посредством HijackThis у Вас получилось не очень ...все NODовские строки остались на месте, хотя файлы какбудто и удалены, странно что не сработала эвристическая чистка ссылок... давайте ещё раз с самого начала, но уже при помощи AVZ, итак:
    1. AVZ > Сервис > Менеджер автозапуска > выделяем строки:
    "C:\Program Files\Eset\amon.exe"
    "C:\WINDOWS\system32\nod32cc.exe"
    и удаляем их, нажав на соответствующую кнопку на панели инструментов;
    2. AVZ > Сервис > Менеджер расширений проводника > выделяем строку:
    C:\Program Files\Eset\nodshex.dll
    и тоже удаляем её, также нажав на соответствующую кнопку на панели инструментов;
    3. AVZ > Сервис > Диспетчер служб и драйверов > Сервисы(по анализу реестра) > выделяем строки, в которых в колонке Файл указаны:
    C:\WINDOWS\system32\nod32cc.exe
    C:\WINDOWS\system32\nod32m2.exe
    и удаляем их нажатием на всё туже кнопку на панели инструментов;
    4. перегружаем ПК.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  5. #24
    Junior Member Репутация
    Регистрация
    03.11.2006
    Сообщений
    18
    Вес репутации
    70
    Цитата Сообщение от Alex Plutoff
    -с "фиксицией" посредством HijackThis у Вас получилось не очень ...все NODовские строки остались на месте, хотя файлы какбудто и удалены, странно что не сработала эвристическая чистка ссылок... давайте ещё раз с самого начала, но уже при помощи AVZ, итак:
    1. AVZ > Сервис > Менеджер автозапуска > выделяем строки:
    "C:\Program Files\Eset\amon.exe"
    "C:\WINDOWS\system32\nod32cc.exe"
    и удаляем их, нажав на соответствующую кнопку на панели инструментов;
    2. AVZ > Сервис > Менеджер расширений проводника > выделяем строку:
    C:\Program Files\Eset\nodshex.dll
    и тоже удаляем её, также нажав на соответствующую кнопку на панели инструментов;
    3. AVZ > Сервис > Диспетчер служб и драйверов > Сервисы(по анализу реестра) > выделяем строки, в которых в колонке Файл указаны:
    C:\WINDOWS\system32\nod32cc.exe
    C:\WINDOWS\system32\nod32m2.exe
    и удаляем их нажатием на всё туже кнопку на панели инструментов;
    4. перегружаем ПК.
    Так с 1 пунктом все норм!!
    А вот со 2 врорым начались проблемы несмог удалить файл не удалялся нажимал на крестик и ничего не происходило!
    С 3 пунктом вообще даже значек удаления был не активен на него нельзя было нажать!

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от wonn
    Так с 1 пунктом все норм!!
    -ну и ладно
    Цитата Сообщение от wonn
    А вот со 2 врорым начались проблемы несмог удалить файл не удалялся нажимал на крестик и ничего не происходило!
    -можно, конечно, и руками реестр почистить от {B089FE88-FB52-11d3-BDF1-0050DA34150D}, но лучше пускай остаётся как есть, а то руками в реестре можно такого натворить, что и система рухнет, на фиг

    Цитата Сообщение от wonn
    С 3 пунктом вообще даже значек удаления был не активен на него нельзя было нажать!
    -ну и ладно... поступим так: Пуск > Панель управления > Администрирование > Службы > NOD32 Control Center Service (NOD32ControlCenter) > правый клик мыша > Свойства > Стоп > Тип запуска: Отключено > Применить > ОК
    и аналогично с NOD32 Service (NOD32Service)
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  7. #26
    Junior Member Репутация
    Регистрация
    03.11.2006
    Сообщений
    18
    Вес репутации
    70
    Цитата Сообщение от Alex Plutoff
    -ну и ладно
    -можно, конечно, и руками реестр почистить от {B089FE88-FB52-11d3-BDF1-0050DA34150D}, но лучше пускай остаётся как есть, а то руками в реестре можно такого натворить, что и система рухнет, на фиг

    -ну и ладно... поступим так: Пуск > Панель управления > Администрирование > Службы > NOD32 Control Center Service (NOD32ControlCenter) > правый клик мыша > Свойства > Стоп > Тип запуска: Отключено > Применить > ОК
    и аналогично с NOD32 Service (NOD32Service)
    Все зделал тип запуска: отключено!

  8. #27
    Junior Member Репутация
    Регистрация
    03.11.2006
    Сообщений
    18
    Вес репутации
    70
    Так а что мне делать дальше сделатьновые логи??

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    964
    Цитата Сообщение от wonn
    Так а что мне делать дальше сделатьновые логи??
    -то над чем мы с Вами тут бьемся, так всего лишь хвосты подчищаем после не корректного удаления NOD`а и главное в этом деле поудалять файлы или не дать им запускаться и прибить службы в то время когда работают аналогичные процессы от KIS, дабы избежать серьёзных конфликтов... на сколько я понял из Ваших ответов нам это удалось... ну, может не всё, но основного добились - конфликта не будет...
    -если остались сомнения, можно логи повторить
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  • Уважаемый(ая) wonn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Trojan-PSW.Win32.Agent.mzh в svchost.exe/svchost.exe
      От Geonov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.09.2009, 18:51
    2. Ответов: 6
      Последнее сообщение: 30.06.2009, 21:22
    3. svchost.exe
      От DihaZ в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:51
    4. Ответов: 11
      Последнее сообщение: 22.02.2009, 06:47
    5. Help! Маскировка процесса "svchost.exe" \HarddiskVolume1\~\svchost.exe
      От Кабанчик в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 03:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01540 seconds with 17 queries