Показано с 1 по 6 из 6.

Ошибка svchost.exe (заявка № 115267)

  1. #1
    Junior Member Репутация
    Регистрация
    04.10.2010
    Сообщений
    34
    Вес репутации
    27

    Ошибка svchost.exe

    Через каждые минут 10 вылетает ошибка svchost.exe и комп тупо останавливается, не реагируя ни на какие манипуляции.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) trydrv, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    Здравствуйте!!!

    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\HostServices.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\Антоха\CSS NPCs\Kernel Detective v1.4.1\Kernel Detective.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Rar$EX00.625\TrayIt!.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\KeDetective131.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\V2WCDRV.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.



    - Сделайте лог GMER.

  5. #4
    Junior Member Репутация
    Регистрация
    04.10.2010
    Сообщений
    34
    Вес репутации
    27
    Проверка GMER'ом ни к чему хорошему не приводит. Через 30 минут после начала проверки синий экран.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    383
    - Выполните в АВЗ:
    Код:
    Function BC_ServiceKill(ServiceName : string; IsSvcHosted : boolean = true) : byte;
    var count : integer;
    ResetDone : boolean = true;
    begin
     Result := 0;
     if StopService(ServiceName) then Result := Result + 1;
      if RegKeyExists('HKLM', 'SYSTEM\CurrentControlSet\Services\'+ServiceName) then
        ResetDone := ResetDone and RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\'+ServiceName);
      for count:=1 to 9 do
       if RegKeyExists('HKLM', 'SYSTEM\ControlSet00'+IntToStr(count)+'\Services\'+ServiceName) then
        ResetDone := ResetDone and RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet00'+IntToStr(count)+'\Services\'+ServiceName);
      for count:=10 to 99 do
       if RegKeyExists('HKLM', 'SYSTEM\ControlSet0'+IntToStr(count)+'\Services\'+ServiceName) then
        ResetDone := ResetDone and RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet0'+IntToStr(count)+'\Services\'+ServiceName);
      for count:=100 to 999 do
       if RegKeyExists('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\'+ServiceName) then
        ResetDone := ResetDone and RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet'+IntToStr(count)+'\Services\'+ServiceName);
     if ResetDone then Result := Result + 1;
     if IsSvcHosted then
    				if BC_DeleteSvcReg(ServiceName) then Result := Result + 1
    				else
    				if BC_DeleteSvc(ServiceName) then Result := Result + 1;
    end;
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_ServiceKill('hhijvxjod');
     DelCLSID('{DD3BDFEF-E83F-FACB-BCFE-2BB2E2DAAAC2}');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\HostServices.exe');
     DeleteFile('C:\Program Files\usb_anti_autorun\usb.wsf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Повторите логи.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\application data\\hostservices.exe - Worm.Win32.AutoRun.cdlp ( DrWEB: Trojan.Siggen2.24588, BitDefender: Trojan.Generic.6267101, NOD32: Win32/Ainslot.AA worm, AVAST4: Win32:VB-UQZ [Trj] )
      2. c:\\program files\\usb_anti_autorun\\usb.wsf - Worm.VBS.VirusProtection.c ( DrWEB: VBS.Autoruner.103, BitDefender: Generic.ScriptWorm.7E301CB2, AVAST4: VBS:VirusProtection-C )


  • Уважаемый(ая) trydrv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. выскакиваtn ошибка Виндовз \"Svchost.exe - Ошибка приложения\" (заявка №42331)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 15.12.2010, 00:00
    2. Ошибка Svchost
      От Cтопудовец в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.11.2010, 17:07
    3. Ответов: 2
      Последнее сообщение: 04.10.2010, 00:58
    4. Ответов: 6
      Последнее сообщение: 20.11.2008, 13:06
    5. Ошибка svchost.exe
      От Sio в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.11.2008, 23:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00290 seconds with 16 queries