Показано с 1 по 9 из 9.

Виснит комп , неизвестные службы . (заявка № 203649)

  1. #1
    Junior Member Репутация
    Регистрация
    01.09.2016
    Сообщений
    5
    Вес репутации
    28

    Виснит комп , неизвестные службы .

    Окончание названия службы (51a32) генерируется заново при каждой перезагрузки.
    CDPUserSvc_51a32
    OneSyncSvc_51a32
    UserDataSvc_51a32
    PimIndexMaintenanceSvc_51a32
    UnistoreSvc_51a32

    Установлен NOD32 , проверял KAV-ом, Drweb Cureit , они ничего не выявили.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Виктор_СПб, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    01.09.2016
    Сообщений
    5
    Вес репутации
    28
    Сделал

    - - - - -Добавлено - - - - -

    ответ можно в личку

    - - - - -Добавлено - - - - -

    сделав точку восстановления, я в реестре удалил все ветки содержащие в название (51a32), так же почистил автозагрузку и ветки реестра RUN .
    это не помогло, предполагаю что вредоносный код может быть в одном из системных файлов в частности в svchost.exe
    есть идеи?
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не вижу ни в одних логах ни одной подобной службы

    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    01.09.2016
    Сообщений
    5
    Вес репутации
    28
    Сделал
    Вложения Вложения
    • Тип файла: rar Fixlog.rar (514 байт, 0 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Больше ничего необычного в логах
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    01.09.2016
    Сообщений
    5
    Вес репутации
    28
    Спасибо что откликнулись Буду дальше "копать" сам . В конце концов можно всё с нуля установить и сделать образ "symantec system recovery" и при подозрениях откатывать всё взад (делов 30мин - 1час ) )))

    - - - - -Добавлено - - - - -

    я так понимаю вы групповые политики проверили ? принт-скрины служб не интересны? могу скинуть но только в личную почту .

  10. #9
    Junior Member Репутация
    Регистрация
    01.09.2016
    Сообщений
    5
    Вес репутации
    28
    нашел решение
    https://www.oo-software.com/en/shutup10

Похожие темы

  1. Подозрение на вирь, комп виснит
    От Lina25 в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 13.09.2011, 08:34
  2. Комп виснит
    От Lina25 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 05.11.2010, 21:38
  3. присутствуют неизвестные мне службы
    От timur_kotamov в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 12.11.2009, 22:53
  4. Ответов: 14
    Последнее сообщение: 22.02.2009, 06:27
  5. Комп виснит, помогите разобраться!
    От SERik_007 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 29.02.2008, 02:34

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00113 seconds with 17 queries