Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 35.

Левый svchost.exe (заявка № 27640)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58

    Exclamation Левый svchost.exe

    В компе появился левый svchost.exe, который лезет в автозагрузку. Стоит каспер, после каждой загрузки он ругается на этот экзешник, но в окошке предлагает только пропустить этот файл (удаление и личение заблокировано).
    Файл располагается в папке windows (это двойник c\\windows\sistem32\svchost.exe) Можно конечно загрузиться под лайф сиди и грохнуть его, но это слишком грубо.
    Помогите пожалуйсто, а то ком тормозит жутко.
    Прикрепляю логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите антивирус!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     DeleteService('msupdate');
     QuarantineFile('c:\windows\system32\..\svchost.exe','');
     DeleteFile('c:\windows\system32\..\svchost.exe');
     DeleteFile('C:\WINDOWS\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('msupdate');    
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

    На такой тачке вы дальше нашего сайта не уедете

    Код:
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Нужно срочно установить SP3...

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Два дня комп работал нормально (четверг и пятницу). Сегодня начал выдавать ошибки.
    После загрузки: Generic Host Process for Win32 Services - бнаружена ошибка. Приложение будет закрыто......
    Так же не открывались эксель и досовские документы инет работал. После отключения каспера ворд с эксеслем стали открываться. Прогнал логи, сделал отчёт hijackthis (делался он как-то долго, при этом выскакивали ошибки, мол в приложении ошибки, приложение должно закрыться). Далее после стандартых скриптов и сделанного отчёта hijackthis, эксель с вордом стали работать при включенном каспере. Только проблема есть ещё одна при включенном каспере инет работает, но не долго и особенно не весело. После отключения каспера инет работает нормально почти 9 то и дело возникают какие-то ошибки в разных строках - появляется табличка с надписью ошибка в такой-то строке)
    Извеняюсь, что поздно высылаю логи - раньше просто немог
    Последний раз редактировалось Veselyi_Rodger; 16.06.2009 в 20:34.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Внимание !!! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)


    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\ntos.exe','');
     DeleteFile('C:\WINDOWS\System32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Проблемы с инетом не пропали (при переходе с страницы на страницу всё так же выдаёт ошибки в строчках) Может ли помочь обновление 6-го эксплорера на 7-ой или дело в другом?
    Можно обновлять сервис пак 1 сразу до сервис пака 3?
    Логи прикрепляю, карантин высылаю.
    Последний раз редактировалось Veselyi_Rodger; 27.02.2009 в 18:37.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Начните с выполнения рекомендаций в плане Обновить Базы АВЗ. Сделайте новые логи со свежими базами.

  8. #7
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Да, во время выполнения скриптов комп самопроизвольно уходит на перезагрузку.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Veselyi_Rodger Посмотреть сообщение
    Да, во время выполнения скриптов комп самопроизвольно уходит на перезагрузку.
    Стандартных скриптов или наших?

  10. #9
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Стандартных скриптов или наших?
    В том то и дело, что стандартных. Когда первый раз выполняю стандартный скрипт, уход на перезагрузку. После перезагрузки второй раз выполняю скрипт - скрипт выполняется.
    После перезагркзки пишет, что система востановлена после серьёзной ошибки. Только вот востановление системы отключено (галочка стоит в Мой компьютер-свойства-востановление системы-отключить востановление системы на всех дисках)

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Обновите базы АВЗ и сделайте логи начиная от п.10 правил, т.е. стандартный скрипт 3 пока не выполняйте.

  12. #11
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Обновите базы АВЗ и сделайте логи начиная от п.10 правил, т.е. стандартный скрипт 3 пока не выполняйте.
    Базу обновил, скрипт выполнил. Одна беда не вкладывается

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Veselyi_Rodger Посмотреть сообщение
    Базу обновил, скрипт выполнил. Одна беда не вкладывается
    Запакуйте все в один архив, закачайте на файлообменник (narоd.ru, zalil.ru) и дайте ссылку.

  14. #13
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Залил однако
    http://slil.ru/26056371

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните скрипт.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('K:\autorun.wsh','');
     DeleteFile('K:\autorun.wsh');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Старые логи можете удалить, может тогда закачка состоится.
    Новые после ребута закачайте.

  16. #15
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Теперь 3-ий стандартный скрипт выполняется нормально
    Последний раз редактировалось Veselyi_Rodger; 27.02.2009 в 18:37.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Драйв К:\ был подключен, когда скрипт выполняли?

  18. #17
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Я так понял, что вот этот : K:\autorun.wsh
    Я его не отключал.

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Это что флешка,диск,хард?

  20. #19
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    83
    Вес репутации
    58
    Цитата Сообщение от Гриша Посмотреть сообщение
    Это что флешка,диск,хард?
    Получается этот драйвер был отключёт - К:\ это сетевое подключение. Что-то я сразу не допёр.

    Добавлено через 59 минут

    Теперь у меня всё чисто? Могу делать обновление сервиспака до третьего, если да, то сразу до третьего или через второй?
    Ошибки при открытии страниц в инете остались, но может тут проблемы в эксплорере? Обновить эксплорер с моим сервис паком 1 до 7-го немогу (мелкомягкиене предусмотрели этого)
    Последний раз редактировалось Veselyi_Rodger; 15.08.2008 в 17:35. Причина: Добавлено

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Veselyi_Rodger Посмотреть сообщение
    Могу делать обновление сервиспака до третьего, если да, то сразу до третьего или через второй?
    Если у вас система лицензионная, то можете накатывать СП3 на СП1. Возможно потребуется новая активация.
    IE7 ставится на СП3 беспроблемно.

  • Уважаемый(ая) Veselyi_Rodger, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. alg.exe лезет на левый IP
      От lesa111 в разделе Общая сетевая безопасность
      Ответов: 12
      Последнее сообщение: 11.04.2010, 05:04
    2. левый трафик?..
      От SeGaMD3 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.03.2010, 16:55
    3. Левый трафик
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.12.2009, 15:12
    4. Левый taskmgr
      От FMC в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 01:51
    5. Левый трафик.
      От choogoon в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.04.2008, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00828 seconds with 19 queries