Показано с 1 по 11 из 11.

svchost.exe ошибка :( (заявка № 40724)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    6
    Вес репутации
    33

    Exclamation svchost.exe ошибка :(

    Эта ошиька появилась уже недели 2 назад и появляется при запуске всех стороних программ Windows. Половина программ просто нехотят запускатся из за этой ошибки накие как WebMoney и программы связанные с электронными деньгами.
    Помогите если можите
    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\crypts.dll','');
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     QuarantineFile('mcenspc.dll','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\Userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
     QuarantineFile('C:\WINDOWS\system32\twex.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\WINDOWS\system32\twex.exe');
     DeleteFile('C:\WINDOWS\system32\digeste.dll');
     DeleteFile('mcenspc.dll');
     DeleteFile('C:\WINDOWS\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\crypts.dll');
     RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
    CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    6
    Вес репутации
    33
    Скрипт помог избавится от ошибки вот то что вы просили прислать мне
    hijackthis.log

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Где логи AVZ и карантин?

  6. #5
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    6
    Вес репутации
    33

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    Карантин где?

  8. #7
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    6
    Вес репутации
    33
    Упс извеняюсь за мою безграмотность "гляжу в книгу вижу фигу" вот то что надо
    Последний раз редактировалось V_Bond; 01.03.2009 в 17:42. Причина: карантин в теме

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    Карантин высылать как написано в приложении 3 правил.

  10. #9
    Junior Member Репутация
    Регистрация
    28.02.2009
    Сообщений
    6
    Вес репутации
    33
    Отправил

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Отключите восстановление системы!

    userinit.exe-Trojan-Dropper.Win32.Agent.ahnl нужно заменить на чистый из дистрибутива...

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\Microsoft Common\wuauclt.exe');
     DeleteFile('C:\System Volume Information\_restore{7ACDF89E-D3C2-4147-BC1C-7E6CC1835796}\RP1\A0000032.dll');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UPKRVKXV\ftp[1].exe');
     DeleteFile('C:\WINDOWS\system32\mcenspc.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(9);    
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\microsoft common\wuauclt.exe - Trojan.Win32.Pakes.mzg( BitDefender: Trojan.Generic.1440001 )
      2. c:\system volume information\_restore{7acdf89e-d3c2-4147-bc1c-7e6cc1835796}\rp1\a0000032.dll - Trojan-Downloader.Win32.Injecter.chi( DrWEB: Trojan.DownLoad.30754, BitDefender: Trojan.Downloader.JLQT )
      3. c:\windows\system32\crypts.dll - Trojan-Downloader.Win32.Injecter.chi( DrWEB: Trojan.DownLoad.30754, BitDefender: Trojan.Downloader.JLQT )
      4. c:\windows\system32\mcenspc.dll - Trojan.Win32.Pakes.mzh( BitDefender: Trojan.Generic.1443593 )
      5. c:\windows\system32\twex.exe - Trojan-Spy.Win32.Zbot.opn( DrWEB: Trojan.Packed.139, BitDefender: Trojan.Spy.Zbot.PV )
      6. c:\windows\system32\userinit.exe - Trojan-Dropper.Win32.Agent.ahnl( DrWEB: Trojan.DownLoad.26770, BitDefender: Virtool.27885 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) seryoga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. выскакиваtn ошибка Виндовз \"Svchost.exe - Ошибка приложения\" (заявка №42331)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 15.12.2010, 00:00
    2. Ошибка Svchost
      От Cтопудовец в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.11.2010, 17:07
    3. Ответов: 2
      Последнее сообщение: 04.10.2010, 00:58
    4. Ответов: 6
      Последнее сообщение: 20.11.2008, 13:06
    5. Ошибка svchost.exe
      От Sio в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.11.2008, 23:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00871 seconds with 17 queries