Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

ошибка svchost.exe + какой-то Rootkin(как говорит avast! ) (заявка № 47666)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55

    Thumbs up ошибка svchost.exe + какой-то Rootkin(как говорит avast! )

    после загрузки компьютера,через некоторое время выбивает ошибку "инструкция по адресу 0x6fe216e2 обратилась по адресу 0x01aa005c не может быть written" .
    если нажать да или отмена то компьютер начинает ужасно зависать и в конце концов приходиться его перезагружать кнопочкой на сис. блоке.
    + не заходит в безопасный режим ( зашло только после выполнения скрипта в avz)
    до этого была проблема с вирусом на флешке, Win32.HLLP.Rox18 уничтожил его(вроде по крайне мере)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Обновите базы AVZ! (файл- обновление баз!)
    Логи переделать в нормальном режиме.

  4. #3
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    вот
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    инструкция по адресу 0x6fe216e2 обратилась по адресу 0x01aa005c не может быть written
    Обновления, вышедшие после SP3 все стоят?

  6. #5
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    раньше была эта ошибка,я устанавил заплатки(не помню какие)
    она исчезла..сейчас появилась ( как я заметил после удаления вируса Win32.HLLP.Rox18\16 и еще каких-то)
    +постоянно!!аваст что-то кричит..то руткин удаляет каждые пару часов (E:\WINDOWS\system32\x (файл без расширения)

    Добавлено через 51 секунду

    обновления не стоят (вроде,не помню если честно)

    Добавлено через 2 минуты

    и в безопасный режим не заходит..комп пезарегружается

    Добавлено через 2 часа 14 минут

    вот снова avast! нашел в E:\WINDIWS\System32\x
    Вирус - Win32:Confi[Wrm] (далеко не впервые,и не рас удалял,и все равно находит)
    Последний раз редактировалось Voin000; 11.06.2009 в 02:12. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ставьте заплатки. Windows Update вам в помощь, если не помните, какие уже ставили, а какие нет.

  8. #7
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    обновил через виндовс абдейт,все равно св хост выскакиевает (
    + аваст до сих пор кричит об руткине..в логах что-то видно по этому поводу?

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Порты закрывали?

    такой лог сделайте http://virusinfo.info/showthread.php?t=40118
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    вот

    про порты..честно говоря не знаю скорее нет,чем да.
    Вложения Вложения
    • Тип файла: log Jek.log (40.6 Кб, 6 просмотров)
    Последний раз редактировалось Rene-gad; 11.06.2009 в 19:18.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile(' E:\WINDOWS\system32\sdnxqtr.dll','');
    end.
    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Последний раз редактировалось Rene-gad; 11.06.2009 в 19:17. Причина: не перезагрузится :)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    мне сейчас нужно в АВЗ ввести скрипт,после перезагрузки сделать стандартный скрипт п.3 и прислать вам архив с этими логами с паролем virus?верно?

    Ошибка карантина файла, попытка прямого чтения ( E:\WINDOWS\system32\sdnxqtr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (E:\WINDOWS\system32\sdnxqtr.dll)
    Карантин с использованием прямого чтения - ошибка


    вот что пишет при выполнении скрипта.
    Последний раз редактировалось Rene-gad; 11.06.2009 в 19:18. Причина: оверквотинг

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Voin000 Посмотреть сообщение
    после перезагрузки сделать стандартный скрипт п.3
    Приложение 3 (в Правилах) и стандартный скрипт №3 - разные вещи.

    Цитата Сообщение от Voin000 Посмотреть сообщение
    Ошибка карантина файла, попытка прямого чтения ( E:\WINDOWS\system32\sdnxqtr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (E:\WINDOWS\system32\sdnxqtr.dll)
    Карантин с использованием прямого чтения - ошибка
    Карантин, стало быть пустой. Присылать нечего. Ну и ладно, нету файла, только следы.

    P.S. Не надо увлекаться цитированием. Только если иначе непонятно, к чему реплика.

  14. #13
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    ок не буду увлекаться цитированием.
    что делать со скриптом?пишет АВЗ что успешно выполнен,но компьютер не перезагружается как выше написано.и пишет ошибку(тоже выше написал) и св хост до сих пор выскакивает(

    что дальше делать ?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Перезагрузки не будет, мастер погорячился впопыхах. Карантин пустой, засылать нечего => ждём дальнейших указаний.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    http://download.cnet.com/Malwarebyte...-10804572.html Скачайте, запустите на полную проверку, лог - в студию.

  17. #16
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    а что думаете на счет руткина и ошибки св хоста?
    простите за оверквотинг,у меня не большой опыт на форумах

    Rene-gad,сейчас сделаю

    что делать с найденными файлами ?
    вот логи
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 11.06.2009 в 20:38.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    e:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\VH92W1DK\idoez[1].jpg
    - пришлите по правилам, потом можете удалить.

  19. #18
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    18
    Вес репутации
    55
    прислать не могу ,так как файл удален.
    спасибо за помощь,св хост не выпрыгивает,все работает стабильно
    вот тока почему-то,к вам на форум не заходит по прямой ссылке(((и на касперского и доктор веб...
    таким путем к вам попал http://216.246.91.178/~virusinf/showthread.php?t=47666

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Во как... это давно началось? Повторите лог HijackThis.

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    pig, похоже здесь все-таки Кидо. Меня смутило имя службы AudioService

    Voin000, а это для Вас
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service AudioService
    gmer.exe -del file "E:\WINDOWS\system32\sdnxqtr.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\AudioService"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\AudioService"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\AudioService"
    gmer.exe -reboot
    И запустите cleanup.bat

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Voin000, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Avast ругается на svchost
      От twelve в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.01.2012, 21:25
    2. Ответов: 10
      Последнее сообщение: 31.03.2009, 00:02
    3. svchost.exe ломится по порту 80 на какой-то IP
      От GhWolf в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:47
    4. SVCHOST.EXE и AVAST 4.8
      От alona в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.07.2008, 23:03
    5. Опять этот ... svchost.exe и avast
      От Eugenia в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.06.2008, 17:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00419 seconds with 20 queries