Показано с 1 по 6 из 6.

Ошибка при запуске Windows. [svhost.exe, explorer.exe] (заявка № 73975)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    8
    Вес репутации
    53

    Exclamation Ошибка при запуске Windows. [svhost.exe, explorer.exe]

    Добрый день. При запуске Windows в последнее время стала появляться ошибка svhost.exe или explorer.exe.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Здравствуйте
    Отключите восстановление системы
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Владимир\mvwassi.exe \s,C:\WINDOWS\system32\c178076d.exe,C:\WINDOWS\system32\b8b00e7d.exe,C:\WINDOWS\system32\c4230e7c.exe,C:\WINDOWS\system32\c90cc0bf.exe,C:\WINDOWS\system32\80c9f812.exe,C:\WINDOWS\system32\93a668a9.exe,C:\WINDOWS\system32\3cd8cf6.exe,C:\WINDOWS\system32\a7804159.exe,
    O4 - Startup: monnid32.exe
    O4 - Startup: winesm32.exe
    O4 - Startup: monnwb32.exe
    O4 - Startup: syspck32.exe
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\docume~1\networ~1.nta\locals~1\temp\~tm8c.tmp');
     QuarantineFile('C:\WINDOWS\system32\c90cc0bf.exe','');
     QuarantineFile('C:\WINDOWS\system32\c4230e7c.exe','');
     QuarantineFile('C:\WINDOWS\system32\c178076d.exe','');
     QuarantineFile('C:\WINDOWS\system32\b8b00e7d.exe','');
     QuarantineFile('C:\WINDOWS\system32\a7804159.exe','');
     QuarantineFile('C:\WINDOWS\system32\93a668a9.exe','');
     QuarantineFile('C:\WINDOWS\system32\80c9f812.exe','');
     QuarantineFile('C:\WINDOWS\system32\3cd8cf6.exe','');
     QuarantineFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\winesm32.exe','');
     QuarantineFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\syspck32.exe','');
     QuarantineFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\monnwb32.exe','');
     QuarantineFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\monnid32.exe','');
     QuarantineFile('C:\Documents and Settings\Владимир\mvwassi.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\tuupmiwi.sys','');
     BC_QrFile('C:\WINDOWS\system32\Drivers\tuupmiwi.sys');
     QuarantineFile('c:\docume~1\networ~1.nta\locals~1\temp\~tm8c.tmp','');
     DeleteFile('c:\docume~1\networ~1.nta\locals~1\temp\~tm8c.tmp');
     DeleteFile('C:\Documents and Settings\Владимир\mvwassi.exe');
     DeleteFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\monnid32.exe');
     DeleteFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\monnwb32.exe');
     DeleteFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\syspck32.exe');
     DeleteFile('C:\Documents and Settings\Владимир\Главное меню\Программы\Автозагрузка\winesm32.exe');
     DeleteFile('C:\WINDOWS\system32\3cd8cf6.exe');
     DeleteFile('C:\WINDOWS\system32\80c9f812.exe');
     DeleteFile('C:\WINDOWS\system32\93a668a9.exe');
     DeleteFile('C:\WINDOWS\system32\a7804159.exe');
     DeleteFile('C:\WINDOWS\system32\b8b00e7d.exe');
     DeleteFile('C:\WINDOWS\system32\c178076d.exe');
     DeleteFile('C:\WINDOWS\system32\c4230e7c.exe');
     DeleteFile('C:\WINDOWS\system32\c90cc0bf.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log) + лог gmer

  4. #3
    Junior Member Репутация
    Регистрация
    16.12.2009
    Сообщений
    8
    Вес репутации
    53
    Выполнил. Gmer почему-то зависает при сохранении лога..

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\Drivers\tuupmiwi.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\tuupmiwi.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новый лог virusinfo_syscheck.zip + попробуйте лог gmer

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С Rootkit.Win32.Agent поможет только это

    1. Загрузитесь с LiveCD или подключите винчестер к другому компьютеру
    2. Скопируйте C:\WINDOWS\system32\Drivers\tuupmiwi.sys в другую папку и переименуйте
    3. Удалите файл в исходном месте
    4. Загрузитесь в нормальном режиме
    5. Отключите временно антивирус
    6. Запакуйте переименованный файл с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    7. Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\владимир\главное меню\программы\автозагрузка\syspck32.exe - Backdoor.Win32.Bredolab.djk ( DrWEB: Trojan.DownLoad1.46761, BitDefender: Backdoor.Agent.AANU, NOD32: Win32/TrojanDownloader.Bredolab.BE trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. c:\docume~1\networ~1.nta\locals~1\temp\~tm8c.tmp - Trojan-Dropper.Win32.Agent.btqr ( DrWEB: Trojan.DownLoad1.34432, BitDefender: Trojan.Agent.AOXS, NOD32: Win32/Wigon.NM trojan, AVAST4: Win32:Malware-gen )
      3. c:\windows\system32\a7804159.exe - Trojan-Downloader.Win32.Mufanom.mqu ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3232246, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-AO [Cryp] )
      4. c:\windows\system32\b8b00e7d.exe - Trojan-Dropper.Win32.Agent.btuc ( DrWEB: Trojan.Packed.19720, BitDefender: Rootkit.33359, AVAST4: Win32:Rootkit-gen [Rtk] )
      5. c:\windows\system32\c178076d.exe - Trojan-Dropper.Win32.Agent.bmxb ( DrWEB: Trojan.Packed.19720, BitDefender: Trojan.Generic.3174880, NOD32: Win32/Spy.Shiz.NAH trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      6. c:\windows\system32\c4230e7c.exe - Trojan-Downloader.Win32.Mufanom.mqu ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3232246, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-AO [Cryp] )
      7. c:\windows\system32\c90cc0bf.exe - Trojan-Downloader.Win32.Mufanom.mqu ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3232246, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-AO [Cryp] )
      8. c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22
      9. c:\windows\system32\3cd8cf6.exe - Trojan-Downloader.Win32.Mufanom.mqu ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3232246, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-AO [Cryp] )
      10. c:\windows\system32\80c9f812.exe - Trojan-Downloader.Win32.Mufanom.mqu ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3232246, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-AO [Cryp] )
      11. c:\windows\system32\93a668a9.exe - Trojan-Downloader.Win32.Mufanom.mqu ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3232246, NOD32: Win32/Spy.Shiz.NAI trojan, AVAST4: Win32:MalOb-AO [Cryp] )


  • Уважаемый(ая) Hammer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ошибка при запуске Windows
      От war_pilot в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.01.2010, 08:26
    2. Ошибка при запуске Internet Explorer
      От IvanR в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.09.2009, 13:47
    3. Ошибка при запуске windows
      От Микро в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 10.06.2009, 18:22
    4. Ошибка с svhost в Windows Vista
      От neomax в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.02.2009, 06:05
    5. ошибка при запуске explorer.exe
      От pod в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.11.2008, 00:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00269 seconds with 17 queries