Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 33.

Помогите плиз с фаилом svchost.exe (заявка № 88668)

  1. #1
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27

    Done Помогите плиз с фаилом svchost.exe

    при вкл компютера в диспечтэре задач появляется процес svchost.exe он загружает компютер на 100% как лечити это гадину?
    Вложение 272555

    Вложение 272556

    Вложение 272557
    Последний раз редактировалось iurbarcas1; 25.09.2010 в 14:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    мне ктонити поможет я выложил всё по правилам

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    93
    Отключить восстановление системы, защитное ПО.
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wuaucldt.exe','');
     QuarantineFile('D:\909\909.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    SetAVZPMStatus(True);
    BC_Activate;
    end.
    Компьюетр перезагрузится. Карантин прислать согласно правилам. БАЗЫ АВЗ ОБНОВИТЬ и переделать логи. Сделать лог гмер.

  6. #5
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    геимером немогу зделати лог кидает синим екраном и пишет што компютер остановлен штоб предупредити полом или штото так вот логи от авз с новыми базами
    Вложение 272572
    Вложение 272573

  7. #6
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    уже svchost.exe не грузит компютер посмотрити пожалуста если там всё норм или нужно ишо штото делати

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    93
    Отключить восстановление системы, защитное ПО.
    Выполнить скрипт в безопасном режиме:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\tvkska.sys','');
     QuarantineFile('C:\WINDOWS\system32\REBUILDI.EXE','');
     QuarantineFile('D:\909\909.exe','');
     QuarantineFile('c:\documents and settings\admin\wuaucldt.exe','');
     TerminateProcessByName('c:\windows\system32\wuaucldt.exe');
     QuarantineFile('c:\windows\system32\wuaucldt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe');
     DeleteFile('c:\windows\system32\wuaucldt.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt');
     DeleteFile('c:\documents and settings\admin\wuaucldt.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt');
     DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteWizard('TSW',2,2,true);
    BC_DeleteSvc('tvkska');
    BC_DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьюетр перезагрузится. Карантин прислать согласно правилам. Сделайте новые логи.

    D:\909\909.exe - этот файл вам знаком?

  9. #8
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    D:\909\909.exe - этот файл вам знаком? да это справочник по телефонам по моему раёну он у меня с время устоновки виндовса
    Вложение 272639
    Вложение 272640
    Последний раз редактировалось iurbarcas1; 25.09.2010 в 22:26.

  10. #9
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    Файл сохранён как 100925_220132_virus_4c9e38fc0e692.zip
    Размер файла 10472
    MD5 ee15b8292d32ee829b44cf2496b3ab6d

  11. #10
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27

    фаил svchost.exe грузит систему 100%

    ну у меня виндовс хп сп3 собствено обо всём говорится в название што предложыте зделати штоб уничитожыти этот процес или лечитиВложение 273097
    Вложение 273098
    Вложение 273099

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    1. Скачайте "OSAM" (Online Solutions Autorun Manager). В меню драйверов правой кнопкой по tvkska и выберите "Turn Run Off", потом подтвердите перезагрузку.
    html-лог работы утилиты заархивируйте и прикрепите к своему сообщению

    2. Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\Drivers\tvkska.sys','');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe','');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\tvkska.sys');
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.

    Сделайте новые логи

  13. #12
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    карантин загрузил

    Файл сохранён как 100928_145611_quarantine_4ca1c9cb06f5f.zip
    Размер файла 563723
    MD5 a75d2e491e07c95cb712cb6062078629

    вот osam Вложение 273261

    вот новые логи Вложение 273262
    Вложение 273263

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,403
    Вес репутации
    1267
    http://virusinfo.info/showthread.php?t=88668 - Вы один компьютер в двух темах лечите?

  15. #14
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    там никто не отвечал поэтому создал новую тему думал может ктонити ответит

  16. #15
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,403
    Вес репутации
    1267
    Объединенно. Больше такого быть не должно - компьютер лечится в одной теме. Просто апайте её.

  17. #16
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    хорошо!! вы посмотрели там всё чисто в логах? или над ишо штото делати компютерат работает нормалино

  18. #17
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,403
    Вес репутации
    1267
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ в безопасном режиме -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Повторите лог virusinfo_syscheck.zip

  19. #18
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    в безопасныи режим не удалоси вкл, клавиатура перестала работати загрузил компютер и нормалино и зделал скрипт вот лог
    Вложение 273282

  20. #19
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,403
    Вес репутации
    1267
    C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monmvr32.exe - вот этого надо убивать в безопасном, так не убьём скорее всего, в безопасном не сможете выполнить скрипт? Это можно сделть и без клавиатуры.

  21. #20
    Junior Member Репутация
    Регистрация
    24.09.2010
    Сообщений
    22
    Вес репутации
    27
    я его нашол может просто так удалити?
    клавиатура не работает тогда когда нада выбирати : 1.безопасныи режим
    2.безопасныи режим с работаюшим cмd
    3.обычиная загрузка
    4. последни раз когда нормалино работал

    штото типо этого там нужно двигатся в верх и нажати вот тогда она не работает

  • Уважаемый(ая) iurbarcas1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проблемы с файлом svchost.exe
      От kotvasiliy в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.01.2011, 19:35
    2. Проблема с svchost.exe файлом
      От Alexxandro2 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.10.2010, 23:25
    3. Ответов: 6
      Последнее сообщение: 05.09.2010, 13:38
    4. Проблемы с файлом svchost.exe
      От Ksid в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.12.2009, 20:05
    5. проблема с файлом Svchost
      От crazYwee в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 09.10.2009, 19:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01203 seconds with 16 queries