-
svchost.exe ошибка - память не может быть \"read/write\" (заявка №46412)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Если не подключать компьютер к интернету то не происходит не чего подозрительного.
Сразу после подключения Сетевой экран avast начинает блокировать соединения пытающиеся скачать exe файлы с какихто серверов.
Улавливает подозрительную активность файлов с названиями подобными 3242.exe (каждый раз разные) находящихся в папках Windows/system32 и в папке Temp но не считает эти файлы вирусами. Удаление файлов не помогает, они создаются заново.
Через 10 минут пользования интернетом возникает окно сошибкой "svchost.exe произошла ошибка, память не может быть Read (иногда Write). При нажатии кнопки ok компьютер зависает, помогает только принудительная перезагрузка. При нажатии на "отмена" начинают происходить странные вещи: тема оформления windows меняется на упрощенную, и обратно, несколько раз. При этом если разорвать соединение с интернетом то его больше не восстановить до перезагрузки (восстанавливается только визуально, пинги не проходят).
Каждый раз при сканировании разными сканерами (dr.web, VRT, Avast...) в режиме глубокого сканирования находят много вирусов порядка 30, и показывают о том что они нейтрализованы (действие - удаление). Но это не помогает.
Единственная надежда на Вас.
Дата обращения: 08.01.2011 13:38:55
Номер заявки: 46412
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Worm.Win32.AutoRun.bzef,P2P-Worm.Win32.Palevo.bltm,Worm.Win32.AutoRun.bzef,Wor m.Win32.AutoRun.bzef
08.01.2011 14:30:15 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\06.exe - Worm.Win32.AutoRun.bzef
- размер: 98304 байт
- дата файла: 08.01.2011 15:14:12
- C:\WINDOWS\system32\11.exe - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 08.01.2011 15:26:18
- C:\WINDOWS\system32\25.exe - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 08.01.2011 15:12:12
- C:\WINDOWS\system32\28.exe - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 08.01.2011 15:08:08
- C:\WINDOWS\system32\50.exe - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 08.01.2011 15:52:36
- C:\WINDOWS\system32\73.exe - Worm.Win32.AutoRun.bzef
- размер: 98304 байт
- дата файла: 08.01.2011 15:28:26
- C:\RECYCLER\S-1-5-21-0880090809-0274864538-186927814-4629\cwuoc.exe - P2P-Worm.Win32.Palevo.bltm
- размер: 98304 байт
- дата файла: 07.01.2011 12:51:36
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Inject.19029; BitDefender: Зловред Trojan.Generic.5349751
- C:\WINDOWS\system32\06.exe - Worm.Win32.AutoRun.bzef
- C:\WINDOWS\system32\11.exe - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\25.exe - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\28.exe - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\50.exe - подозрительный, обрабатывается вирлабом
- C:\WINDOWS\system32\73.exe - Worm.Win32.AutoRun.bzef
-
-
Итог лечения
08.01.2011 22:11:02 лечение успешно завершено
-