Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » EventID - svhost.exe

Ответить
Настройки темы
EventID - svhost.exe

Аватара для CeHbKA

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Рисунок1.jpg
(9.0 Kb, 36 просмотров)
Вложения
Тип файла: txt CeHbKA.txt
(33.7 Kb, 17 просмотров)
При загрузке винды начало вдруг вываливаться вот такое окошечко.
http://forum.oszone.net/attachment.p...1&d=1284912200
После нажатия на кнопку ОК пропадает звук, а также интернет. Если инет включен, то странички перестают грузиться и тд, а соединение разорвать невозможно. Если же инет не включен, после нажатия на ОК, включится просто невозможно, выдает какую-то ошибку подключения (800 что ли). Рылся в гугле - результат 0.
Конечно, вирусы и тд и тп... Но! На компе нод32 постоянно обновляется, последний аутпост также обновляющийся, автоапдейт винды включен, тоже прекрасно обновляется.
До этого еще была не большая проблема с firefox тоже отказался работать, какой-то файл js**** что то с ним было. Но там проблема решилась переустановкой файрфокса. Здесь же сносить винду - мне не вариант.
Пожалуйста, помогите!!!! В событиях ничего нет! В автозагрузке тоже ничего лишнего не нашел. Перепроверялся уже кучу раз разными тулзами и и своим нодом, утилита от касперского правда что-то нашла - удалил те несколько файлов, но результата нет. Остальные ничего не видят.
файл с конфой

Пожалуйста, помогите

Отправлено: 20:12, 19-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Arbitr:
что с проблемами?? »
то бишь как себя больной чуйствует??

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 21:11, 20-09-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для CeHbKA

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пока без изменений, проверился уже много чем. Пока нет возможности сделать карантин. Выскажете пожалуйста свое предположение, что это может быть?

Отправлено: 22:00, 20-09-2010 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Вы выполнили скрипт АВЗ ? И почему не получается с карантином ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:01, 20-09-2010 | #13


Аватара для CeHbKA

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Оказывается данная проблема была вызвана ПО под названием LogMe In Hamachi. Стал выполнять скрипт по рекомендациям тов.iskander-k, отключил все соединения и hamachi (она создаёт тип подключение по лок сети), скрипт был выполнен, далее перезагрузка. Ошибки нет, о чудо, думаю. Включил соединение hamachi и стала вылазить ошибка Generic Win32 Host Process, она так и не переставала вылазить при загрузке винды и отключить соединение hamachi\подключиться к инету не удавалось. Пришлось прогу удалить, рещультат - все в ажуре, никаких ошибок нет. Сейчас попробую заново скачать и поставить.
Вопрос в том, почему раньше эта ошибка не вылазила, если конфликт был связан именно с hamachi ??

Поистине, Винда - уникальный продукт O__o
Переустановка Hamachi не вызвала никаких проблем, соединение вновь создается, все прекрасно работает и никаких ошибок. Я чист, Господи!!!

Спасибо всем большое, за помощь и терпение, а также за уважительную культуру общения (давно такого не встречал).
PS есть тут смайлик "I_love_osZone" ??

Отправлено: 00:03, 21-09-2010 | #14


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 00:28, 21-09-2010 | #15


Аватара для CeHbKA

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не могли бы вы объяснить ход своих мыслей? Ну описать данную программу и что вы хотите увидеть в данных логах?

Отправлено: 10:35, 21-09-2010 | #16


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата CeHbKA:
После нажатия на кнопку ОК пропадает звук, а также интернет. Если инет включен, то странички перестают грузиться и тд, а соединение разорвать невозможно. Если же инет не включен, после нажатия на ОК, включится просто невозможно, выдает какую-то ошибку подключения (800 что ли). »
Цитата CeHbKA:
Здесь же сносить винду - мне не вариант.
Пожалуйста, помогите!!!! »
Цитата CeHbKA:
Не могли бы вы объяснить ход своих мыслей? »
как мы видим вы жалуетесь на заражение..обычными средствами решить оперативно не можем..поэтому предлагаю более "жесткий" вариант
Цитата CeHbKA:
что вы хотите увидеть в данных логах? »
хотим увидеть заражение или отсутствие такового.
Цитата iskander-k:
Вы выполнили скрипт АВЗ ? И почему не получается с карантином ? »
будет неплохо если будете отвечать на наши вопросы, быстрее все получится..
Цитата CeHbKA:
Спасибо всем большое, за помощь и терпение, а также за уважительную культуру общения (давно такого не встречал) »

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 11:08, 21-09-2010 | #17


Аватара для CeHbKA

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрипт АВЗ я не выполнял до последнего времени, т.к. пришел с работы поздно. Проблема исчезла и единственный вопрос, который меня мучает - действительно ли это заражение, или просто обыкновенный конфликт (коих у винды немало). Вечером выполню ваши требования насчет ComboFix. Сейчас просто на работе

Отправлено: 11:45, 21-09-2010 | #18


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Удаляемый в скрипте АВЗ файл был вирусом.

Цитата iskander-k:
C:\AKON\BYONC\AKON.exe »
троян Worm.Win32.AutoIt.nz.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:39, 21-09-2010 | #19


Аватара для CeHbKA

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Предполагаете, что именно он вызывал сбой в работе Hamachi ?

Отправлено: 15:16, 21-09-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » EventID - svhost.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
Ошибка - как избавиться от проблемы svhost.exe если она уже появилась??? splinmason Лечение систем от вредоносных программ 2 06-02-2010 20:53
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход