Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost.exe -k netsvcs от имени пользователя

Ответить
Настройки темы
[решено] svchost.exe -k netsvcs от имени пользователя

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: name_
Дата: 10-06-2011
Вложения
Тип файла: txt hijackthis.log.txt
(9.3 Kb, 11 просмотров)
Тип файла: txt info.txt
(24.8 Kb, 11 просмотров)
Тип файла: txt log.txt
(32.9 Kb, 11 просмотров)
svchost.exe -k netsvcs от имени пользователя
Это Фоновая интеллектуальная служба передачи (BITS).

Не работают Сбербанк-клиент и Internet Explorer 8. Они запускаются, что видно в ProcessExplorer, сразу дочерним процессом вызывают drwtsn32.exe. А там ошибка 0xc0000409.

Обновления, DrWeb LiveUSB -- все сделано.






Отправлено: 01:08, 10-06-2011

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\vcsdel.dll чистая.



Проверку c помощью Combofix спокойно сегодня не удалось сделать.

Очистил с помощью ATF-Cleaner.exe все, включая cookies Internet Explorer и Mozilla Firefox.

Удалил Ant Toolbar, MailGuard и Google Toolbar.

svchost.exe -k netsvcs от имени пользователя не появляется, даже после нескольких перезагрузок.

Сбербанк-Клиент и Internet Explorer по-обычному запускаются нормально.

С трудом заходит в сетевые папки, принтер печатает только в очередь
(Источник: MRxSmb
Перенаправитель не смог определить тип подключения.)
(хотя, может, это погода и прочее, прочее, прочее...).

Хотя
Цитата:
Источник: Service Control Manager
Служба "Network Protocol Driver" завершена из-за ошибки Не удается найти указанный файл.
мне не нравится.

Отправлено: 17:10, 10-06-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


а мне не нравится, что вы не выполняете рекомендации))
скрипт в AVZ выполнить, логи запрашиваемые предоставить

надеюсь, админские и операторские ключи от клиентбанка не храните на ПК?
отслеживайте ежедневно движение денег по счету и строго выполняйте инструкции автоматизаторов банкклиента

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:25, 10-06-2011 | #12


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата name_:
Не работают Сбербанк-клиент и Internet Explorer 8. Они запускаются, что видно в ProcessExplorer, сразу дочерним процессом вызывают drwtsn32.exe. А там ошибка 0xc0000409. »
Цитата name_:
Сбербанк-Клиент и Internet Explorer по-обычному запускаются нормально. »
Как я вижу проблема решена.

Если же вы считаете что, что-то не так, изложите ещё раз и не суетясь и не спеша.
Цитата name_:
С трудом заходит в сетевые папки, принтер печатает только в очередь
(Источник: MRxSmb
Перенаправитель не смог определить тип подключения.)
(хотя, может, это погода и прочее, прочее, прочее...). »
Я не думаю, что это проблема в вирусах.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:46, 10-06-2011 | #13


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-06-10 (17-57-35).txt
(1.4 Kb, 15 просмотров)

Скрипт выполнен.

Цитата:
quarantine.zip

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского
Malwarebytes' Anti-Malware просканировать удалось полчаса.

Отправлено: 15:53, 14-06-2011 | #14


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


что с проблемой?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 07:48, 15-06-2011 | #15


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все нормально.

Мне понравилось Ваше участие и совет удалять all the toolbars.
Я так тоже считаю.

Рано ли, поздно ли, скрипт, еще что-то.

В общем однажды svchost исчез. Хотя, возможно, в том числе потому, что я до этого удалил Google Toolbar.

В любом случае все стало хорошо при Вашем участии, SolarSpark, Drongo.

<center><strong>СПАСИБО</strong></center>

И да, я видел фото. Красиво.

Отправлено: 11:49, 15-06-2011 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:25, 15-06-2011 | #17


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все сделал.

Цитата:
quarantine.zip

Вредоносный код в файле не обнаружен.
Все отлично. Спасибо.

Отправлено: 20:34, 19-06-2011 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] svchost.exe -k netsvcs от имени пользователя

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] svchost.exe -k netsvcs грузит CPU на 50% Chizer Лечение систем от вредоносных программ 2 02-03-2011 23:15
Проблема с svchost -k netsvcs, грузит на 50-60% Oleg ZH Лечение систем от вредоносных программ 17 08-12-2010 00:43
Службы - [решено] svchost -k netsvcs грузить камень на 50% vertizo Лечение систем от вредоносных программ 22 27-08-2010 00:59
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
Процесс svchost.exe запущен от имени пользователя tarakan1983 Лечение систем от вредоносных программ 7 13-10-2008 07:57




 
Переход