Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Сеть отсутствует или незапущена (http://forum.oszone.net/showthread.php?t=141945)

banbug 05-06-2009 13:27 1135719

Сеть отсутствует или незапущена
 
Вложений: 1
Операционная система Windows XP home, установлен антивирус AVG , происходит проблема выдаётся ошибка Generic Host Process for Win32 Services обнаружена ошибка приложение будет закрыто. После чего при попытке зайти в сеть Выдаётся сообщение Сеть недоступна или незапущена.
Выполнил проверку по правилам и сделал лог файлы

Котяра 05-06-2009 13:37 1135724

banbug, выполните скрипт в AVZ:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 SetServiceStart('PowerManager', 4);
 DeleteService('PowerManager');
 QuarantineFile('C:\WINDOWS\svchost.exe','');
 DeleteFile('C:\WINDOWS\svchost.exe');
 BC_ImportDeletedList;
 ExecuteSysClean;   
 BC_Activate;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.

Компьютер перезагрузится. Файл quarantine.zip появится в папке с AVZ. Его отправьте на koshkin@rbcmail.ru тему письма укажите "svchost powermanager".
Установите обновление для Windows XP: http://www.microsoft.com/downloads/d...6-2067b73d6a03

Pili 05-06-2009 13:40 1135727

banbug, Здравствуйте. Забыли сделать/прикрепить файл virusinfo_syscure.zip
Доп. рекомендации.
Отключите автозапуск со съемных носителей. Включите встроенный брандмауэр windows, отключите в исключениях брандмауэра общий доступ к файлам и принтерам,
Установите обновления
MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx)
А лучше сразу WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com

В настройках сетевого подключения уберите службу общего доступа к файлам и принтерам, в свойствах tcp/ip - дополнительно - вкладка WINS, выберите отключение Netbios поверх TCP/IP и уберите галочку "Включить просмотр LMHOSTS"
Дополнительно можете воспользоваться утилитой wwdc, описание здесь, скачать также можно здесь
или здесь. Отключите порты с помощью wwdc: DCOM, RPC 445, netbios 137:139 (утилита должна показывать все зеленым цветом)
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
Скачайте и запустите Online Solutions Autorun Manager, дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню программы (кнопка "Save Log"):
Сохраните отчет и скопируйте содержимое в следующее сообщение или запакуйте лог и вложите в сообщение.

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

_Falcon_ 05-06-2009 14:14 1135745

banbug, нужен virusinfo_syscure.zip, а не virusinfo_cure.zip - это карантин, его не нужно прикреплять, уберите, пожалуйста.

banbug 05-06-2009 15:07 1135784

недосмотрел

_Falcon_ 05-06-2009 15:12 1135789

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Выполните в AVZ:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
 QuarantineFile('C:\WINDOWS\svchost.exe','');
 DeleteService('PowerManager');
 DeleteFile('C:\WINDOWS\svchost.exe');
 BC_ImportAll;
 BC_DeleteSvc('PowerManager');
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

ПК перезагрузится.

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Повторите логи (AVZ и HjT), также выполните рекомендации Pili из поста №3.

banbug 05-06-2009 15:38 1135808

_Falcon_ я это уже зделал что мне писал Котяра

Pili 05-06-2009 16:11 1135838

banbug, после скрипта поста 2 вы выложили лог в посте 5 - почему лог старый, т.е. этот лог сделан до выполнения скрипта, сделайте новые логи, в т.ч. по рекомендациям поста 3


Время: 07:58.

Время: 07:58.
© OSzone.net 2001-