![]() |
svhost.exe
Вложений: 2
При загрузке винды начало вдруг вываливаться вот такое окошечко.
http://forum.oszone.net/attachment.p...1&d=1284912200 После нажатия на кнопку ОК пропадает звук, а также интернет. Если инет включен, то странички перестают грузиться и тд, а соединение разорвать невозможно. Если же инет не включен, после нажатия на ОК, включится просто невозможно, выдает какую-то ошибку подключения (800 что ли). Рылся в гугле - результат 0. Конечно, вирусы и тд и тп... Но! На компе нод32 постоянно обновляется, последний аутпост также обновляющийся, автоапдейт винды включен, тоже прекрасно обновляется. До этого еще была не большая проблема с firefox тоже отказался работать, какой-то файл js**** что то с ним было. Но там проблема решилась переустановкой файрфокса. Здесь же сносить винду - мне не вариант. Пожалуйста, помогите!!!! В событиях ничего нет! В автозагрузке тоже ничего лишнего не нашел. Перепроверялся уже кучу раз разными тулзами и и своим нодом, утилита от касперского правда что-то нашла - удалил те несколько файлов, но результата нет. Остальные ничего не видят. файл с конфой Пожалуйста, помогите |
|
Сейчас делаю логи, так же заметил, что из пуска пропал "осел". При попытке запустить его с родного экзешника было обнаружено что сам iexplore.exe скрыт и галку убрать невозможно.
Что за хрень я подцепил?? О_о |
Цитата:
|
Вложений: 1
Прикрепляю заветные файлики, если что не так укажите :)
HiJackThis virusinfo_syscure.zip virusinfo_syscheck.zip |
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. плюс сделайте лог RSIT |
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin ![]() |
Вложений: 1
|
удалите плиз с помощью MBAM следующие строчки
Цитата:
|
Удалил. Карантин еще не отсылал, с работы недавно пришел. Сейчас занимаюсь.
|
Цитата:
|
Пока без изменений, проверился уже много чем. Пока нет возможности сделать карантин. Выскажете пожалуйста свое предположение, что это может быть?
|
Вы выполнили скрипт АВЗ ? И почему не получается с карантином ?
|
Оказывается данная проблема была вызвана ПО под названием LogMe In Hamachi. Стал выполнять скрипт по рекомендациям тов.iskander-k, отключил все соединения и hamachi (она создаёт тип подключение по лок сети), скрипт был выполнен, далее перезагрузка. Ошибки нет, о чудо, думаю. Включил соединение hamachi и стала вылазить ошибка Generic Win32 Host Process, она так и не переставала вылазить при загрузке винды и отключить соединение hamachi\подключиться к инету не удавалось. Пришлось прогу удалить, рещультат - все в ажуре, никаких ошибок нет. Сейчас попробую заново скачать и поставить.
Вопрос в том, почему раньше эта ошибка не вылазила, если конфликт был связан именно с hamachi ?? Поистине, Винда - уникальный продукт O__o Переустановка Hamachi не вызвала никаких проблем, соединение вновь создается, все прекрасно работает и никаких ошибок. Я чист, Господи!!! Спасибо всем большое, за помощь и терпение, а также за уважительную культуру общения (давно такого не встречал). PS есть тут смайлик "I_love_osZone" ?? |
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
Не могли бы вы объяснить ход своих мыслей? Ну описать данную программу и что вы хотите увидеть в данных логах?
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Скрипт АВЗ я не выполнял до последнего времени, т.к. пришел с работы поздно. Проблема исчезла и единственный вопрос, который меня мучает - действительно ли это заражение, или просто обыкновенный конфликт (коих у винды немало). Вечером выполню ваши требования насчет ComboFix. Сейчас просто на работе :)
|
Удаляемый в скрипте АВЗ файл был вирусом.
Цитата:
|
Предполагаете, что именно он вызывал сбой в работе Hamachi ?
|
Цитата:
|
Время: 09:22. |
Время: 09:22.
© OSzone.net 2001-