![]() |
Подозрение на вирусы, блокирующие службы Сервер
Вложений: 1
Периодически слетает служба Сервер. В системном журнале сообщение: "Служба Сервер остановлена. Отказано в доступе." При попытке запустить службу вручную: "Ошибка 5: отказано в доступе". В свойствах службы: Тип запуска - Авто, вход от имени - Локальная система, включено взаимодействие с рабочим столом. Исполняемый файл - С:\WINDOWS\system32\svchost.exe -k netsvcs.
Проверила компьютер на вирусы Сureit-ом, вирусов не обнаружено. Проверила разрешения на ветки в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer и HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost - все нормально, путь для запуска службы в параметре ImagePath - %SystemRoot%\system32\svchost.exe -k netsvcs. Файлы srvsvc.dll, hnetcfg.dll, svchost.exe на месте. Служба запускается только при удалении/установки Службы доступа к файлам и принтерам сетей Microsoft, но это не выход каждый раз перезагружать компьютер при удалении/установке этой службы. Логи прикрепляю, прошу помочь. |
teamviewer- вы сами устанавливали ?
Скачивали утилиту klwk.com ? • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin ![]() проверьте C:\WINDOWS\system32\dllhost.exe на http://www.virustotal.com результат\ссылку сообщите |
Цитата:
Цитата:
quarantine.zip отправила, результат сообщу. ссылка на проверку файла dllhost.exe: http://www.virustotal.com/file-scan/...e3b-1303687523 |
Я отправляла архив quarantine.zip через форму, а ответ куда придет?
|
Я вам сообщу когда будут данные.
Что с проблемой ? Обновите базы АВЗ. Новые логи АВЗ сделайте. |
Цитата:
логи сейчас сделаю |
Прикрепляю логи AVZ
|
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
Malwarebytes' Anti-Malware
Код:
|
Вложений: 1
Логи Gmer.
|
Olguna, лог гмер чист.
|
Что с проблемой ?
|
Проверяла еще утилитой от Касперского (Virus Removal Tool) - логи чистые, VRT удалил из карантина DrWeb-а тьму файлов, зараженых вирусом Kido. Сделала восстановление системных файлов командой sfc /scannow.
За 18 часов работы служба пока ни разу не остановилась, пару дней понаблюдаю, потом отпишусь. Спасибо за помощь. |
Все работает. Еще раз спасибо за помощь.
|
Время: 00:04. |
Время: 00:04.
© OSzone.net 2001-