Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - [решено] процесс services.exe

Ответить
Настройки темы
Загрузка - [решено] процесс services.exe

Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 6 просмотров)
Стоит в автозагрузке. Запускается из ветки SOFTWARE\Microsoft\Windows\CurentVersion\Run.
Если снять галочку в автозагрузке, то при следующем перезапуске появляется вновь.
Проблема в следующем. После загрузки системы работа сильно тормозит. В диспетчере задач целая куча процессов cmd.exe и services.exe, и они появляются новые вновь и вновь. Так длится примерно с пол часа. Потом новые процессы перестают появляться, но уже появившиеся (штук 50)продолжают висеть, при этом отжирая до 2,5 Гб виртуальной памяти. Большие приложения при этом жалуются на недостаток виртуальной памяти. При этом процессы cmd.exe можно убить, а процессы services.exe не позволяет. Если перезагрузится вновь, то выскакивает сообщение "сбой при инициализации приложения services.exe. Иной раз получается перезагрузится так, что в диспетчере задач этих процессов всего один-два и больше не появляются. Тогда никаких тормозов.
Систему на вирусы проверял. Стоит лицензионный NOD32 с автоматическим ежедневным обновлением. OS WinXP SP2 русская.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:30, 25-08-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\System32\Drivers\SsproNT.SYS','');
 QuarantineFile('C:\WINDOWS\system32\ACTUAL~1.SCR','');
 QuarantineFile('C:\WINDOWS\services.exe','');
 DeleteFile('C:\WINDOWS\services.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Запакуй папку "Quarantine" и вышли мне в РМ.
Сканирование CureIt не проводилось?
Радмин ты устанавливал?
Логи нужно повторить.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 25-08-2008 в 14:00.


Отправлено: 12:13, 25-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


CureIt желательно раздобыть свежий и прочесать в безопасном режиме.

-------
Просьба обращаться на "ты".


Отправлено: 14:42, 25-08-2008 | #3


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 3 просмотров)

После выполнения скрипта и перезагрузки в диспетчере задач эти процессы исчезли. Теперь,
вроде, все работает нормально. Правда при перезгрузке, перед выключением, выскочило сообщение, что не может сохранить сетевой профиль. Похоже загрузился с локального.
Cureit не сканировал. Есть только старая версия, а новую качать - напряженка с трафиком.
Радмин - это наверное Remote Administrator? Да, стоит, v2.0 уже больше года.
Компьютер стоит в сети. Админы все новые, студенты. У них одно средство - переустановка
Windows. Не могу им это позволить. Просто установлено столько уже отлаженного софта, что
перестановка системы выбьет машину из нормальной работы на месяц. На локальную машину у меня права администратора.

Отправлено: 14:53, 25-08-2008 | #4


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Вроде чисто. Есть некоторые сомнения, но скорее всего это кряки к твоим профпрограммам.

Цитата helge12:
У них одно средство - переустановка
Windows. »
Ну это сплошь и рядом

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 25-08-2008 в 19:25.


Отправлено: 19:00, 25-08-2008 | #5


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Так что теперь? Если все чисто и машина работает нормально, тогда может не извлекать этот файл из карантина? Для чего он вообще нужен? Это какие-то сетевые админовские примочки? На какие программы может повлиять его отсутствие?

Отправлено: 06:52, 26-08-2008 | #6


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата helge12:
Так что теперь? »
Ты о services.exe?
Удали его и из карантина. Твой нормальный services.exe преспокойно лежит в system32.
Он и в Диспетчере задач есть у тебя один.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 26-08-2008 в 11:47.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:12, 26-08-2008 | #7


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем спасибо!
Считаю, что проблема решена.
Система работает устойчиво. Файл services.exe из карантина удалил. Там (в карантине) еще остался файл SsproNT.SYS. Не знаю, что это такое. Без него пока все вроде работает. Если какой глюк вдруг вылезет, тогда попробую его оттуда вытащить.

Отправлено: 10:03, 26-08-2008 | #8


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата helge12:
SsproNT.SYS »
Он продолжает работать. Его не удаляли.

-------
Просьба обращаться на "ты".


Отправлено: 11:42, 26-08-2008 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - [решено] процесс services.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Процесс services.exe периодически нагружает систему на 100% [mzd] Microsoft Windows 2000/XP 51 10-07-2018 11:15
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
[решено] DOS-атаки, сканирование портов, зависание (процесс services.exe) qaz741 Лечение систем от вредоносных программ 43 31-01-2009 07:55
Разное - Процесс services.exe проблема. belohortvladimir Microsoft Windows 2000/XP 4 14-11-2008 20:03
[решено] services.exe вызывает перезагрузку при подключении к интернет Maikal Microsoft Windows 2000/XP 13 15-10-2006 10:08




 
Переход