Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Службы - SVCHOST

Ответить
Настройки темы
Службы - SVCHOST

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

При загрузке ОС WIN XP SP2 появляется сообщение:
C:\Windows\system32\svchost.exe
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's suppost team for more information



Нажимаю ОК, загружается Win, появляется раб.стол и т.д.
НО
Не вижу компьютеры рабочей группы и доступиться к ним, набрав \\имя компьютера в строке поиска тоже не могу. Все компы пингуются, и мой пингуется тоже с других компов.
Правда, если зайти в службы и вручную запустить обозреватель компьютеров, то все компы в окружении появятся и даже будут отрываться их папки.

Самая главная проблема, связанная с этом - не могу запустить сетевую складскую программу.

Полагаю, что вирус у меня в svchost, но как его устранить не знаю

Заранее благодарна

Отправлено: 14:01, 04-09-2008

 

Аватара для Baw17

[OVER]Baw17


Сообщения: 4085
Благодарности: 695

Профиль | Отправить PM | Цитировать


Выложите логи по правилам

-------
U/\/@┬┬ﻉ/\/Ð ﻉ Й Team
Мой личный Блокнот
Не оказываю техподдержку через систему личных сообщений, почту и ICQ
http://2ip.ru/bar/ip10.gif
Best Regards [Over]Baw17


Отправлено: 14:38, 04-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53180
Благодарности: 15431

Профиль | Отправить PM | Цитировать


Lyubov, сделайте полную проверку и логи.

Отправлено: 14:39, 04-09-2008 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.0 Kb, 4 просмотров)

Сделала проверку CureIt - нашла 131 зараженный файл! (Хм, а касперский не видел...)
Вылечила. Логи прикрепила.

Ошибка после всего этого сохранилась.

Удалила сетевую карту, перезагрузилась, система нашла сетевую карту - ошибки больше нет. Сетевая складская программа из-за которой затевался весь этот сыр-бор тоже запускается. Может проблема была в железе...

ПРавда сетевое окружение все равно работает несколько коряво. Просишь отобразить список компьютеров - пишет, что нет доступа к рабочей группе. При этом можно доступиться к любому компу написав \\его_имя в адресной строке.

Отправлено: 15:43, 05-09-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Lyubov,
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\Drivers\dwshd.sys','');
 DeleteFile('C:\WINDOWS\System32\Drivers\dwshd.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ.
Цитата:
HijackThis v1.99.1
Скачайте новую версию HijackThis
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://client.jogo.cn/cdn/browser/sidesearch/sidesearch-en.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://client.jogo.cn/cdn/browser/customsearch/customsearch-en.html
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
Повторите логи virusinfo_syscheck.zip и hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 05-09-2008 в 17:55.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:16, 05-09-2008 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Службы - SVCHOST

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ошибка svchost lud Microsoft Windows NT/2000/2003 1 06-05-2009 10:55
svchost.exe Ares2005 Microsoft Windows 95/98/Me (архив) 7 02-03-2006 14:44
svchost.exe Cody Microsoft Windows NT/2000/2003 7 19-03-2004 14:08
процесс svchost Absolut Сетевые технологии 2 16-03-2004 09:18
svchost Dorofej Сетевые технологии 1 08-11-2003 22:17




 
Переход