Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Generic Host Process for Win32 Services и подозрение на вирусы

Ответить
Настройки темы
[решено] Generic Host Process for Win32 Services и подозрение на вирусы

Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: pika
Дата: 01-02-2010
Описание: iskander-k сообщил, что нужно прислать другие логи avz
Вложения
Тип файла: txt avz_log script -3.txt
(12.7 Kb, 1 просмотров)
Тип файла: txt avz_log script -2.txt
(10.0 Kb, 1 просмотров)
Тип файла: txt hijackthis log.txt
(11.4 Kb, 2 просмотров)
Сообщение Generic Host Process for Win32 Services выскакивает спустя минут 10 после подключения к интернету, независимо от броузера (Опера, Мазила ФайерФокс). Пробовал переустанавливать Net Framework v.2 -не помогло ( до переустановки удалял Net Framework с помощью штатного средства Виндоус XP "Установка и удаление программ", затем запускал специальную утилиту для удаления Net Framework). На Виндоусе установлен 2-ой Сервис Пак, а третий устанавливать опасаюсь, так как у меня на компе уйма программ для видеомонтажа и обработки картинок, и я слышал, что этот 3-ий Пак с какими-то программами не уживается. Антивирус и файрвол установлен Авира, он регулярно, по нескольку раз в день вылавливает одни и те же вирусы, в одних и тех же местах. Этой Авирой делал полную проверку системы, потом запускал в безопасном режиме сканер Доктор Веб -он после Авиры никаких вирусов не обнаружил. Но стоило только подключиться к Интернету, как Авира тут же стал отлавливать те же самые вирусы.
Прилагаю логи результатов проверки avz -скрипты 2 и 3, и лог сканирования hijackthis. Высылаю логи повторно - в соответствии с указаниями, полученными от iskander-k, который сообщил, что надо было прислать другие логи. Мне почему-то кажется, что я и в первый раз посылал те логи, которые требовались в соответствии с "Краткими правилами по запросу помощи в лечении", но тем не менее я все три нужных файла логов сделал повторно.

Отправлено: 21:10, 01-02-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Вы дали не те логи АВЗ. Внимательно смотрите правила.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:19, 01-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


pika, В папке LOG ( из директории где запускаете АВЗ ) берёте эти файлы virusinfo_syscure.zip, virusinfo_syscheck.zip

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:07, 02-02-2010 | #3


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


iskander-k, простите, а что с этими файлами нужно сделать? (virusinfo_syscure.zip, virusinfo_syscheck.zip)

Отправлено: 20:00, 02-02-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата pika:
iskander-k, простите, а что с этими файлами нужно сделать? (virusinfo_syscure.zip, virusinfo_syscheck.zip) »
Присоедините к сообщению. И мы их проверим.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:13, 02-02-2010 | #5


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я тут кое-что предпринял и вроде бы тьфу-тьфу улеглось...
Сделал следующее. Просканировал все антивирусами, удалил 2-ой Нет Фреймворк, поставил 3-ий. Установил Комодо Файрвол, в котором запретил подключение к ин-ту Дженерика и еще всякой всячины.
Два часа в ин-те провел -бяка до сих пор не выскакивала ни разу, а до этого появлялась через 10 минут после подключения к WWW.
Спасибо за понимание, терпение и т.п. Успехов.

Отправлено: 21:10, 02-02-2010 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Процесс Generic Host Process for Win32 Services используют многие программы для работы и в том числе и для работы в интернете.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:15, 02-02-2010 | #7


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis log.txt
(11.6 Kb, 3 просмотров)

Ув. iskander-k, все-таки на душе после вирусов и установки 3-ей версии Нет Фреймворка, как-то все равно не спокойно, поэтому все же решил отправить вам нужные файлы, напомню тему и ее общее описание: "Generic Host Process for Win32 Services и подозрение на вирусы"

Сообщение Generic Host Process for Win32 Services выскакивает спустя минут 10 после подключения к интернету, независимо от броузера (Опера, Мазила ФайерФокс). Пробовал переустанавливать Net Framework v.2 -не помогло ( до переустановки удалял Net Framework с помощью штатного средства Виндоус XP "Установка и удаление программ", затем запускал специальную утилиту для удаления Net Framework). На Виндоусе установлен 2-ой Сервис Пак, а третий устанавливать опасаюсь, так как у меня на компе уйма программ для видеомонтажа и обработки картинок, и я слышал, что этот 3-ий Пак с какими-то программами не уживается. Антивирус и файрвол установлен Авира, он регулярно, по нескольку раз в день вылавливает одни и те же вирусы, в одних и тех же местах. Этой Авирой делал полную проверку системы, потом запускал в безопасном режиме сканер Доктор Веб -он после Авиры никаких вирусов не обнаружил. Но стоило только подключиться к Интернету, как Авира тут же стал отлавливать те же самые вирусы, а объявление о Дженерике вообще задолбала.
Далее, удалил специальной утилитой 2-ой Нет Фреймворк и установил 3-ий. Удалил несколько глючных программ. Установил Комодо файервол и установил в нем запрет на подключенье Дженерика к интернету, а также и еще каких-то непонятных программ, желавших подключиться к ин-ту. Просидел в интернете часа два, сообщение об ошибке Дженерика ни разу не вылетало.

Отправлено: 22:58, 02-02-2010 | #8


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\56.scr','');
 QuarantineFile('C:\WINDOWS\system32\26.scr','');
 QuarantineFile('C:\WINDOWS\system32\06.scr','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-5928609504-9443850535-738754740-9276\msdrive.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100128-081317-3815DCFA\ARK27E.tmp','');
 QuarantineFile('J:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\msdrv32.exe','');
 DeleteFile('C:\WINDOWS\system32\06.scr');
 DeleteFile('C:\WINDOWS\system32\26.scr');
 DeleteFile('C:\WINDOWS\system32\56.scr');
 DeleteFile('C:\RECYCLER\S-1-5-21-5928609504-9443850535-738754740-9276\msdrive.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir  Desktop\TEMP\AVSCAN-20100128-081317-3815DCFA\ARK27E.tmp');
 DeleteFile('J:\autorun.inf');
 DeleteFile('C:\WINDOWS\msdrv32.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'TaskMan');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Похоже, что у вас Кидо. После выполнения скрипта обязательно сделайте лог Gmer:

• Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:07, 03-02-2010 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


+ к сказанному sanek_freeman, • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:12, 03-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Generic Host Process for Win32 Services и подозрение на вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. Petya V4sechkin Microsoft Windows 2000/XP 639 25-09-2017 15:28
[решено] Generic Host Process for Win32 Services CASHis Microsoft Windows NT/2000/2003 10 15-06-2010 17:29
Ошибка Generic Host Process for Win32 Services при печати по сети Garodnia Лечение систем от вредоносных программ 5 02-02-2010 14:29
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) 90210 Защита компьютерных систем 7 24-10-2008 09:48
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. KVad Защита компьютерных систем 4 04-11-2005 11:36




 
Переход