|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... |
|
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe...
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать
Сначала появилась проблема с влетом svchost.exe. Ветку в форуме прочитал. Заплаток поставил. ОБнаружил svchost.exe вне егородной дерриктории. Удалил. Так же был найден файлы a.exe. Проблема решилась.
Прошла неделя. Внезапная перезагрузка и понеслось. В процессах неизестные administrator.exe, head-22-10-02, лишные svchost c 1 thread, запущенные от имени пользователя ctfmon, services (с уже имеющимися от system). В этот раз svchost.exe и administrator.exe находились уже в document and setting/administrator. Поведение системы: при загрузке примерно минута есть на какие либо дейсвтия, потом - 100% CPU и через какое-то время произвольный ребут. В итоге поотключав что успел из msconfiga получилось загрузиться в safe mode, там все поубивать и доотключать и таки попасть сюда (смайл). Тема "Вам нужна помощь" - прочитана. Проследованна по пунктам. |
|
Отправлено: 21:03, 07-12-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
File:: c:\documents and settings\Administrator\Start Menu\Programs\Startup\userinit.exe c:\windows\pss\userinit.exe Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A7A75E37-429F-BD51-CE31-22AA38BE915D}] После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix, выложите C:\ComboFix.txt в сообщение |
------- Отправлено: 19:33, 09-12-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Выполнено. Откуда снова?
|
Отправлено: 22:38, 09-12-2008 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать filthy, хмм... имхо, это combofix некорректно отображает записи в реестре, поищите userinit.exe в папке c:\documents and settings\Administrator\Start Menu\Programs\Startup\ скорее всего его нет.
На всякий случай сделайте лог OTViewIt. Скачайте OTViewIt сохраните на рабочий стол и запустите, запакуйте полученные логи OTViewIt.txt и Extras.txt и прикрепите к сообщению. |
------- Отправлено: 08:26, 10-12-2008 | #13 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать fixed.
По указаному пути пусто. |
Отправлено: 09:44, 10-12-2008 | #14 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать filthy, по логам чисто, tcpip.sys скорее всего патченный, в связи с этим в журнале событий есть ошибки.
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u Скачайте OTCleanIt, запустите, нажмите Clean up Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, отключить неиспользуемые службы, отключить автозапуск со съемных носителей, не использовать Internet Explorer или отключить в нем ActiveX, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и следовать рекомендациям, описанным в этой книге. Полезная информация (на англ. яз): Malware_Prevention:_Prevent_Re-infection Malware Removal and Prevention Overview |
------- Отправлено: 10:39, 10-12-2008 | #15 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
проблема с svchost.exe | Sou1kееper | Хочу все знать | 4 | 30-09-2009 13:34 | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
svchost.exe | Ares2005 | Microsoft Windows 95/98/Me (архив) | 7 | 02-03-2006 14:44 | |
svchost.exe | Cody | Microsoft Windows NT/2000/2003 | 7 | 19-03-2004 14:08 |
|