|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Generic Host Process for Win32 Services и подозрение на вирусы |
|
[решено] Generic Host Process for Win32 Services и подозрение на вирусы
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Сообщение Generic Host Process for Win32 Services выскакивает спустя минут 10 после подключения к интернету, независимо от броузера (Опера, Мазила ФайерФокс). Пробовал переустанавливать Net Framework v.2 -не помогло ( до переустановки удалял Net Framework с помощью штатного средства Виндоус XP "Установка и удаление программ", затем запускал специальную утилиту для удаления Net Framework). На Виндоусе установлен 2-ой Сервис Пак, а третий устанавливать опасаюсь, так как у меня на компе уйма программ для видеомонтажа и обработки картинок, и я слышал, что этот 3-ий Пак с какими-то программами не уживается. Антивирус и файрвол установлен Авира, он регулярно, по нескольку раз в день вылавливает одни и те же вирусы, в одних и тех же местах. Этой Авирой делал полную проверку системы, потом запускал в безопасном режиме сканер Доктор Веб -он после Авиры никаких вирусов не обнаружил. Но стоило только подключиться к Интернету, как Авира тут же стал отлавливать те же самые вирусы.
Прилагаю логи результатов проверки avz -скрипты 2 и 3, и лог сканирования hijackthis. Высылаю логи повторно - в соответствии с указаниями, полученными от iskander-k, который сообщил, что надо было прислать другие логи. Мне почему-то кажется, что я и в первый раз посылал те логи, которые требовались в соответствии с "Краткими правилами по запросу помощи в лечении", но тем не менее я все три нужных файла логов сделал повторно. |
|
Отправлено: 21:10, 01-02-2010 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Добрый день. Тщательно выполнял полученные инструкции пока не дошла очередь до Gmer. Запустил программу, она секунд 15 проверяла шустро, потом стала притормаживать и вскоре скорость упала почти до нуля. К концу четвертых суток Gmer все еще проверяла реестр, с такими темпами на полную проверку компьютера могли бы уйти годы, но к исходу четвертых суток произошел сбой напряжения в сети, и таким образом результаты сканирования остались неизвестны. На следующий день рискнул снова запустить эту Gmer. На этот раз она роботала пошустрее, и за ночь реестр осилила, и тут мне захотелось щелкнуть на вкладке "отчет". Gmer впала в кому, при этом указатель мыши превратился в песочные часы. Прождал целый час, но из ступора Gmer так и не вышла. Пришлось перезагрузить комп принудительно. После этого решил сделать проверку на вирусы не так, как рекомендовано было в инструкции. Скачал Malwarebytes Anti-Malware и менее чем за 2 часа она обнаружила множество вредных обитателей компа, причем на системном жестком диске их было немного, а большая часть - на диске, где, в основном, храню данные. Все что Malwarebytes Anti-Malware нашла я тупо удалил, не вникая, может так поступать и не стоило, но ничего с собой поделать не смог, воющем, взял и удалил. Логи высылаю. Затем удалил временные файлы, создал новую точку восстановления системы, удалил все предыдущие точки, выполнил рекомендованные вами скрипты, полученный файл quarantine.zip отправил Касперскому на анализ. И наконец, решил запустить Gmer в третий раз. Удивительное дело, он начал проверять так быстро, что аж в глазах зарябило. Через три часа он продвинулся гораздо дальше, чем в двух предыдущих попытках, но потом комп по неизвестной мне причине сам собой перезагрузился, так что результаты сканирования остались неизвестны, а в четвертый раз запускать Gmer уже не хочется -уже столько времени на него потратил рабочего, хотя может быть запущу сегодня ночь, вдруг повезет и процесс дойдет до логического завершения.
|
Отправлено: 17:55, 11-02-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать pika, лог Gmer очень нужен. Постарайтесь его все таки сделать.
|
------- Отправлено: 09:35, 12-02-2010 | #12 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата sanek_freeman:
|
|
------- Отправлено: 12:43, 12-02-2010 | #13 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Здравствуйте. Ну, вроде бы сделал лог Гмера. Сканирование продолжалось сутки, потом появилось сообщение о том, что есть руткиты. Я щелкнул на этом сообщении на кнопке ок, оно закрылось. Уже зная, что это программа несколько тормознутая, я подождал минут пять -на случай, если вдруг еще появится какое-нибудь сообщение или вдруг этим сообщением сканирование не закончилось, но ничего не произошло, тогда я нажал кнопку "сохранить". Чтобы сохранить лог Гмеру понадобилось минут 7-10, после этого я закрыл Гмер и решил взглянуть на лог, при щелчке на файле лога компьютер впал в ступор. Попытался открыть диспетчер задач, чтоб понять какая программа так напряглась, но диспетчер после запуска только успел показать, что процессор загружен на 100% и тоже впал в анабиоз. Я почему-то подумал, что Гмер на самом деле не смотря на то, что я ее закрыл, все еще каким-то образом продолжает работать (вдруг она ни слова мне не говоря вступила в борьбу с руткитами?), поэтому принудительно перезагружать комп не стал, а сам лег спать. К утру комп все еще пребывал в ступоре, поэтому я решил, что хватить ему прикидываться идиотом и перезагрузил его. Лог прикрепляю, надеюсь это то, что вам нужно, и что он стоил того, чтоб потратить на его изготовление столько времени.
|
Отправлено: 06:04, 13-02-2010 | #14 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
gmer.exe -del service citjj gmer.exe -del service lzkwhsp gmer.exe -del service nnhvrp gmer.exe -del service rthbkuml gmer.exe -del service uprzljtfr gmer.exe -del file "C:\WINDOWS\system32\uqdnrkps.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\citjj" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lzkwhsp" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nnhvrp" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rthbkuml" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\uprzljtfr" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\citjj" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lzkwhsp" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\nnhvrp" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rthbkuml" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\uprzljtfr" gmer.exe -reboot Компьютер перезагрузится! Сделать новый лог gmer. |
------- Отправлено: 11:09, 13-02-2010 | #15 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать cleanup.bat, как вы рекомендовали запустил, он поработал, при этом появлялись строчки, извещающие о том, что какие-то файлы не найдены. Затем запустил Гмер, которая в соответствии с доброй традицией, часа через три после начала сканирования впала в глубокий ступор. После принудительной перезагрузки компьютера и повторного запуска Гмер долгое время все шло хорошо, но ближе к вечеру комп самопроизвольно перезагрузился. Честно говоря, я уже от этих неожиданностей малость охренел. В третий раз запустил Гмер в безопасном режиме. Гмер полетела как угорелая. Только в этот раз я уже сам оплошал -забыл отметить для проверки все имеющиеся диски, поэтому проснувшись сегодня утром увидел, что Гмер добросовестно проверила диск С, а другие диски остались непроверенными. К четвертому запуску Гмер я пока психологически не готов. А может итак сойдет, т.е. достаточно будет одного диска С? ведь на других дисках вроде бы все нормально. Высылаю лог. Неужели скоро все закончится? Я уже начал подумывать, не лучше ли было заново переустановить систему?
|
Отправлено: 11:03, 14-02-2010 | #16 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать pika, по логу Gmer - чисто. Как обстоят дела с проблемой?
|
------- Отправлено: 18:34, 14-02-2010 | #17 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Сообщение "Generic Host Process for Win32 Services ..." уже не выскакивает. Это внушает мне чувство глубокого морального удовлетворения. И благодарности вам за терпение и советы. Значит, проблема решена? Не надо ли чего-нибудь предпринять, чтобы впредь не случалось чего-то подобного? Да, и последний вопрос. Когда обрабатывал комп с помощью Malwarebytes' Anti-Malware и затем удалил все зараженные файлы, - это не отразится на состоянии системы, не понадобятся ли ей когда-нибудь те удаленные файлы, ведь они для чего-то же были нужны?
|
Отправлено: 06:37, 15-02-2010 | #18 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать Цитата pika:
Цитата pika:
MS08-067 MS08-068 MS09-001 Цитата pika:
|
|||
------- Отправлено: 10:51, 15-02-2010 | #19 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Ура!! Спасибочки! Свободен, наконец! Свободен, наконец! Спасибо, Всемогущий Господи, что я свободен, наконец!
|
Отправлено: 15:16, 15-02-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. | Petya V4sechkin | Microsoft Windows 2000/XP | 639 | 25-09-2017 15:28 | |
[решено] Generic Host Process for Win32 Services | CASHis | Microsoft Windows NT/2000/2003 | 10 | 15-06-2010 17:29 | |
Ошибка Generic Host Process for Win32 Services при печати по сети | Garodnia | Лечение систем от вредоносных программ | 5 | 02-02-2010 14:29 | |
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) | 90210 | Защита компьютерных систем | 7 | 24-10-2008 09:48 | |
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. | KVad | Защита компьютерных систем | 4 | 04-11-2005 11:36 |
|