Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Generic Host Process for Win32 Services и подозрение на вирусы

Ответить
Настройки темы
[решено] Generic Host Process for Win32 Services и подозрение на вирусы

Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: pika
Дата: 01-02-2010
Описание: iskander-k сообщил, что нужно прислать другие логи avz
Вложения
Тип файла: txt avz_log script -3.txt
(12.7 Kb, 1 просмотров)
Тип файла: txt avz_log script -2.txt
(10.0 Kb, 1 просмотров)
Тип файла: txt hijackthis log.txt
(11.4 Kb, 2 просмотров)
Сообщение Generic Host Process for Win32 Services выскакивает спустя минут 10 после подключения к интернету, независимо от броузера (Опера, Мазила ФайерФокс). Пробовал переустанавливать Net Framework v.2 -не помогло ( до переустановки удалял Net Framework с помощью штатного средства Виндоус XP "Установка и удаление программ", затем запускал специальную утилиту для удаления Net Framework). На Виндоусе установлен 2-ой Сервис Пак, а третий устанавливать опасаюсь, так как у меня на компе уйма программ для видеомонтажа и обработки картинок, и я слышал, что этот 3-ий Пак с какими-то программами не уживается. Антивирус и файрвол установлен Авира, он регулярно, по нескольку раз в день вылавливает одни и те же вирусы, в одних и тех же местах. Этой Авирой делал полную проверку системы, потом запускал в безопасном режиме сканер Доктор Веб -он после Авиры никаких вирусов не обнаружил. Но стоило только подключиться к Интернету, как Авира тут же стал отлавливать те же самые вирусы.
Прилагаю логи результатов проверки avz -скрипты 2 и 3, и лог сканирования hijackthis. Высылаю логи повторно - в соответствии с указаниями, полученными от iskander-k, который сообщил, что надо было прислать другие логи. Мне почему-то кажется, что я и в первый раз посылал те логи, которые требовались в соответствии с "Краткими правилами по запросу помощи в лечении", но тем не менее я все три нужных файла логов сделал повторно.

Отправлено: 21:10, 01-02-2010

 

Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-02-11 (10-17-25) -проверка на вирусы.txt
(11.9 Kb, 3 просмотров)

Добрый день. Тщательно выполнял полученные инструкции пока не дошла очередь до Gmer. Запустил программу, она секунд 15 проверяла шустро, потом стала притормаживать и вскоре скорость упала почти до нуля. К концу четвертых суток Gmer все еще проверяла реестр, с такими темпами на полную проверку компьютера могли бы уйти годы, но к исходу четвертых суток произошел сбой напряжения в сети, и таким образом результаты сканирования остались неизвестны. На следующий день рискнул снова запустить эту Gmer. На этот раз она роботала пошустрее, и за ночь реестр осилила, и тут мне захотелось щелкнуть на вкладке "отчет". Gmer впала в кому, при этом указатель мыши превратился в песочные часы. Прождал целый час, но из ступора Gmer так и не вышла. Пришлось перезагрузить комп принудительно. После этого решил сделать проверку на вирусы не так, как рекомендовано было в инструкции. Скачал Malwarebytes Anti-Malware и менее чем за 2 часа она обнаружила множество вредных обитателей компа, причем на системном жестком диске их было немного, а большая часть - на диске, где, в основном, храню данные. Все что Malwarebytes Anti-Malware нашла я тупо удалил, не вникая, может так поступать и не стоило, но ничего с собой поделать не смог, воющем, взял и удалил. Логи высылаю. Затем удалил временные файлы, создал новую точку восстановления системы, удалил все предыдущие точки, выполнил рекомендованные вами скрипты, полученный файл quarantine.zip отправил Касперскому на анализ. И наконец, решил запустить Gmer в третий раз. Удивительное дело, он начал проверять так быстро, что аж в глазах зарябило. Через три часа он продвинулся гораздо дальше, чем в двух предыдущих попытках, но потом комп по неизвестной мне причине сам собой перезагрузился, так что результаты сканирования остались неизвестны, а в четвертый раз запускать Gmer уже не хочется -уже столько времени на него потратил рабочего, хотя может быть запущу сегодня ночь, вдруг повезет и процесс дойдет до логического завершения.

Отправлено: 17:55, 11-02-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


pika, лог Gmer очень нужен. Постарайтесь его все таки сделать.

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Отправлено: 09:35, 12-02-2010 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата sanek_freeman:
pika, лог Gmer очень нужен. Постарайтесь его все таки сделать. »
Если не будет получаться в нормальном режиме, пробуйте в безопасном

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:43, 12-02-2010 | #13


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Gmer_log.rar
(6.4 Kb, 2 просмотров)

Здравствуйте. Ну, вроде бы сделал лог Гмера. Сканирование продолжалось сутки, потом появилось сообщение о том, что есть руткиты. Я щелкнул на этом сообщении на кнопке ок, оно закрылось. Уже зная, что это программа несколько тормознутая, я подождал минут пять -на случай, если вдруг еще появится какое-нибудь сообщение или вдруг этим сообщением сканирование не закончилось, но ничего не произошло, тогда я нажал кнопку "сохранить". Чтобы сохранить лог Гмеру понадобилось минут 7-10, после этого я закрыл Гмер и решил взглянуть на лог, при щелчке на файле лога компьютер впал в ступор. Попытался открыть диспетчер задач, чтоб понять какая программа так напряглась, но диспетчер после запуска только успел показать, что процессор загружен на 100% и тоже впал в анабиоз. Я почему-то подумал, что Гмер на самом деле не смотря на то, что я ее закрыл, все еще каким-то образом продолжает работать (вдруг она ни слова мне не говоря вступила в борьбу с руткитами?), поэтому принудительно перезагружать комп не стал, а сам лег спать. К утру комп все еще пребывал в ступоре, поэтому я решил, что хватить ему прикидываться идиотом и перезагрузил его. Лог прикрепляю, надеюсь это то, что вам нужно, и что он стоил того, чтоб потратить на его изготовление столько времени.

Отправлено: 06:04, 13-02-2010 | #14


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
Код: Выделить весь код
gmer.exe -del service citjj
gmer.exe -del service lzkwhsp
gmer.exe -del service nnhvrp
gmer.exe -del service rthbkuml
gmer.exe -del service uprzljtfr
gmer.exe -del file "C:\WINDOWS\system32\uqdnrkps.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\citjj"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lzkwhsp"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nnhvrp"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\rthbkuml"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\uprzljtfr"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\citjj"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lzkwhsp"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\nnhvrp"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\rthbkuml"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\uprzljtfr"
gmer.exe -reboot
И запустите cleanup.bat.
Компьютер перезагрузится!

Сделать новый лог gmer.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:09, 13-02-2010 | #15


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Gmer_log -1.txt
(59.6 Kb, 2 просмотров)

cleanup.bat, как вы рекомендовали запустил, он поработал, при этом появлялись строчки, извещающие о том, что какие-то файлы не найдены. Затем запустил Гмер, которая в соответствии с доброй традицией, часа через три после начала сканирования впала в глубокий ступор. После принудительной перезагрузки компьютера и повторного запуска Гмер долгое время все шло хорошо, но ближе к вечеру комп самопроизвольно перезагрузился. Честно говоря, я уже от этих неожиданностей малость охренел. В третий раз запустил Гмер в безопасном режиме. Гмер полетела как угорелая. Только в этот раз я уже сам оплошал -забыл отметить для проверки все имеющиеся диски, поэтому проснувшись сегодня утром увидел, что Гмер добросовестно проверила диск С, а другие диски остались непроверенными. К четвертому запуску Гмер я пока психологически не готов. А может итак сойдет, т.е. достаточно будет одного диска С? ведь на других дисках вроде бы все нормально. Высылаю лог. Неужели скоро все закончится? Я уже начал подумывать, не лучше ли было заново переустановить систему?
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:03, 14-02-2010 | #16


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


pika, по логу Gmer - чисто. Как обстоят дела с проблемой?

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:34, 14-02-2010 | #17


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сообщение "Generic Host Process for Win32 Services ..." уже не выскакивает. Это внушает мне чувство глубокого морального удовлетворения. И благодарности вам за терпение и советы. Значит, проблема решена? Не надо ли чего-нибудь предпринять, чтобы впредь не случалось чего-то подобного? Да, и последний вопрос. Когда обрабатывал комп с помощью Malwarebytes' Anti-Malware и затем удалил все зараженные файлы, - это не отразится на состоянии системы, не понадобятся ли ей когда-нибудь те удаленные файлы, ведь они для чего-то же были нужны?

Отправлено: 06:37, 15-02-2010 | #18


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата pika:
Значит, проблема решена? »
Ну раз проблем нет, значит решена
Цитата pika:
Не надо ли чего-нибудь предпринять, чтобы впредь не случалось чего-то подобного? »
Надо. Необходимо закрыть уязвимости, установив обновления:
MS08-067
MS08-068
MS09-001
Цитата pika:
Когда обрабатывал комп с помощью Malwarebytes' Anti-Malware и затем удалил все зараженные файлы, - это не отразится на состоянии системы, не понадобятся ли ей когда-нибудь те удаленные файлы, ведь они для чего-то же были нужны? »
Нет, МВАМ удалил у вас только вирусы

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Отправлено: 10:51, 15-02-2010 | #19


Новый участник


Сообщения: 9
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ура!! Спасибочки! Свободен, наконец! Свободен, наконец! Спасибо, Всемогущий Господи, что я свободен, наконец!

Отправлено: 15:16, 15-02-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Generic Host Process for Win32 Services и подозрение на вирусы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. Petya V4sechkin Microsoft Windows 2000/XP 639 25-09-2017 15:28
[решено] Generic Host Process for Win32 Services CASHis Microsoft Windows NT/2000/2003 10 15-06-2010 17:29
Ошибка Generic Host Process for Win32 Services при печати по сети Garodnia Лечение систем от вредоносных программ 5 02-02-2010 14:29
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) 90210 Защита компьютерных систем 7 24-10-2008 09:48
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. KVad Защита компьютерных систем 4 04-11-2005 11:36




 
Переход