Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Svchost.exe, загрузка системы.

Ответить
Настройки темы
[решено] Svchost.exe, загрузка системы.

Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(9.1 Kb, 3 просмотров)
Здравствуйте.
Суть проблемы: после подключения vpn ч\з некоторое время Nod32 блокирует сайт discontprowatch и начинается загрузка одного из процессов svchost.exe на 50 %. Так же невозможно отключить компьютер (на нажании на кн. "выключить" после всех операций мелькает на короткое время синий экран (ничего не успеть разобрать) и происходит перезагрузка).
Это сообщение посчитали полезным следующие участники:

Отправлено: 05:33, 23-08-2010

 

Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


emtrek, после всего этого лог GMER повторить не забудьте.

Отправлено: 22:15, 23-08-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


При запуске bat-файла были ошибки: не найден путь\модуль.

Отправлено: 22:26, 23-08-2010 | #12


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


тогда повторно лог гмера и AVZ
MBAM пока отменяется

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:34, 23-08-2010 | #13


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar log_g.rar
(1.7 Kb, 2 просмотров)

Логи.

Отправлено: 15:26, 24-08-2010 | #14


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


выполните след скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\WINDOWS\system32\Drivers\psxmimy.sys','');
 DeleteFile('D:\WINDOWS\system32\Drivers\psxmimy.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('psxmimy');
BC_Activate;
RebootWindows(true);
end.
повторите скрипт номер три AVZ поглядим смогли прибить или нет

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:50, 24-08-2010 | #15


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


3-й скрипт AVZ.

Отправлено: 09:02, 25-08-2010 | #16


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Скачайте "OSAM" ("OSAM" (Online Solutions Autorun Manager)). В меню драйверов правой кнопкой по psxmimy и выберите "Turn Run Off", потом подтвердите перезагрузку. Прикрепите лог в формате HTMLOSAM к следующему сообщению
повторить скрипт
Цитата Arbitr:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\Drivers\psxmimy.sys','');
DeleteFile('D:\WINDOWS\system32\Drivers\psxmimy.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('psxmimy');
BC_Activate;
RebootWindows(true);
end. »
выполнить лог AVZ №3 и лог RSIT

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:33, 25-08-2010 | #17


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar osam.rar
(44.2 Kb, 1 просмотров)
Тип файла: rar rsit_log.rar
(45.8 Kb, 2 просмотров)

Три лога.

Отправлено: 20:13, 27-08-2010 | #18


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


удалить значеиние ключа в реестре в реестре
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^MFlower^Главное меню^Программы^Автозагрузка^monoca32.exe]
HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
у вас есть фотоаппарат который олимпус который вы подключаете??
удалить мбам удалить osam сменить все важные для вас пороли

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:58, 28-08-2010 | #19


Новый участник


Сообщения: 14
Благодарности: 1

Профиль | Отправить PM | Цитировать


Последний раз подключал более года назад. Или отдельно флешка с него тоже считается?
Пофиксил, удалил.

Отправлено: 08:23, 28-08-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Svchost.exe, загрузка системы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
svchost.exe Ares2005 Microsoft Windows 95/98/Me (архив) 7 02-03-2006 14:44
svchost.exe чудит Turman Хочу все знать 26 05-03-2005 00:31
svchost.exe Cody Microsoft Windows NT/2000/2003 7 19-03-2004 14:08




 
Переход