|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сеть отсутствует или незапущена |
|
Сеть отсутствует или незапущена
|
Пользователь Сообщения: 124 |
Операционная система Windows XP home, установлен антивирус AVG , происходит проблема выдаётся ошибка Generic Host Process for Win32 Services обнаружена ошибка приложение будет закрыто. После чего при попытке зайти в сеть Выдаётся сообщение Сеть недоступна или незапущена.
Выполнил проверку по правилам и сделал лог файлы |
|
Отправлено: 13:27, 05-06-2009 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать banbug, выполните скрипт в AVZ:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); SetServiceStart('PowerManager', 4); DeleteService('PowerManager'); QuarantineFile('C:\WINDOWS\svchost.exe',''); DeleteFile('C:\WINDOWS\svchost.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end. Установите обновление для Windows XP: http://www.microsoft.com/downloads/d...6-2067b73d6a03 |
Отправлено: 13:37, 05-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать banbug, Здравствуйте. Забыли сделать/прикрепить файл virusinfo_syscure.zip
Доп. рекомендации. Отключите автозапуск со съемных носителей. Включите встроенный брандмауэр windows, отключите в исключениях брандмауэра общий доступ к файлам и принтерам, Установите обновления MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx) MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx) MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx) А лучше сразу WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com В настройках сетевого подключения уберите службу общего доступа к файлам и принтерам, в свойствах tcp/ip - дополнительно - вкладка WINS, выберите отключение Netbios поверх TCP/IP и уберите галочку "Включить просмотр LMHOSTS" Дополнительно можете воспользоваться утилитой wwdc, описание здесь, скачать также можно здесь или здесь. Отключите порты с помощью wwdc: DCOM, RPC 445, netbios 137:139 (утилита должна показывать все зеленым цветом) Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Скачайте и запустите Online Solutions Autorun Manager, дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню программы (кнопка "Save Log"): Сохраните отчет и скопируйте содержимое в следующее сообщение или запакуйте лог и вложите в сообщение. Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение |
------- Отправлено: 13:40, 05-06-2009 | #3 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать banbug, нужен virusinfo_syscure.zip, а не virusinfo_cure.zip - это карантин, его не нужно прикреплять, уберите, пожалуйста.
|
------- Отправлено: 14:14, 05-06-2009 | #4 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать недосмотрел
|
|
Отправлено: 15:07, 05-06-2009 | #5 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Выполните в AVZ: begin SearchRootkit(true, true); SetAVZGuardStatus(true); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('C:\WINDOWS\svchost.exe',''); DeleteService('PowerManager'); DeleteFile('C:\WINDOWS\svchost.exe'); BC_ImportAll; BC_DeleteSvc('PowerManager'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. Создайте новую контрольную точку восстановления и очистите предыдущие: - Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Повторите логи (AVZ и HjT), также выполните рекомендации Pili из поста №3. |
------- Последний раз редактировалось Pili, 05-06-2009 в 15:32. Отправлено: 15:12, 05-06-2009 | #6 |
Пользователь Сообщения: 124
|
Профиль | Отправить PM | Цитировать _Falcon_ я это уже зделал что мне писал Котяра
|
Отправлено: 15:38, 05-06-2009 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать banbug, после скрипта поста 2 вы выложили лог в посте 5 - почему лог старый, т.е. этот лог сделан до выполнения скрипта, сделайте новые логи, в т.ч. по рекомендациям поста 3
|
------- Отправлено: 16:11, 05-06-2009 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Сеть отсутствует или не запущена.. | flower | Microsoft Windows NT/2000/2003 | 5 | 16-12-2009 12:00 | |
Службы - [решено] Сеть отсутствует или не запущена | mti_ | Microsoft Windows 2000/XP | 2 | 22-05-2009 17:40 | |
Интерфейс - [решено] Сеть отсутствует или не запущена | trager | Microsoft Windows 2000/XP | 5 | 24-04-2009 23:04 | |
Загрузка - не грузится windows: vga866.fon отсутствует или поврежден | tdmsk1 | Microsoft Windows 2000/XP | 2 | 11-03-2009 11:42 | |
При попытке войти в сеть - Сеть отсутствует или не запущена | NikOld | Microsoft Windows NT/2000/2003 | 7 | 12-02-2009 11:39 |
|