Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сеть отсутствует или незапущена

Ответить
Настройки темы
Сеть отсутствует или незапущена

Пользователь


Сообщения: 124
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Pili
Дата: 05-06-2009
Описание: virusinfo_cure.zip вкладывать нельзя, см. правила
Вложения
Тип файла: zip hijackthis.zip
(1.7 Kb, 2 просмотров)
Операционная система Windows XP home, установлен антивирус AVG , происходит проблема выдаётся ошибка Generic Host Process for Win32 Services обнаружена ошибка приложение будет закрыто. После чего при попытке зайти в сеть Выдаётся сообщение Сеть недоступна или незапущена.
Выполнил проверку по правилам и сделал лог файлы

Отправлено: 13:27, 05-06-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


banbug, выполните скрипт в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 SetServiceStart('PowerManager', 4);
 DeleteService('PowerManager');
 QuarantineFile('C:\WINDOWS\svchost.exe','');
 DeleteFile('C:\WINDOWS\svchost.exe');
 BC_ImportDeletedList;
 ExecuteSysClean;     
 BC_Activate;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.
Компьютер перезагрузится. Файл quarantine.zip появится в папке с AVZ. Его отправьте на koshkin@rbcmail.ru тему письма укажите "svchost powermanager".
Установите обновление для Windows XP: http://www.microsoft.com/downloads/d...6-2067b73d6a03

Отправлено: 13:37, 05-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


banbug, Здравствуйте. Забыли сделать/прикрепить файл virusinfo_syscure.zip
Доп. рекомендации.
Отключите автозапуск со съемных носителей. Включите встроенный брандмауэр windows, отключите в исключениях брандмауэра общий доступ к файлам и принтерам,
Установите обновления
MS08-067 (http://www.microsoft.com/technet/sec.../ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/sec.../ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/sec.../ms09-001.mspx)
А лучше сразу WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com

В настройках сетевого подключения уберите службу общего доступа к файлам и принтерам, в свойствах tcp/ip - дополнительно - вкладка WINS, выберите отключение Netbios поверх TCP/IP и уберите галочку "Включить просмотр LMHOSTS"
Дополнительно можете воспользоваться утилитой wwdc, описание здесь, скачать также можно здесь
или здесь. Отключите порты с помощью wwdc: DCOM, RPC 445, netbios 137:139 (утилита должна показывать все зеленым цветом)
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
Скачайте и запустите Online Solutions Autorun Manager, дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню программы (кнопка "Save Log"):
Сохраните отчет и скопируйте содержимое в следующее сообщение или запакуйте лог и вложите в сообщение.

Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:40, 05-06-2009 | #3


Аватара для _Falcon_

Новый участник


Сообщения: 27
Благодарности: 7

Профиль | Отправить PM | Цитировать


banbug, нужен virusinfo_syscure.zip, а не virusinfo_cure.zip - это карантин, его не нужно прикреплять, уберите, пожалуйста.

-------
Malwarebytes Anti-Malware - Dr.Web CureIt! - IceSword - Gmer - Полиморфный AVZ


Отправлено: 14:14, 05-06-2009 | #4


Пользователь


Сообщения: 124
Благодарности: 0

Профиль | Отправить PM | Цитировать


недосмотрел

Отправлено: 15:07, 05-06-2009 | #5


Аватара для _Falcon_

Новый участник


Сообщения: 27
Благодарности: 7

Профиль | Отправить PM | Цитировать


Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Выполните в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
 QuarantineFile('C:\WINDOWS\svchost.exe','');
 DeleteService('PowerManager');
 DeleteFile('C:\WINDOWS\svchost.exe');
 BC_ImportAll;
 BC_DeleteSvc('PowerManager');
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
ПК перезагрузится.

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Повторите логи (AVZ и HjT), также выполните рекомендации Pili из поста №3.

-------
Malwarebytes Anti-Malware - Dr.Web CureIt! - IceSword - Gmer - Полиморфный AVZ


Последний раз редактировалось Pili, 05-06-2009 в 15:32.


Отправлено: 15:12, 05-06-2009 | #6


Пользователь


Сообщения: 124
Благодарности: 0

Профиль | Отправить PM | Цитировать


_Falcon_ я это уже зделал что мне писал Котяра

Отправлено: 15:38, 05-06-2009 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


banbug, после скрипта поста 2 вы выложили лог в посте 5 - почему лог старый, т.е. этот лог сделан до выполнения скрипта, сделайте новые логи, в т.ч. по рекомендациям поста 3

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:11, 05-06-2009 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сеть отсутствует или незапущена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Сеть отсутствует или не запущена.. flower Microsoft Windows NT/2000/2003 5 16-12-2009 12:00
Службы - [решено] Сеть отсутствует или не запущена mti_ Microsoft Windows 2000/XP 2 22-05-2009 17:40
Интерфейс - [решено] Сеть отсутствует или не запущена trager Microsoft Windows 2000/XP 5 24-04-2009 23:04
Загрузка - не грузится windows: vga866.fon отсутствует или поврежден tdmsk1 Microsoft Windows 2000/XP 2 11-03-2009 11:42
При попытке войти в сеть - Сеть отсутствует или не запущена NikOld Microsoft Windows NT/2000/2003 7 12-02-2009 11:39




 
Переход