|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Generic Host Process for Win32 Services и подозрение на вирусы |
|
|
[решено] Generic Host Process for Win32 Services и подозрение на вирусы
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Сообщение Generic Host Process for Win32 Services выскакивает спустя минут 10 после подключения к интернету, независимо от броузера (Опера, Мазила ФайерФокс). Пробовал переустанавливать Net Framework v.2 -не помогло ( до переустановки удалял Net Framework с помощью штатного средства Виндоус XP "Установка и удаление программ", затем запускал специальную утилиту для удаления Net Framework). На Виндоусе установлен 2-ой Сервис Пак, а третий устанавливать опасаюсь, так как у меня на компе уйма программ для видеомонтажа и обработки картинок, и я слышал, что этот 3-ий Пак с какими-то программами не уживается. Антивирус и файрвол установлен Авира, он регулярно, по нескольку раз в день вылавливает одни и те же вирусы, в одних и тех же местах. Этой Авирой делал полную проверку системы, потом запускал в безопасном режиме сканер Доктор Веб -он после Авиры никаких вирусов не обнаружил. Но стоило только подключиться к Интернету, как Авира тут же стал отлавливать те же самые вирусы.
Прилагаю логи результатов проверки avz -скрипты 2 и 3, и лог сканирования hijackthis. Высылаю логи повторно - в соответствии с указаниями, полученными от iskander-k, который сообщил, что надо было прислать другие логи. Мне почему-то кажется, что я и в первый раз посылал те логи, которые требовались в соответствии с "Краткими правилами по запросу помощи в лечении", но тем не менее я все три нужных файла логов сделал повторно. |
|
Отправлено: 21:10, 01-02-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Вы дали не те логи АВЗ. Внимательно смотрите правила.
|
------- Отправлено: 21:19, 01-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать pika, В папке LOG ( из директории где запускаете АВЗ ) берёте эти файлы virusinfo_syscure.zip, virusinfo_syscheck.zip
|
------- Отправлено: 17:07, 02-02-2010 | #3 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать iskander-k, простите, а что с этими файлами нужно сделать? (virusinfo_syscure.zip, virusinfo_syscheck.zip)
|
Отправлено: 20:00, 02-02-2010 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата pika:
|
||
------- Отправлено: 20:13, 02-02-2010 | #5 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Я тут кое-что предпринял и вроде бы тьфу-тьфу улеглось...
Сделал следующее. Просканировал все антивирусами, удалил 2-ой Нет Фреймворк, поставил 3-ий. Установил Комодо Файрвол, в котором запретил подключение к ин-ту Дженерика и еще всякой всячины. Два часа в ин-те провел -бяка до сих пор не выскакивала ни разу, а до этого появлялась через 10 минут после подключения к WWW. Спасибо за понимание, терпение и т.п. Успехов. |
Отправлено: 21:10, 02-02-2010 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Процесс Generic Host Process for Win32 Services используют многие программы для работы и в том числе и для работы в интернете.
|
------- Отправлено: 21:15, 02-02-2010 | #7 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Ув. iskander-k, все-таки на душе после вирусов и установки 3-ей версии Нет Фреймворка, как-то все равно не спокойно, поэтому все же решил отправить вам нужные файлы, напомню тему и ее общее описание: "Generic Host Process for Win32 Services и подозрение на вирусы"
Сообщение Generic Host Process for Win32 Services выскакивает спустя минут 10 после подключения к интернету, независимо от броузера (Опера, Мазила ФайерФокс). Пробовал переустанавливать Net Framework v.2 -не помогло ( до переустановки удалял Net Framework с помощью штатного средства Виндоус XP "Установка и удаление программ", затем запускал специальную утилиту для удаления Net Framework). На Виндоусе установлен 2-ой Сервис Пак, а третий устанавливать опасаюсь, так как у меня на компе уйма программ для видеомонтажа и обработки картинок, и я слышал, что этот 3-ий Пак с какими-то программами не уживается. Антивирус и файрвол установлен Авира, он регулярно, по нескольку раз в день вылавливает одни и те же вирусы, в одних и тех же местах. Этой Авирой делал полную проверку системы, потом запускал в безопасном режиме сканер Доктор Веб -он после Авиры никаких вирусов не обнаружил. Но стоило только подключиться к Интернету, как Авира тут же стал отлавливать те же самые вирусы, а объявление о Дженерике вообще задолбала. Далее, удалил специальной утилитой 2-ой Нет Фреймворк и установил 3-ий. Удалил несколько глючных программ. Установил Комодо файервол и установил в нем запрет на подключенье Дженерика к интернету, а также и еще каких-то непонятных программ, желавших подключиться к ин-ту. Просидел в интернете часа два, сообщение об ошибке Дженерика ни разу не вылетало. |
Отправлено: 22:58, 02-02-2010 | #8 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\56.scr',''); QuarantineFile('C:\WINDOWS\system32\26.scr',''); QuarantineFile('C:\WINDOWS\system32\06.scr',''); QuarantineFile('C:\RECYCLER\S-1-5-21-5928609504-9443850535-738754740-9276\msdrive.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100128-081317-3815DCFA\ARK27E.tmp',''); QuarantineFile('J:\autorun.inf',''); QuarantineFile('C:\WINDOWS\msdrv32.exe',''); DeleteFile('C:\WINDOWS\system32\06.scr'); DeleteFile('C:\WINDOWS\system32\26.scr'); DeleteFile('C:\WINDOWS\system32\56.scr'); DeleteFile('C:\RECYCLER\S-1-5-21-5928609504-9443850535-738754740-9276\msdrive.exe'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\AVSCAN-20100128-081317-3815DCFA\ARK27E.tmp'); DeleteFile('J:\autorun.inf'); DeleteFile('C:\WINDOWS\msdrv32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'TaskMan'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Похоже, что у вас Кидо. После выполнения скрипта обязательно сделайте лог Gmer: • Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. |
------- Отправлено: 09:07, 03-02-2010 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать + к сказанному sanek_freeman, • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 09:12, 03-02-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. | Petya V4sechkin | Microsoft Windows 2000/XP | 639 | 25-09-2017 15:28 | |
[решено] Generic Host Process for Win32 Services | CASHis | Microsoft Windows NT/2000/2003 | 10 | 15-06-2010 17:29 | |
Ошибка Generic Host Process for Win32 Services при печати по сети | Garodnia | Лечение систем от вредоносных программ | 5 | 02-02-2010 14:29 | |
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) | 90210 | Защита компьютерных систем | 7 | 24-10-2008 09:48 | |
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. | KVad | Защита компьютерных систем | 4 | 04-11-2005 11:36 |
|