Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

services.exe (ребут компа с отсчетом) (заявка № 6661)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    - запустить AVZ, произвести первоначальное сканирование без выделения дисков.
    - Если есть перехваты:
    Проверено функций: 284, перехвачено: 17, восстановлено: 0
    смотрим, чьи они (по указанному файлу перехватчика). Очень часто перехваты принадлежат файлу от файерволла (вышеприведенное число - от Kerio Personal Firewall) или от антивируса вроде Касперского.
    - если не указано, чьи и есть подозрение на трояна - ставим на вкладке "Параметры поиска" птички "Блокировать работу Rootkit" и снова без выделения дисков запускаем сканирование.
    В логе должно быть написано:
    перехвачено: 17, восстановлено: 17
    Теперь AVZ может видеть файлы, скрытые руткитом. Из него запускаем "Поиск файлов на диске". Например, по маске "___*.*" для вышеописанного варианта.
    Найденное - в карантин и сюда.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    Проверил вроде как , но ничего не нашел. Вот так надо было?
    Последний раз редактировалось MrGrey; 24.11.2006 в 18:34.

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Похоже.
    Перезагрузиться надо после такой операции.

  5. #24
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    Ну тогда спасибо , если че , обращусь!

  6. #25
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    что-то комп както грузит svchost , всегда занимает не меньше explorera , бывает в 3 раза , а то и в 4 раза больше . Помоему это опять чтото вроде ___syngmr , тока заловить никак не могу его. делал прверку DrWeb'oм , он обычно проделывает процедуры с инфицированными файлами ПОСЛЕ полной провекри , но на 90-ом % он са ребутнул комп , так и не вылечив вирусы их было намного меньше чем впрошлый раз. Ну надеюсь это не то вирус с каторым я имел дело впрошлый раз. вот зделал логи , авось поможете , был бы признателен.
    Вложения Вложения

  7. #26
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64

    Unhappy

    вот это вполне нрмльное явление , уже напротяжение 2-ух недель. Сколько я помню свой комп этот svchost обычно увеличивался до 10 000 МАХимум , ито до такого состояния доходи если врубить плеер (WMplayer , winamp)
    Изображения Изображения

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Пощите и пришлите, если найдутся:
    Код:
    C:\WINDOWS\svchost.exe
    ___synmgr.exe
    EXPLORER.exe
    Пофиксите:
    Код:
    O4 - HKLM\..\RunServices: [Microsoft Synchronization Manager] ___synmgr.exe
    O4 - HKLM\..\RunServices: [WksSVC] EXPLORER.exe
    O4 - HKCU\..\Run: [WksSVC] EXPLORER.exe
    O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    После перезагрузки сделайте новый лог HijackThis, а то непонятно, это мусор с прошлого раза или возродилось.

  9. #28
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    Не знаю странно ли это или нет , но все из выше перечисленных файлов не были найдены о_О как их перехватить если таковые есть?

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Значит, просто мусор в реестре. Пофиксите, чтобы не отвлекал внимание.

  11. #30
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    пофиксил все зделал) а с svchost.exe значит все нормально? странно что он начал так занимать странно.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Вы это присылали уже?
    Код:
    C:\DOCUME~1\gabst3r.ExE\LOCALS~1\Temp\CmdLineExt02.dll
    Если что-то новое, то пришлите. Больше ничего не вижу.

  13. #32
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    Такова файла нету. Значит поидее все норм?

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    "Такова файла" есть, его AVZ загруженным в память видит. Ищите с помощью AVZ, ссылка на подробности у меня в подписи.

  15. #34
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    нашел , отправил

  16. #35
    Junior Member Репутация
    Регистрация
    05.11.2006
    Сообщений
    19
    Вес репутации
    64
    файл не дошел?

  • Уважаемый(ая) MrGrey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помоги те с отчетом пожалуйста
      От Misha100896 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.02.2012, 05:22
    2. Ответов: 22
      Последнее сообщение: 30.08.2010, 11:35
    3. Ответов: 7
      Последнее сообщение: 28.05.2009, 23:36
    4. Lsas.exe с обратным отсчетом.
      От mike345 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.02.2009, 14:22
    5. ребут компа
      От snack в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.09.2007, 11:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00136 seconds with 18 queries