помогите. "Ошибка приложения svchost.exe"

MoGar

Member
я из-за это вируса винду переставил наконец то, давно хотел, но руки не доходили, а после переустановки обнаружил что от проблему с постоянно отрубающимся svchost.exe не решил
 

ViRT

куда хочу - туда лечу :)
Процесс излечения зараженной машины:

1. Запустить утилиту GMER.EXE и удалить подозрительные службы с ее помощью. К подозрительным относятся службы, которые утилита выделяет красным цветом, названия служб представляют собой набор латинских строчных латинских символов. На запрос утилиты о сканировании всей системы отвечаем «No». Удаление службы осуществляем, выбирая “Delete service” в контекстном меню, вызываемом нажатием правой клавиши мыши.
Если при удалении возникает сообщение о невозможности удаления – это означает, что соответствующий ключ уже удален из реестра для верности можно запустить GMER.EXE еще раз. Такая ситуация возможна, если найдено больше одной проблемной службы.

2. Во время работы утилиты GMER.EXE проверяем, установлен ли на машине патч KB958644:
Заходим в Панель управления/Установка и удаление программ, устанавливаем галку «Показывать обновления», проверяем наличие установленного апдейта: Если не установлен – ставим его. Сразу после установки не перегружаем машину до завершения процедуры – см. ниже.

3. Проверяем, активен ли вирус в данный момент. Во время своей активной работы вирус пытается установить соединения по 445-му порту с различными хостами Интернета. Результат команды netstat –n –b| more (или просто netstat –n –b)

4. Останавливаем процесс svchost.exe, пытающийся установить соединение. Номер процесса виден в окне с результатом работы команды netstat в правой колонке.
Для этого запускаем taskmgr, View/Select columns – ставим галку для колонки с ID процесса (PID)
И «убиваем» дерево процессов, соответствующее проблемному процессу. Завершение работы служб может потребовать некоторого времени – до 30-40 секунд.
Как альтернативу стандартному менеджеру процессов можно использовать procexp.exe, позволяющую увидеть расширенную информацию по процессам, работающим в системе.

5. После остановки проблемного процесса svchost.exe Антивирус сможет распознать и обезвредить вирус. Запускаем сканирование критичных областей системы или сканирование диска, на котором установлена ОС Windows.

Источник:
 

Вкладення

  • 726.2 КБ Перегляди: 192

Mixa155

hoster
а каким простым способом(или несовсем) можно узнать заражен комп этим вирусом или нет???
Заплатки поставил после них 2 дня была скорость 10 кб уже все в норм до 5 мб уже доходила, ошибки небыло, нод молчит(вообще он 1 раз сообщал об этом черве)
 

ViRT

куда хочу - туда лечу :)
а каким простым способом(или несовсем) можно узнать заражен комп этим вирусом или нет???
Заплатки поставил после них 2 дня была скорость 10 кб уже все в норм до 5 мб уже доходила, ошибки небыло, нод молчит(вообще он 1 раз сообщал об этом черве)
См. пост Lion3D:

Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:

Имя службы: netsvcs
Путь к файлу: %System%\svchost.exe -k netsvcs

Также создает следующий ключ реестра:

HKLM\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm executable filename>.dll"
 

Kichrum

Kichrum.org.ua
В той же теме...
DeXTeR[true сказав(ла):
]Имею такую же заразу в модификации .HC (по касперскому) в сети >300 машин.
Последние базы вирус удаляют, патч стоит, но эти меры не помогают решить проблему в комплексе.

Постоянно пропадают сетевые диски. Блокируются учетные записи (на пару минут буквально). Ну и соотв. начинают давать сбои все службы использующие NTLM.

Пробовал использовать последнюю версию лекарства от касперского KLWK (_http://support.kaspersky.ru/downloads/utils/klwk.zip) не помогает.
Да и слишком сложны такие танцы с бубном, особенно если машина далеко не одна. Наши специалисты тоже работают над этой проблемой уже неделю - кучу всего делали сами и заставляли делать меня - но все вызывало лишь визуальный обман, а проблема продолжает всплывать...
 
Зверху