Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

Cyrrus

Problemy z svchost.exe

Polecane posty

Pełne dane poproszę, czyli specyfikacja komputera, czyli jaki system, service packi(?) oraz ogólne dane o komputerze. Do tego napisz ile masz tych procesów svchost, bo na pewno nie jest jeden.

PS. Normalnie svchost to proces systemowy, lecz czasami może się pod niego podszywać wirus, lecz z tego co mówisz, to nie jest to szkodnik.

Link do komentarza
Udostępnij na innych stronach

luq92 ty też xD

A ja po co tu? :P Z problemami programowymi jestem lekko na bakier :)

Ale możesz przeskanować kompa Malwarebytes Anti-Malware i wkleić tu log. Jeśli coś znajdzie, to pozwól usunąć. Jakiego masz antywirusa?

Link do komentarza
Udostępnij na innych stronach

Log z Malwarebytes:

Malwarebytes' Anti-Malware 1.46

www.malwarebytes.org

Wersja bazy: 4052

Windows 5.1.2600 Dodatek Service Pack 3

Internet Explorer 7.0.5730.13

2010-06-24 22:23:50

mbam-log-2010-06-24 (22-23-50).txt

Typ skanowania: Szybkie skanowanie

Przeskanowano obiektów: 121678

Upłynęło: 13 minut(y), 0 sekund(y)

Zainfekowanych procesów w pamięci: 0

Zainfekowanych modułów w pamięci: 0

Zainfekowanych kluczy rejestru: 0

Zainfekowanych wartości rejestru: 0

Zainfekowane informacje rejestru systemowego: 2

Zainfekowanych folderów: 0

Zainfekowanych plików: 1

Zainfekowanych procesów w pamięci:

(Nie znaleziono zagrożeń)

Zainfekowanych modułów w pamięci:

(Nie znaleziono zagrożeń)

Zainfekowanych kluczy rejestru:

(Nie znaleziono zagrożeń)

Zainfekowanych wartości rejestru:

(Nie znaleziono zagrożeń)

Zainfekowane informacje rejestru systemowego:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

Zainfekowanych folderów:

(Nie znaleziono zagrożeń)

Zainfekowanych plików:

C:\WINDOWS\system32\config\systemprofile\Menu Start\Programy\Autostart\ChkDisk.lnk (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Po skanie problem dalej wystepuje.

Antywirus to Eset Smart Security.

Link do komentarza
Udostępnij na innych stronach

Poproszę o to:

Wrzuc wynik z cmd (Start --> Uruchom --> wpisac cmd) --> 'tasklist /svc'.

Ponadto ściągnij i uruchom OTL, pozaznaczaj opcje: Scan All Users, LOP Check, Purity Check. Zaznacz też opcję Use Safelist w Extra registry. Wklej oba wygenerowane przez OTL logi.

Do tego umieść jeszcze log z GMERa.

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...