HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

svchost.exe ошибка
  #1  
Старый 23.11.2008, 13:59
Alekzzzander
Участник форума
Регистрация: 05.09.2007
Сообщений: 151
С нами: 9832600

Репутация: 67
Post svchost.exe ошибка

Выскакивает такая ошибка:



после нее компьютер виснет, кто знает в чем дело и как устранить?
в гугле я не нашел
 
Ответить с цитированием

  #2  
Старый 23.11.2008, 14:09
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
С нами: 9538652

Репутация: 113
По умолчанию

Тебя попытались хакнуть. Уязвимость MS08-067. )) читай след. тему..
http://forum.antichat.ru/thread89007.html

тебе нужно патч поставить от мелкософт, видимо отказ в обслужывании получился.
какой у тебя windows?
 
Ответить с цитированием

  #3  
Старый 23.11.2008, 14:12
Alexandr II
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
С нами: 9668486

Репутация: 1400


По умолчанию

Удалить ключ реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services]
"PowerManager"="%WinDir%\svchost.exe"
Остановить службу с именем PowerManager.
Удалить файл svchost.exe в каталоге %WinDir% (но не в %WinDir%\system32!).
При помощи "Диспетчера задач" завершить троянский процесс.
Удалить созданные троянцем файлы:
%System%\svchostc.exe
%System%\svchosts.exe
%WinDir%\svchost.exe
%WINDIR%\svchost.com
%Windir%\SYSHOST.DLL
%WinDir%\msrt32.dll
%WinDir%\sysini.ini
%WinDir%\msin32.dll
%WinDir%\nostar.ini
%Temp%\c1.txt
%Temp%\c2.txt
%Temp%\c3.txt
%WINDIR%\svchost.com
%Windir%\SYSHOST.DLL
%WinDir%\msrt32.dll

Удалить ссылку на троянский файл из ключа автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"svchost" = "%WinDir%\svchost.exe"
В системном реестре изменить значение следующего ключа:
[HKCR\exefile\shell\open\command]
c
%WINDIR%\svchost.com "%1" %*
на
"%1" %*
Изменить следующий ключ реестра:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon]
"Userinit"="%System%\userinit.exe,,%Windir%\svchos t.exe%"
на
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon]
"Userinit"="%System%\userinit.exe,"

Удалить параметр из ключа реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Systems" = "%WinDir%\svchost.exe"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Online Service"="%WinDir%\svchost.exe"

м вот есть программка неплохая Windows-KB890830-V1.29.exe которая сделана для проверки OS на наличие вирусов и троянов

Последний раз редактировалось Alexandr II; 23.11.2008 в 14:19..
 
Ответить с цитированием

  #4  
Старый 23.11.2008, 14:18
Alekzzzander
Участник форума
Регистрация: 05.09.2007
Сообщений: 151
С нами: 9832600

Репутация: 67
По умолчанию

винда хрюша Xtrem, хакнуть в смысле удаленно? ии троя подкинули?
 
Ответить с цитированием

  #5  
Старый 23.11.2008, 14:22
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
С нами: 9538652

Репутация: 113
По умолчанию

Цитата:
Сообщение от Alekzzzander  
винда хрюша Xtrem, хакнуть в смысле удаленно? ии троя подкинули?
может быть и трой залез.. проверь антивиром оперативку, желательно касперским с последними обновлениями.
 
Ответить с цитированием

  #6  
Старый 23.11.2008, 15:00
AlexV
Постоянный
Регистрация: 29.02.2008
Сообщений: 935
С нами: 9577766

Репутация: 1914


По умолчанию

Хм. Такая же байда выскакивает - если комп более суток подключен к нету постоянно, выскакивает и еще окно вылазиет типа критический процесс у вас осталось 59 секунд чтобы завершить работу, иначе комп будет сам перезагружен. Стоит zvercd.
 
Ответить с цитированием

  #7  
Старый 23.11.2008, 15:19
SpangeBoB
Познавший АНТИЧАТ
Регистрация: 12.07.2008
Сообщений: 1,705
С нами: 9384806

Репутация: 1350


По умолчанию

Цитата:
Сообщение от AlexV  
Хм. Такая же байда выскакивает - если комп более суток подключен к нету постоянно, выскакивает и еще окно вылазиет типа критический процесс у вас осталось 59 секунд чтобы завершить работу, иначе комп будет сам перезагружен. Стоит zvercd.
Вам же сказали уже скачайте обновления с сайта MS.

Последний раз редактировалось SpangeBoB; 23.11.2008 в 15:22..
 
Ответить с цитированием

  #8  
Старый 23.11.2008, 16:08
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

А у меня на компе в процессах около 5ти svchost.exe. Это нормалоьно? При потпыке завершения ЛЮБОГО из них винда через 1мин перезагружается. То есть все это процессы нужные или может быть вирус? Нод32 стоит. Вчера ВСЕ полностью проверял!
 
Ответить с цитированием

  #9  
Старый 23.11.2008, 16:10
SpangeBoB
Познавший АНТИЧАТ
Регистрация: 12.07.2008
Сообщений: 1,705
С нами: 9384806

Репутация: 1350


По умолчанию

Цитата:
Сообщение от Tigger  
А у меня на компе в процессах около 5ти svchost.exe. Это нормалоьно? При потпыке завершения ЛЮБОГО из них винда через 1мин перезагружается. То есть все это процессы нужные или может быть вирус? Нод32 стоит. Вчера ВСЕ полностью проверял!
Это нормальное явление,т.к убиваете важные службы =)
 
Ответить с цитированием

  #10  
Старый 23.11.2008, 16:12
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Но это нормально, что их 5))?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обсуждение проблем Icq Allont Болталка 1 01.10.2008 22:04
Возникающие ошибки Jimm DeaDevil Skype, IRC, ICQ, Jabber и другие IM 5 25.05.2008 02:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.