• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Помогите разобраться с вирусами

  • Автор темы Автор темы Dr.Kos
  • Дата начала Дата начала

Dr.Kos

Ученик
Регистрация
6 Дек 2012
Сообщения
9
Реакции
0
Баллы
0
Помогите разобраться с вирусами

При включении компа (бука), вылезает табличка svchost.exe Ошибка приложения и далее "Инструкция по адресу "***" обратилась к памяти по адресу "***". Память не может быть "read"." Ну и 2 варианта ОК - завершение приложения, Отмена отладка приложения. Чтобы не нажал вылазит опять окошко "Система завершает работу...бла-бла-бла ....Отключение системы вызвано NT AUTHORITY \ SYSTEM ну и соответственно счетчик обратный с 60-ю секундами." В общем все как обычно происходило раньше при разных лавсанах, сассерах, бластерах и других старо-древних червячках.. Вот только актуально это было вроде как 10 лет назад)))), т.к. заплатки уже вышли 20 раз. А тут на тебе. На полностью лицензионной XP с SP3 и включенным автообновлением. В общем что делать-то? Совет по переустановке винды не канает (эт я и сам знаю). Хотелось-бы разобраться и полечить эту фигню. Что сделано:
1. Прочекано всевозможными интивирями с наипоследнейшими базами и иже с ними, такими как Касперский, НОД32, Курельт, AVZ, Spyware Twrminator, Trojan Remover, испробованы штуки FixSasser, FixBlast - результатов "0"!!!
2. Включен стандартный брендмауэр загашены все порты про которые нашел в инете:
TCP; Inbound; Local List of services: 135, 139, 445, 593; Block.
UDP; Inbound; Local List of services: 135, 137,138; Block.
3. В реестре подозрительного ничего не нашел, проверил все актуальные ветки, в автозагрузке "какашек" видимых нет (но это понятно под svchost работает гад)).

В общем если окошко с ошибкой svchost.exe (первоначальное) не закрывать, а просто оттащить в сторону, то можно нормально работать, но это не дело конечно. Заблокировав фаерволом все порты ничего не вылазиет это тоже понятно. Даже если посниферить с какого порта что отлетает и заблочить в фаерволе - тоже не дело! Помогите разобраться и полечить!
 
Не могу найти. Было у меня нечто подобное после некорректного удаления каких-то программ. Восстановил "загрузкой последней работоспособной конфигурации" и поискал деинсталляторы для удаления старых ошмётков. Кажется проблема в тот раз была с огрызками драйверов касперского, их kavremover не увидел ни одного своего продукта, но вычистил все драйвера из реестра. Лог работы занял несколько мегабайт и удалено было несколько десятков их файлов в системных папках, а также куча записей реестра.
 
...огрызками драйверов касперского...
Про касперского тоже читал... Но не стояло у меня его на компе никогда, чекал им из-под другой машины. Мож с памятью компа чо-не так... Пока не могу ее проверить, вечером займусь. Но это опять же относительно ошибки svchost.exe, но таймер-то этот включается точно не по этому поводу. Кароче дрянь какая-то... Вроде не совсем уж чайник, а понять не могу. Откатится до контрольной точки нет возможности, выключена служба отката. Буду дальше рыть... Спасибо за совет.
 
Ну вроде как оно... Такое тоже находил. И раньше такое исправлял. но раньше не было этого гребанного таймера на перезагрузку. Из описанного в этом посте делал 90%.... - не помогает. За исключением проверки папок с длинными именами и разных совсем уж убогих советов))) про лишние шрифты (коих не было никогда) и автозагрузку (что проверяется в самом начале непоняток)... Про память повторюсь пока не проверял. Буду вечером чекать.
 
Таймер включается стандартно при завершении критического системного процесса.
Чтобы убрать - в управлении службами настройте действия "Удалённый вызов процедур (RPC Call) - Восстановление" - начиная с третьего сервиспака по умолчанию стоит перезагрузка, поставьте "ничего не делать" или "перезапуск службы"
 
Может прокатит замена svchost.exe на заведомо рабочий с другой машины?
 
А список служб можно в студию?
 
Может прокатит замена svchost.exe на заведомо рабочий с другой машины?

Контрольная сумма моего svchost.exe и взятого с чистой машины одинаковая. Посему подозреваю, что врятли поможет(((
 
Прошу прощения за тупой вопрос. В каком виде предоставить? Просто зайти в Управление->Службы и сделать скрины? Чтоб видно было ИМЯ, СОСТОЯНИЕ и ТИП ЗАПУСКА? И выложить эти скрины?
 
Вот скрины
 

Вложения

  • 1.webp
    1.webp
    158.4 KB · Просмотры: 78
  • 2.webp
    2.webp
    182.2 KB · Просмотры: 73
  • 3.webp
    3.webp
    202.5 KB · Просмотры: 52
  • 4.webp
    4.webp
    43.5 KB · Просмотры: 47
Назад
Сверху