Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Generic Host Process for Win32 Services - обнаружена ошибка

Автор: 01pump
Дата сообщения: 26.05.2009 12:34
affffadfs
Запустите снова avz: Файл -выполнить скрипт- в открывшееся окно внимательно!!! вставьте текст:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{DD834569-3C3F-46c0-80E9-275B542D16DF}');
DeleteFile('C:\Documents and Settings\ЛЕША\Local Settings\Application Data\smss.exe');
DeleteFile('logonuifix.exe');
DeleteFile('msfir80.exe');
DeleteFile('msime80.exe');
DeleteFile('C:\Documents and Settings\All Users\Application Data\1C9D0233079EF20.dll');
DelCLSID('{DD834569-3C3F-46c0-80E9-275B542D16DF}');
ClearHostsFile;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(17);
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
Автор: affffadfs
Дата сообщения: 29.05.2009 09:44
01 pump спасибо огромное !!!!! все заработало!!!
Автор: 111222333444555666
Дата сообщения: 01.06.2009 12:55
http://www.filehoster.ru/files/cv2119
Автор: 01pump
Дата сообщения: 01.06.2009 20:53
111222333444555666
У вас был Net-Worm.Win32.Kido.hi
Обновите своего NOD32 . Свежими базами надо весь комп проверять. Или еще скачайте http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip и просканируйте.
Автор: 111222333444555666
Дата сообщения: 03.06.2009 06:01
01pumpспасбо, попробую
Автор: 01pump
Дата сообщения: 03.06.2009 09:17
111222333444555666
После чего установите критические обновления от микрософт.
Автор: 111222333444555666
Дата сообщения: 04.06.2009 07:10
01pump
после проверки не помогло, а так сп3 стоит
Автор: 01pump
Дата сообщения: 04.06.2009 09:29
111222333444555666
Чья хоть сборка SP3 ? Может в ней все проблемы и закопаны?
Не помешает все же установить обновления, даже если и стоит пресловутый SP3. Ибо после выхода этого сервиспака уже не один десяток заплаток был выпущен.
Автор: 111222333444555666
Дата сообщения: 04.06.2009 12:59
01pump
спасибо за помощь
винда лицензия, переодически чето обновляется
кароче проще винду переставить
сколько работал на разных сборках, чаще всего вопросы возникают
на лицензии, как ни странно !!
Автор: 111222333444555666
Дата сообщения: 05.06.2009 07:17
кстати, пока не закроешь окно "Generic Host " с ошибкой
все работает нормально
Автор: Mad John
Дата сообщения: 10.07.2009 08:19
история со звуком и панелью точно такая же.. http://www.filehoster.ru/files/db9661 - архив из папки LOG
Автор: 01pump
Дата сообщения: 10.07.2009 09:02
Mad John

Попробуйте установить SP3 со всеми заплатками
ЗЫ Еще вот это можете сделать: скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск C галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
Автор: mrencore2
Дата сообщения: 10.07.2009 12:37
WindowsXP-KB958644-x86-RUS.exe Мне помогало и не раз))
Автор: Mad John
Дата сообщения: 10.07.2009 21:53
ок! сейчас попробую
Автор: SV0L0CH
Дата сообщения: 22.07.2009 22:43
HEEEEEEEELP!!!!!!!!
http://www.filehoster.ru/files/dd9671
Автор: 01pump
Дата сообщения: 22.07.2009 22:58
SV0L0CH
Ставьте все критические заплатки microsoft
Автор: khalilov
Дата сообщения: 23.07.2009 10:34
У меня была такая ошибка, дело было в сетевом принтере HP и драйверах для него, решил плокупкой ПРИНТ-сервера
Автор: SV0L0CH
Дата сообщения: 23.07.2009 21:02
01pump

а не уточните какие конкретно?
Автор: 01pump
Дата сообщения: 23.07.2009 21:24
SV0L0CH
Все какие есть после выхода SP3 А их не один десяток.
ЗЫ Браузер IE 8 и уведомление о проверке подлинности можно не ставить
Автор: Pick
Дата сообщения: 30.07.2009 18:03
Помогите пожалуйста разобраться...
Вот LOG http://ifolder.ru/13330618
Буду благодарен!
Автор: 01pump
Дата сообщения: 31.07.2009 15:16
Pick
В avz:Файл-выполнить скрипт- откроется окно, в него вставить текст

Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\servises.exe');
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажать "Запустить". ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!

Еще ставьте все критические заплатки microsoft.
Давно уже SP3 вышел а вы все на SP2 сидите.


Автор: socs
Дата сообщения: 01.08.2009 13:28
file://localhost/C:/Documents%20and%20Settings/ALEXEY/Desktop/avz4/avz4/LOG/virusinfo_syscure.htm
01pump помоги пожалуста!
Автор: 01pump
Дата сообщения: 01.08.2009 16:52
socs
Внимательно будьте пожалуйста
Автор: socs
Дата сообщения: 01.08.2009 19:10
я чтото не правильно зделал если да дай инструкцию пожалуйста
Автор: 01pump
Дата сообщения: 01.08.2009 19:18
socs
Вам нужно или архив virusinfo_syscure.zip или файл virusinfo_syscure.htm выложить на файлообменник www.exfile.ru и прислать ссылку.
То что дали вы-не ссылка на файлообменник

Автор: socs
Дата сообщения: 01.08.2009 20:27
извеняюсь щас исправлю

Добавлено:
http://exfile.ru/52944



Добавлено:
теперь то?

Добавлено:
теперь то?
Автор: 01pump
Дата сообщения: 01.08.2009 20:52
socs
Судя по всему у вас еще зловред в системе сидит.
Запускаем avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\netsv64.exe');
DeleteFile('C:\WINDOWS\msmacro32.exe');
DeleteFile('C:\WINDOWS\system32\drivers\Chrg.exe');
DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
DeleteFile('C:\WINDOWS\system\dllcache.exe');
DeleteFile('C:\WINDOWS\usb_magr.exe');
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
Обязательно еще выполните это:
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
Автор: socs
Дата сообщения: 01.08.2009 22:36
так как испытываю проблемы с гмером скажу свое предположение у меня есть такой червь Worm/IRCBot.50176 а также гмер показал что у меня проблемы с svchost.exe, windows task manager показывает что у меня таких процесов 5 если я их отключаю и у меня выскакивает табличка о том что через 1 миуту ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА но через ПУСК а затем в програме "Run" я пишу shutdown -a и оповещение исчезаетб возможно эта информация наведет вас на мысльб если нет то скажите я попробую помучится с гмером
Автор: 01pump
Дата сообщения: 01.08.2009 22:49
socs
Вы время не тратьте попусту... делайте то что вам предложили. От вас мне нужен лог Gmer , никакие другие мысли и отчеты пока не нужны.
Автор: socs
Дата сообщения: 01.08.2009 22:50
а ето лог avz http://exfile.ru/52962
у меня Gmer создет пустые notepad или так и должно быть?

Страницы: 12345678

Предыдущая тема: Помогите!!!


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.