Твой софтовый форум > Тематические форумы > Операционные системы > Windows

Ошибка svchost.exe

Дата публикации: 25.03.2009 - 23:49
Pages: 1, 2, 3
Nebel
Цитата | Quote(Nebel @ 12.03.2009 - 16:05)
Вот ещё глянь, за неимением достаточьного описания возможно и нето ))
*

точно не то, имя уже известно.

а за команду спасибо - помогло smile.gif

Цитата | Quote(Nebel @ 12.03.2009 - 16:05)
Каспер как и все остальные этот вирь не увидят.
Потому что они слепы без заплаток в винде.
*

не понял отчего это зависит, но антивири его в упор не видят. у меня каспер(обновляется по несколько раз в день) и нод в сети стоят. каспер на большинстве машин, у меня нод.
namee
Итог:
Net-Worm.Win32.Kido.ih.....вирус......файлов - 54......компьютеров - 38

Если проблема ещё не решена во инструкция по по избавлению от Net-Worm.Win32.Kido.ih
И тулза там же))
» Нажмите, для открытия спойлера | Press to open the spoiler «
Quim2005
Из лога одного из моих подопытных:
C:\WINDOWS\system32\waqidzn.dll
Win32/Conficker worm cleaned by deleting

чистая SP2, без заплаток, нод 3.0.684 с последними базами.
RapHan
Цитата | Quote(SLIDER @ 12.03.2009 - 12:46)
На самом деле проблема есть и мне кажется что проблема в последних хотфиксах ...
Ошибка начала возникать и у меня, причём на разных копах, после установки мартовских обновлений...

Любит у нас народ, создать себе проблему, а потом героически её преодолевать.
* О каких хотфиксах идёт речь - Мелкософтовских, так я рад, что эта возможность у Винды отрублена. Под видом критических обновлений, иногда "втюхивают" такое, что приходится Винду переставлять(не хочу повторяться, уже описывал на Форуме ситуацию с апгрейтами). Последнее обновление с августа 2008 года, при установке оной со всем пакетом SP3 и теми обновлениями, которые там присутствовали. И всё!
* После наладки всей системы, и установки необходимых программ, - образ TrueImage (2.2 Гика). Сохранить можно где угодно, поверьте это сбережёт Вам массу времени и нервов, и дальше, если пожелаете можете эксперементировать с критическими обновлениями, я этого не делаю.
* Не понятно мне, и неприятие Файервола, дело конечно личное, разве только Trafic Inspector стоит. Но я бы поставил, а уже Вам выбирать какой именно.
SLIDER
Quim2005, Это они уже базы подстроили под ловлю этого засланца, а до этого, я не мог сообразить почему у моих подопытных svhost падает ... Хотя базы были свежие ...
Они даже сканер обновили (Модуль резидентного сканирования: 1193 (20090311))
Nebel
Вирус изведен. Благодарю всех откликнувшихся smile.gif

Утилитой "на добивание" воспользовался вот этой:


Добавлено:

Цитата | Quote(SLIDER @ 12.03.2009 - 17:26)
(Модуль резидентного сканирования: 1193 (20090311))
*


Класс smile.gif

Цитата | Quote(RapHan @ 12.03.2009 - 16:58)
* Не понятно мне, и неприятие Файервола, дело конечно личное, разве только Trafic Inspector стоит. Но я бы поставил, а уже Вам выбирать какой именно.
*


Дело в том что фаер на строй машинке довольно сильно тормозит работу, и к тому же у нас стоит только аппаратный фаер.

Немного не в тему: как закрыть/открыть порты без фаервола?
Nebel
Дополнение

Откуда то мой компьютер все-таки бомбардируется и регулярно выпадает выщеуказанное окошко с попыткой перезагрузки системы. Возможно ли без фаера вычислить из какой сетки идет атака? /сеть у нас немаленькая, и в моем сегменте вирусов нет.. вроде бы smile.gif
SLIDER
Nebel, Лучше файр, а если без него то netstat юзать надобно smile.gif
middleman
Цитата | Quote
Возможно ли без фаера вычислить из какой сетки идет атака?


У касперского вродебы есть нечто называемое Анти-хакер. так вот сам он по ходу не работает как фаервол (по крайней мере когда его на работе поставили я за ним блокировочной деятельности не заметил), а вот статистику по портам и айпишникам ведет очень даже неплохо.
bo-tanic
Цитата | Quote(middleman @ 14.03.2009 - 10:56)
У касперского вродебы есть нечто называемое Анти-хакер. так вот сам он по ходу не работает как фаервол (по крайней мере когда его на работе поставили я за ним блокировочной деятельности не заметил), а вот статистику по портам и айпишникам ведет очень даже неплохо.


Действительно такая прграмма есть, а вернее была, выходила раньше и обновлялась... Сейчас к сожалению, после перехода на Kaspersky Internet Security, уже отдельно в отличее от антивируса не выпускается... Программа достаточно простая, и по своим меркам надежная. И это именно фаервол! Во всяком случае свои функции выполняет(насколько идеально, это уже другой вопрос. Все имеет свои недостатки... wink.gif ) А главное, прекрасно работает на достаточно слабых машинах - у самого на работе старый ноут, и он там прекрасно живет... и действительно эта программа показывает от куда была проведена атака, и блокирует этот IPшник, на час и более(можно выбрать в настройках)...
Если надо, то могу покапаться и поискать инсталлятор, единственно, что , как я уже писал, программа давно не обновлялась, к сожалению, и последняя версия по-моему 1.9.37.0.
Pages: 1, 2, 3


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: Ошибка svchost.exe
SoftoRooM © 2004-2024