day & night

Ошибка svchost.exe, Windows
Дата обновления: , перейти к новому сообщению
icon8
#1
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




Всем привет!
У меня со вчерашнего дня такая проблема, вылетает ошибка


После которой появляется окошко "Завершение работы системы, произошла непредвиденная ошибка, система будет перезагружена через 60 секунд.." которое не закрывается и перезагружает систему.
Кто сталкивался с подобным? Вирус-не вирус не знаю, стоит нод32, ничего не видет.
Похожая ошибка была при попадании на серверы червя lovsan. Но это 100% не он smile.gif
User is offline
Go topGo end

Ответов(10 - 19)
12.03.2009 - 15:20
#11
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




Цитата | Quote(Nebel @ 12.03.2009 - 16:05)
Вот ещё глянь, за неимением достаточьного описания возможно и нето ))
*

точно не то, имя уже известно.

а за команду спасибо - помогло smile.gif

Цитата | Quote(Nebel @ 12.03.2009 - 16:05)
Каспер как и все остальные этот вирь не увидят.
Потому что они слепы без заплаток в винде.
*

не понял отчего это зависит, но антивири его в упор не видят. у меня каспер(обновляется по несколько раз в день) и нод в сети стоят. каспер на большинстве машин, у меня нод.
User is offline
Go topGo end
12.03.2009 - 15:21
#12
namee



Опытный юзверь
**

Группа: Пользователи
Сообщений: 105
Регистрация: 1.08.2005
Пользователь №: 32.470


Респектов: 11
-----X----


Предупреждений:


Итог:
Net-Worm.Win32.Kido.ih.....вирус......файлов - 54......компьютеров - 38

Если проблема ещё не решена во инструкция по по избавлению от Net-Worm.Win32.Kido.ih
И тулза там же))
» Нажмите, для открытия спойлера | Press to open the spoiler «
User is offline
Go topGo end
12.03.2009 - 15:56
#13
Quim2005



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.145
Регистрация: 19.01.2006
Из: Россия, г.Набережные Челны
Пользователь №: 111.013


Респектов: 314
-----XX---




Из лога одного из моих подопытных:
C:\WINDOWS\system32\waqidzn.dll
Win32/Conficker worm cleaned by deleting

чистая SP2, без заплаток, нод 3.0.684 с последними базами.
User is offline
Go topGo end
12.03.2009 - 15:58
#14
RapHan



Опытный юзверь
**

Группа: Пользователи
Сообщений: 78
Регистрация: 14.08.2007
Из: У самого синего моря...
Пользователь №: 458.328


Респектов: 16
-----X----


Предупреждений:


Цитата | Quote(SLIDER @ 12.03.2009 - 12:46)
На самом деле проблема есть и мне кажется что проблема в последних хотфиксах ...
Ошибка начала возникать и у меня, причём на разных копах, после установки мартовских обновлений...

Любит у нас народ, создать себе проблему, а потом героически её преодолевать.
* О каких хотфиксах идёт речь - Мелкософтовских, так я рад, что эта возможность у Винды отрублена. Под видом критических обновлений, иногда "втюхивают" такое, что приходится Винду переставлять(не хочу повторяться, уже описывал на Форуме ситуацию с апгрейтами). Последнее обновление с августа 2008 года, при установке оной со всем пакетом SP3 и теми обновлениями, которые там присутствовали. И всё!
* После наладки всей системы, и установки необходимых программ, - образ TrueImage (2.2 Гика). Сохранить можно где угодно, поверьте это сбережёт Вам массу времени и нервов, и дальше, если пожелаете можете эксперементировать с критическими обновлениями, я этого не делаю.
* Не понятно мне, и неприятие Файервола, дело конечно личное, разве только Trafic Inspector стоит. Но я бы поставил, а уже Вам выбирать какой именно.
User is offline
Go topGo end
12.03.2009 - 16:26
#15
SLIDER



Made In Formula1
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 5.724
Регистрация: 5.12.2005
Из: Н.Новгород
Пользователь №: 666


Респектов: 1444
-----XXXXX




Quim2005, Это они уже базы подстроили под ловлю этого засланца, а до этого, я не мог сообразить почему у моих подопытных svhost падает ... Хотя базы были свежие ...
Они даже сканер обновили (Модуль резидентного сканирования: 1193 (20090311))
User is offline
Go topGo end
12.03.2009 - 16:44
#16
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




Вирус изведен. Благодарю всех откликнувшихся smile.gif

Утилитой "на добивание" воспользовался вот этой:


Добавлено:

Цитата | Quote(SLIDER @ 12.03.2009 - 17:26)
(Модуль резидентного сканирования: 1193 (20090311))
*


Класс smile.gif

Цитата | Quote(RapHan @ 12.03.2009 - 16:58)
* Не понятно мне, и неприятие Файервола, дело конечно личное, разве только Trafic Inspector стоит. Но я бы поставил, а уже Вам выбирать какой именно.
*


Дело в том что фаер на строй машинке довольно сильно тормозит работу, и к тому же у нас стоит только аппаратный фаер.

Немного не в тему: как закрыть/открыть порты без фаервола?
User is offline
Go topGo end
13.03.2009 - 12:43
#17
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




Дополнение

Откуда то мой компьютер все-таки бомбардируется и регулярно выпадает выщеуказанное окошко с попыткой перезагрузки системы. Возможно ли без фаера вычислить из какой сетки идет атака? /сеть у нас немаленькая, и в моем сегменте вирусов нет.. вроде бы smile.gif
User is offline
Go topGo end
13.03.2009 - 22:08
#18
SLIDER



Made In Formula1
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 5.724
Регистрация: 5.12.2005
Из: Н.Новгород
Пользователь №: 666


Респектов: 1444
-----XXXXX




Nebel, Лучше файр, а если без него то netstat юзать надобно smile.gif
User is offline
Go topGo end
14.03.2009 - 10:56
#19
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Цитата | Quote
Возможно ли без фаера вычислить из какой сетки идет атака?


У касперского вродебы есть нечто называемое Анти-хакер. так вот сам он по ходу не работает как фаервол (по крайней мере когда его на работе поставили я за ним блокировочной деятельности не заметил), а вот статистику по портам и айпишникам ведет очень даже неплохо.
User is offline
Go topGo end
15.03.2009 - 19:15
#20
bo-tanic



профи!
*****

Группа: Пользователи
Сообщений: 634
Регистрация: 27.11.2007
Из: Norway
Пользователь №: 624.237


Респектов: 163
-----X----


Предупреждений: 0


Цитата | Quote(middleman @ 14.03.2009 - 10:56)
У касперского вродебы есть нечто называемое Анти-хакер. так вот сам он по ходу не работает как фаервол (по крайней мере когда его на работе поставили я за ним блокировочной деятельности не заметил), а вот статистику по портам и айпишникам ведет очень даже неплохо.


Действительно такая прграмма есть, а вернее была, выходила раньше и обновлялась... Сейчас к сожалению, после перехода на Kaspersky Internet Security, уже отдельно в отличее от антивируса не выпускается... Программа достаточно простая, и по своим меркам надежная. И это именно фаервол! Во всяком случае свои функции выполняет(насколько идеально, это уже другой вопрос. Все имеет свои недостатки... wink.gif ) А главное, прекрасно работает на достаточно слабых машинах - у самого на работе старый ноут, и он там прекрасно живет... и действительно эта программа показывает от куда была проведена атака, и блокирует этот IPшник, на час и более(можно выбрать в настройках)...
Если надо, то могу покапаться и поискать инсталлятор, единственно, что , как я уже писал, программа давно не обновлялась, к сожалению, и последняя версия по-моему 1.9.37.0.
User is offline
Go topGo end

Topic Options
Сейчас: 1.05.2024 - 17:23
Мобильная версия | Lite версия