day & night

Ошибка svchost.exe, Windows
Дата обновления: , перейти к новому сообщению
icon8
#1
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




Всем привет!
У меня со вчерашнего дня такая проблема, вылетает ошибка


После которой появляется окошко "Завершение работы системы, произошла непредвиденная ошибка, система будет перезагружена через 60 секунд.." которое не закрывается и перезагружает систему.
Кто сталкивался с подобным? Вирус-не вирус не знаю, стоит нод32, ничего не видет.
Похожая ошибка была при попадании на серверы червя lovsan. Но это 100% не он smile.gif
User is offline
Go topGo end

Ответов(20 - 21)
25.03.2009 - 23:35
#21
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




И продолжение истории...

Закрытие портов 135, 137, 139 (из пред.темы) не помогло. Ошибка svchost.exe все равно вылазит и пытается перезагрузить систему "из-за непредвиденного завершения службы DCOM"
Фаер поставил (аутпост), регулярно обнаруживает сканирование портов, из других подсетей. В общем заплатки на винду не спасают, как и каспер, вирь все равно гуляет.. Проявляется в виде кучи запущенных rundll32.exe и задач в планировщике windows.
Каспер и нод говорят "ничего не вижу, ничего не слышу". KidoKiller убивает все хвосты, но только на время..
В общем продолжаю воевать. Кто подскажет как эту заразу до конца извести?
User is offline
Go topGo end
icon10 25.03.2009 - 23:49
#22
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Соболезную, эту заразу извести в локальной сети, возможно только одним способом. Отключить от сети все машины, прибить ОС установить патчи от MS в количестве трёх шт., поставить нормальный потоковый авирь типа Dr.Web, отключить автозагрузку со всех девайсов и вводить в сеть по одной... Нудно, мутно, но иначе не получится, сам болел две недели... Такой вот этот злобный руткит Worm.Kido, потому и объявлена Мелкомягкими награда за поимку вирусописца в четверть лимона вечнозелёных sad.gif

А темка такая была у нас ЗДЕСЬ huh.gif
User is offline
Go topGo end

Topic Options
Сейчас: 1.05.2024 - 18:53
Мобильная версия | Lite версия