Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Процесс "svchost.exe" внедряется в "winlogon.exe"

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

wadkur

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Суть проблемы: через несколько минут после захода в интернет нижняя панель и окна программ вдруг изменяется на стиль 95/98 и пропадает интернет.
 
В то время, как нижняя панель начинает изменять свой вид, касперский выводит сообщение о том, что "процесс пытается внедриться в другой процесс". В подробностях идёт такая информация:

Цитата:
Внедряемый процесс:
C:\WINDOWS\system32\svchost.exe
ID процесса (PID): xxxx
 
Попытка внедрения в процесс:
\\?\C:\WINDOWS\system32\winlogon.exe
ID процесса (PID): 1016

 
Где xxxx - разные цифры.
 
Антивирус Касперского вируса не нашёл.
Помогите мне, пожалуйста.




исправьте название темы на информативное

Всего записей: 14 | Зарегистр. 08-12-2008 | Отправлено: 20:38 20-01-2009 | Исправлено: wadkur, 21:10 24-01-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wadkur
программа avz http://z-oleg.com/avz4.zip (размер примерно 3,5 Мб)  
Обязательно распаковать скачанный архив (в архиве находится папка avz4) !!!!!!
- Обновить программу avz.exe через меню: Файл-Обновление баз (размер обновления примерно 1,8 Мб)
- В меню программы: AVZPM- "установить драйвер расширенного монитор. процессов"  
- Перезагрузиться  
- После перезагрузки обязательно отключите антивирус, файервол. Закройте Все программы (кроме avz)  
- В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты  
- Дождаться окончания (появится сообщение Скрипты выполнены).  
- Обязательно перезагрузитесь.  
- В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу!!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip!!!! ).  
Этот файл также выложить на любом файлообменнике и прислать ссылку.  

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 21:47 20-01-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
01pump

Цитата:
- В меню программы: AVZPM- "установить драйвер расширенного монитор. процессов"  
- Перезагрузиться  

Не нужно этого делать, нужно сразу сканить каталоги после установки драйвера расширенного монитора. И кто будет ковыряться в virusinfo_syscure.zip? Кому это надо? Пусть сам лечит. Затем еще прогнать свежий ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
  и Spybot S&D  - http://www.safer-networking.org/ru/index.html
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12260 | Зарегистр. 10-12-2003 | Отправлено: 09:14 21-01-2009
lamut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не нужно этого делать, нужно сразу сканить каталоги после установки драйвера расширенного монитора

Только делать это надо в безопасном режиме и отключив восстановление системы

Всего записей: 646 | Зарегистр. 18-04-2007 | Отправлено: 09:28 21-01-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
lamut
Я вроде не вам писал
Человек попросил помочь. Сам и буду ковыряться в virusinfo_syscure.zip

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 10:08 21-01-2009
wadkur

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот выложил файл virusinfo_syscure.zip

Всего записей: 14 | Зарегистр. 08-12-2008 | Отправлено: 21:45 21-01-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В действующих процессах помимо самого касперского видно c:\program files\an virtaskmanager\anvir.exe (он прописан в автозагрузке) Видимо его перехватывает каспер. Может и на драйвер эмулятора дисков C:\WINDOWS\system32\Drivers\Vax347b.sys срабатывает
Еще виден драйвер Rootkit Unhooker Driver .Вы им пользовались?  
 
Вроде всё

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 22:05 21-01-2009
wadkur

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
01pump
Насчёт "Rootkit Unhooker Driver" я не помню. Может быть, и пользовался.
То есть из отчёта непонятно, почему у меня происходит такая ошибка?

Всего записей: 14 | Зарегистр. 08-12-2008 | Отправлено: 22:18 21-01-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wadkur
Никто и ни что не говорит о том что у вас ошибка!  Это отчет касперского о том что какой то процесс пытается внедриться. Там же написано. Сопоставьте в журнале событий windows и в журнале антивируса за тот период какие точно процессы запускались.
А еще не помешает вспомнить в момент появления этих "предупреждений он внедрении" какими программами работали.  

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 07:24 22-01-2009 | Исправлено: 01pump, 07:46 22-01-2009
lmstalker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wadkur: Я всё сделал как ты иговорил!у меня такая же беда...вот ссылка
http://get.freesoft.ru/?id=55139
Буду рад, если всё же получится что то сделать!
 
Добавлено:
o1 pump: это было вам

Всего записей: 2 | Зарегистр. 23-01-2009 | Отправлено: 17:27 23-01-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lmstalker
То же самое... сопоставляйте с предупреждениями касперского и процессми которые вы запускаете (или система)

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 17:48 23-01-2009
lmstalker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предупреждение выскакивает и сразу инет отрубается...Что сопоставлять?что именно делать?опишите пожалуйста подробнее!

Всего записей: 2 | Зарегистр. 23-01-2009 | Отправлено: 18:25 23-01-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lmstalker
wadkur
Антивирус у вас со свежими базами? Делали полную проверку системы?
Не мешало бы почистить папки TEMP и кэш браузера, возможно в них и сидит какая нибудь нечисть, невидимая в логах.
Пуск-Выполнить-%temp%-OK  Если в открывшейся папке нет лично вами записанных файлов и папок, то смело очищайте её содержимое (в ходе очистки возможно останутся некоторые неудаляемые файлы)

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 00:54 24-01-2009
wadkur

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Впринципе, у меня эта проблема уже пропала. Так что тему можно закрыть.

Всего записей: 14 | Зарегистр. 08-12-2008 | Отправлено: 21:12 24-01-2009
Na1L

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точно такая же проблема . Причем , она и на ноутбуке у меня , и на стационарном . Работаю в интернете через VPN . Может быть в этом проблема ?
 
Помогите!

Всего записей: 1 | Зарегистр. 04-02-2009 | Отправлено: 20:57 04-02-2009
PlusScan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
От такой проблемы избавился при помощи Spybot S&D. Теперь всё нормально работает.

Всего записей: 1 | Зарегистр. 23-08-2008 | Отправлено: 18:32 06-02-2009
FoxGAME

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот уменя такая же проблема! касперский невдит! spybot тоже!! говоришь касперскому запретить! отрубается звук! и говорит нет драйвера звука. если разрешить внедрение то с сетью проблема!!!!! что делать?

Всего записей: 6 | Зарегистр. 06-09-2010 | Отправлено: 02:36 06-09-2010
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
выполните инструкцию с авз.  
если не забуду - попробую поковырять отчет.

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 02:50 06-09-2010
FoxGAME

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот ссылка. http://ifolder.ru/19193282

Всего записей: 6 | Зарегистр. 06-09-2010 | Отправлено: 07:21 07-09-2010
FoxGAME

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и где ответ?

Всего записей: 6 | Зарегистр. 06-09-2010 | Отправлено: 08:12 13-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Процесс "svchost.exe" внедряется в "winlogon.exe"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru