Svch0st.exe -albo co innego- blokuje dzielenie Internetu


(Iwonapalko) #1

Na głównym kompie jest Internet, na laptopie podlączonym do sieci - nie ma.

Już kilka razy coś takiego mi się zdarzało. Zawsze okazywało się, że wina jest pliku/wirusa, który atakuje usługi sieciowe; o nazwie svch0st.exe

Tym razem nie mogę go usunąć, próbowalam 'normalnie', poprzez Killbox, w trybie awaryjnym - nie da rady; (Killbox pokazuje ostatecznie, że plik taki nie istnieje. W logu z Hijacka jednak ciągle sie pojawia i nawet jak chcę zafixować, to niby go fixuje, a przy nastepnym logu znowu pokazuje

proszę o pomoc - co jeszcze moze wplywac na to, że nie ma internetu w laptopie polączonym z hostem, (jeszcze dzis rano był !!

I jak usunąć ten parszywy plik svch0st.exe?

p.s.1 - W tutejszym logu nie widać tego pliku, udalo sie go niby zafixować hijackiem, ale problem nadal jest !!


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jezeli któryś z nich bedzie na żółto to go zostaw).

W normalnym trybie pobierz KillBox.

  1. Wyłącz przywracanie systemu

  1. Uruchamiasz kompa w awaryjnym

  1. Uruchamiasz killboxa , zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\System32**** vmmon32.exe

C:\WINDOWS\System32**** njssbackmu.exe

C:\WINDOWS\System32**** vuggfdwub.pif

C:\WINDOWS\System32**** systemconfig32.exe

Klikasz X czerwony i restart kompa (restart dopiero po usunięciu ostatniego pliku).

  1. Uruchamiasz HijackThis i wybierasz "Do a system scan only". Pokaże się lista wpisów, zaznaczasz wpisy które podałem i klikasz na "Fix checked". Wpisy zostaną usunięte.

To by było na tyle w awaryjnym.

Pobierz program Ewido zrób update i przeskanuj.

Po wykonaniu w/w dajesz nowy log z HijackThis plus z SilentRunners.

A czemu ? Jaki błąd pojawia się ??


(Iwonapalko) #3

Już robię jak radzisz. :slight_smile:

Swoją droga - bardzo dokładna i szczegółowa instrukcja. Super :wink:

W WWDC mam wszystkie kółka zielone od dawna, (nie, od NetBiosa jest tylko żółte).

A co do Silent Runnera. -> Nie mogę dać loga na razie z prostego powodu. :roll: Ten program potrafi (i tak zwykle robi) skanować system nawet przez godzinę, a chcialam najpierw wypróbować szybsze rozwiązania.

:shock: A! Jeszcze jedno - czemu musi byćwyłąćzone Przywracanie systemu? Przecież to czasem bardzo przydatna funkcja. często z niej korzystam, jako ostatniej deski ratunku i czasem pomaga. Dlaczego musi być wyłąćzona??


(adam9870) #4

Cieszę się, że CI się podoba. Starałem się :slight_smile:

To dobrze jest :slight_smile:

U Mnie robi log niecałe 2 minuty zazwyczaj. Ale czytałem na fourm przypadki w których nawet godzine robił :roll: To zrób może to co napisałem, potem zrób loga z hijacka i uruchom silenta i niech pracuje. I jak skonczy robic log to wstawisz na fourm.

Przywracanie systemu musi być wyłączone. Chocicaż na ten czas zanim nie uporasz się ze śmieciami. Potem sobie włączysz jak będziesz chciała :?

A i jak już pozbędziesz się wszystkich śmieci to radzę zainstalować dodatek Service Pack 2. Poprawia on trochę bezpieczeństwo w systemie :wink:


(Iwonapalko) #5

Nie mogę usunąć tych plików z rozszerzeniem .pif (ani Killboxem ani fixowaniem hijacka). :frowning:

A to nowy log:


(adam9870) #6

Zauważyłem, że na sąsiednim forum SE dawałaś jakiś czas temu loga do sprawdzenia. I tam napisali Ci żebyś usuneła przy użyciu Gmera. Więc teraz też tak spróbuj, a , że nie chce robić plagiatu itp. to wejdź tutaj.

Robisz tak:

Wszystko dałem w cytacie jakby co :mrgreen:

Myślę, że to zadziała.

Po tym log z hijacka daj i najlepiej z silenta :slight_smile:


(Iwonapalko) #7

Silent "się robi". Zrobilam, jak mówiłeś - oto log z hijacka. Coś w nim jeszcze nie tak?


(adam9870) #8

Log już jest ok :slight_smile:

Troszeczkę niepokoi mnie ten wpis

zobacz. tam picasso napisała ,że teoretycznie powinien być :? Ale zostaw go :wink:

Jak już wcześniej wspomniałem to sp2 radze zainstalować.


(Iwonapalko) #9

Z tego co wiem, sp2 byl zainstalowany na tym kompie, (ja tego nie robilam, ale jest ktoś, kto podobno robił) Hm...nie wiem, dlaczego w logach wyskakuje sp1 :?

:!: Silent:


(adam9870) #10

To może odinstalowałaś SP2.

Ale nie zmienia to faktu, że nie masz sp2 więc radzę ściągnąć i zainstalować :slight_smile:

Ten log też ok.

To jakieś 5 lub 6 minut chyba jest więc nie żadną godzinę :mrgreen:

Możesz zajrzeć: XP - Optymalizacja, odchudzanie dla trochę bardziej zaawansowanych. Lub Optymalizacja i odchudzanie Windowsa XP dla trochę mniej zaawansowanych


(Iwonapalko) #11

Tak, tym razem Silent spisał się zawodowo. 8)

A co do SP2 - o.k. zainstaluje od nowa.

Tylko co z tym dzieleniem połączenia?? Co zrobić? :frowning: Problem nadal jest; ciągle nie ma netu na laptopie, (tylko komunikat, by sie skontaktować z menagerem sieci, czyli TYM kompem). :frowning: A jeszcze niedawno przecież było wszystko o.k., i nawet ten SP1 nie przeszkadzał :(:frowning:


(adam9870) #12

Widocznie popełniłaś jakiś błąd przy konfiguracji sieci :? Sprawdź jeszcze raz konfigurację albo skorzystaj z automatu i wtedy powinno być wszystko ok. Ja kilka razy korzystałem z tego automatu i całkiem dobrze się spisał :slight_smile:

Automat o którym pisze jest w Start => Programy (lub wszystkie programy. co masz to zalezy od tego jaki masz widok ustawiony) => Akcesoria => Komunikacja => Kreator konfiguracji sieci. Jeżeli te komputery w sieci mają systemy Windows XP lub Me to w nich ten kreator jest dostępny.

Natomiast jeżeli te kompy mają system Windows XP i chcesz ręcznie konfigurować to polecam demonstrację Mała sieć domowa w WindowsXP.


(Iwonapalko) #13

W konfiguracji nic nie zmieniałam!! Internet był przez dłuuuugi czas na laptopie i nagle to sie stało!! :cry:


(adam9870) #14

No to spróbuj tym kreatorkiem. Myślę, że jak nim zrobisz to będzie ok :wink:

Albo spróbuj samej ręcznie skonfigurować :?

A może poprostu kabel nie dopięty jest. Posprawdzaj w pierwszej kolejności takie rzeczy.

Napewno, że nagle zaczęło nie działać to nie jest sprawka wirusów bo usunełaś je :slight_smile:


(Iwonapalko) #15

Znowu, inny tym razem, problem :?

Próbowalam ponownie skonfigurować sieć kreatorem, zrobilam po kolei wszystko tak jak zawsze, a tu nagle sie pojawił komunikat, że "Nie można ukończyć pracy kreatora konfiguracji sieci" :cry: :cry:

Co znowu??

Złączono Posta : 05.06.2006 (Pon) 19:43

No i co? Koniec pomysłów?? :cry: