Svchost.exe rozłącza internet log z hijack


(Grazka025) #1

Mam taki problem jak w temacie. Zaznaczam, że jestem raczej laikiem w sprawach w walce ze szkodliwym oprogramowaniem i wirusami, w związku z tym proszę o sprawdzenie loga. Mój problem polega na tym, że ok. 10 min. po uruchomieniu komputera Kaspersky Anty-Virus wyświetla take ostrzeżenie:

Proces podejmuje próbę dodania się do innego procesu. Takie zachowanie jest charakterystyczne dla pewnych złosliwych programów.

Riskware:

Invader

Uruchomiony proces (PID: 4016):

C:\WINDOWS\system32\svchost.exe

I do wyboru mam zablokowanie, pominięcie lub dodanie do strefy zaufanej.

po kliknięciu w szczegóły:

moduł inwazyjny

C:\WINDOWS\system32\svchost.exe

id procesu (pid) 2152

próba wtargnięcia do procesu

\?\C:\WINDOWS\system32\winlogon.exe

id procesu 1324

:-x

I co bym w tym momencie nie zrobiła internet się rozłącza (Play na kartę, laptop z modemem, XP Proffesional), pasek zadań na pulpicie robi się biały i wygląda tak jak w starym Windowsie, muszę restartować komputer, aby ponownie wszystko działało ok. Wcześniej używałam Avast i problem był ten sam, teraz wyłączyłam antywirusa i rozłączyło mnie dopiero po ok 40 min. Proszę o pomoc, bo nie chcę formatować całego systemu

Proszę o sprawdzenie loga, bo domyślam się, że jest tam wiele nieciekawych rzeczy... :?

Log:

http://www.wklej.org/id/190594/

To mój pierwszy watek :slight_smile: proszę o wyrozumiałość :slight_smile: i w miarę prostą odpowiedź :smiley: [-o<


(Katalonczyk97) #2

wklej loga z OTL SRENg oraz Gmer ja sie uczę wię c na razie nic nie daje


(foreste) #3

Mi też rozłącza ale podejrzewam program do modemu bo na Windows 7 po instalacji też rozłącza to prawdopodobnie żaden wirus etc.

Na Linux chodzi dobrze :).


(Grazka025) #4

hmm, ten problem mam w sumie od kilku tygodni, a programu do modemu używam już dwa lata i wcześniej tak się nie działo...

-- Dodane 02.11.2009 (Pn) 1:21 --

logi:

OTL http://wklej.org/id/192798/

GMER http://www.wklej.org/id/192802/

SREng http://www.wklej.org/id/192804/

-o

-- Dodane 10.11.2009 (Wt) 19:32 --

:?: :?: :?: :?: :?: