Wirus, svchost.exe w niepoprawnej lokalizacji

Witam !

Od wczoraj bawię się w oczyszczania kompa. Przeskanowałem kompa programem nod32 i wyrzuciłem wirusy. Od tamtej pory podczas uruchamiania systemu na pulpit wywala 2 komunikaty:

  1. System Windows nie moze odnalezc pliku C:\WINDOWS\svchost.exe. Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie.

2.Nie można załadowac lub uruchomic podanego w Rejestrze pliku C:\WINDOWS\svchost.exe. Upewnij się, że plik isnieje na tym komputerze lub usuń z Rejestru odołanie do niego.

Wydaje mi się, że przez to szwankuje internet który co rusz rozłącza się, a filmy w całym necie nie buforują się.

Dodatkowo w Menedżeże zadań svchost.exe pojawia się razy 5 :confused: a chyba tak nie powinno być.

Uniżenie proszę o pomoc w rozwiązaniu tego problemu, krok po kroku.

Pozdrawiam

ps jestem zielony w temacie, także proszę o wyrozumiałość :slight_smile:

Plik o którym mowa komunikatach to infekcja, która została już usunięta, ale pozostały po niej ślady w rejestrze. Stąd te komunikaty.

Autentyczny systemowy plik znajduje się w folderze C:\WINDOWS\system32

Normalna sytuacja, o ile wszystkie są uruchamiane z konta SYSTEM. Liczba tych procesów zależy od liczby uruchomionych usług.

  • [*:i08bong9]Pobierz OTL z jednego z tych linków:
    Mirror 1

svchost.exe jest też u mnie 5 razy. Najwyraźniej przy usuwaniu wirusów wywaliłeś ten plik. Tu powinieneś zrobić nakładkową naprawę systemu. A teraz jak to zrobić krok po kroku:

Aby naprawić system Windows XP bez utraty danych, należy zrobić to, co jest przedstawione poniżej:

  1. Wchodzimy w BIOS (najczęściej przez klawisz Del), ustawiamy, aby komputer startował z płyty, zapisujemy ustawienia i wkładamy płytę do napędu.

  2. Uruchamiamy komputer ponownie i naciskamy dowolny klawisz, gdy pojawi się nam napis “Dowolny klawisz spowoduje rozruch z dysku CD lub DVD”.

  3. Rozpocznie się identyfikacja sprzętu, po tej identyfikacji mamy do wyboru trzy opcje. Wybieramy tą pierwszą, tj. "Aby rozpocząć instalację systemu Windows XP, naciśnij klawisz ENTER.

  4. Potem pojawi się okno z potwierdzeniem licencji, wciskamy klawisz F8.

  5. Poźniej pojawią nam się dwie opcje, znów wybieramy pierwszą, tj. “Aby przystąpić do naprawy zaznaczonej instalacji Windowsa XP naciśnij R” i naciskamy klawisz R.

  6. Teraz zacznie się kopiowanie plików.

I wszystkie pliki systemowe będą nadpisane a brakujący zgrany do systemu. :smiley:

z OTL

  1. http://wklej.org/hash/e70bb9f25b0/

  2. http://wklej.org/hash/8920066c1ed/

C.D z GMER nastąpi…

Proszę nie mieszać, jak wcześniej napomniałem jestem zielony w tym temacie, więc nadmiar informacji nie jest wskazany :stuck_out_tongue:

Jak narazie nie wykryło u mnie sterownika SPTD. Co z tym zrobić?

ps CC Cleaner’em komputer przczyściłem.

Jeśli nie masz zainstalowanego niczego pokroju Daemon Tools lub Alcohol 52%, to raczej nie masz tego sterownika w systemie. Możesz przejść dalej.

Ok :slight_smile:

Nie wiem na 100% czy to te logi, bo musiałem wyskoczyć na chwilę z domu i ktoś miał zapisać po ukończeniu skanowania w GMER’ze. Niewiedza wynika z braku styczności z tym programem w przeszłości.

Plik z logami? zapisał się tak: http://img824.imageshack.us/img824/2333/logigl.png

A to wpisy z wklej.org

http://wklej.org/hash/bec59e46bbc/

Dzięki bardzo za dotychczasową pomoc i proszę o opis kolejnych kroków :wink:

ps

z tego logi podam później, narazie muszę jeszcze wyjść.

To w ogóle nie jest log, tylko kopia zapasowa wpisów usuniętych z CCleanera.

Mi chodziło o logi z narzędzi, które opisałem w swoim pierwszym poście.

Wszelakie skany narzędziami typ Malwarebytes/Dr.Web CureIt najlepiej zostawić na sam koniec.

Moja wpadka… :oops:

Brakowało by tu jeszcze loga z GMER, ale z tego co widzę to nie jest poważniejsza infekcja, którą podejrzewałem wcześniej, więc w sumie GMER nie będzie tu potrzebny…

Do rzeczy:

  1. W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:

Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.

Po restarcie użyj w OTL opcji Sprzątanie.

  1. Zaktualizuj Javę do najnowszej wersji (6 Update 26).

Wkleiłem, wykonałem skrypt, zatwierdziłem reset, chwilę potem użyłem opcji sprzątanie w OTL, nastąpił automatyczny reset. Po nim, gdy już ujrzałem tapetę swojego ekranu w całej swoej okazałości, plik OTL wraz z wypracowanymi przez niego logami zniknął z powierzchni pulpitu. Nie mogłem połączyć się z netem przez 2 godziny przez podejrzewam niekompatybilność jakichś tam sterowników w jakimś tam programie do łączenia się z siecią bezprzewodową (ale to już inna historia, chyba). I oto jestem. Komunikaty z svchost.exe następują bez zmian. Co dalej Panowie?

ps Uaktualniona Java została.

ps2 Filmy w necie już chodzą.

ps3 Aktualnie, jedynym problemem wydają się komunikaty svchost.exe, internet jak narazie zachowuje się bardzo przyzwoicie.

Niemożliwe, żeby komunikaty dalej się pojawiały. Najwidoczniej skrypt się nie wykonał odpowiednio.

Tym razem pokaż raport z narzędzia Autoruns.

Uruchom program i poczekaj za zakończenie skanowania, po czym z Menu File wybierz Save….

Jako format wyjściowy wybierz (*.arn). Plik spakuj najlepiej do archiwum skompresowanego i wyślij na http://speedyshare.com/ podając tutaj link.

A jednak.

Przy okazji w tym programie Autoruns można wykluczyć niektóre programy aby nie włączały się podczas uruchamiania systemu? Jeżeli tak, to proszę o podanie tych nieprzydatnych które zauważycie.

http://www.speedyshare.com/files/29082740/AutoRuns.arn

jeżeli będzie hasło, to przy wrzucaniu pojawiło się takie: romobesuzona

Ten system to jakaś przeróbka? Widzę tu mnóstwo nietypowych braków w kilku plikach systemowych.

Tak tak, brat zapodał Black Edition.

edit: to jak, da się coś z tym zrobić?

Dodane 21.06.2011 (Wt) 21:49

Panowie poradźcie coś, znowu wyskoczył wirus z svchost.exe

http://img62.imageshack.us/img62/8203/petro.png

Widzę tutaj robaka. Jak usunąć i info o nim znajdziesz tutaj http://www.viruslist.pl/encyclopedia.ht … d=5000&o=2. :slight_smile:

frysztyk , proszę zapoznaj się z tą stroną oraz tym tematem, a następnie popraw tytuł tematu, używając przycisku ac7a4cd89050aa6e.gif

Drogi Areh, nie znam się na komputerach, określiłem temat zgodnie z moją wiedzą. Mam problem z jakimś wirusem który bez przerwy atakuje svchost.exe, mimo czyszczenia antywirusem, robak- jak ktoś już wspomniał, dalej sprawia problemy. Nie mam pojęcia co z tym fantem zrobić, jak się go pozbyć.

Oczywiście, już nie będę dalej prosił o pomoc w rozwiązaniu problemu. Pojąłem.

Jeżeli temat jest w rażący sposób niepoprawny, to przepraszam. Zrozumiem, jeżeli zostanie wrzucony do śmietnika.

@takiktoś dzięki, jutro sprawdzę tę stronę i poinformuję jakie dała efekty, jeżeli temat nie trafi do kosza.

Pozdrawiam i dziękuję za poświęcony mi czas.

Po zrobieniu skanów, komunikaty w końcu zniknęły.

Dziękuję jeszcze raz wszystkim za pomoc! 3majcie się :wink:

Faktycznie, dzięki, wszystkiego dobrego. ;]

I nawzajem. Życzę ci frysztyk żebyś już nie miał problemów jak ten. :smiley: