PDA

Показать полную графическую версию : Сеть отсутствует или незапущена


banbug
05-06-2009, 13:27
Операционная система Windows XP home, установлен антивирус AVG , происходит проблема выдаётся ошибка Generic Host Process for Win32 Services обнаружена ошибка приложение будет закрыто. После чего при попытке зайти в сеть Выдаётся сообщение Сеть недоступна или незапущена.
Выполнил проверку по правилам и сделал лог файлы

Котяра
05-06-2009, 13:37
banbug, выполните скрипт в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('PowerManager', 4);
DeleteService('PowerManager');
QuarantineFile('C:\WINDOWS\svchost.exe','');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится. Файл quarantine.zip появится в папке с AVZ. Его отправьте на koshkin@rbcmail.ru тему письма укажите "svchost powermanager".
Установите обновление для Windows XP: http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03

Pili
05-06-2009, 13:40
banbug, Здравствуйте. Забыли сделать/прикрепить файл virusinfo_syscure.zip
Доп. рекомендации.
Отключите автозапуск со съемных носителей (http://forum.oszone.net/showpost.php?p=825101). Включите встроенный брандмауэр windows, отключите в исключениях брандмауэра (http://www.microsoft.com/rus/windowsxp/sp2/sp2_wfexeptions.mspx) общий доступ к файлам и принтерам,
Установите обновления
MS08-067 (http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx)
MS08-068 (http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx)
MS09-001 (http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx)
А лучше сразу WindowsXP SP3 (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4) и все последующие обновления - http://windowsupdate.microsoft.com

В настройках сетевого подключения уберите службу общего доступа к файлам и принтерам, в свойствах tcp/ip - дополнительно - вкладка WINS, выберите отключение Netbios поверх TCP/IP и уберите галочку "Включить просмотр LMHOSTS"
Дополнительно можете воспользоваться утилитой wwdc (http://www.firewallleaktester.com/wwdc.htm), описание здесь (http://saule.sporaw.ru/library/wwdc.html), скачать также можно здесь (http://ifolder.ru/12344931)
или здесь (http://virusnet.info/forum/downloads.php?do=file&id=16&act=down). Отключите порты с помощью wwdc: DCOM, RPC 445, netbios 137:139 (утилита должна показывать все зеленым цветом)
Запустите HiJackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe), нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)

Скачайте и запустите Online Solutions Autorun Manager (http://www.online-solutions.ru/ru/downloads.php), дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню программы (кнопка "Save Log"):
Сохраните отчет и скопируйте содержимое в следующее сообщение или запакуйте лог и вложите в сообщение.

Скачайте DDS DDS.scr (http://download.bleepingcomputer.com/sUBs/dds.scr), DDS.pif (http://www.forospyware.com/sUBs/dds) или DDS.com (http://www.techsupportforum.com/sectools/sUBs/dds) сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

_Falcon_
05-06-2009, 14:14
banbug, нужен virusinfo_syscure.zip, а не virusinfo_cure.zip - это карантин, его не нужно прикреплять, уберите, пожалуйста.

banbug
05-06-2009, 15:07
недосмотрел

_Falcon_
05-06-2009, 15:12
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Выполните в AVZ:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('C:\WINDOWS\svchost.exe','');
DeleteService('PowerManager');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_ImportAll;
BC_DeleteSvc('PowerManager');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Повторите логи (AVZ и HjT), также выполните рекомендации Pili из поста №3.

banbug
05-06-2009, 15:38
_Falcon_ я это уже зделал что мне писал Котяра

Pili
05-06-2009, 16:11
banbug, после скрипта поста 2 вы выложили лог в посте 5 - почему лог старый, т.е. этот лог сделан до выполнения скрипта, сделайте новые логи, в т.ч. по рекомендациям поста 3




© OSzone.net 2001-2012