Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

svchost exe Błąd aplikacji

22 Gru 2008 23:43 8515 19
  • Poziom 10  
    Pojawił mi się ten komunikat kilka dni wcześniej nie pomaga skanowanie ani przywracanie systemu z innego dnia. można wszystko robić na komputerze,tylko przy zamykaniu systemu wyskakuje okienko ,odlicza 1min i następuje ponowne załączenie. Sprawdzałem dzisiaj i bez podłączonego internetu /radiowy/ wszystko jest OK. Komunikatu brak.
    /Instrukcja spod"0x00bf3f3b" odwołuje się do pamięci pod adresem"0x00bf3f3b". Pamięć nie może być "read"/
    Kliknij OK przerwać dziaanie aplikacji
    Kliknij Anuluj,aby rozpocząć debugowanie programu
  • Pomocny post
    Poziom 26  
    Przeskanuj system ComboFix - em i wklej loga.
  • Poziom 10  
    Witaj "Tomek331"
    Zrobiłem tak jak napisałeś i pomogło
    Dzięki Pozdrawiam
  • Spec od komputerów
    Wklej log na forum, to ze uzyles combofix nie znaczy, ze wszystko zostalo usuniete.
  • Poziom 10  
    w jaki sposób wkleić to logo?
  • Poziom 26  
    masz tam notatnik na pewno, daj go tu jako załącznik
  • Spec od komputerów
    Co to jest logo to sobie sprawdz w slowniku, Ty masz wkleic LOG, w zalaczniku tak jak to masz opisane w podwieszonym temacie.
  • Poziom 26  
    Log wygląda na czysty.
  • Spec od komputerów
    :arrow: Tomek331
    Nie wyglada!

    :arrow: andr1
    Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector.

    Utworz na pulpicie plik CFScrip.txt, wklej do niego:

    Driver::
    msqpdxserv.sys
    msqpdxserv

    File::
    c:\program files\Mozilla Firefox\components\iamfamous.dll

    Registry::
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]

    [-HKEY_LOCAL_MACHINE\system\ControlSet003\Services\msqpdxserv.sys]

    Zapisz i przeciagnij go na ikone combofix. Na koniec zablokuj dostep do klucza mountpoints2, opis masz w podwieszonym temacie.
  • Poziom 26  
    Przepraszam, tego nie poznałem, gdyż nie miałem do czynienia z tym. A gdyby tak usunąć plik ctfmon.exe?
  • Poziom 26  
    Niby to jest plik systemowy, odpowiadający za języki, skróty klawiatury itp, lecz kiedy podłączałem mp3, mp4 lub inny nośnik danych na USB zostawał wtedy on zainfekowany właśnie tym plikiem, Kaspersky wykrywał mi to jako trojan, od momentu kiedy się go pozbyłem z systemu to mam spokój a urządzenia magazynujące są czyste.
  • Spec od komputerów
    To, ze plik systemowy ma taka sama nazwe jak trojan nie oznacza, ze nalezy go usunac. Wazna jest tez lokalizacja pliku: c:\windows\system32\CTFMON.EXE to jest poprawny plik, jezeli lokalizacja jest inna to wtedy mozna usuac.
  • Poziom 10  
    mam ściągnąć Flash Disinfector i podlaczyć zainfekowane pendrive'y
  • Poziom 10  
    zrobiłem już to z pendrive'y tylko ten driver jest tylko jeden na dysku C msqpdxserv.sys
  • Spec od komputerów
    Nie wiem o co Ci chodzi ale masz wykonac to co napisalem, a nie szukac czegos na dysku.
  • Poziom 10  
    wkleiłem to ale chyba cos zle zrobiłem bo zniknął mi z pulpitu combofix,czy muszę to naprawić na razie wszystko jest OK.
  • Spec od komputerów
    Daj dla pewnosci nowy log z combofix (sciagnij ponownie program).