Браци выручайте, сил моих больше нет.

Модератор: gloom

Ответить
Аватара пользователя
Dj t!TaN
Продвинутый
Сообщения: 498
Зарегистрирован: Чт сен 27, 2007 15:07
Откуда: Кишинёв
Контактная информация:

Браци выручайте, сил моих больше нет.

Сообщение Dj t!TaN »

Вообшем такая балига, загружаю систему
подконекчиваюсь к нету "Generic Host Process for Win32 Services" вот эта вот сволота, конектица к оцифалке майкросовта, через 5 сек "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства."
И звука вообше нема, ммс консоль слитает, и я как диджей даже послушать музыку не могу, но если я не конекчусь к нету, то эта тварюга молчит!
и Кашперским не остановить не всякими фаер волами.
У меня стоит Факнутый Билл 7.
Кто знает как помочь, что или кого мне надо крякнуть чтобы избежать это-го поноса.
Буду благодарен, за каждый совет.
system4: под этим псевдонимом она конектица к майкросовту, убиваю конект, через 10 сек опять попытка подконектится и так по потери сознания, автообоновление системы выключил, брандмауэр тоже.





более подробный отчёт об ошибке.
EventType : BEX P1 : P2 : 0.0.0.0 P3 : 00000000 P4 : unknown
P5 : 0.0.0.0 P6 : 00000000 P7 : 00000000 P8 : c0000409
P9 : 00000000


ешё более подробный


0010: 16 00 10 00 3f 00 00 00 01 00 00 00 00 00 10 00 ....?...........
0020: 80 00 00 aa 00 38 9b 71 Ђ..Є.8›q


Media Type 3:
--------------------------
Audio: 0x0092 44100Hz stereo 1411Kbps

AM_MEDIA_TYPE:
majortype: MEDIATYPE_Audio {73647561-0000-0010-8000-00AA00389B71}
subtype: MEDIASUBTYPE_PCM {00000001-0000-0010-8000-00AA00389B71}
formattype: FORMAT_WaveFormatEx {05589F81-C356-11CE-BF01-00AA0055595A}
bFixedSizeSamples: 1
bTemporalCompression: 0
lSampleSize: 393216
cbFormat: 18

WAVEFORMATEX:
wFormatTag: 0x0092
nChannels: 2
nSamplesPerSec: 44100
nAvgBytesPerSec: 176400
nBlockAlign: 4
wBitsPerSample: 16
cbSize: 0 (extra bytes)

pbFormat:
0000: 92 00 02 00 44 ac 00 00 10 b1 02 00 04 00 10 00 ’...D¬...±......
0010: 00 00 ..


Media Type 4:
--------------------------
Audio: WAVE_FORMAT_EXTENSIBLE 44100Hz 8ch 5644Kbps

AM_MEDIA_TYPE:
majortype: MEDIATYPE_Audio {73647561-0000-0010-8000-00AA00389B71}
subtype: MEDIASUBTYPE_PCM {00000001-0000-0010-8000-00AA00389B71}
formattype: FORMAT_WaveFormatEx {05589F81-C356-11CE-BF01-00AA0055595A}
bFixedSizeSamples: 1
bTemporalCompression: 0
lSampleSize: 393216
cbFormat: 40

WAVEFORMATEX:
wFormatTag: 0xfffe
nChannels: 8
nSamplesPerSec: 44100
nAvgBytesPerSec: 705600
nBlockAlign: 16
wBitsPerSample: 16
cbSize: 22 (extra bytes)

WAVEFORMATEXTENSIBLE:
wValidBitsPerSample: 16
dwChannelMask: 0x000000ff
SubFormat: {00000001-0000-0010-8000-00AA00389B71}

pbFormat:
0000: fe ff 08 00 44 ac 00 00 40 c4 0a 00 10 00 10 00 юя..D¬..@Д......
0010: 16 00 10 00 ff 00 00 00 01 00 00 00 00 00 10 00 ....я...........
0020: 80 00 00 aa 00 38 9b 71 Ђ..Є.8›q
Аватара пользователя
TOXIC
Старожил
Сообщения: 1286
Зарегистрирован: Чт июл 28, 2005 21:24
Откуда: ot druzei
Контактная информация:

Сообщение TOXIC »

таже тема была ... у меня ...
кароче это вирус ... сори но забыл название ...
проблема решаеца так... есле хош послушати музаку ... качаи АИМП эта прога для прослушавания музыки ... она будет работати ... всегда ... даже после поевление это ошибки
а насчёот видео ... придёоца быстра включяти какоита плэир ... и сфернути ине выключяти... и тупа кидати туда мувики

точное решение не знаю ... избавил от ошибки меня мои друг ... !!!
Аватара пользователя
Dj t!TaN
Продвинутый
Сообщения: 498
Зарегистрирован: Чт сен 27, 2007 15:07
Откуда: Кишинёв
Контактная информация:

Сообщение Dj t!TaN »

TOXIC писал(а):таже тема была ... у меня ...
кароче это вирус ... сори но забыл название ...
проблема решаеца так... есле хош послушати музаку ... качаи АИМП эта прога для прослушавания музыки ... она будет работати ... всегда ... даже после поевление это ошибки
а насчёот видео ... придёоца быстра включяти какоита плэир ... и сфернути ине выключяти... и тупа кидати туда мувики

точное решение не знаю ... избавил от ошибки меня мои друг ... !!!
ДАДАДА....
если открое плэер то все в поряде, даже после ошибки, так как этой вирусне башню снести !?
посовету !? у меня кашперский стоит обновляется каждый день, молчит сцуко.!!!
МНе кажется эта тварюга гдето в темпе сидит...
но она не должна сидеть !?
Аватара пользователя
TOXIC
Старожил
Сообщения: 1286
Зарегистрирован: Чт июл 28, 2005 21:24
Откуда: ot druzei
Контактная информация:

Сообщение TOXIC »

Dj t!TaN,
Знаеш ... мне както посоветавали ... антивирус один ... mCafe ... вот он у меня стоит ... пока проблем небыло ... пробуи ... моё мнение ... кашперски сукс!

[off]Вероятности ошибки в название антивируса ... я счяас не дома ... я в инет клубе как приду ... домои скину сылку в ПМ ... и точное название [/off]
Аватара пользователя
Dj t!TaN
Продвинутый
Сообщения: 498
Зарегистрирован: Чт сен 27, 2007 15:07
Откуда: Кишинёв
Контактная информация:

Сообщение Dj t!TaN »

TOXIC писал(а):Dj t!TaN,
Знаеш ... мне както посоветавали ... антивирус один ... mCafe ... вот он у меня стоит ... пока проблем небыло ... пробуи ... моё мнение ... кашперски сукс!

[off]Вероятности ошибки в название антивируса ... я счяас не дома ... я в инет клубе как приду ... домои скину сылку в ПМ ... и точное название [/off]
только что, разблокировал систем волуме информэйшон, отуда какае-то балига содействовала с свшотсом, доступ на удаление запретила, я унлокером разблокирова, удалил процесс, перешол на диск дэ, проверил тэмп, и там сволота оставила свои корни, источник вируса удалил, но системные файлы полюбому инфецированны, я заимэйджил систему уже инфицированную, грубо говоря откат делать понту нет.
Нужен толковый антивирус...

[off]добавлено спустя 5 минут:[/off]

C:\System Volume Information\tracking.log здесь он отмечается и начинает кординафия с системными файлами, попытаю создать рар архив под поролем, и переименовать его как tracking.log тем самым, tracking.log не будет поддаватся каким либо изминениям. Пака мись своими силами попытаюсь остановить сволоту, но до сих пор жду вашей помоши.

[off]добавлено спустя 11 часов 5 минут:[/off]



[off]добавлено спустя 12 минут:[/off]

Вообшем так, скачал с офицалки McAfee про версия бесплатная на 90 дней, думаю за 90 дней найду гряк.
Скачал апдейтов на 24мб.
ВНИМАНИЕ!!! Источник вируса NFS PRO SREET NO CD
Вирус интегрировался в эксплорер, грубо говоря зделать ничего нельзя т.к. он появляется в систем волуме информатион, и его делает сама система.
NFS PRO SREET NO CD
был скачен на торентах.
лист вирусов обнарушенных McAfee
ИМЯ СВОЙСТВО
1. Generic PWS.0 ТРОЯН
2. Generic.dp ТРОЯН
3. W32/Gobi ВИРУС

Кашперский с последними апдэйтами молчит!
но Кашперский и McAfee, могут работать вместе без проблем.
Я кашперского не буду трогать.
Проблема до сих пор не решена, как только вырулю ситуацию, отчет оставлю здесь.

[off]добавлено спустя 6 часов 17 минут:[/off]

ЕЕЕЕЕЕЕВВВВВВВВВВВВВВВВВВВВВВВРРРРРРРРРРРРРРРРИИИИИИИИИИИИИИИИИИИККККККККККККККАААААААААААААА

Проблема: новый вирус - червь

W32.Blaster.worm

(svchost.exe, msblast.exe, blast.exe, mslaugh.exe)
Описание проблемы: Возникает ошибка "Программа Svchost.exe вызвала ошибку такую-то...."

Данный вирус поражает следующие версии Windows:

Microsoft Windows NT® 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server™ 2003

И не поражает Windows 95/98/ME.

Воздействие:
Распространяется
через открытые порты RPC. Компьютер пользователя перезапускается, или в его системе появляется файл msblast.exe, mslaugh.exe

Этот вирус также известен под следующими именами: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates).

Техническая информация:
Червь выполняет сканирование порта TCP 135 произвольного диапазона IP-адресов в поисках уязвимой системы. Червь пытается воспользоваться уязвимостью
DCOM RPC, для защиты от которой было выпущено исправление MS03-026.
Отправленный в систему пользователя код злоумышленника загружает и запускает файл MSBLAST.EXE с удаленного компьютера по протоколу TFTP. После запуска червь создает в реестре следующий раздел:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

Не один антивирус не лечит эту проблему, Вот файлик - http://webfile.ru/1616248 или вот - http://www.speedyshare.com/662604804.html
:P :gg:
Ответить

Вернуться в «Software»