Перейти к содержимому


Фото
- - - - -

Ошибка Services.exe


  • Please log in to reply
20 ответов в этой теме

#1 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 18:49

Добрый вечер. Являюсь пользователем drweb, до сегодняшнего дня проблем не знал. Случилось следующее:
на хостинге картинок выскочило окошко, не помню что было написано, я слету ткнул ОК, у меня стоит комодо фаервол, так что особо ничего не боялся, но к несчастью накануне я отключил в нем защиту, дабы он не мешал играть в только что установленную игрушку. В итоге плучилось следующее: выскакивает окошко с ошибкой services.exe, ошибка чтения памяти. Если нажать ОК (завершить приложение) выскакивает таймер обратного отсчета (ошибка services.exe с кодом 1073741819). Если отмена - выскакивает ошибка експлорера и соответственно ничего не грузится. Если ничего не нажимать, то через диспетчер задач я легко запускаю браузер, сам дрвеб. Антивирус в актуальном состояние (сегодня обновлялся), но вирусов не находит! Зайти на антивирусные сайты не могу - не грузятся, скачать последний кьюреит - немогу, не пускает вирус. Подскажите пожалуйста как можно решить мою проблему без переустановки ОС? ;)

#2 Gre4ka

Gre4ka

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 17 Август 2010 - 18:52

Добрый вечер. Являюсь пользователем drweb, до сегодняшнего дня проблем не знал. Случилось следующее:
на хостинге картинок выскочило окошко, не помню что было написано, я слету ткнул ОК, у меня стоит комодо фаервол, так что особо ничего не боялся, но к несчастью накануне я отключил в нем защиту, дабы он не мешал играть в только что установленную игрушку. В итоге плучилось следующее: выскакивает окошко с ошибкой services.exe, ошибка чтения памяти. Если нажать ОК (завершить приложение) выскакивает таймер обратного отсчета (ошибка services.exe с кодом 1073741819). Если отмена - выскакивает ошибка експлорера и соответственно ничего не грузится. Если ничего не нажимать, то через диспетчер задач я легко запускаю браузер, сам дрвеб. Антивирус в актуальном состояние (сегодня обновлялся), но вирусов не находит! Зайти на антивирусные сайты не могу - не грузятся, скачать последний кьюреит - немогу, не пускает вирус. Подскажите пожалуйста как можно решить мою проблему без переустановки ОС? ;)


Делайте логи по правилам http://forum.drweb.com/index.php?showtopic=277652

#3 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 19:00

Запустил полную проверку диска Цэ, уже нашлось много инфицированных объектов, очень надеюсь на исцеление, логи обязательно прикреплю если не поможет.

#4 Alex.M

Alex.M

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 17 Август 2010 - 19:09

Хорошо, но логи сделайте даже если проблема пропадет. ;)

#5 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 19:50

Вот логи одной из програм. Вторая работать отказалась, жалуется на запущенные приложения, хотя кроме диспетчера ничего не открыто (ну окошко вирусного).
Извините что не в архиве, нет возможности ;)

Прикрепленные файлы:

  • Прикрепленный файл  Report.txt   8,03К   49 Скачано раз


#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 19:52

C:\WINDOWS\System32\DRIVERS\cmdguard.sys в вирлаб.

У вас комодо стоит?

Где остальные логи?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 19:56

Да установлен. Удаление вирусов (что-то связанное с java) никак не повлияло на систему. ;)

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 19:58

Да установлен. Удаление вирусов (что-то связанное с java) никак не повлияло на систему. ;)


Остальные логи где?


Сделать лог вот этой программой http://people.drweb.com/people/yudin/dwsysinfo.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 20:22

Скачал программу, прошел тест, в конце в диалоге было что-то вроде ссылки на лог и кнопка выход. Щелканье по ссылке результата не приносило. Куда он сохраняется по умолчанию?

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 20:23

Скачал программу, прошел тест, в конце в диалоге было что-то вроде ссылки на лог и кнопка выход. Щелканье по ссылке результата не приносило. Куда он сохраняется по умолчанию?


Пуск-Выполнить


%USERPROFILE%\DoctorWeb
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 20:25

Вот.
Спасибо что помогаете в столь позднее время. ;)

Прикрепленные файлы:



#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 20:32

На вирустотал

c:\windows\system32\29010048.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 20:36

Не грузится вирустотал

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 20:38

Не грузится вирустотал


сюда прикрепите
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 20:44

Форум не дает прицеплять ехе.
Получилось проверить на virscan.org
Результат был таким.
Authentium 5.1.1 201008171603 2010-08-17 W32/Skintrim.1!Generic (Heuristic)F-Prot 4.4.4.56 20100816 2010-08-16 Possible W32/Skintrim.1!Generic

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 20:47

Форум не дает прицеплять ехе.
Получилось проверить на virscan.org
Результат был таким.
Authentium 5.1.1 201008171603 2010-08-17 W32/Skintrim.1!Generic (Heuristic)F-Prot 4.4.4.56 20100816 2010-08-16 Possible W32/Skintrim.1!Generic

В вирлаб его.

А вот со статическими маршрутами у вас проблема...Если не сами там настраивали,то


route -f

Перезагрузка
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 21:03

Сделал. После перезагрузки я увидел рабочий стол, меню пуск, и старое вирусовое окно. Пуск сразу не нажимался (панель вообще не активна), запустил фаерфокс, рабочий стол повис (окно диспетчера задач давало шлейф нестирающийся). Через диспетчера запустил ФФ, заработал. Зашел на вирлаб, жму по кнопке ОБЗОР (на файл), браузер виснет наглухо (трижды повторял).

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 21:06

Сделал. После перезагрузки я увидел рабочий стол, меню пуск, и старое вирусовое окно. Пуск сразу не нажимался (панель вообще не активна), запустил фаерфокс, рабочий стол повис (окно диспетчера задач давало шлейф нестирающийся). Через диспетчера запустил ФФ, заработал. Зашел на вирлаб, жму по кнопке ОБЗОР (на файл), браузер виснет наглухо (трижды повторял).


Подозрительный файл грохните гмером.еще нужен лог HJ
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Август 2010 - 21:14

Попробуйте временно удалить комодо и посмотреть воспроизводится ли.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 kosten

kosten

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Август 2010 - 21:14

как это сделать? запустил прогу, она показывает процессы, файла того в них нет. Я уже близок к тому состоянию в котором форматируют винт и ставят новую винду ;)