Решена svchost.exe, Generic Host Process for Win32 Services

Статус
В этой теме нельзя размещать новые ответы.

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#1
Добрый день! Компьютер выдает ошибки "Generic Host Process for Win32 Services - обнаружена ошибка", "svchost.exe - Ошибка приложения", логи собрал
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,819
Симпатии
12,738
Баллы
2,203
#2
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

И проверить бы систему на повреждения
https://safezone.cc/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.55/
 

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#3
Запуск AVZ со всеми браузерами привел к зависанию последнего. Farbar Recovery Scan Tool после запуска выдал ошибку.
 

akok

Команда форума
Администратор
Сообщения
15,819
Симпатии
12,738
Баллы
2,203
#6
Guest, карантин собирали стандартным скриптом №8, а то неформат какой-то?
 

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#7
скриптом №8, даже не знаю
 

akok

Команда форума
Администратор
Сообщения
15,819
Симпатии
12,738
Баллы
2,203
#8
Переделывать не нужно, я перепаковал сам.
 

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#9
Не ту папку выложил AVZ,
frst выдал
AppName: frst.exe AppVer: 11.9.2017.0 ModName: frst.exe
ModVer: 11.9.2017.0 Offset: 00021545
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
15,819
Симпатии
12,738
Баллы
2,203
#10
Remote Office Manager - так задумано у пользователя.
 

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#11
Странно frst запустился со второго раза
Remote Office Manager, нет им не пользуются
 

Вложения

Sandor

Ассоциация VN/VIP
Сообщения
4,430
Симпатии
1,644
Баллы
433
#12
Этот файл
C:\Documents and Settings\151\Рабочий стол\AA_v3.5.exe
известен?

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    GroupPolicyScripts: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#13
Выполнил скрипт, работать ПК стал лучше.
 

Вложения

Sandor

Ассоциация VN/VIP
Сообщения
4,430
Симпатии
1,644
Баллы
433
#14
Хорошо, в завершение:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 

Sandor

Ассоциация VN/VIP
Сообщения
4,430
Симпатии
1,644
Баллы
433
#16
На это тоже обратите внимание:
---------------------------- [ UnwantedApps ] -----------------------------
Browser Configuration Utility v.1.1.18.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Download Manager Packages Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!


Рекомендации после удаления вредоносного ПО
 

Sandor

Ассоциация VN/VIP
Сообщения
4,430
Симпатии
1,644
Баллы
433
#18
Обнаруженные ключи можно очистить.
 

Guest

Пользователь
Сообщения
200
Симпатии
93
Баллы
38
#19
Спасибо за помощь!!!! Интересно, а что это было? Вирусяка или что-то системное?
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу