milagros Публикувано Февруари 10, 2009 Report Share Публикувано Февруари 10, 2009 Здравейте, имам следния проблем, непрекъснато ми излиза съобщение swhost.exe откри проблем и трябва да се затвори, след което имам два варианта да изпратя на майкрософт информация и отказ, някой може ли да ми даде идея какво може да е това, защото аз нямам никаква идея, а тоав съобщение непрекъснато ми излиза и ме побърква. Цитирай Link to comment Сподели другаде More sharing options...
panevdd Публикувано Февруари 10, 2009 Report Share Публикувано Февруари 10, 2009 За начало можеш да напишеш с каква операционна система работиш, кои са резидентните програми и кои модули се зареждат автоматично при стартирането на системата.Можеш да използваш тези указания. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 10, 2009 Report Share Публикувано Февруари 10, 2009 И ще е хубаво да кажеш дали става въпрос ТОЧНО за swhost.exe или за svchost.exe. Т.е. ТОЧНОТО им е на файла. Цитирай Link to comment Сподели другаде More sharing options...
milagros Публикувано Февруари 10, 2009 Author Report Share Публикувано Февруари 10, 2009 И ще е хубаво да кажеш дали става въпрос ТОЧНО за swhost.exe или за svchost.exe. Т.е. ТОЧНОТО им е на файла. swhost е аз за другия видях инфо в интернет и че е някакъв тип вирус, опреративната система ми е ХР. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 10, 2009 Report Share Публикувано Февруари 10, 2009 Точно другият (svchost) е валиден файл. Swhost обаче по всяка вероятност не е. Изтегли HijackThis 1.99.1 (213KB), която съм преименувал нарочно, и:1) стартирай програмата;2) кликни Do a system scan and save a logfile, което ще създаде текстов файл в същата папка;3) копирай съдържанието му тук или прикачи файла към коментара. Изтегли ESET SysInspector и:1) стартирай я и изчакай да събере информацията;2) меню File -> Save Log;3) потвърди с Yes;4) запази файла на удобно за теб място и го прикачи после към коментара си. Цитирай Link to comment Сподели другаде More sharing options...
milagros Публикувано Февруари 10, 2009 Author Report Share Публикувано Февруари 10, 2009 Точно другият (svchost) е валиден файл. Swhost обаче по всяка вероятност не е. Изтегли HijackThis 1.99.1 (213KB), която съм преименувал нарочно, и:1) стартирай програмата;2) кликни Do a system scan and save a logfile, което ще създаде текстов файл в същата папка;3) копирай съдържанието му тук или прикачи файла към коментара. Изтегли ESET SysInspector и:1) стартирай я и изчакай да събере информацията;2) меню File -> Save Log;3) потвърди с Yes;4) запази файла на удобно за теб място и го прикачи после към коментара си. Прикачих ги.SysInspector_S_HUYIR5NUJ0CL9_090210_2318.ziphijackthis.rar Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 10, 2009 Report Share Публикувано Февруари 10, 2009 Изтегли SUPERAntiSpyware Free и Malwarebytes' Anti-Malware, инсталирай, обнови и пусни по едно бързо сканиране само на дял C: За SUPERAntiSpyware:- кликни Scan your Computer, вляво избери C:, вдясно избери Perform quick scan, кликни Next;- след като приключи сканирането кликни Next, за да се почистят обектите;- ако ти се поиска рестарт, рестартирай;- в SUPERAntiSpyware кликни Preferences..., иди на Statiscics/Logs, избери последния обект в списка и кликни View Log, след което копирай съдържанието тук. За Malwarebytes' Anti-Malware:- кликни Perform quick scan;- след като приключи сканирането кликни бутон Remove selected и после Main menu;- ако ти се поиска рестарт, рестартирай;- копирай текста от появилия се текстов файл тук. Цитирай Link to comment Сподели другаде More sharing options...
milagros Публикувано Февруари 11, 2009 Author Report Share Публикувано Февруари 11, 2009 Изтегли SUPERAntiSpyware Free и Malwarebytes' Anti-Malware, инсталирай, обнови и пусни по едно бързо сканиране само на дял C: За SUPERAntiSpyware:- кликни Scan your Computer, вляво избери C:, вдясно избери Perform quick scan, кликни Next;- след като приключи сканирането кликни Next, за да се почистят обектите;- ако ти се поиска рестарт, рестартирай;- в SUPERAntiSpyware кликни Preferences..., иди на Statiscics/Logs, избери последния обект в списка и кликни View Log, след което копирай съдържанието тук. За Malwarebytes' Anti-Malware:- кликни Perform quick scan;- след като приключи сканирането кликни бутон Remove selected и после Main menu;- ако ти се поиска рестарт, рестартирай;- копирай текста от появилия се текстов файл тук. Току-що преинсталирах оп система с форматиране, всичко както трябва и пак ми излиза това досадно съобщение, а и друг проблем който преди не коментирах и мислех че ще се оправи с преинсталация, от време на време се появява някакъв звук като лек писък, трае няколко секунди и после изчезва и това през определен интервал от време, звуковата ми карта е вградене и е АС 97 Цитирай Link to comment Сподели другаде More sharing options...
paro Публикувано Февруари 11, 2009 Report Share Публикувано Февруари 11, 2009 milaqros, може би това ще внесе яснота какво е swhost.exe!И друг път бъдете благодарни на хората които Ви указват помощ, не постъпвайте по типичен български начин. Имам предвид, че Night_Raven е казал какво да направиш, а ти бързаш да преинсталираш ОС. И сега пренебрегвайки идеите на другите за отстраняване на проблема ти какво очакваш след появата пак на същата грешка??? Цитирай Link to comment Сподели другаде More sharing options...
milagros Публикувано Февруари 11, 2009 Author Report Share Публикувано Февруари 11, 2009 milaqros, може би това ще внесе яснота какво е swhost.exe!И друг път бъдете благодарни на хората които Ви указват помощ, не постъпвайте по типичен български начин. Имам предвид, че Night_Raven е казал какво да направиш, а ти бързаш да преинсталираш ОС. И сега пренебрегвайки идеите на другите за отстраняване на проблема ти какво очакваш след появата пак на същата грешка??? Благодаря ти за съвета, както и за помощта, отворих въпросния линк, но на англ не мога много добре да разбера за какво става въпрос, преинсталирах системата, защото ми се показваше синия екран и нямах шанс да пусна компютъра, а следователно сега нямаше да можеме да си контактуваме, така че съжалявам, че така изглеждат нещата, но беше въпрос на моментно решение, а не пренебрегване на помощ. Сега ще последвам съвета на Night_Raven и ще пиша дали се е разрешил проблема. Благодаря на всички за оказаната ми помощ. Цитирай Link to comment Сподели другаде More sharing options...
milagros Публикувано Февруари 11, 2009 Author Report Share Публикувано Февруари 11, 2009 Току-що преинсталирах оп система с форматиране, всичко както трябва и пак ми излиза това досадно съобщение, а и друг проблем който преди не коментирах и мислех че ще се оправи с преинсталация, от време на време се появява някакъв звук като лек писък, трае няколко секунди и после изчезва и това през определен интервал от време, звуковата ми карта е вградене и е АС 97 SUPERAntiSpyware Scan Loghttp://www.superantispyware.com Generated 02/11/2009 at 07:15 PM Application Version : 4.25.1012 Core Rules Database Version : 3752Trace Rules Database Version: 1718 Scan type : Quick ScanTotal Scan Time : 00:23:16 Memory items scanned : 430Memory threats detected : 1Registry items scanned : 343Registry threats detected : 0File items scanned : 7558File threats detected : 36 Trojan.Agent/Gen-NumX C:\DOCUME~1\SVETLA\CONFIG~1\TEMP\623.EXE C:\DOCUME~1\SVETLA\CONFIG~1\TEMP\623.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\119.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\486.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\623.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\689.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\995.EXE M:\SYSTEM VOLUME INFORMATION\_RESTORE{55F63C5D-DA18-47D0-8B42-26A1569A76FE}\RP11\A0008846.EXE M:\SYSTEM VOLUME INFORMATION\_RESTORE{55F63C5D-DA18-47D0-8B42-26A1569A76FE}\RP13\A0008898.EXE Adware.Tracking Cookie C:\Documents and Settings\Svetla\Cookies\svetla@cgi-bin[2].txt C:\Documents and Settings\Svetla\Cookies\svetla@atdmt[1].txt C:\Documents and Settings\Svetla\Cookies\svetla@fastclick[2].txt C:\Documents and Settings\Svetla\Cookies\svetla@doubleclick[1].txt C:\Documents and Settings\Svetla\Cookies\svetla@tradedoubler[1].txt C:\Documents and Settings\Svetla\Cookies\svetla@1061602453[2].txt C:\Documents and Settings\Svetla\Cookies\svetla@weborama[1].txt C:\Documents and Settings\Svetla\Cookies\svetla@simyo.solution.weborama[2].txt C:\Documents and Settings\Svetla\Cookies\svetla@apmebf[1].txt C:\Documents and Settings\Svetla\Cookies\svetla@tribalfusion[2].txt C:\Documents and Settings\Svetla\Cookies\svetla@msnportal.112.2o7[1].txt Trojan.Dropper/Gen-NV C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\054.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\167.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\315.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\478.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\499.EXE Trojan.Unknown Origin C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\055.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\129.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\628.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\829.EXE C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\988.EXE C:\VSHOST.EXE M:\SYSTEM VOLUME INFORMATION\_RESTORE{55F63C5D-DA18-47D0-8B42-26A1569A76FE}\RP40\A0040143.EXE M:\VAN6EN HDD\GEORGI\PAPKA NA GEORGI\JORO\SERBIAN FOLK LEGENDS 1-10CD\FOLK LEGENDE 07\A0008290.DLL Trojan.Agent/Gen-MSFake C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\SWHOST.EXE Trojan.Downloader-Gen C:\WINDOWS\SYSTEM32\SYSMGR.EXE Unclassified.Unknown Origin M:\VAN6EN HDD\GEORGI\PAPKA NA GEORGI\JORO\SERBIAN FOLK LEGENDS 1-10CD\FOLK LEGENDE 07\A0008500.DLL M:\VAN6EN HDD\GEORGI\PAPKA NA GEORGI\JORO\SERBIAN FOLK LEGENDS 1-10CD\FOLK LEGENDE 07\A0011895.DLL Току-що преинсталирах оп система с форматиране, всичко както трябва и пак ми излиза това досадно съобщение, а и друг проблем който преди не коментирах и мислех че ще се оправи с преинсталация, от време на време се появява някакъв звук като лек писък, трае няколко секунди и после изчезва и това през определен интервал от време, звуковата ми карта е вградене и е АС 97 Malwarebytes' Anti-Malware 1.33Versión de la Base de Datos: 1749Windows 5.1.2600 Service Pack 2 11/02/2009 18:25:48mbam-log-2009-02-11 (18-25-48).txt Tipo de examen : Examen RápidoObjetos examinados: 50629Tiempo transcurrido: 7 minute(s), 56 second(s) Procesos en Memoria Infectados: 1Módulos en Memoria Infectados: 0Claves del Registro Infectadas: 0Valores del Registro Infectados: 2Elementos de Datos del Registro Infectados: 0Carpetas Infectadas: 0Ficheros Infectados: 3 Procesos en Memoria Infectados:C:\WINDOWS\system32\sysmgr.exe (Trojan.Agent) -> Failed to unload process. Módulos en Memoria Infectados:(No se han detectado elementos maliciosos) Claves del Registro Infectadas:(No se han detectado elementos maliciosos) Valores del Registro Infectados:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows service help (Trojan.Agent) -> Quarantined and deleted successfully.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® System Manager (Backdoor.Bot) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados:(No se han detectado elementos maliciosos) Carpetas Infectadas:(No se han detectado elementos maliciosos) Ficheros Infectados:C:\RECYCLER\S-1-5-21-4887275282-7819975518-802216072-7032\winservices.exe (Trojan.Agent) -> Delete on reboot.C:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> Delete on reboot.C:\WINDOWS\system32\msvcrt2.dll (Trojan.Agent) -> Quarantined and deleted successfully. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Февруари 11, 2009 Report Share Публикувано Февруари 11, 2009 Ако не си рестартирал компютъра, го направи и кажи дали продължаваш да имаш проблеми. Можеш да повториш сканиранията, за да се види дали има възобновяващи се елементи/дали е останало нещо. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.