Jump to content

Помощ за постоянно появявящо се съобщение за грешка


milagros

Препоръчан пост

Здравейте, имам следния проблем, непрекъснато ми излиза съобщение swhost.exe откри проблем и трябва да се затвори, след което имам два варианта да изпратя на майкрософт информация и отказ, някой може ли да ми даде идея какво може да е това, защото аз нямам никаква идея, а тоав съобщение непрекъснато ми излиза и ме побърква.
Link to comment
Сподели другаде

За начало можеш да напишеш с каква операционна система работиш, кои са резидентните програми и кои модули се зареждат автоматично при стартирането на системата.

Можеш да използваш тези указания.

Link to comment
Сподели другаде

И ще е хубаво да кажеш дали става въпрос ТОЧНО за swhost.exe или за svchost.exe. Т.е. ТОЧНОТО им е на файла.

 

swhost е аз за другия видях инфо в интернет и че е някакъв тип вирус, опреративната система ми е ХР.

Link to comment
Сподели другаде

Точно другият (svchost) е валиден файл. Swhost обаче по всяка вероятност не е.

 

Изтегли HijackThis 1.99.1 (213KB), която съм преименувал нарочно, и:

1) стартирай програмата;

2) кликни Do a system scan and save a logfile, което ще създаде текстов файл в същата папка;

3) копирай съдържанието му тук или прикачи файла към коментара.

 

Изтегли ESET SysInspector и:

1) стартирай я и изчакай да събере информацията;

2) меню File -> Save Log;

3) потвърди с Yes;

4) запази файла на удобно за теб място и го прикачи после към коментара си.

Link to comment
Сподели другаде

Точно другият (svchost) е валиден файл. Swhost обаче по всяка вероятност не е.

 

Изтегли HijackThis 1.99.1 (213KB), която съм преименувал нарочно, и:

1) стартирай програмата;

2) кликни Do a system scan and save a logfile, което ще създаде текстов файл в същата папка;

3) копирай съдържанието му тук или прикачи файла към коментара.

 

Изтегли ESET SysInspector и:

1) стартирай я и изчакай да събере информацията;

2) меню File -> Save Log;

3) потвърди с Yes;

4) запази файла на удобно за теб място и го прикачи после към коментара си.

 

Прикачих ги.

SysInspector_S_HUYIR5NUJ0CL9_090210_2318.zip

hijackthis.rar

Link to comment
Сподели другаде

Изтегли SUPERAntiSpyware Free и Malwarebytes' Anti-Malware, инсталирай, обнови и пусни по едно бързо сканиране само на дял C:

 

За SUPERAntiSpyware:

- кликни Scan your Computer, вляво избери C:, вдясно избери Perform quick scan, кликни Next;

- след като приключи сканирането кликни Next, за да се почистят обектите;

- ако ти се поиска рестарт, рестартирай;

- в SUPERAntiSpyware кликни Preferences..., иди на Statiscics/Logs, избери последния обект в списка и кликни View Log, след което копирай съдържанието тук.

 

За Malwarebytes' Anti-Malware:

- кликни Perform quick scan;

- след като приключи сканирането кликни бутон Remove selected и после Main menu;

- ако ти се поиска рестарт, рестартирай;

- копирай текста от появилия се текстов файл тук.

Link to comment
Сподели другаде

Изтегли SUPERAntiSpyware Free и Malwarebytes' Anti-Malware, инсталирай, обнови и пусни по едно бързо сканиране само на дял C:

 

За SUPERAntiSpyware:

- кликни Scan your Computer, вляво избери C:, вдясно избери Perform quick scan, кликни Next;

- след като приключи сканирането кликни Next, за да се почистят обектите;

- ако ти се поиска рестарт, рестартирай;

- в SUPERAntiSpyware кликни Preferences..., иди на Statiscics/Logs, избери последния обект в списка и кликни View Log, след което копирай съдържанието тук.

 

За Malwarebytes' Anti-Malware:

- кликни Perform quick scan;

- след като приключи сканирането кликни бутон Remove selected и после Main menu;

- ако ти се поиска рестарт, рестартирай;

- копирай текста от появилия се текстов файл тук.

 

Току-що преинсталирах оп система с форматиране, всичко както трябва и пак ми излиза това досадно съобщение, а и друг проблем който преди не коментирах и мислех че ще се оправи с преинсталация, от време на време се появява някакъв звук като лек писък, трае няколко секунди и после изчезва и това през определен интервал от време, звуковата ми карта е вградене и е АС 97

Link to comment
Сподели другаде

milaqros, може би това ще внесе яснота какво е swhost.exe!

И друг път бъдете благодарни на хората които Ви указват помощ, не постъпвайте по типичен български начин. Имам предвид, че Night_Raven е казал какво да направиш, а ти бързаш да преинсталираш ОС. И сега пренебрегвайки идеите на другите за отстраняване на проблема ти какво очакваш след появата пак на същата грешка???

Link to comment
Сподели другаде

milaqros, може би това ще внесе яснота какво е swhost.exe!

И друг път бъдете благодарни на хората които Ви указват помощ, не постъпвайте по типичен български начин. Имам предвид, че Night_Raven е казал какво да направиш, а ти бързаш да преинсталираш ОС. И сега пренебрегвайки идеите на другите за отстраняване на проблема ти какво очакваш след появата пак на същата грешка???

 

Благодаря ти за съвета, както и за помощта, отворих въпросния линк, но на англ не мога много добре да разбера за какво става въпрос, преинсталирах системата, защото ми се показваше синия екран и нямах шанс да пусна компютъра, а следователно сега нямаше да можеме да си контактуваме, така че съжалявам, че така изглеждат нещата, но беше въпрос на моментно решение, а не пренебрегване на помощ. Сега ще последвам съвета на Night_Raven и ще пиша дали се е разрешил проблема. Благодаря на всички за оказаната ми помощ.

Link to comment
Сподели другаде

Току-що преинсталирах оп система с форматиране, всичко както трябва и пак ми излиза това досадно съобщение, а и друг проблем който преди не коментирах и мислех че ще се оправи с преинсталация, от време на време се появява някакъв звук като лек писък, трае няколко секунди и после изчезва и това през определен интервал от време, звуковата ми карта е вградене и е АС 97

 

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

 

Generated 02/11/2009 at 07:15 PM

 

Application Version : 4.25.1012

 

Core Rules Database Version : 3752

Trace Rules Database Version: 1718

 

Scan type : Quick Scan

Total Scan Time : 00:23:16

 

Memory items scanned : 430

Memory threats detected : 1

Registry items scanned : 343

Registry threats detected : 0

File items scanned : 7558

File threats detected : 36

 

Trojan.Agent/Gen-NumX

C:\DOCUME~1\SVETLA\CONFIG~1\TEMP\623.EXE

C:\DOCUME~1\SVETLA\CONFIG~1\TEMP\623.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\119.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\486.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\623.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\689.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\995.EXE

M:\SYSTEM VOLUME INFORMATION\_RESTORE{55F63C5D-DA18-47D0-8B42-26A1569A76FE}\RP11\A0008846.EXE

M:\SYSTEM VOLUME INFORMATION\_RESTORE{55F63C5D-DA18-47D0-8B42-26A1569A76FE}\RP13\A0008898.EXE

 

Adware.Tracking Cookie

C:\Documents and Settings\Svetla\Cookies\svetla@cgi-bin[2].txt

C:\Documents and Settings\Svetla\Cookies\svetla@atdmt[1].txt

C:\Documents and Settings\Svetla\Cookies\svetla@fastclick[2].txt

C:\Documents and Settings\Svetla\Cookies\svetla@doubleclick[1].txt

C:\Documents and Settings\Svetla\Cookies\svetla@tradedoubler[1].txt

C:\Documents and Settings\Svetla\Cookies\svetla@1061602453[2].txt

C:\Documents and Settings\Svetla\Cookies\svetla@weborama[1].txt

C:\Documents and Settings\Svetla\Cookies\svetla@simyo.solution.weborama[2].txt

C:\Documents and Settings\Svetla\Cookies\svetla@apmebf[1].txt

C:\Documents and Settings\Svetla\Cookies\svetla@tribalfusion[2].txt

C:\Documents and Settings\Svetla\Cookies\svetla@msnportal.112.2o7[1].txt

 

Trojan.Dropper/Gen-NV

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\054.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\167.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\315.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\478.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\499.EXE

 

Trojan.Unknown Origin

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\055.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\129.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\628.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\829.EXE

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\988.EXE

C:\VSHOST.EXE

M:\SYSTEM VOLUME INFORMATION\_RESTORE{55F63C5D-DA18-47D0-8B42-26A1569A76FE}\RP40\A0040143.EXE

M:\VAN6EN HDD\GEORGI\PAPKA NA GEORGI\JORO\SERBIAN FOLK LEGENDS 1-10CD\FOLK LEGENDE 07\A0008290.DLL

 

Trojan.Agent/Gen-MSFake

C:\DOCUMENTS AND SETTINGS\SVETLA\CONFIGURACIóN LOCAL\TEMP\SWHOST.EXE

 

Trojan.Downloader-Gen

C:\WINDOWS\SYSTEM32\SYSMGR.EXE

 

Unclassified.Unknown Origin

M:\VAN6EN HDD\GEORGI\PAPKA NA GEORGI\JORO\SERBIAN FOLK LEGENDS 1-10CD\FOLK LEGENDE 07\A0008500.DLL

M:\VAN6EN HDD\GEORGI\PAPKA NA GEORGI\JORO\SERBIAN FOLK LEGENDS 1-10CD\FOLK LEGENDE 07\A0011895.DLL

 

 

Току-що преинсталирах оп система с форматиране, всичко както трябва и пак ми излиза това досадно съобщение, а и друг проблем който преди не коментирах и мислех че ще се оправи с преинсталация, от време на време се появява някакъв звук като лек писък, трае няколко секунди и после изчезва и това през определен интервал от време, звуковата ми карта е вградене и е АС 97

 

Malwarebytes' Anti-Malware 1.33

Versión de la Base de Datos: 1749

Windows 5.1.2600 Service Pack 2

 

11/02/2009 18:25:48

mbam-log-2009-02-11 (18-25-48).txt

 

Tipo de examen : Examen Rápido

Objetos examinados: 50629

Tiempo transcurrido: 7 minute(s), 56 second(s)

 

Procesos en Memoria Infectados: 1

Módulos en Memoria Infectados: 0

Claves del Registro Infectadas: 0

Valores del Registro Infectados: 2

Elementos de Datos del Registro Infectados: 0

Carpetas Infectadas: 0

Ficheros Infectados: 3

 

Procesos en Memoria Infectados:

C:\WINDOWS\system32\sysmgr.exe (Trojan.Agent) -> Failed to unload process.

 

Módulos en Memoria Infectados:

(No se han detectado elementos maliciosos)

 

Claves del Registro Infectadas:

(No se han detectado elementos maliciosos)

 

Valores del Registro Infectados:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows service help (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® System Manager (Backdoor.Bot) -> Quarantined and deleted successfully.

 

Elementos de Datos del Registro Infectados:

(No se han detectado elementos maliciosos)

 

Carpetas Infectadas:

(No se han detectado elementos maliciosos)

 

Ficheros Infectados:

C:\RECYCLER\S-1-5-21-4887275282-7819975518-802216072-7032\winservices.exe (Trojan.Agent) -> Delete on reboot.

C:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> Delete on reboot.

C:\WINDOWS\system32\msvcrt2.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Link to comment
Сподели другаде

Ако не си рестартирал компютъра, го направи и кажи дали продължаваш да имаш проблеми. Можеш да повториш сканиранията, за да се види дали има възобновяващи се елементи/дали е останало нещо.
Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...