greisic Опубликовано 13 октября, 2009 Автор Жалоба Поделиться Опубликовано 13 октября, 2009 Перезагрузился,изменений нет. Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 14 октября, 2009 Автор Жалоба Поделиться Опубликовано 14 октября, 2009 При загрузке нетбука лампочка вай фая загораеться и сразу тухнет. Здесь наверное ошибка загрузки получаеться. Может кто знает? Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 14 октября, 2009 Автор Жалоба Поделиться Опубликовано 14 октября, 2009 Помоему я сам нашёл вирус влезший в комп и не дающий запустить интернет. Зашёл в службы и увидел отключёнными запуски интернета. систем 32\svchost.exe-k dot3svc Я так понял,что это сидит вирус под разными значениями svc. Все службы отвечающие за подключения интернета сидят под разными значениями svchost.eve- а далее не поймёшь чего. Как это всё поудалять? Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 14 октября, 2009 Жалоба Поделиться Опубликовано 14 октября, 2009 dot3svc это автоматическая настройка сети :) Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 14 октября, 2009 Автор Жалоба Поделиться Опубликовано 14 октября, 2009 Вот что я нашёл в инете Алгоритм работы Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\<Service> (где <Service> имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе. [править] Вирусная активность Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя "svchost.exe". Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido. Ссылка на комментарий Поделиться на другие сайты Поделиться
Old men Опубликовано 14 октября, 2009 Жалоба Поделиться Опубликовано 14 октября, 2009 greisic: Как это всё поудалять? Ломать - не строить :) Чтобы удалить, надо знать, что можно удалять, а что нет. Иначе восстанавливать придется через установку ОС Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 14 октября, 2009 Жалоба Поделиться Опубликовано 14 октября, 2009 greisic Активного заражения у вас не наблюдается. Можете повторить логи, если хотите, но лучше разберитесь с настройкой подключений (в другой теме), для вас вариант имха. Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 14 октября, 2009 Автор Жалоба Поделиться Опубликовано 14 октября, 2009 Svchost.exe может быть вирусом Jefo заражает исполяемые модули программ, то есть exe файлы очень заразная вещь, определить есть он или нет, можно заглянув в папку \Windows или \Winnt этого файла там быть не должно, если он есть, значит на 100% это вирус. А у меня он как раз сидит в виндовс,и не удаляеться. Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 14 октября, 2009 Жалоба Поделиться Опубликовано 14 октября, 2009 Повторите логи выполив правила раздела. Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 14 октября, 2009 Автор Жалоба Поделиться Опубликовано 14 октября, 2009 Попробую может и поможет. Один местный форумчанин пообещал мне помочь переустановить винду и пропал. Даже деньги не нужны.Во как. :) :sly: Ссылка на комментарий Поделиться на другие сайты Поделиться
Yezhishe Опубликовано 14 октября, 2009 Жалоба Поделиться Опубликовано 14 октября, 2009 Переустановить нормально? Да нет проблем... Тем более - у нас в Городе... ПМ - и нет проблем. Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 14 октября, 2009 Автор Жалоба Поделиться Опубликовано 14 октября, 2009 Переустановил винду по этой схеме. Всё получилось. Вывод-не надо качать программы без антивируса! Восстановление Windows XP Данное руководство предназначено для счастливых обладателей Eee PC с предустановленой Windows XP. Инструкция поможет вам восстановить Windows к первоначальному виду без использования внешнего CD-ROM, используя лишь флеш-накопитель. Требования Для работы потребуются следующие файлы http://rapidshare.com/files/106053187/Acckiy_arhiv.part1.rar http://rapidshare.com/files/106054373/Acckiy_arhiv.part2.rar http://rapidshare.com/files/106052349/Acckiy_arhiv.part3.rar (пароль на архив «eee-pc.ru», без кавычек) В архиве присутствуют: «BartPE» (аналог «WinPE»), «FlashBoot», «HP USB Disk Format Tool», «Ghost32». Еще потребуется файл EeePC.gho, который вы найдете на восстановительном диске в папке Recovery. Для работы потребуются следующие девайсы USB-флешка, объемом не меньше 2 Гб. Можно использовать и 512 Мб, только нужно будет куда-нибудь загрузить громоздкий образ EeePC.gho. SD-карта объемом не меньше 1.5 Гб (опционально, в том случае, если не хватит места на USB-флешке). (В качестве носителя образа EeePC.gho можно использовать любой другой накопитель) Предупреждаем, что при предлагаемом методе, ВСЕ ФАЙЛЫ С ЖЕСТКОГО ДИСКА БУДУТ УДАЛЕНЫ! Последовательность действий Выполнять на обычном компьютере Для начала нужно отформатировать USB-флэш накопитель в программе «HP USB Disk Storage Format Tool». Устанавливаем, запускаем, форматируем флэшку в файловой системе FAT32. Потом делаем флешку загрузочной с реаниматором: устанавливаем «FlashBoot», лечим программу лекарством чтобы не болела. Запускаем и выбираем следующие пункты: «Convert BartPE bootable disk to bootable flash disk» → «Next» → «Use ISO-9660» → Кнопкой «Обзор» выбираем ISO-образ «BartPE» → «Next» → «Make bootable USB Flash Disk which…» → Next → «Partitioned disk (USB-HDD boot mode)» → «Next» → «Finish». Ждем, когда операция будет окончена, потом – «Close». Теперь просто копируем на флешку папку ghost (из скачанного в начале архива) и образ EeePC.gho (либо EeePC.gho копируем на другой носитель информации, куда он поместится (SD-карту, например)) и теперь работаем с Eee PC. Выполнять на ноутбуке Eee PC При включении ноутбука нажимаем Esc. В появившемся меню выбираем в качестве загрузочного диска созданную выше флешку. Загружаемся, ждем.. Запускаем «Total Commander» («Start» → «Programms» → «Total Commander»). Запускаем ghost32.exe из папки ghost на USB-флшке. Выбираем «Local» → «Disk» → «From Image». Выбираем в «Look In:» диск, где лежит образ, и ниже, в окне выбираем EeePC.gho. Жмем «Open». В следующем окне выбираем диск, куда будем извлекать образ, потом выбираем раздел (в модели ноутбука Eee PC 4G скорее всего будет примерно такая строчка: Primary 07 NTFS No name 3787 – выбираем ее). На вопрос «Procees with disk restore?» Жмем «YES. Ждем пару минут и вуаля! Ждем 100%-ов, нажимаем в появившемся окне «Reset Сomputer», вытаскиваем флешку и загружаем ноутбук с восстановленным Windows. P.S. На здоровье! © Rand Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 15 октября, 2009 Автор Жалоба Поделиться Опубликовано 15 октября, 2009 Вот этот пункт инструкции был не совсем понятен. Выполнять на ноутбуке Eee PCПри включении ноутбука нажимаем Esc. В появившемся меню выбираем в качестве загрузочного диска созданную выше флешку. Загружаемся, ждем.. Запускаем «Total Commander» («Start» → «Programms» → «Total Commander»). Запускаем ghost32.exe из папки ghost на USB-флешке. Где было искать ghost32.exe в Тотальном командире. В итоге нашёл,два раза шёлкнул мышкой по этому "гостю" и процесс пошёл дальше. После переустановки винды появилась даже програма Адоб рейдер. Которая мне нужна для открытия теннисных сеток в формате PDF. Теперь только осталось загрузить каким то образом "оффис",для открытия и правки таблиц экселя,но он занимает очень много места на диске С,поэтому не влазит. Там всего осталось 500 мегабайт свободного места. Винда занимает почти 1.5 гигабайт. Может его на флешку загрузить? Подскажите. Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 15 октября, 2009 Жалоба Поделиться Опубликовано 15 октября, 2009 :g: Интернет работает? Ссылка на комментарий Поделиться на другие сайты Поделиться
greisic Опубликовано 15 октября, 2009 Автор Жалоба Поделиться Опубликовано 15 октября, 2009 Работает? Нашёл его быстро! :g: И причём сам. Да ещё и не одну сеть. Правда там ключи нужны,а так от роутера ловит. У нас дома часто одновременно работают один большой комп и три ноутбука. И все через роутер LINKSYS. И скорость неплохая. Выделенка от компании UTECH,а теперь её перекупил Нет бу нет. Денежные видимо они. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения