svchost błąd aplikacji

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bartg

Użytkownik
Posty: 4
Rejestracja: 20 lip 2010, 21:32

svchost błąd aplikacji

Post20 lip 2010, 21:42

Witam
Co jakiś czas wyskakuje mi svchost.exe błąd aplikacji 0xc000000005
mam Viste
jestem poczatkujący wiec prosze o dokładne wskazówki
Oto logi z OTL
OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników

Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

svchost błąd aplikacji

Post20 lip 2010, 22:37

wklej w OTL i nacisnij wykonaj skrypt:
:OTL
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [syncman] C:\Windows\System32\wuaucldt.exe File not found
[2010-07-20 21:24:35 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\TempZ14316.html
[2010-07-20 21:24:35 | 000,002,089 | ---- | M] () -- C:\Users\user\AppData\Local\TempB14316.html
[2010-07-18 20:28:08 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\TempZ50308.html
[2010-07-18 20:28:08 | 000,002,089 | ---- | M] () -- C:\Users\user\AppData\Local\TempO50308.html
[2010-07-16 22:54:22 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\TempP23656.html
[2010-07-15 18:17:01 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\TempkA4692.html
[2010-07-15 18:17:01 | 000,002,089 | ---- | M] () -- C:\Users\user\AppData\Local\Tempjr4692.html
[2010-07-15 16:42:05 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\Tempxd4356.html
[2010-07-15 16:42:05 | 000,002,089 | ---- | M] () -- C:\Users\user\AppData\Local\Tempib4356.html
[2010-07-14 22:46:11 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\Templ28412.html
[2010-07-13 23:16:02 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\Tempd10852.html
[2010-07-13 23:16:02 | 000,002,089 | ---- | M] () -- C:\Users\user\AppData\Local\Tempw10852.html
[2010-07-13 20:02:57 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\Tempar7228.html
[2010-06-22 19:01:51 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Local\TempV11676.html
[2010-06-22 19:01:51 | 000,002,089 | ---- | M] () -- C:\Users\user\AppData\Local\Tempe11676.html
[2010-06-18 21:45:49 | 000,061,952 | ---- | M] () -- C:\Users\user\wuaucldt.exe
[2010-07-20 17:13:16 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\TempZ14316.html
[2010-07-20 17:13:16 | 000,002,089 | ---- | C] () -- C:\Users\user\AppData\Local\TempB14316.html
[2010-07-18 20:09:19 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\TempZ50308.html
[2010-07-18 20:09:19 | 000,002,089 | ---- | C] () -- C:\Users\user\AppData\Local\TempO50308.html
[2010-07-16 21:11:29 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\TempP23656.html
[2010-07-15 16:43:52 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\TempkA4692.html
[2010-07-15 16:43:52 | 000,002,089 | ---- | C] () -- C:\Users\user\AppData\Local\Tempjr4692.html
[2010-07-15 16:12:01 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\Tempxd4356.html
[2010-07-15 16:12:01 | 000,002,089 | ---- | C] () -- C:\Users\user\AppData\Local\Tempib4356.html
[2010-07-14 21:55:34 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\Templ28412.html
[2010-07-13 22:31:32 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\Tempd10852.html
[2010-07-13 22:31:32 | 000,002,089 | ---- | C] () -- C:\Users\user\AppData\Local\Tempw10852.html
[2010-07-13 19:28:07 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\Tempar7228.html
[2010-06-22 19:01:14 | 000,002,432 | ---- | C] () -- C:\Users\user\AppData\Local\TempV11676.html
[2010-06-22 19:01:14 | 000,002,089 | ---- | C] () -- C:\Users\user\AppData\Local\Tempe11676.html
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:D1B5B4F1

:Files
C:\Users\user\wuaucldt.exe

:Commands
[emptytemp]
[start explorer]
[Reboot]


sprawdz plik C:\Windows\System32\sasnative32.exe na Dostępne tylko dla zarejestrowanych użytkowników i daj raport

bartg

Użytkownik
Posty: 4
Rejestracja: 20 lip 2010, 21:32

svchost błąd aplikacji

Post20 lip 2010, 22:52


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

svchost błąd aplikacji

Post20 lip 2010, 22:55

daj log z usuwania i nowy log z OTL

bartg

Użytkownik
Posty: 4
Rejestracja: 20 lip 2010, 21:32

svchost błąd aplikacji

Post20 lip 2010, 23:02


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

svchost błąd aplikacji

Post20 lip 2010, 23:11

wklej w OTL:
:OTL
O4 - HKLM..\Run: [HP Software Update] File not found
O4 - HKLM..\Run: [SmartMenu] File not found
O4 - HKLM..\Run: [TSMAgent] File not found
O4 - HKLM..\Run: [Windows Defender] File not found
O4 - HKU\S-1-5-21-3662963524-186006307-912679484-1000..\Run: [RayV] File not found
O4 - HKU\S-1-5-21-3662963524-186006307-912679484-1000..\Run: [syncman] c:\users\user\wuaucldt.exe File not found
O4 - HKU\S-1-5-21-3662963524-186006307-912679484-1000..\Run: [WMPNSCFG] File not found

:Commands
[emptytemp]


po wykonaniu skryptu naciśnij w OTL sprzątanie. Następnie przeczyść komputer programem ccleaner oraz dla pewnosci zrób pełny skan programem Malwarebytes

bartg

Użytkownik
Posty: 4
Rejestracja: 20 lip 2010, 21:32

svchost błąd aplikacji

Post21 lip 2010, 12:11

Wielkie dzieki za pomoc !!!!!!!!!!!!!! Jesli moge jakoś sie jeszcze odwdzieczyc jakas pochwala to daj znac jak i gdzie to zrobic. Pozdro

// Pochawły zostały wyłączone, został tylko ślad po nich.
// Administracja niedługo to naprawi.
// Zwykłe ,,dziękuje" powinno wystarczyć
// djarta



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości