Šta je novo?

svchost.exe - Application error

born_sleepy

Slavan
Učlanjen(a)
21.05.2005
Poruke
22
Poena
304
Ne zeleci da ovdasnje forumase smaram za svaku sitnicu, tri dana sam neprekidno buljio u racunar, ali sam se na kraju ipak odlucio da zatrazim pomoc!

Problem je sledeci:
Cisteci ortakov flash, naleteo sam na trojanca pod imenom "svchot.exe", koji se infiltrirao u windows\system32, ali sam ga uspesno uklonio pomocu Spyware Doctor-a, koji ga je registrovao kao Trojan-PWS.QQRob.U.

Nakon toga, poceli su da mi iskacu nekakve greske.
Najpre mi iskoci ovaj prozor svchost.exe - Application error.
Zatim, kad kliknem na OK, iskoci prozor System Shutdown.

Nakon restarta, komp se ponasa normalno, sve dok ponovo ne iskoci prvi prozor.
Ono sto sam primetio je da komp strasno uspori nekoliko minuta pre nego sto iskoci error...
Mislio sam da error iskace samo dok sam na net-u, ali se uskoro to desilo i dok sam bio offline.

Na Google-u sam pokusao da pronadjem resenje ukucavsi pojam "DCOM Server Process Launcher service terminated unexpectedly" i jedino sto sam uspeo da nadjem je da je u pitanju crv W32.Blaster.Worm, ali to sigurno nije ovde slucaj, jer taj crv navodno ne moze da napada Windows XP SP2.
Zatim sam pokusao da nadjem resenje ukucavsi "svchot.exe", ali tada sam saznao da je u pitanju trojanac Trojan.W32.Amirecivel, sto me je bacilo u jos vecu zabunu...

Ono sto me najvise brine je to sto ja nisam nasao nikakav virus, crv ili trojanca kada sam uradio in-depth scan citavog hard diska pomocu Eset Smart Security-ja.

Ako iko zna bilo koje resenje za ovaj moj problem, neka ga please postuje sto pre!
Hitno mi je jer se vec tri dana petljam s tim, a treba da sredim cak cetiri kompa sa ovim simptomima...
 

Prilozi

  • Svchost error.JPG
    Svchost error.JPG
    15.7 KB · Pregleda: 105
  • ERROR.JPG
    ERROR.JPG
    18.5 KB · Pregleda: 100
Virus..sigurno.Ako komp krene da ti se gasi upali cmd i kucaj shutdown -a i to ce spreciti komp da se ugasi ali problem je sto ce da ti zabaguje net jako brzo posle toga.Uzmi neki drugi antivirusni software pa skeniraj..Procedura za skeniranje
1.Iskljuci system restore-zato sto se virusi zabodu tamo pa i ako ga obrises sa restore-om se i on vraca
2.update definicija
3.safe mode(bez networkinga)-mnogi virusi su aktivni kada su popaljeni svi servisi i poenta je da se popale samo sonovni servisi da antivirus bude u stanju da pristupi odredjenim fajlovima
4.nadji na netu proceduru za uklanjanje odredjene vrste virusa jer mozda ces morati neke i rucno da brises iz registra.
Poz
 
Cuo si savet.

Osim toga, preporucio bih ti da promenis antivirus, probaj F-secure. Po nekim testovima koje sam svojevremeno iskopao na netu F-secure je najveci procenat virusa pronasao i otklonio. Narocito bih ti skrenuo paznju da, u slucaju da imas piratsku verziju Eseta, tvoj trenutni antivirus moze vrlo lako biti potpuno beskorisan. Ako je legalan, onda ignorisi ovaj komentar.

I da, ako nije problem, izvadi hard i ubodi ga u 100% cistu masinu na kojoj je podignut antivirus. Sa te masine uradi scan. Postoje virusi koje zarazeni sistem ne moze nikada da otkrije. Mozda si rogate srece pa zakacio bas jedan takav. Srecno :wave:

P.S. Napad ove prirode stvarno lici na sassera/blastera...
 
Poslednja izmena:
Sličan problem i kod mene, uvukao se neki crv u System Volume Information folder na C particiji.

Poslušaj savete pa joj pristupi nekim antivirusom sa poslednjom bazom iz safe moda ili drugog sistema, možda i druge mašine ako prve dve opcije ne uspeju.
 
mozete da skinete trial verziju sa kaspersky sajta, aktivirate je preko neta, update pa scan... :) PozZdRaV
 
Poslusao sam vase savete!:whip:

Skeniranje hdd-a u safe modu nije dalo rezultata pa sam izvadio hard, odneo ga kod ortaka, prikacio ga na njegov komp preko usb rack-a i skenirao pomocu AVG-a.
Pored nekih sitnih gluposti, AVG je nasao i serhost.exe, kojeg je dijagnostifikovao kao "Trojan horse BackDoor.Generic10.CFQ" i obrisao ga.
Mislim da je ovo resilo moj problem, barem se iskreno nadam... Zasad se nisu pojavljivali oni error prozori...:p

Naleteo sam na net-u i na neki info o ovom virusu pa savetujem svima koji imaju slican problem da posete ovaj link:
http://www.threatexpert.com/report.aspx?uid=8e17583e-55bb-4e2b-adb3-ccd433d199c2

Meni je bio koristan u smislu da mi je ukazao koje jos fajlove da obrisem...

Hvala svima na pomoci i savetima!:d
 
skini i neki spyware sa neta, pa skeniraj ceo sistem.
Moja preporuka je SUPERAntiSpyware. Kada se krekuje omogucava i real-time protekciju.

Sistem obavezno skeniraj iz safe moda ili namesti diagnostic startUp (run -> msconfig), pa onda.

I da. Preporucujem ti da izbrises temp fajlove (C:\WINDOWS\Temp i C:\Doc & settings\"User"\Local settings).

Na kraju uradi sfc - system file check:
start->run->cmd-> sfc /scannow
 
Isto jedna stvar koju sam primetio kod virusa je da se veliki broj njih zadrzi skriven u registry bazi, tako da posle uklanjanja trojanca ili virusa preporucljivo bi bilo uraditi i registry scan sa nekim programom (tipa Uniblue Registry Booster)...

Isto sto bi moglo pomoci ubuduce sa sa izbacivanjem upozorenja za restart kompa u roku od 60 sec... Idite u Control Panel->Administrative Tools->Serveces->Remote Procedure Call(RPC) *desni klik* ->properties, i dobice te ovo:
RPCcall.jpg


za First Failure i Second Failure stavite "Take no action" a za Subsequent ostavite "Restart the computer", kliknite na Restart Computer Options i u dijalog sa desne strane upisite umesto 1min kolko hocete (5-10min)... eto.
Sad kad se nesto slicno desi 1x ili 2x nece izbaciti error, a treci put cete imati 10-ak min da konsolidujete redove. Napominjem i da reset counter treba staviti na 1 dan ili eventualno 2 dana... a Subsequent bi trebalo da ostane uvek na restart, jer ako stavite "take no action" povecavate opasnost da vam virus zarazi ceo komp bez ikakvog upozorenja...

Avast antivirus je jako dobar, a ima i opciju da skenira iz DOS okruzenja sto moze biti jako dbro, za spyware i maintenance preporucujem Uniblue Power Suite (Spyware, Registry Booster i Speed-Up)
 
Sistem mi je sada cist!:p
Mislim da sam se "softverski" sasvim dobro pokrio:

Pomocu SuperAntiSpyware-a sam jos ranije skenirao ceo sistemi nije nasao nista...

Temp-ove i ostale nepotrebnosti redovno cistim pomocu CCleanera, a registry bazu sredjujem pomocu Registry Mechanic-a i ova dva programa najtoplije preporucujem svima...,)
 
Nazad
Vrh Dno