Год назад на этой же системе была такая проблема, потом как-то сама собой будто пропала.
Тогда я перед проверкой быстрой или полной проверял сперва этот файл, вирусов не обнаруживалось, а потом нормально, без зависания, проверялась и вся система, а сейчас так не получается, всегда зависает на этом файле или ещё было так: C:\Windows\System32\svchost.exe:972
Похоже это вирус, но переименовать его или удалить не выходит, пишет "Запросите разрешение от "TrustedInstaller" на изменение этого файла"
Программное обеспечение
Почему при быстрой проверке drweb'ом комп всегда виснет на файле C:\Windows\System32\svchost.exe
Это вирус, он у вас в хосте. Постарайтесь почистить хост, внизу видеопример подобного вируса.
ВОТ ВИДЕО ПРИМЕР http://youtu.be/kBXk_4kRvm0
Нужно открыть папку C:\WINDOWS\system32\drivers\etc. Найти в ней файл hosts (он не имеет расширения) .
Нажать правой кнопкой мыши на нем. В появившемся меню выбрать пункт "Свойства".
В открывшемся окне снять галочку "Только чтение" и нажать кнопку "OK". Этой галочки может и не быть. Не пугайтесь - такое случается
Снова щелкаем правой кнопкой мышки на файле hosts. На этот раз нужно выбрать "Открыть с помощью" - "Блокнот". Можно использовать и встроенный редактор Wordpad. В этом открытом файле нужно удалить все, кроме записи: "127.0.0.1 localhost".
Это, конечно, наиболее радикальный вариант. Часто в этом файле есть записи, которые оставлены вполне благонадежными программами. Так что, теоретически, можно удалить не все записи. Найдите среди записей этого файла те, которые содержат адреса сайтов на которые невозможно попасть, и сотрите именно эти строки.
Не забудьте нажать после этого кнопку "Сохранить". После этого желательно активировать атрибут "Только для чтения" в "Свойствах" файла hosts. После этого, как правило, сайты антивирусов, поисковики,
соцсети и тому подобные сайты начинают открываться!!!!Внимание если вы не обнаружили в файле hosts вот такую запись "127.0.0.1 localhost",Значит у вас вирус прописал еще такой же файл hosts и скрыл его) )
Мы делаем следующие действия 1)Заходим в панель управления 2)Выбираем раздел Параметр папок, Далее в открывшимся окне щелкаем вкладку Вид и ставим Помечаем в Самом низу ПОКАЗЫВАТЬ СКРЫТЫЕ ФАЙЛЫ, ПАПКИ И ДИСКИ !!!ЖМЕМ ПРИМЕНИТЬ )))ДАЛЕЕ ОПЯТЬ ЗАХОДИМ C:\WINDOWS\system32\drivers\etc И ВОТ ЧУДО ВИДИМ ДВА hosts ФАЙЛА) )
А ТЕПЕРЬ ЕСЛИ МЫ ВИДИМ ДВА hosts ФАЙЛА НАМ НУЖЕН hosts В КОТОРОМ ЕСТЬ ЗАПИСЬ "127.0.0.1localhost")))ДРУГОЙ ЖЕ ГДЕ НЕТ НАШЕЙ ЗАПИСИ СМЕЛО УДАЛЯЕМ)) А В НАШЕМ hosts В КОТОРОМ ЕСТЬ ЗАПИСЬ "127.0.0.1 localhost"УДАЛЯЕМ ВСЕ ЗАПИСИ САЙТОВ И АДРЕСА КРОМЕ "127.0.0.1 localhost"И НЕ ЗАБЫВАЕМ НАЖАТЬ СОХРАНИТЬ)) )
ВНИМАНИЕ ПОСЛЕ ЭТИХ ДЕЙСТВИЙ ПЕРЕЗАГРУЗИТЕ КОМПЬЮТЕР И БУДЕТ ВАМ ДОСТУП КО ВСЕМ РЕСУРСАМ КОТОРЫЕ БЫЛИ БЛОКИРОВАНЫ) )
ЕСЛИ ПО КАКИМ ТО ПРИЧИНАМ ВЫ НЕ НАШЛИ ЗАПИСЕЙ В hosts ИЛИ ОН БЫЛ ПУСТОЙ ТО ДЕЛАЕТЕ СЛЕДУЩИЕ УДАЛЯЕТЕ ВСЕ hosts ФАЛЫ КОТОРЫЕ ВИДИТЕ И СКРЫТЫЕ ТОЖЕ, КАЧАЕТЕ FIX С ОФИЦИАЛЬНОГО САЙТА МАЙКРОСОФТ
ссылка автоматическокго исправления файла хост http://support.microsoft.com/kb/972034/r... ЗАПУСКАЕТЕ ЕГО И ОН САМ СДЕЛАЕТ ВАМ НОВЫЙ ОРИГИНАЛЬНЫЙ hosts ФАЙЛ, ПОСЛЕ ЧЕГО ПОПРОСИТ ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР
НА ЧТО ВЫ СОГЛАШАЕТЕСЬ!!!
ПРИ ВХОДЕ НА СТРАНИЦУ ПОСЛЕ ПЕРЕЗАГРУЗКИ МЕНЯЕМ СРАЗУ ВСЕ ПОРОЛИ СОЦСЕТЕЙ ОБЯЗАТЕЛЬНО)) ТАК КАК ОНИ УГНАНЫ )))
ЕСЛИ ПОСЛЕ ВСЕГО ВЫШЕ ПРОДЕЛАННОГО НЕ МОЖЕТЕ ВОЙТИ ТО КАЧАЕТЕ БЕСПЛАТНУЮ УТИЛИТУ ДОКТОР ВЕБ С ОФИЦИАЛЬНОГО САЙТА https://www.freedrweb.com/download+curei...?lng=ru
И СКАНИРУЕТЕ КОМПЬЮТЕР, ОН УДАЛИТ ВИРУС !!!Потом качаешь вот это Malwarebytes Anti-Malware ТОЖЕ С ОФИЦИАЛЬНОГО САЙТА http://www.malwarebytes.org/products/mal... для сканирования бесплатная версия подойдет сканируешь и увидишь сколько троянов у тебя висит)) )
делаешь полное сканирование! И выводишь все остатки троянов и червей!
ВОТ ВИДЕО ПРИМЕР http://youtu.be/kBXk_4kRvm0
Нужно открыть папку C:\WINDOWS\system32\drivers\etc. Найти в ней файл hosts (он не имеет расширения) .
Нажать правой кнопкой мыши на нем. В появившемся меню выбрать пункт "Свойства".
В открывшемся окне снять галочку "Только чтение" и нажать кнопку "OK". Этой галочки может и не быть. Не пугайтесь - такое случается
Снова щелкаем правой кнопкой мышки на файле hosts. На этот раз нужно выбрать "Открыть с помощью" - "Блокнот". Можно использовать и встроенный редактор Wordpad. В этом открытом файле нужно удалить все, кроме записи: "127.0.0.1 localhost".
Это, конечно, наиболее радикальный вариант. Часто в этом файле есть записи, которые оставлены вполне благонадежными программами. Так что, теоретически, можно удалить не все записи. Найдите среди записей этого файла те, которые содержат адреса сайтов на которые невозможно попасть, и сотрите именно эти строки.
Не забудьте нажать после этого кнопку "Сохранить". После этого желательно активировать атрибут "Только для чтения" в "Свойствах" файла hosts. После этого, как правило, сайты антивирусов, поисковики,
соцсети и тому подобные сайты начинают открываться!!!!Внимание если вы не обнаружили в файле hosts вот такую запись "127.0.0.1 localhost",Значит у вас вирус прописал еще такой же файл hosts и скрыл его) )
Мы делаем следующие действия 1)Заходим в панель управления 2)Выбираем раздел Параметр папок, Далее в открывшимся окне щелкаем вкладку Вид и ставим Помечаем в Самом низу ПОКАЗЫВАТЬ СКРЫТЫЕ ФАЙЛЫ, ПАПКИ И ДИСКИ !!!ЖМЕМ ПРИМЕНИТЬ )))ДАЛЕЕ ОПЯТЬ ЗАХОДИМ C:\WINDOWS\system32\drivers\etc И ВОТ ЧУДО ВИДИМ ДВА hosts ФАЙЛА) )
А ТЕПЕРЬ ЕСЛИ МЫ ВИДИМ ДВА hosts ФАЙЛА НАМ НУЖЕН hosts В КОТОРОМ ЕСТЬ ЗАПИСЬ "127.0.0.1localhost")))ДРУГОЙ ЖЕ ГДЕ НЕТ НАШЕЙ ЗАПИСИ СМЕЛО УДАЛЯЕМ)) А В НАШЕМ hosts В КОТОРОМ ЕСТЬ ЗАПИСЬ "127.0.0.1 localhost"УДАЛЯЕМ ВСЕ ЗАПИСИ САЙТОВ И АДРЕСА КРОМЕ "127.0.0.1 localhost"И НЕ ЗАБЫВАЕМ НАЖАТЬ СОХРАНИТЬ)) )
ВНИМАНИЕ ПОСЛЕ ЭТИХ ДЕЙСТВИЙ ПЕРЕЗАГРУЗИТЕ КОМПЬЮТЕР И БУДЕТ ВАМ ДОСТУП КО ВСЕМ РЕСУРСАМ КОТОРЫЕ БЫЛИ БЛОКИРОВАНЫ) )
ЕСЛИ ПО КАКИМ ТО ПРИЧИНАМ ВЫ НЕ НАШЛИ ЗАПИСЕЙ В hosts ИЛИ ОН БЫЛ ПУСТОЙ ТО ДЕЛАЕТЕ СЛЕДУЩИЕ УДАЛЯЕТЕ ВСЕ hosts ФАЛЫ КОТОРЫЕ ВИДИТЕ И СКРЫТЫЕ ТОЖЕ, КАЧАЕТЕ FIX С ОФИЦИАЛЬНОГО САЙТА МАЙКРОСОФТ
ссылка автоматическокго исправления файла хост http://support.microsoft.com/kb/972034/r... ЗАПУСКАЕТЕ ЕГО И ОН САМ СДЕЛАЕТ ВАМ НОВЫЙ ОРИГИНАЛЬНЫЙ hosts ФАЙЛ, ПОСЛЕ ЧЕГО ПОПРОСИТ ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР
НА ЧТО ВЫ СОГЛАШАЕТЕСЬ!!!
ПРИ ВХОДЕ НА СТРАНИЦУ ПОСЛЕ ПЕРЕЗАГРУЗКИ МЕНЯЕМ СРАЗУ ВСЕ ПОРОЛИ СОЦСЕТЕЙ ОБЯЗАТЕЛЬНО)) ТАК КАК ОНИ УГНАНЫ )))
ЕСЛИ ПОСЛЕ ВСЕГО ВЫШЕ ПРОДЕЛАННОГО НЕ МОЖЕТЕ ВОЙТИ ТО КАЧАЕТЕ БЕСПЛАТНУЮ УТИЛИТУ ДОКТОР ВЕБ С ОФИЦИАЛЬНОГО САЙТА https://www.freedrweb.com/download+curei...?lng=ru
И СКАНИРУЕТЕ КОМПЬЮТЕР, ОН УДАЛИТ ВИРУС !!!Потом качаешь вот это Malwarebytes Anti-Malware ТОЖЕ С ОФИЦИАЛЬНОГО САЙТА http://www.malwarebytes.org/products/mal... для сканирования бесплатная версия подойдет сканируешь и увидишь сколько троянов у тебя висит)) )
делаешь полное сканирование! И выводишь все остатки троянов и червей!
Максим Бахмат
Это всё понятно итак, я же пишу: ПРИ ПРОВЕРКЕ ВЭБОМ ВИСНЕТ КОМП!!
Сделайте вот, что http://www.malwarebytes.org/products/malwarebytes_free/, этот сканер скачайте, обновите базы и сделайте полную проверку, так же потом зайдите сюда http://www.malwarebytes.org/products/malwarebytes_free/, там есть дяденька с гаечным ключиком))) , а под ним УСТРАНИТЬ ПРОБЛЕМУ, скачайте программку и запустите, перегрузите...
Максим Бахмат
Всё так же, нашёл правда 4 вируса каких-то, грохнул, проверял ещё SUPERAntiSpyware'ом, он ничего не нашёл серьёзного...
Теперь при проверке вэбом повис на C:\Windows\System32\audiodg.exe:316, а второй раз на C:\Windows\System32\svchost.exe:928
Я вообще не знаю что и делать.. =\
Теперь при проверке вэбом повис на C:\Windows\System32\audiodg.exe:316, а второй раз на C:\Windows\System32\svchost.exe:928
Я вообще не знаю что и делать.. =\
Похожие вопросы
- Проблема с ZVER DVD 9.12.2 WPI 3.4 Alkid SE (C:\WINDOWS\system32\ntoskrnl.exe)
- Люди, у кого Windows XP Sp2 скиньте пожалуйста на емайл файл userinit.exe с директории C:\Windows\System32\userinit.exe
- C:\WINDOWS\system32\ctfmon.exe - инфицирован Trojan.MulDrop1.3316 - вот такую красоту выдал мне нынче доктор веб(((((
- Тупит винда!!!!через пару минут кагда включаю камп пишет ошибка C\Windows\system32\sevices.exe ошибка код 128
- Nod 32 ругается на файл C:\WINDOWS\system32\WindowsTimeHost.dll Win32\Vools.L
- Как удалить с компа C:\WINDOWS\system32\drivers\etc ?
- При включении компа пишет, что файл в папке C:\WINDOWS\system32\config\system" повреждён.
- После проверки компьютера Dr.Web CureIt нашёл вредоносный файл MPK.dll и MPK.exe в системной папке. Это опасные файлы?
- C:\Windows\System32\drivers\etc и ДОЛЖНО быть hosts, а у меня "lmhosts". И не пустой файл, а с какой-то инфо. ЧТО ЭТО?
- Что находится в папке C:\WINDOWS\system32?И можно ли что-нибудь оттуда удалять?