Re: [中毒] svchost.exe 應用程式錯誤(拜託了謝謝)

看板AntiVirus (防毒)作者時間17年前 (2008/08/29 17:27), 編輯推噓1(104)
留言5則, 1人參與, 最新討論串1/2 (看更多)
不好意思我還有一些問題想請問大家 可以幫幫忙嗎? 謝謝!:) 感謝idaer大幫我看了log 不過,ㄜ,抱歉~ 下面三行推文我看不懂要去電腦裡的哪裡看 不好意思可以說明一下嗎?? 感謝~

08/29 15:19,
附上我電腦裡的svchost.exe 檔案大小 14336 版本:
08/29 15:19

08/29 15:19,
5.1.2600.5512 (xpsp.080413-2111) 這是sp3的! md5:
08/29 15:19

08/29 15:20,
B703AEE8722CED0F0FD804EA844D8DE6
08/29 15:20
還有我有照idaer大說的換用小紅傘 掃毒報告在這邊 http://kotuha.com/file/QGodE-AVSCAN-20080829-155843-79A83DFF.html 可以再幫我看一下嗎? 不知道有沒有中毒? 我可以怎麼作呢? ㄜ,還有idaer大幫我看後有提到程式都沒問題 但是電腦症狀還是存在 一樣是按了 電腦跟網路全掛 關機也無法正常關 一直出現漏斗 是否能夠告訴我電腦疑似哪兒出了問題呢? 我沒什麼概念 一直沒有頭緒 感謝!!!! 萬分感謝各位高手<(__ __)> 另外,三個系統掃描log檔在下方↓ ※ 引述《coolyeah ()》之銘言: : 1.問題描述: : 請在下面說明碰到的中毒情形,越詳細越好(可貼圖說明): : 上週六晚間親戚來我家用過電腦後電腦就變成這樣 : 開機後不久就會跳出視窗如下 : svchost.exe-應用程式錯誤 : "0x7c930193"指令參考的"0x0048003a"記憶體。該記憶體不能為"written"。 : 請按[確定]終止程式 : 請按[取消]進行程式偵錯 : 跟許多版友一樣按了網路就掛掉 不理他就會沒事 : 不過剛出現這症狀時不能正常關機只能關電源 但是現在不會了 現在是不理他就可以正常關 按了他就全掛 關機也不行 頭好大阿!!!!! : 有聽說要更新KB921883那個更新 我按下去他說我的版本比他新 : 所以沒用 網路上說的方法沒用所以我有下載sp3的更新 : 我已爬文和查詢了許多資訊 知道要更新 但是更新了情況依舊 版本是sp3 : sp3 的相關更新也更新了 下載更新了七個 : 有人說記憶體毀損建議修復dll檔我也修復了 沒改善 : 版上有相同問題的人相關解決方式也試過 沒改善 : 用pc cillin2007沒有掃到病毒 用熊貓線上說我有七個感染 : 我已經把svchost刪到只剩兩個 查精華區也說剩那兩個不是病毒 : 我不了解是否為中毒所以尚未至安全模式刪除 : 拜託各位高手了 : 若不得已才重灌 希望不用 : 萬分感謝!!<(__ __)> : 4.報告連結: : 請將掃描報告(log)貼於下方 (上面的全要) : Combofix :http://kotuha.com/file/B4PCF-Combofix.html : Hijackthis:http://kotuha.com/file/IT9wN-hijackthis.html : SRENG :http://kotuha.com/file/1mMkd-SREngLOG.html : EFix :http://kotuha.com/file/MICEl-EFIix.html : 拜託了 : 感謝!!<(__ __)> 還是補上小紅傘的掃毒報告 http://kotuha.com/file/QGodE-AVSCAN-20080829-155843-79A83DFF.html 萬分感謝<(__ __)> -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.228.112.37 ※ 編輯: coolyeah 來自: 218.210.44.86 (08/29 19:43)

08/30 15:44, , 1F
找到svchost.exe 按滑鼠右鍵-內容-一般 有檔案大小, 在版本
08/30 15:44, 1F

08/30 15:47, , 2F
裡有檔案版本~其實要知道md5的話 把svchost.exe 上傳到VT
08/30 15:47, 2F

08/30 15:49, , 3F
http://www.virustotal.com/zh-tw/ 它會幫你分析有沒有毒
08/30 15:49, 3F

08/30 15:50, , 4F
還有顯示檔案大小,md5 另外,小紅傘的報告裡只有掃到一隻毒
08/30 15:50, 4F

08/30 15:52, , 5F
http://tinyurl.com/6aodl4 應該只是因為keygen報而已
08/30 15:52, 5F
文章代碼(AID): #18jy4ECG (AntiVirus)
文章代碼(AID): #18jy4ECG (AntiVirus)