Показать полную графическую версию : Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
Petya V4sechkin
05-06-2008, 23:30
SOS!!!!! проблема уже не на одном компьютере...
По вине очередного обновления антивируса AVAST, он кричал на то что якобы заражен файл svchost.exe
пользователи поотправляли файл из папки c:\WINDOWS\system32\ в хранилище...
Уважаемые, подскажите всеже как можно вернуть все в прежнее состояние после удаления svchost.exe?
т.е. его удалили и перегрузили компьтер - в результате не работают все сетевые и не только службы...
возврат файла на место не дает результатов...
http://avast.ru/forum/viewtopic.php?t=3183
Notsaint
14-06-2008, 23:05
А что он (наш драгоценный svchost) забыл на портах UDP? И что он может принимать оттуда? Немного, но инет тормозит
Не было печали - вылезло позавчера утром.
http://ipicture.ru/uploads/080719/435/R2z13Np8lW.jpg
Понимаю, что ничего оригинального, но тем не менее...
Честно прошерстил все, что смог нагуглить, но самостоятельно решить проблему не могу.
Сдвигаю окошко ошибки с глаз долой и все функционирует нормально.
После отправки или же неотправки отчета - появляется окно и отсчитывает минуту, после чего следует перезагрузка.
Если загрузить неподключенный к сети комп - ничего не вылезает. При соединении - появляется опять.
Из предпринятого:
- поставил рекомедованные заплатки с майкрософта
- установил Outpost Firewall
Где-то прочел, что это что-то подобное может решиться с установкой SP3, но его установка у меня слетает на середине где-то - "доступ запрещен".
На все вредоносное проверил - ничего не найдено.
http://ipicture.ru/uploads/080719/435/VVIl3WEtKd.jpg
Буду рад помощи.
maximuk, После отправки или же неотправки отчета - появляется окно и отсчитывает минуту, после чего следует перезагрузка.
Если загрузить неподключенный к сети комп - ничего не вылезает. При соединении - появляется опять. »
Называется- успей за 60 секунд :)
это может быть LSASS.exe: вирус Worm.Win32.Sasser.a/b
Отключи службу "Удалённый вызов процедур (RPC)" (Remote Procedure Call (RPC) Locator)
lsass.exe (http://www.oszone.net/display.php?id=2542)
А вообще, зайди сюда http://forum.oszone.net/thread-98169.html
yurfed,
это может быть LSASS.exe:
Провел поиск на "LSASS" - нашел нечто LSASS.EXE-306A65C3.pf в windows/prefetch... :(
prefetch так prefetch... удалил.
Отключил Remote Procedure Call (RPC) Locator.
А вообще, попробую изучить ваши инструкции. Спасибо. :)
upd: общие советы по ссылке - решили проблему. Все вылечил доктором вебом. Спасибо еще раз.
sibserver
24-07-2008, 08:22
Привет народ, вот такая вот замарока.
В процессах крутиться swchost.exe останавливал заходил в папку c:\Windows\swchost.exe и убивал его. После перезагрузки опять восстанавливаеться. В инете парнишки пишут что нужно "Восстановление системы" отключить. В Свойства Компьютера. А у меня Windows 2003 Server SP2, там ничего там нету :( Может кто подскажет, где реестре можно выключить или где нибудь еще. Зарание спасибо.
sibserver, вам в этот (http://forum.oszone.net/forum-87.html) раздел. Предварительно посетите эту (http://forum.oszone.net/thread-98169.html) тему
Alexchamp
26-07-2008, 12:35
Помогите плиз.
выдает такую ситуацию - ошибка приложения svchost.exe
Исключение неизвестное програмное исключение (0xc0000409) в приложении по адресу 0x5bda3c0
Предистория: пару неделек назад, когда эта фигня только начала появляться я поудалял мого вирусов с компа (все вирусы были Win32neshta.a) - были просто где то в 20-30 файлах. Потом она относительно долго не появлялась. Но потом систематически начала появляться по 2-4 раза в сутки - в основном через 3-5 часов после перезагрузки. Во время возникновения ошибки кстати меняется цвет либо самой нижней полоски винды (там где кнопка пуск и приложения) либо если открыт браузер - то например цвет самой верхней полосы (та которая над меню).
Проверял раза 3 весь комп полностью на вирусы Каспером 7.0.1.325 (базы свежайшие, обновляются там автоматически чуть ли не по 5 раз в день) - не помогло. Скачал свежайший Куреит - он то нашел пару каких то мал вирусов - но все одно ошибка постояно вылазит.
Ребята что можна сделать ?? Помогите плиз!!!
KostenkoS
05-08-2008, 14:23
Добрый день.
У меня возникла проблема с процессом svchost.exe network service.
Проблема заключается в следующем. Где-то с неделю назад этот процесс перестал пускать меня на некоторые сайты (если я правильно выражаюсь). Таких сайта я пока насчитал 3, их объединяет то что они расположены на серверах в США, больше ничем не примечательны. Когда я пытаюсь зайти на сайт браузер долго думает (пробовал различные браузеры) потом появляется страничка "невозможно открыть сайт". Фаервола нет, антивирусник отключал, на вирусы проверяю периодически. При отключении указанного выше процесса все сайты загружаются нормально.
Подскажите пожалуйста что это может быть, почему этот процесс не дает зайти на конкретные сайты, и как с этим бороться. А так же чем чревато отключение "насильно" этого процесса.
Заранее благодарю.
ААААААААААААААА !!!!!!! помогите ! залазию в инет и вылазиет ошибка злобная ошиба Generic host process win 32 и все инет тухнет ! официально работает но не пашет ! нажимаю на окно состояния ,но оно даже не выходит !
trali-vali
20-09-2008, 12:05
Народ извините может уже о таком писали но я 26 страниц не смог прочитать,
подскажите что делать или где искать ответ (толкового ответа нигде нет)
У меня стоит WIN XP SP2 и ESET Smart Security выдает сообщение (может сразу, а может и через пол часа работы):
Интернет Входящий трафик Разрешить?
Generic Host Process for Win32 Services
Источник : Microsoft Windows Publisher
АЙ-ПИ 202.97.238.211 (все время разные, но все из Китая с одного города)
Порт: 1027 или 1026.
Если запретить то Инет накрывается до перезагрузки,
а если открыть то вроде все нормально.
Но хотелось бы знать это вирус или что это за Китайское нашествие???
А если у меня их 5 постоянно запущенно - это нормально?
D_Master
07-10-2008, 00:42
Riw, у меня тоже пять. Главное, чтобы запускались из C:\Windows\system32, а не из какого-нить другого места :wink:
D_Master
07-10-2008, 06:01
На работе столкнулись с такой траблой: постоянно вылетает окошко с ошибкой svchost.exe:
Инструкция по адресу "0x13149fce" обратилась к памяти по адресу "0x00000000". Память не может быть "written".
Записи из журнала событий:
Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 07.10.2008
Время: 7:24:31
Пользователь: Н/Д
Компьютер: SERVER
Описание:
Всплывающее окно приложения: svchost.exe - Ошибка приложения : Инструкция по адресу "0x13149fce" обратилась к памяти по адресу "0x00000000". Память не может быть "written".
"ОК" -- завершение приложения
"Отмена" -- отладка приложения
Уже замучало, лезут (окошки) один за другим, нажатием ни на Ok, на на Отмену окошко не закрывается. Приходится перезагружать кнопкой на системнике.
Винда XP SP3.
ЗЫ Поиск юзал, такой ошибки не нашёл, если что, извините
Petya V4sechkin
07-10-2008, 09:42
D_Master, советую провериться в разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти требования (http://forum.oszone.net/thread-98169.html).
tarakan1983
09-10-2008, 05:19
Доброго времени суток у меня такая проблема процесс svchost.exe запущен от имени пользователя, а как я понял из всего Рунета это Троян. Но проблема в том, что, ни один антивирус не определяет его, комп сканировался каспером 6, нодом и набором бесплатных утилит(procexp, AnVir Task Manager, FixWelch, Dr.Web CureIt). Файл svchost.exe лежит в двух местах (см прил). помогите пожалуйста определить что за зверь.
tarakan1983
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373-2.html) инструкциями в форуме Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html).
trali-vali
09-10-2008, 20:23
Народ так а мне что делать, тоже проверятся в разделе http://forum.oszone.net/forum-87.html
или это нормально что Generic host process win 32 лезет по порту 1026-1027 с китайским айпи
Я уже 4 антивирусами проверял все нормально.
Его что разрешить надо?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.