Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:. (http://forum.oszone.net/showthread.php?t=47499)

Petya V4sechkin 07-10-2002 13:01 39353

Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.
 
В случае возникновения подозрений или ошибок рекомендуем проверить следующие варианты:
  1. Необходимо установить обновление KB958644.
  2. Команда Msconfig -> вкладка Автозагрузка: оригинальный процесс Svchost.exe не использует автозагрузку для старта. Если данный файл указан как файл автозапуска, он не является тем, за кого себя выдает.
  3. Произвести поиск файла Svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32 и копия в \WINDOWS\system32\dllcache.
  4. Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например swchost.exe).
  5. Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.
  6. Включите встроенный брандмауэр или установите файрвол.
  7. При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.
Внимание!
Работа многих функций операционной системы основана на использовании данного процесса. Остановка его крайне нежелательна и может быть критична для работы ОС.

Дополнительная информация по теме:

Проблемы и решения
Цитата:

Сервис автоматического обновления стал грузить цп на 100% (сидя в svchost).

Решение
[решено] Служба автоматического обновления в svchost.exe грузит процессор
Цитата:

Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
или:
svchost.exe - Ошибка приложения

Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение. В журнале событий регистрируется запись:
Код:

Тип события:        Ошибка
Источник события:        Application Error
Категория события:        (100)
Код события:        1000
Дата:                05.03.2007
Время:                20:51:00
Пользователь:                Н/Д
Компьютер:        ATHLON-X2
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0

Решение
Настоятельно рекомендуем установить критическое обновление KB958644
Цитата:

Ошибка вылетает при выключении системы, когда уже появляется надпись Завершение работы (приложение svchost.exe по адресу такому-то обратилось к памяти по адресу такому-то).

Решение
[решено] При перезагрузке ошибка svchost.exe

Natalya 08-10-2002 04:31 39355

удалено

BigMac 08-10-2002 05:14 39356

Natalya
Не знаю..странно это..но если сама про вирус говоришь, то попробуй АВП с последними базами пробежаться по компу

vasketsov 08-10-2002 09:53 39357

Natalya
Ну раз уволят...


svchost - это Generic-процесс для служб aka сервисов (откуда, собственно, и идет его название). Сами по себе службы, которые работают в рамках этого процесса, реализуются в виде DLL, сколько svchost-ов запускать и какая именно служба в каком процессе (то есть, с какими другими службами вместе и под какой учетной записью) - решает разработчик службы, но это можно поправить в реестре, если очень надо и есть веские основания.

А за что уволить собираются? За то что не знаешь что такое svchost? Ну так это можно и не знать, но поиском неплохо бы уметь пользоваться, я это, причем более развернуто, уже писал.

А что именно фиксирует Firewall (и какой, кстати) ?

Maxvell 08-10-2002 21:56 39358

vasketsov
А ети сервисы можно удалить безболезненно для работоспособности системы?

Fidel 08-10-2002 23:25 39359

Maxvell
Нельзя

Например фундаментальная служба Remote Procedure Call (RPC) ра ботает именно из-под svchost.exe

Watcher 29-05-2003 00:24 39360

А какие сервисы можно отключить безболезненно для работоспособности системы ?
Стоит комп. дома, сети нет, интернет есть, пользователь один.
Например, я знаю, что:

Messenger
Отвечает за прием и отправку сообщений, посланных администратором ...

SSDP Discovery Service - для подключения к компьютеру
всяких разностей типа Палм, мне это не надо - отключил ...

Portable media serial number
Отвечает за получение серийного номера переносного музыкального устройства, подключаемого к компьютеру.  У меня таких нет - отключил

Remote Registry Service
Предназначен для удалённого управления реестром (нужен только администраторам сети).

System Event Notification
Отслеживает системные события.
У меня все уже настроено и нормально работает - отключил.

SSDP Discovery
Обеспечивает работу подключаемых устройств, поддерживающих UPnP - нет таких у меня ...

Task Scheduler - выключил, не нужен он мне ...

Telnet - не пользуюсь ...

Uninterruptible power supply
Управляет работой бесперебойных источников питания (UPS) Нет их у меня ...  а жаль :wink:

Terminal Service
Служит для подключения к компьютеру по сети и удаленного управления им ... спасибо, ненадо ...

Windows time
Синхронизирует время на локальной машине и сервере ...

Wireless zero configuration
Служба автоматической настройки беспроводных сетей стандарта 803.11 и 803.11b ... выключил

Комп вздохнул свободнее, что еще не повредит убрать ?

Что нельзя убирать ?
Например нельзя отключать сервис Remote Procedure Call (RPC)
Он требуется для многих других сервисов:
если вы отключите его, вы не сможете вернуться в утилиту Services, чтобы запустить его вновь.

Что посоветуют мастера настройки , с английским у меня неважно, к разработчику пожал-ста не шлите :smirk: :help:

Falcon1 29-05-2003 00:35 39361

Watcher
Извините за ламерский вопрос, а как и где можно отключить эти сервисы?
Спасибо за ответ.

Ginger 29-05-2003 01:18 39362

Falcon1
Control Panel -> Administrative Tools -> Services

Falcon1 29-05-2003 01:22 39363

Ginger
Большое спасибо!

Watcher 29-05-2003 02:32 39364

Верно :)
Там щелкнуть правой кнопкой мыши по ненужному пункту, зайти в свойства, и выбрать тип запуска:
авто , вручную , или отключено.
Если сомневаешься нужен ли сервис, лучше не трогай, или поставь - вручную

ShaD 05-06-2003 13:26 39398

svchost.exe - почему так долго?
 
В последнее время, при подключении к е-нету минуты 1,5-2 нихрена не принимает ни отправляет, а этот самый "svchost.exe" загружает проц под завязку. Шо за будяк?!
Win XP, Duron 700, 128 DDR, Nvidia vanta 16. GVC 56K, Dial-up

SyNC 05-06-2003 13:48 39399

svchost.exe - почему так долго?
 
svchost - это процесс, который загружает сервисы предствленные в виде dll - обычно. Попробуй поотключать сервисы - только не переусердствуй :) Он может обращаться к DNS провайдера - а DNS тормозить. У меня тоже такое было - узнал от Firewall'а. А может быть троян. Загруженный с помощью svchost. Надо бы проверить.

RioT 11-06-2003 01:56 39365

ещё одна проблемка есть с этим процессом
когда отключается монитор во время простоя компа, svchost начинает шуршать по винту и отжирать от 40 до 80% проца,
когда процесс насильно убиваешь, то отрубается звук(встроенный на мамке)
причём проверено на разных машинах, ось ХР про
но со временем, примерно через пару недель после установки винды эта беда проходит

Ginger 11-06-2003 02:02 39366

RioT
э... если ХР оставить постоять пол часа, он начинает дефрагментацию... особенно после установки.... может оно?..

[s]Исправлено: Ginger, 3:08 11-06-2003[/s]

RioT 11-06-2003 15:27 39367

Ginger
может быть и такое, но в списке процессов именно svchost работает, dfgntfs(не помню точно название) его просто нету

Absolut 16-06-2003 23:52 39368

эта штука самая секретная у Билла Гейтса
Нервишки всем потреплет изрядно.
но ничего- выведем ее на чистую воду.

мне нечего добавить к выше сказанному у народа.
все верно - это служба отвечающая за обмен между тем и тем.

bgg0408 17-06-2003 04:49 39369

to All
На W2K svchost.exe тоже есть. Я установил ProcExp и начал удалять процессы. Как только я удалил csrss, то потерял права Админа. когда удалил services.exe - умерли службы. В итоге я получал или синий экран смерти или Окошко System Shutdown в течении 20 секунд, ксли не ошибаюсь, это происходило, когда я удаля процесс подключения Win32... Вообщн-то ProcExp показывает имена процессов - очень полезно для изучения структуры Windows

MaxKelada 19-06-2003 11:16 39370

У меня этот сервисхост регулярно просился в Инет. Я его один раз пустил, чтоб он успокоился, а потом в файере ему вырубил все выходы. Больше он меня не беспокоит. Хотя правда то, что в форуме на эту тему уже очень много писали, стоит найти и ещё раз перечитать.

bgg0408 19-06-2003 14:20 39371

to MaxKelada
А чего он в Инет просится? У меня такого никогда не было.

bgg0408 24-06-2003 11:44 39372

to Guest
Претензии к MicroSoft

xFLINTx 24-06-2003 17:03 39373

вот если бы обнаружил SVSHOST.EXE - тогда можно АВП поднимать ... так как это трой... :biglaugh:


:type:

Guest 23-08-2003 12:10 39374

вот еще одна проблемка с свхост
захожу в инет пользуюсь им мин. 5-10 и тут вылетает гадость
Приложение svchost.exe вызвало ошибку Ошибка в 23/08/2003 @ 15:20:29.015 Вызвано исключение c0000005 по адресу E03C3A68 (<nosymbols>)

после неработают все ссылки  сижу на винтукее пак3
на вирусы и трояны проверял с последними базами
посоветуйте хоть что


bgg0408 23-08-2003 12:15 39375

to Guest
Это (неудачная) попытка проникновения трояна на комп. Качай патч и наслаждайся жизнью. Тояна на компе нет:)

Добавлено:

to All
Вот обсуждение ЭТОЙ проблемы(svchost.exe и троян):
http://forum.oszone.net/topic.cgi?fo...lpagesview=yes

Guest 24-08-2003 12:29 39376

Просится в инет - это ВиндовсАпдейт.

Guest 04-09-2003 14:40 39377

А мне  svc мешает работать в нете просто пишет svchost вызв ошиб. и буд. зкр. а ПОТОМ ненажимаются ссылки в IEXPLORE  и знак соед с нетом ненажимается

famous 05-09-2003 00:37 39378

не видил не есть не было
ps svchost конектиться к 239.255.255.250^1900 - иана.орг, так вроди..

[s]Исправлено: famous, 2:04 5-09-2003[/s]

NeoArt 05-09-2003 12:50 39379

У МЕНЯ ТОЖЕ БЫЛИ ПРОБЛЕМЫ с SVCHOST.EXE, когда отключил службу RPC. После того как включил все нормально. Только теперь  при входе в инет выскакивает сообщение, что в SVCHOST.EXE обнаружена ошибка и будет закрыто. Но на работе это не отражается.

vir 08-09-2003 10:17 39380

товарищи лезут всегда, и фаервол это конечно же регистрирует. После выхода "Бластера" (червь), у меня по 33 КБ логов которые я называю "33 К 135-го порта" :-) А дискету може просить вставить даже из-за какого-то ярлычка, который лежт у тебя в "Недавних документах". А может и троян. Но это касается только дискеты

Guest 12-12-2003 21:55 39381

А у меня этот сервисхост (svchost.exe) - не даёт отключится от сети Интернет, поставить/скопировать текст, пока не включу перезагрузку.
Что с этим тараканом делать, не знаю!

Guest 12-12-2003 23:49 39382

Блин, ребята, да включите фаерволы наконец, или уже на совсем худой конец скачайте апдейт с сайта микрософта

HELP ME 14-12-2003 20:03 39383

НАРОД!!!!!
HELP!!!!!!
у меня такая фигня:
раньше играл по сетке нормально, потом комп перестал видеть серваки
Я выгружаю svchost.exe system (первый в списке) - пропадает звук, связь восстанавливается.
А если убить svchost.exe system (второй в списке) - тут же lovesan перегружает комп (ну через минуту)
ЧЕ ЗА НА ??????????????

Guest 14-12-2003 20:44 39384

"svchost" это "Services Host", то бишь хост для сервисов. На хосте висят эти самые сервисы или другими словами службы. SVCHOST.EXE читает в реестре параметры настроек разных служб, находит их библиотеки (dll) или исполняемые файлы (exe) и подгружает их. Потому в системе выполняются несколько копий этой программы. Убивать их через диспетчер задач нежелательно.

HELP ME 14-12-2003 21:13 39385

ну ладно а lovesan откуда???
заглушки я скачал, прогой червя убил!
откуда он опять???(прога больше его не находит).
и от чего lan теперь не функционирует, а инет без проблем???(вроде все началось после качания кучи заглушек)

Ginger 14-12-2003 22:34 39386

HELP ME
Цитата:

lovesan
обсуждаем здесь - http://forum.oszone.net/topic.cgi?fo...amp;topic=2561
и нигде больше.

HELP ME 15-12-2003 02:29 39387

Ну Рыжая спасибо,я тут облажал ,вопрос не тот задал
типа СоРРи
Почему после КИЛЛ сеКхоста точка экзе выползает червилло?

Vitki 15-12-2003 03:19 39388

Господа, как говорится много флуда из ничего. Поскольку все темы в инфобезопасности по поводу svchost закрыли, пишу здесь:

Да, svchost - сервисная служба винды, НО аналогичный фаил с названием svchost.exe генерируется червем W32/Nachi.worm, точнее его модификацией, известной под названием W32/Welchia. Если те, у кого возникают проблемы с svchost (первый признак - несколько загрузок svchost.exe в стартапе) не поленятся, и сделают обычный поиск файлов с именем svchost на компе, то обнаружат у себя на компе еще один svchost с другим размером. Кстати говоря W32/Welchia действительно блокирует lovesan.
Цитата:

В дополнение к эксплуатации уязвимости DCOM RPC (порт 135) новый червь пытается использовать брешь WebDAV в системе IIS 5.0 (порт 80). Тело червя маскирует себя под файл DLLHOST.EXE, создает в системе процесс "WINS Client", копирует в систему TFTPD.EXE, маскируя его под именем SVCHOST.EXE. После этого червь принудительно завершает работу процесса MSBLAST.EXE, удаляет с диска его исполняемый файл, удаляет записи о нем из реестра, загружает и устанавливает с сайта Microsoft обновление системы безопасности DCOM RPC (если оно еще не было установлено). Затем происходит принудительная перезагрузка компьютера без предупреждения пользователя.
Червь не удаляет себя вплоть до наступления 2004 года (после чего червь самоуничтожится).
Червь засоряет своими поисковыми запросами сеть, что приводит к замедлению ее работы.
Червь открывает порт 707 для возможных атак извне.

(иточник Overclockers.ru)
Фикс червя:
http://www.symantec.com/avcenter/FixWelch.exe

HELP ME 15-12-2003 12:37 39389

а какой svchost.exe стирать?
c:\windows\system32 - 12,5 kb
c:\windows\system32\wins - 19,2 kb
c:\windows\prefetch - 15,8 kb

Добавлено:

thankz за прогу
убила какой-то 1 файл
Народ объясните мне ПОЧЕМУ У МЕНЯ LAN НЕ РАБОТАЕТ ПОКА Я НЕ УБЬЮ SVCHOST.EXE SYSTEM ??????
ОТ ЧЕГО ПОЯВИЛАСЬ ТАКАЯ ФИГНЯ????????

DenDim 14-02-2004 13:18 39400

svchost.exe - почему так долго?
 
А это действительно виндовый сервис?  Вот прочитал сегодня:  http://www.cnews.ru/newtop/index.sht...4/02/13/155136  Там совсем не про сервисы написано. В поиске нашел этот svchost.exe в  system32 и в папке prefetch. Надо ли убить? Если надо, то как? Из prefetch удаляется легко, а из system32 проблема. Если действительно троян, то надо с ним как то разобраться.

Olegator 14-02-2004 15:14 39401

svchost.exe - почему так долго?
 
DenDim
Из System32 так просто не удалишь, винда защищает свои системные файлы. Eго и не надо удалять- это виндовый сервис,  лучше поставь себе какой-нибудь антивирусник со свежими базами и просканируй.

DenDim 14-02-2004 19:07 39402

svchost.exe - почему так долго?
 
Вот один абзац из той статьи:  

   "Nachi.B распространяется непосредственно через интернет, находя компьютеры с незащищенными портами TCP/IP 80, 135 и 445. После обнаружения жертвы червь начинает атаку, загружая свою копию на компьютер под именем WskPatch.exe. Этот файл запускается автоматически и создает другой файл - Svchost.exe, который также содержит копию кода Nachi.B."

Упоминается именно svchost.exe . Это какое то совпадение имен? Или червяк заменяет svchost.exe на свой с таким же именем но "особой начинкой" внутри? Я не программер и многого не понимаю. Кто нибудь может объяснить?
  А насчет защиты, так я вроде бы защищен: Norton Internet Security 2004, обновления получаю каждую неделю. А сегодня просканил все спец утилиткой от Нортона, разработанной спецом под этот тип червей. Все ОК.

Vadikan 14-02-2004 21:52 39403

svchost.exe - почему так долго?
 
DenDim
Не надо убивать не разобравшись. Это может быть и троян с таким же именем, но вполне вероятно, что это просто родной процесс винды. Надо сделать три вещи:
1. Установить антивирус с последними обновлениями и просканировать систему.
2. Установи Ad-Aware и Spy Bot Search and Destroy и просканируй систему.
Если все чисто, то тогда самое сложное:
3. http://support.microsoft.com/default...;Product=winxp
что впрочем уже не раз советовалось при 100% загрузке процессора этим процессом. Статья описывает как узнать какие службы стоят за каждым из svchost. Рекомендую фильтр по форуму по svchost

kraiten 15-02-2004 07:10 39404

svchost.exe - почему так долго?
 
У меня тут тоже вопросик. Если смотреть через диспетчер задач, то этих svchost.exe у меня запущено 4 штуки следующих  размеров : 1036 / 984 / 10124 / 1424 кб - это как нормально ?
А то меня терзают смутные сомнения, хотя DrWeb и молчит как партизан на допросе.

Dark Stalker 15-02-2004 14:54 39405

svchost.exe - почему так долго?
 
Цитата:

У меня тут тоже вопросик. Если смотреть через диспетчер задач, то этих svchost.exe у меня запущено 4 штуки следующих  размеров : 1036 / 984 / 10124 / 1424 кб - это как нормально ?
svchost - ето системный процес который запускает разные службы, у меня их например 5, на серваках обычно больше ... подробнее тут

Vadikan 15-02-2004 21:05 39406

svchost.exe - почему так долго?
 
kraiten
Я еще раз повторяю, рекомендую фильтр по форуму по svchost.

Dark Stalker
Спасибо.

DenDim 16-02-2004 18:34 39407

svchost.exe - почему так долго?
 
"Установи Ad-Aware и Spy Bot Search and Destroy и просканируй систему."

Установил, сканировал несколько раз. Одну дрянь даже выкинул. Но вот вопрос: в реале просканить удается только около половины системы, далее -- виснет прога, чего с моим компом ооочень редко случается. Под полосой прогресса написано : Идет поиск шпионов (2957/5835: C2.lop). Проходит 10/20 минут, но дальнейшего движения нет. Загрузка проца 100% (АМД Атлон 2200). Показатели памяти шевелятся. Диспетчер задач говорит, что прога работает. Так вот интересно, работает или висит? Есть рекомендации?

Olegator 16-02-2004 19:11 39408

svchost.exe - почему так долго?
 
DenDim
Про ad-aware здесь.
Цитата:

Есть рекомендации?
Если хочешь услышать рекомендации, создавай новую тему или продолжай в той, которую я дал.
Ad-Aware вряд ли поможет в решении твой проблемы. Если это вирус - тогда только антивирусником. А скорее всего глюк винды.

Guest 17-02-2004 23:11 39390

У меня диспетчер задач показывает, что svchost.exe жрёт 70-80% загрузки ЦП. Поэтому все программы тормозятся. Что делать и кто виноват?

Vadikan 18-02-2004 01:44 39391

Guest 213.221.48.*
Поскольку мне уже надоело отвечать одно и тоже в разных темах, то я просто процитирую себя любимого ;-)
Цитата:

Это может быть и троян с таким же именем, но вполне вероятно, что это просто родной процесс винды. Надо сделать три вещи:
1. Установить антивирус с последними обновлениями и просканировать систему.
2. Установи Ad-Aware и Spy Bot Search and Destroy и просканируй систему.
Если все чисто, то тогда самое сложное:
3. http://support.microsoft.com/default...;Product=winxp
что впрочем уже не раз советовалось при 100% загрузке процессора этим процессом. Статья описывает как узнать какие службы стоят за каждым из svchost.


Этот вопрос надо добавить в FAQ

[s]Исправлено: Vadikan, 1:44 18-02-2004[/s]

Guest 22-02-2004 23:40 39392

Проверка всеми мыслимыми АВП ничего не дала. Помогла переустановка винды, и теперь все 4 svchostа мирно отдыхают и ничего не занимают

Переустановка винды помогает всегда. Это вроде и так всем известно. Так теперь будем с любой проблемой винду переставлять?


[s]Исправлено: Vadikan, 0:47 23-02-2004[/s]

JND1962 16-03-2004 16:07 39393

Здесь всё о Windows XP да о Windows 2000... Скажите, что мне делать с Windows 98 SE? :(

Blast 16-03-2004 16:09 39394

JND1962
а разве у 98-й есть такой процесс?

Ski11 07-04-2004 00:29 39395

Что такое svchost.exe и с чем его едят?
 
Подрываюсь я однажды слазить в интернет. Как обычно гружу беспаролку. Идёт соединение с провайдером, подрубаюсь. Но траффика нет, хотя подключение светится в системном трее. Експлорер не находит ни один сервер.
В последний нормальный коннект фаерволл спросил про порт для svchost.exe. Я его заблокировал. С этих пор каждый раз если коннектиться при загруженном фаерволле траффика между мной и провайдером нет. Но если сначала подрубиться а потом грузануть фаерволл - то всё нормально.
И шо теперь с этим делать?

Agnitum Outpost Firewall Pro 2.0
Microsoft Windows XP Professional SP1

Vadikan 07-04-2004 00:55 39396

Ski11
http://forum.oszone.net/faq.html

McDAK 07-04-2004 07:42 39397

Это не троян, а системный процесс. А к дискете обращается какой-то антивирусник, небось спайдер в памяти висит?

Alex27 26-04-2004 16:13 39409

SVCHOST.EXE загружает процессор на 100%
 
Господа!
Столкнулся с такой вот проблемой:
После загрузки системы спустя некоторое время служба SVCHOST.EXE почему-то начинает глючить, грузит проц на 95-100%
И еще почему-то в диспетчере задач висят две одинаковых службы SVCHOST.EXE , раньше как-то не обращал внимания?! Так должно быть?
Одна молчит , другая глючит...
Винда работает без проблем уже около года. Мож это какой вирь или коник? Антивирусник ничего не видит. Что делать?

Blast 26-04-2004 16:17 39410

SVCHOST.EXE загружает процессор на 100%
 
Alex27
Было здесь:
http://forum.oszone.net/topic.cgi?forum=3&topic=450
форум по 2k, но дела это не меняет

Guest 27-04-2004 13:06 39411

Внимательно посмотри как написаны все svchost-ы.
У меня была ситуация когда 2 из них имели такой вид:
svchost1.exe и scvhost.exe.
В первом случае добавлена 1, во втором переставлены местами 2 буквы c и v. Это действие вируса, проникшего на машину.
При беглом взгляде не просто заметить эти изменения, поэтому советую все 4 svchost-а внимательно посмотреть. Если всетаки есть подобные отличия, ставь Касперского с последними базами и решишь проблему.
Кстати не мешает заглядывать в меню автозагрузки, если есть вирус, то он может вешать себя в загрузку каким-нибудь экзешником. И потом если система загружена на 100%, то сразу же не мешает провериться антивирусом. Еще бывали случаи когда вдруг машина при работе в интернете начинала подтормаживать - в итоге обнаруживал вирус в автозагрузке и успешно его ликвидировал.

Alex27 28-04-2004 11:48 39412

Спасибо всем!
Решил проблему откатом системы.
Хотел сам разобраться, но так и не понял что за хрень была...

008 28-04-2004 16:10 39413

:biglaugh:

Повезло вам люди со мной...

У мя была такая проблема...

Проц на 70-80% ложет и с сетью что-то, вобщем это вирус!
Но не стоит сразу винт форматить или винду менять...

Просто нажимаем три кнопки и смотрим, там должен быть замаскированный вирусик в озу: svhost1 или _svhost или shvost.
Вобщем вы поняли, после идем в панель управления - службы, ищем и отключаем!

Вот и все проблемы.

Антивирус его не знает, распостраняется по сети(проверьте всю сеть), может даже после отключения включится и переименоватся...

:biggrin:

Guest 27-05-2004 20:37 39414

Интересно, а с dll этот svchost общается как сервер? У меня ZoneAlarm сообщает, что он хочет быть сервером. Не позволяешь - и вроде бы ничего.

WildMaN6 28-05-2004 14:17 39415

WinXP Pro свежеустановленная, все патчи установлены, DrWeb, Outpost 2.1 Pro, всё лицензионное. Есть локальная сеть, установлен ADSL модем. Диски дефрагментированы.

Проблема - всё время работает винт. Поставил I/O колонки в таскменеджере:
- процесс svchost читает и пишет сотни мегабайт! По tasklist посмотрел - это именно тот, в котором куча всего связанного с сетью
- процесс outpost то же самое - читает/пишет/other сотни мегабайт
- процесс explorer  всё время читает/пишет понемногу, а I/O other у него также сотни мегабайт в час.
- miranda считывает при загрузке до 500 мегабайт, но потом ничего больше не делает, не знаю, влияет ли это.

Вирусов, троянов, spyware нет.
Никакого паразитного траффика в инет не идёт, проверено по логам модема.

Отключение локальной сети ни к чему не приводит. Убить этот svchost можно, помрёт всё сетевое и system tray, но explorer всё ранво продолжает что-то читать. Отключение outpost также не решает ситуацию. Можно убить все 4 процесса, тогда наступает блаженная тишина. Работать правда невозможно  

Поиск по инету ничего не дал, трудно фильтровать миллионы тем по msblast/lovesan .

hasherfrog 28-05-2004 15:08 39416

WildMaN6
Что значит всё время работает винт? Лампочка постоянно горит, что ли? Машина тормозит? Что до конкретных данных, можете поставить себе FileMon от www.sysinternals.com и посмотреть, кто, когда и что пишет.

WildMaN6 28-05-2004 19:54 39417

У меня система на столе лежит. Системный винт хрустит постоянно где-то раз в секунду. Нет, загрузка компа нулевая, просто раздражает. За ссылку спасибо.

Guest 01-06-2004 10:41 39418

ZoneAlarm ничего не даст, надо отключить в панели упр - админ - службы, сервис удаленный реестр, через него возможны атаки по сети, но возможно Ваше беспокойство вызвано стандартной работой ХРуши, на винте 80\7200 невидно и не слышно такого
:)
008

Guest 03-06-2004 14:44 39419

По поводу svchost.
Пользуйтесь встроенными средствами WXP.

Пуск - выполнить cmd
tasklist /svc

вот что Вы примерно увидите:
-----------------------------------------------------------------------------------

Имя образа                   PID Службы
========================= ====== =========================================
System Idle Process            0 Н/Д
System                         4 Н/Д
smss.exe                     352 Н/Д
csrss.exe                    400 Н/Д
winlogon.exe                 424 Н/Д
services.exe                 468 Eventlog, PlugPlay
lsass.exe                    480 PolicyAgent, ProtectedStorage, SamSs
svchost.exe                  636 RpcSs
svchost.exe                  680 AudioSrv, Browser, CryptSvc, Dhcp, ERSvc,
                                EventSystem, lanmanserver,
                                lanmanworkstation, Netman, Nla, RasAuto,
                                RasMan, Schedule, SENS, SharedAccess,
                                ShellHWDetection, srservice, TapiSrv,
                                TermService, Themes, TrkWks, winmgmt
svchost.exe                  744 Dnscache
svchost.exe                  800 LmHosts, WebClient
alg.exe                      912 ALG
explorer.exe                1428 Н/Д
ctfmon.exe                  1556 Н/Д
IEXPLORE.EXE                1620 Н/Д
taskmgr.exe                 2004 Н/Д
mmc.exe                     2032 Н/Д
IEXPLORE.EXE                 120 Н/Д
cmd.exe                     1312 Н/Д
tasklist.exe                 580 Н/Д
wmiprvse.exe                 516 Н/Д
---------------------------------------------------------------------------------
По моему очень наглядно видно какой файл работает с какой службой.
Итак видно, что в данном случае svchost загружен в 4 копиях, из них:
svchost.exe                  636 RpcSs - Самая важная, это RPC.

Остальные менее важны, хотя:AudioSrv - звук, Themes - темы ( в том числе Классическая),winmgmt - WMI , ну еще пару-тройку - отключать не советую, так как будут некоторые проблемы:)

Если залезет червь svchost.exe (он прописывается в другом каталоге - не C:\windows\system32 где живет родной svchost , то он просто не будет привязан ни каким службам и Вы его быстро вычислите.

-walker-


Guest 26-07-2004 14:07 39420

http://www.xptweaks.org/services_2.html

Посмотрите сюда-))

Добавлено:

http://www.xptweaks.org/services_2.html

Посмотрите сюда-))

gadfly1 23-01-2005 14:51 291262

Привет всем!
Проблема с svchost.exe! Сразу скажу - тема с вирусами исключается!!!
Сделал дистрибутив ХР под себя. Стандартная установка с cd. Вроде нормаль.
СтОит только добавить в дистрибутив winnt.sif (unattend-установка), так сразу после установки, при первой загрузке ХР svchost грузит проц на 100%.
При этом tasklist /SVC показывает, что это некий(-ая, -ое) Dnscache!
Что это за хрень?
Присутствуют также подозрения на ADSL-модем (D-Link 500T).... ибо при отключении оного проблема пропадает...
Может у кого есть мыслишки по поводу? Поделитесь, плиз!

Vadikan 24-01-2005 00:44 291461

gadfly1
Цитата:

Dnscache!
Что это за хрень?

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\ В services.msc - DNS Client
Описание blackviper.com
Цитата:

DNS Client Resolves and caches DNS names and Active Directory domain controller functions. This service is not required for DNS lookups, but if it makes you happy to have it running, you may. However, DNS Client is required if using IPSEC. If you attempt to "repair" your network connection and a dialog box complains that the "DNS resolver failed to flush the cache," this service is the reason.
Default XP Home: Automatic
Default XP Pro: Automatic
Safe Setting: Automatic
Service name (registry): Dnscache
Dependencies:
What service DNS Client needs to function properly:
TCP/IP Protocol Driver
IPSEC driver
What other service require DNS Client to function properly:
None

der_Vasiliy 24-01-2005 04:37 291497

Пробовал убить его ,тот из четырёх ,который в диспетчере задач жрёт больше памяти,система ответила что принудительно завершен системный прцес,посоветовала сохранить данные и перезагрузилась через 30 сек.!
(Штатными средсвами убить его нельзя, а Procexp от <www.sysinternals.com > может) Так что трогать его не нужно,
вообще он (svchost.exe) включен на любых (по конфигурации)машинах с ХР и 2000 с отключенными службами и нет
причем у меня, так даже служба восстановления системы оключена
(Это к вопросу о постоянном "хрусте винчестера"-кому не нравиться ==выполнить==mscohfig=службы---снять птичку ) А вот под этим названием но с цифрами прячется вирус,но тут Касперский нормально справляется,надо только обновлять его регулярно.

Turman 11-02-2005 14:04 297376

у меня тоже проблема с svchost.exe.
он постоянно обращается к какому-то адресу.
при этом порт по которому он обращается постоянно увеличивается на единицу!
касперский, ad aware не помогает.
может кто-нибудь знает как тут быть?

karabiner 01-04-2005 15:52 312036

WinXP - svchost.exe: что делать - незнаю :(
 
Сразу поясню: мне понятны процессы описанные в моей проблеме, мне непонятно другое - нафиг они вообще происходят? За все время пользования компа такого небыло. А происходит вот что:

При запуске экзешника (exe) сначала, автоматом запускается svchost.exe (экзешник пока незапускается), а мой файрвол пишет "Application is launcher other application" - я пытаюсь запретить запуск "other application" т.е. svchost.exe, но тогда незапускается экзешник.
А если разрешить запуск svchost.exe, то файрвол выдает предупреждение "Replacing application" с текстом
'экзешник.exe' application has been modified since it was last run. Permit
running the modified application or deny it if you no longer trust the
application. An application is usually modified when infected by a virus but
also after an upgrade to a newer version, for example.
-----------------Details-------------------------------
Application path: g:\Super Programma\экзешник.exe
Description: экзешник.exe
File version:
Product name:
Product version:
Created: 2005/3/17, 18:34:53
Modified: 2005/3/24, 06:22:30
Accessed: 2005/4/1, 20:00:00

Process started by:
Description:
File version:
Product name:
Product version:
Created: 1601/1/1, 00:00:00
Modified: 1601/1/1, 00:00:00
Accessed: 1601/1/1, 00:00:00

если запретить реплесинг, то прога незапускается, а при разрешении так же незапускается
и при последующем запуске тоже незапускается, но фарвол уже молчит.

Понятно что svchost.exe подменил мой экзешник сделав его нерабочим, но нафига он это делает??? Насколько я знаю svchost.exe это стандартная служба Windows.

траблы начались после появления в системе вируса Win32.Parite.b
Заразился путем подсоединения чужого винта: после загрузки системы появилась окошко с текстом, дословный текст не помню что-то вроде "сервер запущен" и левый номер IP, и понеслось...
Вирь вылечил Касперским,
в DOS'e снес на всех дисках папки Restore (включая System Volume Information), формотнул системный диск, переустановил WinXP, проверил еще раз все диски Касперским - чисто.
А эта трабла с svchost.exe меня уже достала

Как ибавится от этой шняги???
plz HELP!


ps
OS Windows XP без сервис-паков

Vadikan 01-04-2005 22:08 312135

Цитата:

Понятно что svchost.exe подменил мой экзешник сделав его нерабочим, но нафига он это делает???
Первое, что приходит в голову: этот svchost.exe не является оригинальным процессом видновс, а является вирусом. Оригинальный процесс такого не делает, а вирус с таким же именем процесса существует. Если бы вы потратили 30 секунд на поиск по svchost* в названиях тем, то нашли бы большую тему про svchost, где и о вирусе упоминается и ссылка на статью М$ КВ с детальным описанием процесса есть. Мне пришлось это сделать за вас и прикрепить вашу тему к существующей.

Цитата:

OS Windows XP без сервис-паков
Вот вы их поставьте, и тогда можно будет серьезно разговаривать.

XelloS 07-06-2005 22:59 330869

В общем, у меня, уже набившая вам осокмину, проблема с svchost.
В совершенно рандомный момент(даже при загрузке самой "выни") может выскочить ошибка о том, что "память не может быть read" по такому-то адресу. После чего становится проблематичным сохранение файлов и закрытие/перезапуск приложений и т.д. и т.п.
Казалось бы, запретил этой гадине выход в открытое море и живи счастливо, но не тут то было... Дело в том, что три при работе фаера, начинала лагать локальная сеть(пробовал разные настройки). Пробовал четыре фаера. Не влиял на работу сети только нортоновский. Но после перезапуска винды он мне радостно сообщил, что никаких прав изменять его настройки у меня нет, и, вообще, я ему не хозяин.
Цитата:

Это может быть и троян с таким же именем, но вполне вероятно, что это просто родной процесс винды. Надо сделать три вещи:
1. Установить антивирус с последними обновлениями и просканировать систему.
2. Установи Ad-Aware и Spy Bot Search and Destroy и просканируй систему.
Если все чисто, то тогда самое сложное:
3. http://support.microsoft.com/defaul...p;Product=winxp
что впрочем уже не раз советовалось при 100% загрузке процессора этим процессом. Статья описывает как узнать какие службы стоят за каждым из svchost.
Разным софтом с последними обновлениями были выполнены пункты 1 и 2. Всё в полной норме. Пункт 3 выполнить не представляется возможным, т.к. тасклист на команду /svc отвечает невозможностью запустить дочерний процесс.

Таки вопрос:
"а чо делать та?"

На машине стоит ХРя и заплатки:
KB835732
KB833330
KB823980
KB828741

З.Ы.
К поиску не отсылать, т.к. бОльшее количество тем мною прочтены.

McDAK 08-06-2005 18:11 331128

XelloS
Я конечно извиняюсь, но не совсем понял, по моему грабли с svchost и "память не может быть..." это разные вещи :idontnow: память на ошибки memtest86 проверялась?

XelloS 08-06-2005 19:09 331151

Уважаемый, а вам не кажется, что окошко вида
Цитата:

ошибка svchost.exe
инструкция по адресу <бла-бла-бла> обратилась к памяти по адресу <бла-бла-бла>. Память не может быть
"read"
Для завершения приложения нажмите "ОК", для отладки - "ОТМЕНА"
|OK| |ОТМЕНА|
а так же ряд других симптомов(неоднократно указанных именно в этой теме) являются явным намёком на то, что что-то не так именно с svchost'ом? Я, конечно, могу ошибаться, но...

Цитата:

память на ошибки memtest86 проверялась?
Ещё нет. Сегодня займусь. Терять всё равно уже нечего...

Кстати, не подскажете как я могу просмотреть что творится в памяти по указанному адресу(он всегда один. Никак не запишу)? Я так полагаю, нужен HEX-редактор(или что-то вроде) с возможностью "читать" память и вести в ней поиск... У меня есть подобная прога, но она искать не умеет... А вручную всё перебирать - это мазохизм. Я буду крайне признателен если поможете =)

McDAK 08-06-2005 19:31 331160

XelloS
Ладно, хоть лично Вами и не была указана конкретная формулировка причины ошибки, а мне нет возможности помнить все предыдущие сообщения и перечитывать их по-новой и при этом догадываться, что у Вас имеет место именно такая ситуация, примим Ваши возражения.
Цитата:

Кстати, не подскажете как я могу просмотреть что творится в памяти по указанному адресу
Позвольте спросить, Вы являетесь программистом достаточно высокого уровня, что бы прочитать содержимое дампа памяти и при этом еще понять, что там происходит и все это без наличия исходного кода приложения? Я думаю что это не так, иначе вопрос бы и не возник. Если нет, то все таки воспользуйтесь советом по проверке памяти, к тому же раз ошибка всегда происходит по одному и тому же адресу, я полагаю что он актуален.
Или на худой конец, попытайтесь сделать восстановление системных файлов:
Пуск --> Выполнить --> sfc /scannow

burn_2 25-08-2005 07:39 350589

2all,
вот такая ситуция:
стоит ХР2 SP2, Agnitum Outpost 2.5.370.4626 (370)
последний настроен и работает в режиме блокировки,
есть в системе файл которого зовут alg.exe, так этот
файл постоянно прописывается в агнитуме в разрешенные
программы, хотя я его ставил в запрещенные, что бы это
значило, и как это побороть? вырубить его не нашел способа :(

Ment69 25-08-2005 13:54 350726

alg это Служба шлюза уровня приложения (Application Layer Gateway Service)
Оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета / Общего доступа к Интернету для подключения к интернету. Служба занимает около 1.5 Mb в оперативной памяти.

Значение по умолчанию в Windows XP Home: Вручную
Значение по умолчанию в Windows XP Pro: Вручную
Рекомендуемое значение: Вручную

Вход от имени: Локальная служба

Зависимость:

Какие службы нужны для нормального функционирования Службы шлюза уровня приложения (Application Layer Gateway Service):
Никакие

Какие службы требуют Службу шлюза уровня приложения (Application Layer Gateway Service) для нормального функционирования:
Брандмауэр Интернета (ICF) /Общий доступ к Интернету (ICS) (Internet Connection Firewall/Internet Connection Sharing)

Enot Mytant 06-11-2005 18:09 370812

svchost
 
Прочитал почти всю тему НО так и не нашел четкого ответа.
У меня от этих svchost'ов осталось всего 30-40 мб свободной памяти и проц загружен от 30-100%
Вчера еще такого не было! ДВА раза переустанавливал винду с полным форматированием харда! ТАК ЧТО нужно СДЕЛАТЬ, чтобы они не жрали так много ресурсов!???

Vadikan 06-11-2005 22:01 370874

Enot Mytant
Цитата:

Прочитал почти всю тему НО так и не нашел четкого ответа.
Четкого ответа быть не может, т.к. причины могут быть различными. Если вы читали тему, то должны были видеть ссылки на эту статью MS KB. Вам нужно начать с нее.

Enot Mytant 07-11-2005 02:44 370922

svchost
 
Да смотрел я ее. Смотрел службы с которыми работает каждая svchost. Неужели их надо отключить, чтобы память вздохнула с облегчением? Почему тогда раньше у меня они не кушали так много? Почему они и продолжают кушать память и проц после того как я полностью уничтожил все разделы в партишн меджик, создал заного, отформатировал и поставил винду. Плюс ко всему браузер, неважно какой, стал кушать 30-60мб памяти. Почему все это появилось и я не могу избавиться от этого?

Vadikan 07-11-2005 04:25 370929

Enot Mytant
Цитата:

Да смотрел я ее. Смотрел службы с которыми работает каждая svchost. Неужели их надо отключить, чтобы память вздохнула с облегчением?
Не зная о каких службах речь, вряд ли кто-то сможет дать вам толковый совет. Вы задаете много вопросов, но приводите недостаточно информации. Надеюсь, намек понятен.

Enot Mytant 07-11-2005 14:48 371104

Ясно.
Никак не могу получить дополнительные сведения о процессе через команду Tasklist -
"фильтр поиска не опознан"
Сам я о этих службах ничего не знаю.
Посмотрите пожалуйста:
http://static.diary.ru/userdir/8/5/2...55/4966806.jpg

Vadikan 07-11-2005 21:00 371271

Enot Mytant
В общем, вам нужно через services.msc поочередно выключать службы, стоящие за процессом, поглощающим CPU до тех пор, пока вы не отловите ту, которая является причиной проблемы. А потом уже надо будет разбираться почему данная служба так себя ведет.

Если вы не можете определить службу по названию выдаваемому по команде tasklist /svc, зайдите в
Код:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\
, где при клике на службу у вас будет доп. информация. В том числе и DisplayName, под которым она проходит в services.msc.

Enot Mytant 07-11-2005 22:50 371316

благодарю

ShauSt 08-11-2005 14:17 371516

проверить/посмотреть, что скрывается пдо процессом svchost мона как вмонтированными тулзами, так и внешними.
tasklist /SVC -- показывает все процы и раскрывает связки svchost
лучшее из внешних process explorer. она же показывае ключи и пути запуска процессов под свчост.
.... отключение/завершение служб свчост НЕ ПОМОЖЕТ коли там троянистый...

Vadikan 08-11-2005 19:05 371627

ShauSt
Цитата:

.... отключение/завершение служб свчост НЕ ПОМОЖЕТ коли там троянистый...
Безусловно, но я полагаю, Enot Mytant после прочтения темы в курсе, что процесс может быть вирусом и после соответств. проверки отбросил эту версию.

Nibir 12-12-2005 20:48 382341

как лечить эту службу так как иногда она на отрез отказывается работать указывая на какуето внутрению ошибку не что не помогает кроме переустановки системы .....

Berzerker 22-02-2006 22:42 409767

Привет всем. У меня вот какая проблема: устанавливаю винду ХР "голую" (бес Service Pack),
русифицирую её, устанавливаю SP2, все нужные дрова. После перезагрузки, через некото-
рое время вылетает ошибка:
Generic Host Process for Win32 Services - обнаружена ошибка...
Подпись ошибки: szAppName: svchost.exe azAppVer : 5.1.0.0 szModName : svchost.exe
szModVer : 5.1.0.0 offset : 00001432
Может кто знает как бороться с этой ошибкой?
Заранее спасиба.

SeregaKV 16-08-2006 02:54 472690

У меня проблема в следующем. В конце июля скачал UpdatePack-XPSP2-Rus 6.7.12 и интегрировал в дистрибутив со стандартными аддонами и, не обрабатывая более никакими утилитами, записал на болванку. Установил систему с этого дистрибутива. Система встала нормально, без ошибок и пару недель отработала просто замечательно. Но, начиная с субботы, после нескольких минут нахождения в сети Internet мне выдается ошибка - Generic Host Process for Win32 Services - обнаружена ошибка. В данных для отчета - "В отчет будут включены следующие файлы ...\Temp\WERa6dd.dir00\svchost.exe mdmp и ...\Temp\WERa6dd.dir00\appcompat.txt".
В "Просмотр событий - Приложения" следующая ошибка: "Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2756, адрес 0x0000a510."
Вообщем после этого сообщения связь с интернетом пропадает, хотя если поднять телефонную трубку. то соединение все еще есть и оно не пропадает, даже если перегрузить компьютер. Его разрывает только выключение компьютера. Не долго думая, форматирую целиком жесткий диск и ставлю эту же систему. Ошибка никуда не пропала. Все в точности также - 10-20 минут работы в интернет и ошибка.
Но если подключиться через Bloothoth-модем, то ошибка не появляется и соединение держится довольно долго.
В чем же может быть проблема?
Сразу хочу сказать, что пробовал ставить несколько видов драйверов для модема Acorp M-56PIM-2, которые скачивал с официального сайта. так же сканировал систему Kaspersky Anti-Virus 6.0.0.300 и Ad-Aware SE Professional 1.06 с актуальными базами. Сканировал как с этой системы, так и подключал к другому жесткому диску и сканировал оттуда. опасных объектов обнаружено не было.
Заранее благодарен за помощь.

ShaddyR 16-08-2006 10:48 472803

SeregaKV: попробуй поставить файрвол - возможно, тебя сбивают с ног как раз из инета.

algav 16-08-2006 16:52 473026

SeregaKV: У меня аналогичная проблема и тоже появилась в субботу. От видны и модема ошибка не зависит, ибо у меня Windows XP Eng 5.1.2600, и ZyXel Omni 56K. Вам удалось побороть?

ShaddyR 16-08-2006 17:13 473042

algav: а ты прочитай мой совет - мож, у тебя тож получится? ;)

SeregaKV 16-08-2006 23:25 473204

Поставил Outpost Firewall Pro ver. 3.51.759.6511 (462), ошибка не появляется вот уже как 2 часа.
Но с этим Firewall'ом у меня следующая проблема из-за которой я не использую его постоянно (так как размер трафика у меня очень сильно ограничен) - почему-то при его использовании размер страничек становится в 2-4 раза больше. Так и должно быть? Настройки использую "по умолчанию". так же этот вопрос задал в соответствующей ветке форума - http://forum.oszone.net/post-473100.html#post473100

ShaddyR 17-08-2006 10:46 473362

SeregaKV
Цитата:

ошибка не появляется вот уже как 2 часа
вот и ладненько.
>
Цитата:

вопрос задал в соответствующей ветке форума
ответил там же.

foxbat 18-08-2006 15:34 474067

Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0.

Никак не соображу в чём дело. Вылетает апериодически, не понимаю из-за чего. Ко всему этому появились кратковременные подвисания мыши, это больше всего задолбало. Грузит процесс SYSTEM (не бездействие системы) так 2-3-6-0%, и так почти постоянно. После выскакивания данной ошибки, невозможно отключится от диалапа, т.е. монитрчики в трэе просто инертны, и ещё начинает GUI глючить, слетает ХР-шная оболочка, и появляется стандартная серая, потом опять "переодевается"

Blast 18-08-2006 15:42 474076

foxbat
Вам ведь дали ссылку на эту тему не для того чтоб вы копипаст сделали из своей, а для того чтоб вы прочитали и попробовали предложенные варианты решения проблемы.

Какие из вариантов предложенных в первом сообщении темы вы пробовали?
Как давно проверялись на вирусы (чем и насколько свежие сигнатуры)?
Установлен ли фаервол, если да, то какой?

foxbat 18-08-2006 16:18 474101

Цитата:

Какие из вариантов предложенных в первом сообщении темы вы пробовали?
Как давно проверялись на вирусы (чем и насколько свежие сигнатуры)?
Установлен ли фаервол, если да, то какой?
с kasperski.ru попросили сделать захват трафика с 139 и 445 порта TCP, проверялся пару дней назад (пятым KAV-ом), базы недельной давности, ФВ родной, NVidia Network Acces Manager (помоему он бестолковый, установлен на "AntiHacking Only")
З.Ы. отмечу что перед данной проблемой были установлены дрова и ПО для BT адаптера, а потом удалены (деинсталяция "криво" как то прошла), потом был оч. долгий scandisk с 3-4мя перезагрузками.

Blast 18-08-2006 16:22 474104

foxbat
Может быть стоит проверить целостность системных файлов: Пуск - Выполнить - sfc /scannow (упреждая возможные вопросы по sfc: http://forum.oszone.net/thread-40792.html)

foxbat 18-08-2006 17:03 474132

вот рекомендую посмотреть тут http://forum.kaspersky.com/index.php...st=0&p=173654& , мне кажется это из-за "Intrusion.Win.LSASS.ASN1-kill-bill.exploit"
З.Ы. а проверить на целостность не получается... я прописал место на ЖД, всё равно требует диск

Blast 18-08-2006 17:06 474134

foxbat
Возможно, или из-за одного из 45-ти перечисленых по ссылке в первом сообщении темы ;)

Blast 18-08-2006 17:30 474153

Цитата:

проверить на целостность не получается...
дистрибутив должен быть с тем же SP что и установленная система, но и в этом случае может просить диск, хотя по нажатию ОК нормально распознает...
Если уж у вас обнаружены атаки, то, возможно, восттановление системных файлов ни к чему не приведет (хотя и не повредит).
Мой вам совет: установите KAV 6.0.0.303 (ftp://ftp.kaspersky.ru/products/rel...6.0.0.303ru.msi), обновите сигнатуры и проверьте систему.

foxbat 23-08-2006 09:49 475826

Цитата:

восттановление системных файлов ни к чему не приведет (хотя и не повредит).
... после этого сказал мне дядюшка виндовс что нет у тебя активации мальчик, я взял его и ещё разок ломонул, и получил свои любимые сообщения про то что память не может быть read и written... :) я уж не знаю из-за этой проверки это или нет..такой вопрос.. у меня есть 2 копии виндовса оба с СП2 как определить какая из них свежее ?

Butunin Klim 23-08-2006 10:05 475837

Cmd - ver

Dpo3D 26-08-2006 17:25 477108

foxbat у меня таже катлета
можно сказать точно что всё это не появляеться само собой или из-за обновлений это скорее какой то новый вирус некому ещё не известный либо софт какой то карявый
так как у меня эта катлета появилась и на хп и на 2к3 всё с последними обновлениями какие только есть
всё перепроверял антивирусами (нортон,нод32) никаких результатов
никакх фаерволов не стоит svhost.exe нормальный оригинальный никаких копий не нашёл

foxbat 29-08-2006 15:44 478083

Цитата:

foxbat у меня таже катлета
можно сказать точно что всё это не появляеться само собой или из-за обновлений это скорее какой то новый вирус некому ещё не известный либо софт какой то карявый
так как у меня эта катлета появилась и на хп и на 2к3 всё с последними обновлениями какие только есть
всё перепроверял антивирусами (нортон,нод32) никаких результатов
никакх фаерволов не стоит svhost.exe нормальный оригинальный никаких копий не нашёл
да это какая то вредоносность работает, смахивает на удалённое админство - инет есть, но для тебя его нет после падения, отключить ничего нельзя (соединение), и притормаживать начинает... я перставил винду, поверх старой, пока вроде всё нормально

Dpo3D 29-08-2006 21:38 478239

ставь себе последние апдэйты от дяди билли и всё бедт окей
это уязвимость недавно признаная

Nasika 08-09-2006 06:59 482341

Generic Host Process for Win32 Services - обнаружена ошибка - та же проблема в течение двух недель с новокупленным компьютером (перезагрузки, при запуске некоторых программ выпадала ошибка, что память не может быть read, так же про утерю .DLL и тп). ОС - Windows XP.
Подробно, как боролись:
- первым делом отключили автоперезагрузку системы, чтобы записывать коды ошибок
- установлены все апдейты винды
- перепрошивали биос на матери
- устанавлены последние версии драйверов на мать и видеокарту (при синих экранах смерти часто писался код ошибки, указывающий на драйвера)
- еще до подключения в локалку устанавливали Outpost последней свежей версии + касперского (пробовали так же и другие антивирусы) - вирусов не находит
Все это результатов не дало. Ошибки и экраны смерти выпадают как-то без особой зависимости от чего-либо. Может день-два работать на полной загрузке железа, а при включении после ночи отдыха выдать ошибки.
Погрешили на мать. Поменяли по гарантии (заодно и видеокарту :)).
Установили ОС с другого диска. Опять же все вышеуказанное провели. Сканировали диски антивирами. Outpost свежий установлен.
Самое интересное, когда вдруг просочились слухи, что в нашей локальной сети такое случилось не только у меня. Люди дали заплатку. Скачала, установила. Утром включаю - опять двадцать пять... :(
Последним экраном смерти был 0x0000007A: KERNEL_DATA_INPAGE_ERROR
STOP: 0x0000007A (0x00000002, 0xC0000005, 0x8549E020, 0x00000000)

в рекомендациях прочитала почти в первых рядах - проверить на вирусы. Так чем только не проверяли :(
может быть, фаервол другой?
и вообще что делать? многократная переустановка винды результатов не дает. день-два и снова одно и тоже..

я бы на память подумала, если бы не видела, что такие проблемы как-то массово появлились у разных людей..
в любом случае попытаюсь сегодня пошаманить - понизить скорость
но чувствую, что это результатов не даст..

ps может быть, мне в какой другой раздел?
заранее спасибо

ShaddyR 08-09-2006 10:35 482423

Nasika
Цитата:

я бы на память подумала
Правильно подумала, memtest тебе в руки) . Еще подумай насчет перегрева процессора, вздувшихся конденсаторов етс.
>
Цитата:

может быть, фаервол другой?
Outpost'a достаточно.
>
Цитата:

установлены все апдейты винды
это не всегда хорошо, попробуй чистую поставить и посмотреть.

Nasika 08-09-2006 10:49 482435

mmtest запускала, не на 48 часов, правда.. на выходных запущу на пару дней.. причем запускала еще несколько других тестов. ошибок нет.
перегрева нет, смотрела.. да и сутки игры в 3д игру с огромной нагрузкой на железо без вылетов - это нормально. А при запуске с утра холодного железа - вылетает.
чистую винду ставила, даже ставила 64-битную :D
везде одинаково..
при поиске файла svchost находит 1 и в системной папке
каких-то лишних процессов вроде тоже не наблюдается

главное, что никак за это время не могу определиться - железо это или система (вирус и тп) :(
в сервис-центре наверняка память и проц гоняли.. я ж им весь блок увозила, кроме винтов..
кстати, их у меня два - SATA-II и старый (не помню названия).. старый подключался после установки системы, потому как при установке системы сразу с двумя подключеными винтами, новый саташный винт виделся, как съемное устройство..

ShaddyR 08-09-2006 11:34 482474

Цитата:

новый саташный винт виделся, как съемное устройство..
так и должно быть.
>
озвучь-ка всю конфигурацию (см. мою подпись)

Nasika 08-09-2006 12:24 482511

Операционная система Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)
Пакет обновления ОС Service Pack 2
Видеоадаптер Radeon X1600 Series Secondary (256 Мб)
Звуковой адаптер Realtek HD Audio output
Дисковый накопитель ST3250824AS (250 гиг Seagate SATA-II)
Дисковый накопитель ST380021A (80 Гб, 7200 RPM, Ultra-ATA/100)
Свойства BIOS:
Производитель Award Software International, Inc.
Версия F7
Дата выпуска 05/09/2006
Свойства системной платы:
Производитель Gigabyte Technology Co., Ltd.
AMD 64 Gigabyte GA-K8N51GMF-9
Разъемы памяти 4
Производитель AMD
Версия AMD Athlon(tm) 64 Processor 3500+
Внешняя частота 200 МГц
Максимальная частота 4000 МГц
Текущая частота 2200 МГц
Тип разъема Socket 939
Память - DDR DIMM 1024Mb (PC3200) HYNDAI/SEC (Samsung) - одна плашка
Температуры:
Системная плата 28 °C (82 °F)
ЦП 34 °C (93 °F)
Вольтаж:
Ядро ЦП 2.99 V
ЦП доп. 2.64 V
+3.3 V 3.28 V
+5 V 5.54 V
+12 V 12.40 V
-12 V 3.93 V
-5 V 3.80 V
+5 V резерв 4.97 V
Батарея VBAT 1.02 V
Привод DVD-RW nec nd-3550
Корпус midiATX 2.03 IN-WIN S-605T 350 W


вот вроде наиболее полно

ShaddyR 08-09-2006 16:49 482644

Nasika: остановись подробнее на модулях памяти (см. мою подпись). Попробуй поставить их не в двухканальный режим.

Nasika 09-09-2006 06:51 482828

Цитата:

Nasika: остановись подробнее на модулях памяти (см. мою подпись). Попробуй поставить их не в двухканальный режим.
эм.. цитирую саму себя
Цитата:

Память - DDR DIMM 1024Mb (PC3200) HYNDAI/SEC (Samsung) - одна плашка
у меня 1 плашка..

ShaddyR 09-09-2006 10:40 482855

Nasika: хм... смутило
Цитата:

HYNDAI/SEC (Samsung)
основную мысль упустил)
пока идей нет, мож, кто еще чего предложит..

Nasika 10-09-2006 08:32 483044

На днях провела полное тестирование железа в течение 10 часов тестом Bit. Ошибок 0.
Копьютер работал 24 часа без выключения и без синих экранов и тп.
После теста выключила на пару часов. Включаю - снова STOP: 0x0000008E (чаще всего эта ошибка выпадает)
перегружаю - включаю - в диспетчере задач висит некий процесс drwtsn32.exe .. который сжирает кучу памяти. (разобралась - это же сервис, собирающий отчет об ошибках)
После всех этих глюков снова компьютер проработал почти сутки без вылетов.
С утра сегодня включаю. При загрузке ошибка - Неполадка в компьютере помешала Windows определить лицензию. И черный экран с мышкой. Перегружаю. При следующей загрузке сразу же выпадает экран смерти с "любимой ошибкой" - STOP: 0x0000008E
Но на этот раз оно еще написало sysaudio.sys - Adress A854CEE9 base at A8544000, DateStamp 41107f1a

сейчас вот загрузился.. вроде ок, попыталась просканить касперским на вирусы - он быстренько так заканчивает и в отчете выдает список файлов с желтыми треугольниками с восклицательным знаком...
Мистика какая-то... помогите, пожалуйста..

Ment69 10-09-2006 17:42 483142

Nasika А зайди в биос отключи звук встроенный, погоняй потом, похоже на ошибки драйвера.

XXXler 10-09-2006 18:30 483151

Nasika
Панель управления->Администрирование->Просмотр событий
отпиши сюда не дублирующиеся события ошибок из журнала "Система"


Nasika 11-09-2006 06:51 483272

Цитата:

Nasika А зайди в биос отключи звук встроенный, погоняй потом, похоже на ошибки драйвера.
когда еще мать не поменяли, там было похоже, что именно звук встроенный глючил. даже бывало, что работало дня 3-4 без звука и драйверов на мать отлично, после установки дров и звука начинало снова сыпаться все..
но мать же поменяли :idontnow:
на другую модель даже


Цитата:

Nasika
Панель управления->Администрирование->Просмотр событий
отпиши сюда не дублирующиеся события ошибок из журнала "Система"
напишу вечером, как дома появлюсь

с утра включала - все работает, ошибок не выпадало.

Nasika 11-09-2006 16:06 483524

Источник - Service Control Manager
Служба "ForceWare user log service" неожиданно прервана. Это произошло (раз): 1.


System Error
Категория 102
Код ошибки 1000008e, параметр1 c0000005, параметр2 80629d54, параметр3 a8411380, параметр4 00000000.


Browser
Слишком много неудачных попыток службы обозревателя сети загрузить резервный список с помощью транспорта \Device\NetBT_Tcpip_{C5C1FF90-DB31-4A84-8B2D-C9AF44B4FDBC}. Резервный обозреватель сети остановлен.

Service Control Manager
Служба "Outpost Firewall Service" неожиданно прервана. Это произошло (раз): 1.

MrxSmb
Основной обозреватель сети получил с сервера извещение, что компьютер COMP-3413343387
объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{C5C1FF90-DB3.
Основной обозреватель останавливается или объявляются выборы.

Service Control Manager
Служба "Forceware Web Interface" неожиданно прервана. Это произошло (раз): 1.

Service Control Manager
Служба "ForceWare user log service" неожиданно прервана. Это произошло (раз): 1.

Service Control Manager
Служба "Logical Disk Manager Administrative Service" неожиданно прервана. Это произошло (раз): 1.

SideBySide
Подпись NT Build Lab совокупности E:\Distr\OS\XP\MUI\RU.MUI\i386\ASMS\6000\MSFT\VCRTLMUI\VCRTLMUI.cat
слишком короткая - минимальная длина ключа 2048 бит.

сегодня с утра - запускаю Оперу - ошибка, запускаю еще раз - ошибка и синий экран:
STOP: 0x0000004E (0x00000099, 0x00000000, 0x00000000, 0x00000000)
PFN_LIST_CORRUPT
и снова память.. пойду - попробую поменять по гарантии, посмотрим, поможет или нет..

talena 14-09-2006 03:45 484642

Здравствуйие! Помогите плиз. к сожалению не могу подолгу сидеть в сети, а значит и прочитать все, что качается данной темы, но ситуация такая:
Процесс svchost.ехе (их у меня два, имеется в виду тот, что по объему больше - около 17 Мб). Эта зараза мне постоянно на 100% загружает чем-то систему (причем то через пять минут после запуска системы, то через час... Похоже что реагирует на закачку апдейтов вмнды или антивиря, но при этом просто проги и файлы качаются без проблем), а если его отрубить появляется оченно неприятный эффект: у видео пропадает звук начисто, а музыка вообще не запускается, говорит что нет у него чего-то... пропадает виндовый микшер и вообще все, что относится к виндовому аудио... что сие такое и как его лечить? началось после переустановки системы и сталкиваюсь с этим впервые, хоте переустановка далеко не первая... Фаервола никогда не было, мне хватало антивиря хорошего (т.к. винт всего 12 Гб). Вирус сильно врядли: только что переразмечен и отформатирован винчестер. Появилась еще одна проблема: в программе Total Commander не хочет работать фтп, и похоже опять из-за этого, а так же перестает работать трей. Что можно сделать?
Заранее спасибо.
Талена.

ShaddyR 14-09-2006 10:41 484731

talena: и в продолжение сего увлекательного рассказа: проделала ..то-то и то-то из рекомендуемого в шапке... (не) нашла то-то и то-то (ничего)..
?

Nasika 06-10-2006 06:51 494100

у меня новость :)
поменяла память - все работает.. ураа!

asad 18-10-2006 16:17 499610

Добрый день!
Не уверен, что вопрос в тему (слишком он многогранный), но первопричина svchost.
Началось все с завирусованности компа. Названия вирусов восстановить вряд-ли возможно, поскольку подвоха я не ожидал. При коннекте к Интернету какое-то приложение начинало массовую рассылку писем. Нортон Антивирус (без свежих обновлений) честно все проверял и пропускал. В очередь на проверку выстраивалось до 20 писем. Подключил винт к другому компу, вычистил все (?) NOD32. Вернул винт на место.
Проблема изменилась - через 5..20 минут после коннекта svchost "ложится" с предложением отправить сообщение производителю (ошибка в модуле netapi32.dll). Подобный эффект наблюдался на другом компе, где все это вылечилось (?) включением брандмауэра Windows и запретом всех исключений. Единственным отличием между этими компами было наличие на втором компе SP2. Установил на проблемный комп СП2. Ошибка осталась, но в firewall.cpl все радтобатоны и чекбоксы - НЕАКТИВНЫ (точка стоит в батоне ВЫКЛ). Служба Брандмауэр Windows запущена. SC query говорит, что sharedaccess работает. NETSH FIREWALL говорит, что работает, только Рабочий режим disable и средствами netsh разрешить его не могу. Поиск в базе знаний Майкрософта ничего полезного по данной проблеме не выявил.
Сталкивался-ли кто-нибудь с подобной проблемой? Есть-ли решение? Подбросьте, плиз, идей - куда рыть? В каком направлении?
Предполагаю, что скоро мой вопрос станет массовым, поскольку мне рассказали о еще нескольких компах с подобной симптоматикой.

Vadikan 18-10-2006 21:52 499777

asad
Посмотрите статью Решение проблем при работе с брандмауэром Windows в ОС Microsoft Windows XP Service Pack 2

asad 19-10-2006 17:53 500162

Цитата:

Посмотрите статью Решение проблем при работе с брандмауэром Windows в ОС Microsoft Windows XP Service Pack 2
Спасибо, хорошая статья. С её помощью частично удалось решить проблему. Элементы управления в firewall.cpl так и остались неактивными, но брандмауэр включить удалось! Теперь осталось поймать источник пролемы.

Vadikan 19-10-2006 20:54 500216

asad
Цитата:

Элементы управления в firewall.cpl так и остались неактивными,
gpedit.msc - Административные шаблоны - Сеть - Сетевые подключения - Брандмауэр Windows - Стандартный профиль. Везде должно быть "Не задан". Возможно, стоит попробовать установить Отключен, а потом сменить на "Не задан".

asad 19-10-2006 22:00 500253

Цитата:

gpedit.msc - Административные шаблоны - Сеть - Сетевые подключения - Брандмауэр Windows - Стандартный профиль. Везде должно быть "Не задан"
Там было все в соответствии с рекомендациями. Я разрешил брандмауэр для всех соединений (понимаю, что не лучшее решение), но в результате он (брандмауэр) включился.
А сегодня порылся в вирусной базе Симантека и наткнулся на интересный момент - описание действия вируса:
# Modifies the value:

"EnableFirewall" = "1"

in the registry subkey:

HKEY_LOCAL_MACHINE\SYSTEM\Policies\Microsoft\windowsfirewall\StandartProfile

to disable the Windows' Firewall.

Интересная логика? Да? Удалил целиком ветку windowsfirewall, поскольку на "чистых" компах ее нет, и все стало на свои места! Управление в firewall.cpl снова восстановилось!

Linn 26-02-2007 14:25 555448

Вопрос:
Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение. Подскажите пожалуйста, что это за ошибка.

Внимательно прочитала все сообщения из этой темы. Ответа на свой вопрос не нашла. Вирусы исключены, стоит AVP Касперский 6 с ежедневным обновлением.

2) Произвести поиск файла svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32\. В других случаях этот файл также не является оригинальным.

svchost.exe нашла на \WINDOWS\system32\.
и ещё SVCHOST.EXE-3530F672.pf на WINDOWS\Prefetch (ЭТО ЧТО?)


3) Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например, swchost.exe).
ПРОВЕРИЛА. ОТСУТСТВУЕТ!

diploboy 04-03-2007 01:45 557717

Промлема с файлом svchost.exe
 
Воть ежу 2 лет не могу режать с файлом C:\WINDOWS\system32\svchost.exe. Он у меня заразилься, даёт мне 59 секунды чтоби сохраниль документы и выключиль его.
У меня стоит касперский 6.0 + файрволл. Каждый ден обнавляю. Но неть полза.
Как мне лежить эту файл? Пробовал с mirosoft antivirus'ом. Но он тоже не даль резултать.

Vadikan 04-03-2007 04:04 557732

diploboy
По-русски опишите проблему. Просто кириллицей писать недостаточно.

jicks 04-03-2007 22:42 557951

Цитата:

Вопрос:
Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение. Подскажите пожалуйста, что это за ошибка.
Аналогичная проблема. Причем возникает при загрузке оси с другого раздела. До определенного момента этой проблемы небыло. Антивирус стоит и постоянно обновляется. Файл лежит в нужном месте. В чем тогда дело? В железе?

Vadikan 05-03-2007 04:34 558004

jicks
В журнале событий есть соотв. записи? Информацию представьте, как описано в теме Ошибки в журнале событий (eventvwr.msc) .:[все вопросы]:.

jicks 05-03-2007 21:06 558241

Vadikan

PS. Похоже дело не в системе. Пробовал завести с ноута, такая же фигня. Остается 3 версии: 1. сплиттер, 2. ADSL modem D-Link - 200 USB, 3. Линия (наименее вероятно).

Код:

Тип события:        Ошибка
Источник события:        Application Error
Категория события:        (100)
Код события:        1000
Дата:                05.03.2007
Время:                20:51:00
Пользователь:                Н/Д
Компьютер:        ATHLON-X2
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0.
Данные:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 46 61 69 6c  ion Fail
0010: 75 72 65 20 20 73 76 63  ure  svc
0018: 68 6f 73 74 2e 65 78 65  host.exe
0020: 20 35 2e 31 2e 32 36 30    5.1.260
0028: 30 2e 32 31 38 30 20 69  0.2180 i
0030: 6e 20 6e 65 74 61 70 69  n netapi
0038: 33 32 2e 64 6c 6c 20 35  32.dll 5
0040: 2e 31 2e 32 36 30 30 2e  .1.2600.
0048: 32 31 38 30 20 61 74 20  2180 at
0050: 6f 66 66 73 65 74 20 30  offset 0
0058: 30 30 30 61 33 63 30      000a3c0

СИСТЕМА:
Компьютер:
Тип компьютера Многопроцессорный компьютер с ACPI
Операционная система Microsoft Windows XP Professional
Пакет обновления ОС Service Pack 2
DirectX 4.09.00.0904 (DirectX 9.0c)
Дата / Время 2007-03-05 / 20:55
Системная плата:
Тип ЦП DualCore AMD Athlon 64 X2, 2600 MHz (10 x 260) 5200+
Системная плата Asus A8N32-SLI Deluxe (Dual Gigabit LAN, IEEE-1394)
Чипсет системной платы nVIDIA nForce4 SLI X16, AMD Hammer
Системная память 1024 Мб (PC3200 DDR SDRAM)
Тип BIOS AMI (07/13/06)
Дисплей:
Видеоадаптер NVIDIA GeForce 7900 GS (256 Мб) Palit Sonic
Монитор LG Flatron F720B [17" CRT] (1411211352)
Мультимедиа:
Звуковой адаптер Realtek ALC850 @ nVIDIA nForce4 SLI (CK8-04) - Audio Codec Interface
Хранение данных:
Контроллер IDE NVIDIA nForce4 Serial ATA Controller
Контроллер IDE NVIDIA nForce4 Serial ATA Controller
Контроллер IDE Стандартный двухканальный контроллер PCI IDE
Флоппи-накопитель Дисковод гибких дисков
Дисковый накопитель WDC WD2000JS-22NCB1 (186 Гб, IDE)
Оптический накопитель HL-DT-ST DVDRAM GSA-H10A

Petya V4sechkin 06-03-2007 09:39 558394

jicks
Цитата:

Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180
А попробуйте установить обновление KB924270 (там последняя версия netapi32.dll). Запускайте с параметром /B:SP2QFE
Код:

WindowsXP-KB924270-x86-RUS.exe /B:SP2QFE

jicks 06-03-2007 23:06 558692

Petya V4sechkin

Огромное спасибо! Помогло конкретно. Только так и не понял, что это было? и почему прошло. ведь раньше то все работало.

Petya V4sechkin 07-03-2007 09:21 558795

jicks
Два варианта:
  1. Атака вируса (или "злоумышленника"), использующего уязвимость, описанную в бюллетене MS06-070 (924270). Если так, то можно было обойтись и без опции /B.
  2. Просто глюк :) В этом случае опция /B:SP2QFE была кстати.

RuLe 24-03-2007 23:03 566208

У меня проблема с этим процессом.
Как только захожу в интернет(примерно через 5-10 минут после этого)...сразу выскакивает ошибка...и приходиться перезагружать комп...так как интернет зависает намертво.!

2 дня назад форматнул компьютер - не думаю что ко мне забрел вирус!
1) Проверил весь комп - svchost.exe - находится только в папке /windows/system32 (поиск)
2) В автозагрузке его тоже нету!
3)ПРосмотрел все процессы - там тоже никакой маскировки под вирус!

Последним обновлением NOD32 - сканировал компьютер-тоже ничего не нашлось...Так что это не вирус....

Что посоветуете ?? В чем трабла?



Vadikan 24-03-2007 23:10 566211

RuLe
Цитата:

Что посоветуете ??
Вам уже посоветовали прочесть несколько сообщений с конца темы. Теперь я советую шапку прочесть...

RuLe 25-03-2007 00:04 566227

Vadikan
Загрузил обновление....надеюсь что эта трабла больше не выйдет...
10х!

Blast 25-03-2007 10:57 566290

мда... конечно копипаст легче сделать вместо того чтоб почитать, ридми читать оно же не барское занятье :down:

lxa85 26-03-2007 14:25 566660

Помогите понять одну вещь. У нас есть бухгалтерия (Fox Pro + Novell NetWare) в ней работают машины под управлением Win2kSP4 и WinXPSP2. Одна машина работает жутко медленно. В логах была указана ошибка svchosts netapi. Поставил заплатку, стало легче. Вместо 2х минут - 30 секунд. Но все равно это не выход. На соседней машине все работает без проблем. И в прошлой системе win2k тоже работало нормально. Процесс постепенно занимает память от 7~8 мегабайт до 12~14. На "глючной" стоит 256Мб - память для встроенного видео. На соседней нормальной 512Мб-видео=490 процесс стабильно держит ~13 Мб памяти (Все данные согласно диспетчеру задач)
Получается в WinXP добавили несколько сырых функций? Системы установлены с лицензионных дисков. Добавление 256 Мб помогло снизить задержку до ~5 секунд. Но не в двухканальном режиме. Пока стоит в экспериментальном варианте

lamauser 28-03-2007 10:14 567352

Добрый день, у меня проблема такого плана..
этот св хост тармозит корела 12го..путем метода научного тыка было обнаружено что при закрытие процесса
SVCHOST.EXE который отвечает за сервисы: DHCP-клиент, Windows Audio, автоматическое обновление, беспроводная настройка, ... и т.д
работа корэла востанавливаеться..
может кто сказать что за служба его тормозит?

Vadikan 29-03-2007 03:27 567741

lamauser
А может просто физической памяти не хватает? Сколько ее в системе?

lamauser 29-03-2007 11:54 567928

нет..скорей всего нет...рядом с этой машиной стоит аналогичная по комплектации и настройке..летает там все...а тут иногда стопориться...
бранд..и автообновления отключены....с этими службами явно никак не связано...
оперативки 1гб.свобдного места тоже за десяток Гб....на машинах фаилы подкачки одинаковы...

JasonRU 02-04-2007 09:59 569386

Вложений: 1
Народ подскажите пожалуйста, уже все перелопатил...
Переустановил Windows. У меня стоит отдельная звук.карта Quad X-Treme. Установил на комп драйвера от звуковой. Звук появляется - немного поработает и выпадает сообщение. И главное звук пропадает частично: системные звуки есть (закрытие окна, щелчки и т.п.) а музыку и игры - не хочет воспроизводить. Пробовал включать колонки в разъемы родной звуковухи (встроенной на материнке). Тоже установил драйвера для родной - поработает немного и та же ерунда. Windows опять не хочу переустанавливать.
Кто подскажет?

Заранее благодарю.

Blast 02-04-2007 10:40 569396

Ну и при чем здесь svchost?

JasonRU 02-04-2007 11:47 569425

Цитата:

Ну и при чем здесь svchost?
Ну а в заголовке окна не видно "svchost.exe - Ошибка приложения"?

maestr0 12-04-2007 01:24 573211

Вопрос по svchost
 
У меня немного странный вопрос: В почему в диспетчере задачь процессы svchost могуд быть маленькими буквами а могут быть и SVCHOST большими. От чего это зависит?

fan juve 13-04-2007 00:27 573682

Проблема: svchost(Local service) грузил сначала проц до 70-80% выполнил действия описание в верхнем топике и из всего сделаного помог поиск: кроме svchost в папке WINDOWS\system32\ обнаружил в папке C:\WINDOWS\SoftwareDistribution\Download\16b2c96a0c41f4dfdb4d3cc228a4f819 тотже svchost, я его удалил. Дальше интереснее после удаления того файла процес svchost(Local service) начал грузить память, за час работи загрузка процесом svchost(Local service) достигает 70000-90000КБ а значение файла подкачки колеблится от 500-550мб. я во всём этом мало шарю...прошу помощи и совета у знающих людей.

ЗЫ: ветку прочёл полность...пробовал следовать даным советам, мало что дало результат...

uHoK 02-05-2007 10:22 582021

Здравствуйте. У меня уже давно актуальная проблема, но даже упоминания о ней на форуме не нашел. WinXP SP2 обновилась после установки и какой-то апдейт (судя по майкрософтовскому форуму - WinInstaller v 3.1) "наделал делов" - теперь периодически svchost.exe, который запускает службу автоматического обновления начинает забирать все процессорное время. На том же форуме нашел ссылку на хотфикс от майкрософта, но его установка не помогла. Может, кем-то из форумчан эта проблема все-таки решена? Прошу простить, если я проглядел тему с таким же вопросом, но я честно старался прочесть все :).

Petya V4sechkin 02-05-2007 15:02 582160

uHoK
См. статью:
При использовании автоматического обновления для поиска обновлений или применения обновлений к приложениям, использующим установщик Windows, возникают проблемы, связанные с процессом Svchost.exe

Варианты решения:
1. отключение автоматического обновления;
2. установка KB927891;
3. покупка нового компьютера с двухядерным процессором и гигом памяти (как минимум).

uHoK 04-05-2007 11:41 582955

Спасибо большое за предоставленную информацию :). Проблему удалось обойти отказом от MS Office 2003 в пользу MS Office 2007.

anuar 17-05-2007 18:01 588054

Помогите с тормознутостью svchost.exe
 
Всем привет!
У меня такая ситуация с системой. Система нормально загружается, но секунд через 20-30 начинает подвисать. То есть висит в концовке. Я еще заметил, что процесс svchost.exe набирает за эти 20-30 секунд нереальную память. В чем может быть дело, подскажите пожалуйста!

Severny 17-05-2007 18:18 588060

Поставь Process Explorer XP. В настройках укажи показ директорий, где лежат файлы процесса. Посмотри, где этот svchost.exe находится. Если не в папке system32, то это вирус. Если в этой папке, то при наведении мышкой на этот процесс (который занимает ресурсы) выскочит подсказка, какие службы выполняются этим процессом.
Напиши сюда эти службы, если не знаешь, а если знаешь---можешь анализировать и выключать их.

3ACKOK 18-06-2007 23:01 601013

Всем привет!
проблема в следующем : при запуске Windows выскакивает сообщение в узкой серой рамке с красным крестом " что windows не может найти файл scvhost.exe"
заранее благодарен за помощь в этом вопросе

да, и еще - очень медленно стал работать комп , а также в нете сильно стал тормозить хотя у меня скорость 5Мб

Vadikan 18-06-2007 23:30 601018

3ACKOK
1. Проверьтесь на вирусы/шпионы.
2. Выполните проверку системных файлов sfc/scannow - проверка целостности системных файлов - .: [все вопросы] :.

book1645 18-07-2007 12:30 615168

Здравствуйте.

Возможно мой вопрос новичка несовсем коррелирует с темой. Запускаю IExplore, при обращении на конкретный сайт (новостной Прайм-Тасс ) выскакивает сообщение о ошибке приложения и работа браузера прерывается. В сообщении об ошибке сообщается ,что инструкция по адресу 0x6b84850f обратилась к памяти по адресу 0x6b84850f и память не может быть read. Я пока не силен в знаниях по этому вопросу, поэтому надеюсь на подсказку.
С уважением.

Blast 18-07-2007 12:34 615174

book1645
Очень интересно отчего вы решили выбрать именно эту тему для своего вопроса, а не эту: "Память не может быть read"

Но если ошибка возникает в файле svchost.exe, то какие из рекомендаций этой темы вы уже пробовали применить и каковы их результаты?

book1645 18-07-2007 12:43 615182

Blast
Честно говоря, про svchost.exe я узнал впервые на этом форуме, поэтому никаких рекомендов пока не выполнял. Выбор обусловлен схожестью описания проблемы у участника Natalya. Вашу рекоменд по теме обязательно учту и посмотрю как и что . Благодарю за наводку

Blast 18-07-2007 12:45 615184

book1645
В любом случае рекомендую продолжить при необходимости в теме, ссылку на которую я давал выше. Только обязательно указывайте заголовок окна об ошибке - в нем содержится имя исполняемого файла, который вызывает ошибку.

Zama 20-09-2007 16:12 646684

Доброе время суток уважаемые.

SVCHOST.EXE ломится на удаленный адрес msgr.dlservice.microsoft.com и качает мегабайты трафика. Outpost-ом для процесса (svchost.exe ) блокировал исходящие TCP на порт HTTP. Трафик прекратился.
Вопрос: Какие данные качает этот процесс, как избавиться от этой траблы. Активно пользую GPRS, для меня этот вопрос актуален. IMHO, с этой бедой у многих г...рой. Будь я на нормальном коннекте, эту тему сам бы расковырял.
Что интересно, до первого запуска mcn с этим никаких проблем, один старт, и поехало. Даже после полной деинсталляции проги, от этой беды нет покоя. Процесс постоянно меняет IP адреса, и Порт.
Однозначно причина должна быть, что то ведь этот процесс качает.

YikxX 21-09-2007 01:13 646936

Вы Windows Messenger имели в виду? Дык при включенном автоматическом обновлении виндовс, винда качает обновления к нему (и к себе тоже), а при удалении - пытается скачать его и поставить обратно. Выход один - отключить нафиг автоматическое обновление винды (и центр обеспечения безопасности туда же!). Отключать надо через службы.

Xplo 05-11-2007 01:03 672836

Generic Host Process for Win32 Services
 
EventType : BEX P1 : svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180 P6 : 41228ea9 P7 : 0000a3c0
P8 : c0000409 P9 : 00000000

ЧТО это может быть? Самое неприятное, что после такой ошибки пропадает звук (пропадает звуковая карта как таковая) и через какое то время может (не обязательно) пропасть интернет... Драйвера обновлял-не помогает... Что делать, подскажите ((

Petya V4sechkin 05-11-2007 09:20 672895

Цитата:

Цитата Xplo
svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180

Установите обновление KB958644

Rock 26-11-2007 21:24 685774

Вопрос о SVCHOST.EXE правельно создать правило.
Outpost Firewall как и что разрешить и блокировать? Вирус Lovesan тоже через SVCHOST.EXE работает
Вопрос о правилах для SVCHOST.EXE
http://images.yandex.ru/yandpage?&p=...%BD&rpt=simage

svhost 04-12-2007 18:00 690422

Вот один из вариантов того как бороться с бедой svhosts, одногрупник так вылечил свой комп:
Первый шаг: заходим в безопасный режим, далее Пуск\выполнить\cmd\sc(или cs одно из двух :))\delete msupdate
Второй шаг: удалить все файлы с похожими названиями в папке preference и т.д.(если есть)
Третий шаг: заменить сам фаилик svhosts.exe(все кто столкнулся с этой бедой думаю знают где его искать). Как вы его замените уже решать вам: установкой еще одной винды и заменой файлов или через загрузочный диск. Так просто взять и поменять врятли удастся ибо важность этого файлика весом в 14 кб велика для Операционной системы.




Если выше перечисленные способы не помогли делайте полный формат всех дисков :(, и после установки новый Винды в первую очередь проделайте первый шаг!!!! Обязательно, потому что если есть нет велика вероятность что он снова к вам может попасть. Установите фаервол в конце этих процедур!
Стоит подметить что все это нужно делать с отключенным интернетом и сетью.

ЗЫ устанавливать фаервол стоит до того как к вам инфекция попала на комп, а не после того как появилось подозрение на нее!
............................................УдАЧи!!!................................................ ...

Severny 05-12-2007 00:19 690663

Цитата:

Цитата svhost
Первый шаг: заходим в безопасный режим, далее Пуск\выполнить\cmd\sc(или cs одно из двух )\delete msupdate »

Sc delete, только зачем удалять службу, если ее можно просто отключить. Вдруг понадобится.
Цитата:

Цитата svhost
Второй шаг: удалить все файлы с похожими названиями в папке preference и т.д.(если есть) »

Где такая папка? И если удалить этот файл в папке SYSTEM32 (что не выйдет даже в safe mode), то ты не загрузишься.
Цитата:

Цитата svhost
одногрупник так вылечил свой комп: »

Чему вас учат в ВУЗах?

svhost 05-12-2007 02:52 690708

msupdate=microsoft update в том что надобности в этой функции нету пользователям с незарегистрированной виндой это факт, а зарегистрированным вполне вероятно не страшна ошибка как таковая svhosts, бикоз в некоторых случаях ее можно исправить обновлением винды, а в других банальным трением инфицированных файлов.
Помочь здесь может только отключение службы автообновления. Или удаление что ни как не повредит работоспособности компа.
На одном англоязычном источнике вычетал и выкачал программку для чистки реестра regcure(последнюю версию можно скачать здесь ) в той статье красиво описали что она поможет с ошибкой svchosts. Помогла после скана нашла 1100 ошибок и несовпадений. Этой же программкой сделал чистку и установил фаервол, проверил систему и ошибок в свхост не обнаружил. Через час пошла атака на експлорер, потом постоянное сканирование с адреса TCP(MICROSOFT_DS).
На многих форумах есть два решения этой проблемы: полный формат и апдейт системы.
ЗЫ если тебя в ВУЗе научили лучше то покажи мне решение без упоминания апдейта и формата?

Blast 05-12-2007 08:35 690779

Цитата:

Цитата svhost
а зарегистрированным вполне вероятно не страшна ошибка как таковая svhosts »

о да, конечно же, легальные пользователи Windows выходит получают как минимум все средства защиты от вирусов/червей/троянов/шпионов/руткитов прямо с MSUpdate ну или просто из воздуха :)
Цитата:

Цитата svhost
На многих форумах есть два решения этой проблемы: полный формат и апдейт системы »

да вы хоть в первое сообщение темы заглядывали? рекомендую почитать и найти там "решение" связанное с форматированием винта или использованием именно службы автообновления (не ссылки на патчи, а именно автоапдейт)
Цитата:

Цитата svhost
если тебя в ВУЗе научили лучше то покажи мне решение без упоминания апдейта и формата? »

еще раз смотрите шапку темы и так пройдитесь по ее страницам - найдется несколько решений выгодно отличающихся от вашего хотя бы тем, что не нужно удалять службы, что есть варварством.

Severny 05-12-2007 11:33 690909

Цитата:

Цитата svhost
если тебя в ВУЗе научили лучше »

Я, бывало, в ВУЗе от компов подальше держался :)

svhost 05-12-2007 12:08 690943

2 Severny прошу прощение за вспыльчивость просто svchosts.exe за весь день выжал из меня всю человечность и адекватность :), в предь буду обращаться только на вы ;)
2 Blast нет не из воздуха, а из автообновления загружающегося на компьютер. На одном из форумов я читал пост в котором указывалось на то что Билл Гейтс признал эту ошибку Виндовса и в абновлениях есть ее исправление. Автообновлие позволяет устранить эту проблему(в моем случае), так как разновидностей svchosts довольно таки много, одни вы не зная о том загружаете под предлогом игр или музыки, хотя там сидит злобный активатор и инфекция для свхостс, другие пробуют атаковать его через интернет как в моем случае.
Знакомый столкнулся с этой проблемой и уже месяц она его не беспокоит.

Blast 05-12-2007 12:10 690946

Цитата:

Цитата svhost
в абновлениях есть ее исправление »

которые доступны для загрузки отдельными патчами, ссылки на них публичны и не раз предлагались в этой теме, поэтому автоапдейт здесь совершенно не необходим

Цитата:

Цитата svhost
нет не из воздуха, а из автообновления загружающегося на компьютер »

и вы таки хотите сказать, что
Цитата:

Цитата Blast
легальные пользователи Windows выходит получают как минимум все средства защиты от вирусов/червей/троянов/шпионов/руткитов прямо с MSUpdate»

??

помилуйте, но помимо исправлений, которые закрывают, уже обнаруженные уязвимости или ошибки в работе легальный пользователь Windows не получает доп. ПО для защиты компьютера

Petya V4sechkin 05-12-2007 12:51 690998

svhost, ух, как у вас в голове все смешалось-то, прям как в доме Облонских :)
Вирусы и автоматическое обновление, Svchost.exe и svhost/svhosts/svchosts.
Вы уж не путайте теплое с мягким :)

ShaddyR 05-12-2007 14:13 691065

Цитата:

Цитата svhost
Знакомый столкнулся с этой проблемой и уже месяц она его не беспокоит. »

мир его праху ...

гы)

Pili 05-12-2007 14:30 691085

Цитата:

Цитата svhost
... лучше то покажи мне решение без упоминания апдейта и формата? »

Например такое решение
А обновления надо ставить регулярно (например можно настроить обновление через корпоративный WSUS, да и во многих домовых сетях сейчас тоже предлагают такой сервис), а не после того как возникла проблема.
Цитата:

Цитата Blast
помилуйте, но помимо исправлений, которые закрывают, уже обнаруженные уязвимости или ошибки в работе легальный пользователь Windows не получает доп. ПО для защиты компьютера »

Получают mrt.exe, могут получить Windows Defender и обновления баз к нему, выходящих по вторникам каждого месяца :)

ShaddyR 05-12-2007 14:41 691094

Цитата:

Цитата Pili
А обновления надо ставить регулярно »

а может, достаточно обновлять хороший антивирус+ пользоваться хорошим файрволом?

Blast 05-12-2007 14:43 691099

Цитата:

Цитата Pili
Получают mrt.exe, могут получить Windows Defender и обновления баз к нему »

не без этого, правда к антивирусам это не относится :) но суть не в этом, вы же понимаете, что я высказывался в том плане что для установки апдейта не обязательно включать автоматическое обновление, а вот удаление службы, по моему мнению, уже лишнее


Предлагаю закругляться с обсуждением этого метода, думаю, что выводы каждый для себя уже сделал :)

Pili 05-12-2007 15:09 691124

ShaddyR, К сожалению не достаточно. Совсем недавно была ситуация, у чел. на компе с WinXP SP1 стоял KAV и ZoneAlarm, это спасло от проникновения трояна.
Blast, Это относится к доп. ПО для защиты компьютера :) Обновления, в принципе, можно и вручную скачивать и ставить, в корпоративной среде - через wsus сервер Удаление службы обновления - это вандализм :)

Blast 05-12-2007 17:49 691233

Цитата:

Цитата Pili
Это относится к доп. ПО для защиты компьютера »

да, относится, я кажется объяснил что именно имел ввиду? сформулировал неточно изначально

Severny 05-12-2007 22:34 691398

Цитата:

Цитата svhost
в предь буду обращаться только на вы »

Назло, да? :o :)

sasha_hawk 06-12-2007 04:22 691499

у меня вылезает ошибка svchost.exe а потом я вылетаю из интернета (внду переустановил не помогло) что мне делать :cry:

yurfed 06-12-2007 05:03 691502

Цитата:

Цитата sasha_hawk
у меня вылезает ошибка svchost.exe а потом я вылетаю из интернета (внду переустановил не помогло) что мне делать »

Рассказать в деталях что и как, после чего, какой софт установлен, версию Виндовс. Да много чего. Возможно потребуется и конфиг. компа.

Blast 06-12-2007 08:13 691562

Цитата:

Цитата sasha_hawk
что мне делать »

читать первое сообщение темы и выполнять указанные в нем рекомендации, ставить хотфиксы и обзавестись файерволом

Pili 06-12-2007 09:03 691590

Цитата:

Цитата svhost
Первый шаг: заходим в безопасный режим, далее Пуск\выполнить\cmd\sc(или cs одно из двух )\delete msupdate »

svhost, Сегодня вспомнил, есть такой троян, который выдает себя за службу обновления MS :)
Цитата:

O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe
такую действительно нужно убивать :)

sasha_hawk,
1. Cкачайте утилиту CureIT и запустите полную проверку всех дисков в безопасном режиме. После этого следует просто перегрузиться в обычный режим.
2. Скачайте AVZ и HijackThis и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
3 Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
6. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile".
7. Вложите в сообщение файлы логов (из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log

sasha_hawk 06-12-2007 11:01 691669

спасибо за помощь :yahoo: щас попробую

sasha_hawk 06-12-2007 15:23 691894

не прокатило опять ошибка написано: Исключение неизвестное программное исключение (0xc0000409) в приложении о адресу 0x5bd5a510. И че мне теперь делать?

Petya V4sechkin 06-12-2007 15:35 691905

Цитата:

Цитата sasha_hawk
не прокатило

Что именно?

Pili 06-12-2007 15:39 691907

sasha_hawk, Не запустился cureit в безопасном режиме или AVZ и HJ в обычном?
Попробуйте переименовать avz.exe в 123.com и запустите, выберите стандартные скрипты - 3-ий скрипт, перезагрузитесь и выполнить скрипт 2, далле выложить сюда логи.
Если в обычном режиме и с переименованием не запуститься, скачайте AVPTool, установите, выберите ручное лечение-сбор информации о системе, после сканирования перезагрузись, выложи логи.
Сделайте лог AVZ в защищенном режиме - Файл/Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" - Пуск/Сохранить протокол. Упакуйте лог в zip и прикрепите.

sasha_hawk 06-12-2007 17:35 691990

а потом, что

Petya V4sechkin 06-12-2007 17:39 691996

sasha_hawk, я не понял, вы установили обновление KB924270 или как?

sasha_hawk 06-12-2007 18:01 692015

Вложений: 1
Цитата:

Цитата Pili
7. Вложите в сообщение файлы логов (из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log »

вот они

sasha_hawk 06-12-2007 18:02 692017

Цитата:

Цитата Petya V4sechkin
sasha_hawk, я не понял, вы установили обновление KB924270 или как? »

да

Pili 06-12-2007 18:22 692026

sasha_hawk,
Выполните в AVZ скрипт (Файл-Выполнить скрипт)
Цитата:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\Program Files\HP\Digital Imaging\Unload\HpqXfer.exe','');
QuarantineFile('C:\WINDOWS\svchost.exe','');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, выложите карантин на файлообменник (на ifolder.ru или др.) и дайте ссылку. Повторите логи AVZ (2-ой скрипт) и HJ

sasha_hawk 06-12-2007 18:42 692041

Цитата:

Цитата Pili
выложите карантин на файлообменник (на ifolder.ru или др.) »

вот карантин: http://ifolder.ru/4447250

Pili 06-12-2007 19:03 692055

sasha_hawk, подождем результатов анализа аналитиков.

Pili 07-12-2007 08:06 692358

sasha_hawk, теперь можно убрать ссылку на карантин. Ответ из ЛК так и не пришел, но C:\WINDOWS\svchost.exe и так уже удалили, надеюсь. Рекомендую удалить C:\Program Files\HP\Digital Imaging\Unload\HpqXfer.exe от HP Photosmart Essential (лучше деинсталировать), на него в инете много ругани, хотя антивиры к нему равнодушны.
Или выполнить скрипт
Цитата:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\Program Files\HP\Digital Imaging\Unload\HpqXfer.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Рекомендую удалить Mail.Ru Agent, есили не очень нужно, есть в нем что-то шпионское )
пофиксить в HJT
Цитата:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Повторите логи AVZ (2-ой скрипт) и HJT

sasha_hawk 07-12-2007 11:32 692493

Цитата:

А попробуйте установить обновление KB924270
Вроде помогло не че не вылезает СПАСИБО :yahoo:

Pili 07-12-2007 11:56 692505

sasha_hawk, Повторите логи для контроля, есть подозрение, что сист. файл c:\windows\system32\svchost.exe у вас изменен (создан: 17.08.2004 5:05:08 ,
изменен: 05.08.2004 1:00:00), хотя это могло быть результатом действия C:\WINDOWS\svchost.exe (вирусные аналитики посчитали его чистым :))
Доп-но
Цитата:

>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Отключите всё, что не нужно, если возникнут затруднения - скажите, напишу скрипт

Blast 07-12-2007 12:59 692569

Цитата:

Цитата sasha_hawk
Вроде помогло »

мда... вместо того чтоб сразу пойти по ссылке "Решение" в шапке темы нужно было две страницы возни и в итоге прийти все равно к нему же...

lumoder 10-12-2007 21:52 694689

Уважаемые господа! Доброго всем времени суток.
Прочел эту тему и множество ей подобных, ибо имею в своей сети (около 1500 компов) проблему со стопроцентной загрузкой процессора процессом svchost (если точнее - службой автоматических обновлений). На Windows XP подобная проблема худо-бедно решилась плясками с бубном и переустановкой апдейтов вроде КВ927891 и апгрейда WSUS Agent до 7 версии (причем последний оказался весьма строптивым и далеко не всегда обновлялся правильно). Однако, на Windows 2000 проблема осталась. Пришлось останавливать службу обновлений на всех компах сети из политики, однако сие не есть выход, ибо ставить апдейты руками или даже скриптами у юзеров не есть хорошо. Пробовалась также чистка папки SoftwareDistribution и подмена нужных dll в папке system32. Повторяю, на 2000-ном проблема осталась. Как быть?

Pili 11-12-2007 08:14 694859

lumoder, Если есть подозрение на вирусы
1. Cкачайте утилиту CureIT и запустите полную проверку всех дисков в безопасном режиме. После этого следует просто перегрузиться в обычный режим.
2. Скачайте AVZ и HijackThis и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
3 Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
6. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip

Gree0 11-01-2008 15:27 714221

добрый день уважаемые мастера! очень надеюсь на вашу помощь. проблема следующая
в результате многочисленных нарушений безопасности система превратилась в помойку. до поры до времени это можно было терпеть, но теперь, после очередной загрузки у меня абсолютно ничего не открывается: ни винамп, ни опера, словари, но что самое ужасное, программы в которых я делал музыку... и всё из-за этой надписи

Код:

SVCHOST.EXE - ошибка приложения
Ошибка при инициализации приложения (0хс0000005). Для выхода нажмите кнопку "ОК"

каким-то чудом открыл интернет эксплорер, откуда и пишу вам. я полазил по теме, но почти везде нужно открывать проги, но у меня ничего с раширением .exe не открывается...

Прошу помощи...
Заранее спасибо!

Pili 11-01-2008 21:29 714481

Gree0, рекомендацию постом выше прочитали?

sicvestor 20-01-2008 10:40 721231

Доброго ... У меня вопрос по Generic Host Process .... Переустановил фаервол. Полез в инет. Аутпост предложил создать стандартное правило SVCHOST.EXE , для этого процесса. Всё нормально работает , но иногда 1-2 раза в сутки Generic Host Process просится в инет ... я его блокирую и всё нормально работае ....

Подскажите что это за запросы. Стоит ли под них создать правило или лучше блокировать. Скрин 11kb

ShaddyR 21-01-2008 11:31 721967

Цитата:

Цитата sicvestor
иногда 1-2 раза в сутки Generic Host Process просится в инет ... я его блокирую и всё нормально работае ....
Подскажите что это за запросы. Стоит ли под них создать правило или лучше блокировать »

Все зависит от того, кем инициированы данные запросы. Это могут быть как попытки выйти в инет какого-либа вира\программы, так и системные запросы (напр., к ДНС-серверу твоего провайдера). А насчет блокировать - если обращения идут к одному и тому же набору IP-адресов - заблокируй и погляди). Только прежде на всяк случ узнай, как делается обратное действие - а то вдруг инет после перезагрузки закончится? ;)

Nafiganado 21-01-2008 14:28 722135

Вложений: 1
Цитата:

Цитата Pili
1. Cкачайте утилиту CureIT и запустите полную проверку...»

Вот мои результаты. Проблема заключается в следующем: примерно неделю назад стал сбоить процесс svchost.exe - прихожу на работу утром, а на экране сообщение об этом. В event view появляется сообщение типа "по адресу xxxxx неизвестное приложение..."... И так раза 4. NOD32 ничего не обнаруживал. Короче, когда запустил Каспера, то оказалось, что у меня вирус Backdoor.Win32.Poison.al. Инфы о нем нету, то, что пишут о модификации h сюда не подходит... Единственная правда: респаунится процесс, находящийся по ветке реестра HKLM\SOFTWARE\Classes\http\shell\open\command
У меня это была опера, и она появлялась в процессах, даже когда я ее не запускал.
Каспер ничего так сделать и не смог. А вот trojan remover частично решил проблему: опера респауниться перестала, был убит скрытый файл, на который указывала в реестре странная запись C:\windows:svchost.exe

Но сейчас, примерно раз в неделю, svchost всё равно сбоит... В чем проблема - не знаю. Антивиры ничего релевантного не находят....

sicvestor 21-01-2008 15:58 722204

Цитата:

Цитата ShaddyR
Все зависит от того, кем инициированы данные запросы. »

Вот и мне интересно что это за запросы. Вероятность того что это вирус, практически равна нулю .... Всегда держу комп в поряде, нод32 , эдаварэ обновляю... Кроме того окна недавно переустанавливались на чистый раздел. Сейчас фаервол стоит в режиме блокировки , то есть эти запросы блокируются без лишних вопросов.

Инет работает , но мне интересно что это за запросы ... думал мне ответят по скриншоту .... 192.168.1.0 (255.255.255.0 ) - это адрес моей подсети , локальная зона . Запрос идёт с 192.168.1.2 на 192.168.1.1 .... Возможно это как раз системные запросы к ДНС о которых вы упомянули и лучше их разрешить .

yurfed 21-01-2008 16:20 722224

Цитата:

Цитата sicvestor
Вероятность того что это вирус, практически равна нулю .... »

Ну да, особо с нод32.
Цитата:

Цитата sicvestor
Кроме того окна недавно переустанавливались на чистый раздел. »

Другой софт удалён не был?.
Это уже два минуса. 1- не может быть, второй- установка на чистый раздел.(покуда у тебя есть заражёный файл и пока ты им не воспользовался, так и будет эта зараза ждать своего часа). нод32 слабая системка.
Без рекламы, но вчера, установил человеку AVIRA, как она выцепила 4 трояна. Глюки исчезли, собсно из-за чего и был вызван по данному поводу.
В общем, думай сам как это - НЕТ ВИРУСОВ

Pili 21-01-2008 16:46 722237

Nafiganado, лог фалы в общем то чистые, временно отключите антивирусы выполните скрипт
Цитата:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('msvsmon80');
QuarantineFile('msvsmon80.sys','');
QuarantineFile('C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe','');
QuarantineFile('C:\WINDOWS\Installer\7f946.msi','');
QuarantineFile('C:\WINDOWS\Installer\{A1200000-0004-0000-0000-074957833700}\ICON_SetupPalm.exe','');
QuarantineFile('C:\Program Files\Pixologic\ZBrush3\ZData\ZPlugs\WebZPlug.dll','');
QuarantineFile('C:\Program Files\X-Lite\X-Lite.exe','');
QuarantineFile('C:\Program Files\PIC\PIC.exe','');
QuarantineFile('C:\DOCUME~1\nav\LOCALS~1\Temp\catchme.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\PROCEXP111.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
QuarantineFile('C:\Program Files\PIC\EMSEmotIcons.dll','');
DeleteFile('C:\DOCUME~1\nav\LOCALS~1\Temp\catchme.sys');
BC_ImportALL;
BC_QrSvc('msvsmon80');
BC_DeleteSvc('catchme');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Если в каких то программах уверены, можете убрать из карантина (напр .строчку QuarantineFile('C:\Program Files\X-Lite\X-Lite.exe','');)
после скрипта компьютер перезагрузится.
После перезагрузки выполнить ещё скрипт
Цитата:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
если карантин получиться большой - посмотрите карантин с помощью AVZ и исключите из карантина большие (и повторяющиеся) файлы - интересуют файлы с расширением dta
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ

У вас установлено много различного софта для работы с дисками, могут конфликтовать.
попробуйте удалить System Mechanic и Daemon tools и
также установлено (если не требуется - деинсталлировать)
Alcohol 120% (vaxscsi.sys), UltraVNC Mirror Driver (vncdrv.sys)
v2imount.sys - Image Mounting Device Driver - Symantec Virtual Volume Mounting Driver Development Edition
symsnap.sys - Symantec Volume Snap Shot Driver
NSDriver.sys - Lavasoft AB Driver for Ad-Watch network monitoring
ioloDMVSvc.exe - Iolo DMV Service from iolo technologies, LLC. belonging to iolo System Utilities

Пофиксить в HJT
Цитата:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
сделайте новые логи

sicvestor 21-01-2008 17:47 722271

yurfed Нод_32 хороший антивирь но речь не об этом ... Меня сейчас не это интересует, вопрос по процессу Generic ... Я прикрепил скрин ...Написал что это за адресс и хотел бы получить чёткий ответ а не рассуждать на тему - а вдруг у тебя вирь.

Anga 17-03-2008 20:05 762368

Имеет ли место быть файл SVCHOST.EXE-2D5FBD18.pf или нет?
Был бэкдор очередной модификации, вроде всё почистил, не знаю что ещё делать.

Pili 17-03-2008 21:22 762413

Anga, добро пожаловать на форум oszone.net, если у вас есть подозрение на вирус, создайте пожалуйста тему в этом разделе и выложите лог файлы по этим правилам

Цитата:

Цитата sicvestor
а не рассуждать на тему - а вдруг у тебя вирь »

скрин это хорошо, но чтобы не гадать, есть или нет вирусы, нужны логи, см. выше

Medeya 21-05-2008 03:13 807398

У меня такоой вопрос по данному процессу, я так понимаю, что попытки доступа в интернет svchost.exe это нормально, если по адресу это наш DNS? Только неясно одно, у меня стоит разрешение на доступ в инет постоянно, стоит ли его оставлять, постоянно ломится. И еще один процесс идентифицируется как 0.0.0.0.далее DNS, такое появилось после SP3, и насколько я знаю что так может маскироваться прога какая-нибудь, но до этого было все в норме с адресом.
На вирусы проверено как AVP, AVZ и доктором Вебом, все чисто.

segal 21-05-2008 10:11 807486

Medeya, я тоже столкнулся с постоянным ломом в инет этого процесса(svchost.exe из SP3). вот что я писал ранее в другой теме:

Цитата:

p.s. на комп с инетом поставил WinXP с SP3 и одну странность заметил: процесс svchost.exe постоянно лезит на 80 порт по разным ип принадлежащих llnw.net и качает от туда гигабайты траффика. автообновление отключено! Ни у кого такого незамечено?
Цитата:

Цитата:

Цитата vserd
На вирусы и трояны проверься.

точно не трояны и не вирусы.
вобщем: обычный виндузовуй svchost.exe сам лез в инет, по PID'у выличлил его в диспечере задач и запущен он был от имени SYSTEM. разбираться нестал что к чему, а просто отключил службы ненужные на мой взгляд, типа: Оповещатель; Фоновая интеллектуальная служба передачи (BITS); Служба протокола EAP;
после этого гигабайты трафика более не качаются.
есть подозрение, что это всё служба: 'Фоновая интеллектуальная служба передачи (BITS)'

Medeya 21-05-2008 14:46 807740

segal, знать бы еще что нужно для vpn, постоянные проблемы с соединением, я б много чего отключила, а так самые на мой взгляд безопасные. По рекомендациям этого сайта тоже. Да и обычно выключала всегда данные службы.

vladimirn 02-06-2008 11:15 816458

svchost,глюк или вирус
 
тема старая,но никто тольком не говорит что делать.все описывают,а толку нету.только поставил хр сп3,все нормально,ставил программы,после очередной перезагрузки системы,товарищ svchost висит на 100%,выключаешь процесс этот,отрубается инет. касперский не находит ничего,в очередной перезагруза в систему не пускает,пишет ошибка чоста,адрес ошибки такой то.висит только картинка раб. стола.можно конечно заново все поставить,но много программ.что же делать?

NRG 02-06-2008 11:19 816462

vladimirn,Какая версия касперского ? обнови базы

vladimirn 02-06-2008 11:40 816480

7.0.1.325 всегда свежие.обидно,сколько лет занимаюсь компьютерами,первый раз такое,еще и на свежем

DVDshnik 02-06-2008 11:56 816487

Цитата:

Цитата vladimirn
svchost.exe

в каком каталоге располагается?

Rostlv 02-06-2008 11:57 816489

Скорее всего конфликт какой-то программы с SP3.

vladimirn 02-06-2008 13:25 816555

так поставил виндоус сп3 все работало,сутки,потом доставил программы обычные стандартные,какие и раньше были, и нате

boris150750 03-06-2008 23:59 817820

ошибка приложения
 
Каждый раз при загрузке компа появляется таблица -svchost. exe-ошибка приложения. Инструкция по адресу -0х7с918fea- обратилась к памяти по адресу--0х0000010- память не может быть - written-. И опции отладка и ОК. Выбираю - отладка. Все работает без помех. Но как устранить эту первоначальную ошибку не знаю. Если можно помогите. Спасибо.

Somaster 04-06-2008 12:40 818145

Добрый день!
Возникла проблемка такого рода:
после удаления файла svchost.exe из папки С:\WINDOWS\system32\ и перезагрузки компьютера... (почему и как удалили описывать не буду - скажу в кратце по вине антивируса и глупости пользователя) windows остался без сети и многих других служб... кроме того и внешний вид тоже приобрел форму классического, т.е. аля windows 2000, хотя на самом деле Widows XP SP2.
Возврат файла на место и перезагрузка ничего не решили...
кроме того служба востановления системы тоже отказывается запускаться...
Вобщем-то ковырялся в службах - запустить ничего не удается... да и я так понимаю что запускает их "чтото" ... а это "чтото" само не запушено :) ну покрайне мере такое у меня сложилось впечатление ...
ПОДСКАЖИТЕ какже всетаки все вернуть взад... если конечно такое возможно.

boris150750 04-06-2008 18:54 818347

ошибка приложеня
 
Каждый раз при загрузке компа появляется таблица -svchost. exe-ошибка приложения. Инструкция по адресу -0х7с918fea- обратилась к памяти по адресу--0х0000010- память не может быть - written-. И опции отладка и ОК. Выбираю - отладка. Все работает без помех. Но как устранить эту первоначальную ошибку не знаю. Если можно помогите. Спасибо.

Vadikan 04-06-2008 19:11 818363

Приведите сообщения из журнала событий в соответствии с этими инструкциями.

boris150750 04-06-2008 20:59 818440

Тип события: Ошибка
Источник события: Ci
Категория события: Служба индексатора содержимого
Код события: 4126
Дата: 17/04/2008
Время: 22:54:39
Пользователь: Н/Д
Компьютер: PAL
Описание:
Очистка поврежденного индекса содержания в d:\system volume information\catalog.wci. Индекс будет автоматически восстановлен повторной фильтрацией всех документов.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Тип события: Уведомление
Источник события: Ci
Категория события: Служба индексатора содержимого
Код события: 4103
Дата: 23/03/2008
Время: 02:01:29
Пользователь: Н/Д
Компьютер: PAL
Описание:
Основное слияние завершилось на d:\system volume information\catalog.wci.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Petya V4sechkin 04-06-2008 21:09 818450

Цитата:

Цитата boris150750
Дата: 17/04/2008

Цитата:

Цитата boris150750
Дата: 23/03/2008

Не то...
Почитайте шапку темы.
Советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

Angelofdeath 04-06-2008 23:46 818594

Ошибка Generic Host Process for Win32 Services
 
Generic Host Process for Win32 Services радует такой ошибкой:
EventType : BEX P1 : svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180 P6 : 41228ea9 P7 : 0000a3c0
P8 : c0000409 P9 : 00000000

Подскажите это критическая ошибка или как, возможно это связано с тем, что я бекапил винду с встроенным сервис паком, виндой с установленным сервис паком.

Dirk Diggler 04-06-2008 23:49 818598

мало информации. Частота? меняются ли параметры?

Angelofdeath 05-06-2008 00:49 818657

System Idle Process 0 Н/Д
System 4 Н/Д
smss.exe 720 Н/Д
csrss.exe 784 Н/Д
winlogon.exe 808 Н/Д
services.exe 852 Eventlog, PlugPlay
lsass.exe 864 PolicyAgent, ProtectedStorage, SamSs
svchost.exe 1028 DcomLaunch, TermService
svchost.exe 1088 RpcSs
svchost.exe 1184 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
lanmanserver, lanmanworkstation, Netman,
Nla, RasMan, Schedule, seclogon, SENS,
SharedAccess, ShellHWDetection, srservice,
TapiSrv, Themes, TrkWks, W32Time, winmgmt,
wscsvc, wuauserv, WZCSVC
svchost.exe 1272 Dnscache
svchost.exe 1444 LmHosts, RemoteRegistry, SSDPSRV, WebClient
aswUpdSv.exe 1536 aswUpdSv
ashServ.exe 1588 avast! Antivirus
spoolsv.exe 1820 Spooler
schedul2.exe 1956 AcrSch2Svc
nvsvc32.exe 2028 NVSvc
OSE.EXE 332 ose
alg.exe 1364 ALG
explorer.exe 2372 Н/Д
wscntfy.exe 2400 Н/Д
ctfmon.exe 2500 Н/Д
TrueImageMonitor.exe 2712 Н/Д
TimounterMonitor.exe 2724 Н/Д
schedhlp.exe 2732 Н/Д
rundll32.exe 2932 Н/Д
soundman.exe 2944 Н/Д
ashDisp.exe 2952 Н/Д
ChamClock.exe 3028 Н/Д
CursorXP.exe 3060 Н/Д
firefox.exe 2128 Н/Д
mmc.exe 660 Н/Д
AnVir.exe 1428 Н/Д
cmd.exe 3696 Н/Д
tasklist.exe 328 Н/Д
wmiprvse.exe 376 Н/Д

10-15 минут после подключения к интернету, когда отключен интернет ошибка не возникает параметры не меняются

boris150750 05-06-2008 10:15 818876

Простите но из последнего сообщения я ничего не понял. Нельзя ли конкретнее,

Petya V4sechkin 05-06-2008 10:32 818884

Цитата:

Цитата boris150750
Простите но из последнего сообщения я ничего не понял. Нельзя ли конкретнее,

Из последнего?
Сообщение № 229 конкретно для вас.

boris150750 05-06-2008 10:41 818891

Спасибо. Понял.

Somaster 05-06-2008 10:54 818904

SOS!!!!! проблема уже не на одном компьютере...
По вине очередного обновления антивируса AVAST, он кричал на то что якобы заражен файл svchost.exe
пользователи поотправляли файл из папки c:\WINDOWS\system32\ в хранилище...
Уважаемые, подскажите всеже как можно вернуть все в прежнее состояние после удаления svchost.exe?
т.е. его удалили и перегрузили компьтер - в результате не работают все сетевые и не только службы...
возврат файла на место не дает результатов...

Dirk Diggler 05-06-2008 11:51 818950

наипростейший вариант - установить XP поверх в режиме обновления

Angelofdeath 05-06-2008 21:57 819453

Собственно сегодня заметил еще один факт, ошибка стала появляться после примерно 5 часов работы в сети, и после перезагрузки пропал значок в области уведомления, хочется понять, это все таки вирус или просто ошибка службы, очень характерная ошибка, правда метод как с ней справится мною благополучно забыт..... Anvir Task Manager не чего противо естественного не показал...

Petya V4sechkin 05-06-2008 22:46 819487

Цитата:

Цитата Angelofdeath
Generic Host Process for Win32 Services радует такой ошибкой:
EventType : BEX P1 : svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180

Цитата:

Цитата Angelofdeath
Собственно сегодня заметил еще один факт, ошибка стала появляться после примерно 5 часов работы в сети, и после перезагрузки пропал значок в области уведомления, хочется понять, это все таки вирус или просто ошибка службы, очень характерная ошибка, правда метод как с ней справится мною благополучно забыт...

Да, позабыт секрет...
Но если волевым усилием поднять глаза на шапку темы и сосредоточиться... Там можно что-то увидеть... В общем, установите обновление KB924270 (или сразу SP3, чего мелочиться).

Angelofdeath 05-06-2008 23:14 819507

Да с внимательностью у меня всегда наблюдаются проблемы, могу только принести свои извинения

Petya V4sechkin 05-06-2008 23:30 819521

Цитата:

Цитата Somaster
SOS!!!!! проблема уже не на одном компьютере...
По вине очередного обновления антивируса AVAST, он кричал на то что якобы заражен файл svchost.exe
пользователи поотправляли файл из папки c:\WINDOWS\system32\ в хранилище...
Уважаемые, подскажите всеже как можно вернуть все в прежнее состояние после удаления svchost.exe?
т.е. его удалили и перегрузили компьтер - в результате не работают все сетевые и не только службы...
возврат файла на место не дает результатов...

http://avast.ru/forum/viewtopic.php?t=3183

Notsaint 14-06-2008 23:05 826244

А что он (наш драгоценный svchost) забыл на портах UDP? И что он может принимать оттуда? Немного, но инет тормозит

maximuk 19-07-2008 03:24 855973

Не было печали - вылезло позавчера утром.

Понимаю, что ничего оригинального, но тем не менее...
Честно прошерстил все, что смог нагуглить, но самостоятельно решить проблему не могу.

Сдвигаю окошко ошибки с глаз долой и все функционирует нормально.
После отправки или же неотправки отчета - появляется окно и отсчитывает минуту, после чего следует перезагрузка.
Если загрузить неподключенный к сети комп - ничего не вылезает. При соединении - появляется опять.

Из предпринятого:
- поставил рекомедованные заплатки с майкрософта
- установил Outpost Firewall

Где-то прочел, что это что-то подобное может решиться с установкой SP3, но его установка у меня слетает на середине где-то - "доступ запрещен".
На все вредоносное проверил - ничего не найдено.



Буду рад помощи.

yurfed 19-07-2008 04:40 856000

maximuk,
Цитата:

Цитата maximuk
После отправки или же неотправки отчета - появляется окно и отсчитывает минуту, после чего следует перезагрузка.
Если загрузить неподключенный к сети комп - ничего не вылезает. При соединении - появляется опять. »

Называется- успей за 60 секунд :)
это может быть LSASS.exe: вирус Worm.Win32.Sasser.a/b
Отключи службу "Удалённый вызов процедур (RPC)" (Remote Procedure Call (RPC) Locator)
lsass.exe
А вообще, зайди сюда http://forum.oszone.net/thread-98169.html

maximuk 19-07-2008 07:57 856025

yurfed,
Цитата:

это может быть LSASS.exe:
Провел поиск на "LSASS" - нашел нечто LSASS.EXE-306A65C3.pf в windows/prefetch... :(
prefetch так prefetch... удалил.

Отключил Remote Procedure Call (RPC) Locator.

А вообще, попробую изучить ваши инструкции. Спасибо. :)

upd: общие советы по ссылке - решили проблему. Все вылечил доктором вебом. Спасибо еще раз.

sibserver 24-07-2008 08:22 859714

Привет народ, вот такая вот замарока.

В процессах крутиться swchost.exe останавливал заходил в папку c:\Windows\swchost.exe и убивал его. После перезагрузки опять восстанавливаеться. В инете парнишки пишут что нужно "Восстановление системы" отключить. В Свойства Компьютера. А у меня Windows 2003 Server SP2, там ничего там нету :( Может кто подскажет, где реестре можно выключить или где нибудь еще. Зарание спасибо.

DiMMMm 24-07-2008 08:54 859730

sibserver, вам в этот раздел. Предварительно посетите эту тему

Alexchamp 26-07-2008 12:35 861409

Помогите плиз.

выдает такую ситуацию - ошибка приложения svchost.exe

Исключение неизвестное програмное исключение (0xc0000409) в приложении по адресу 0x5bda3c0

Предистория: пару неделек назад, когда эта фигня только начала появляться я поудалял мого вирусов с компа (все вирусы были Win32neshta.a) - были просто где то в 20-30 файлах. Потом она относительно долго не появлялась. Но потом систематически начала появляться по 2-4 раза в сутки - в основном через 3-5 часов после перезагрузки. Во время возникновения ошибки кстати меняется цвет либо самой нижней полоски винды (там где кнопка пуск и приложения) либо если открыт браузер - то например цвет самой верхней полосы (та которая над меню).
Проверял раза 3 весь комп полностью на вирусы Каспером 7.0.1.325 (базы свежайшие, обновляются там автоматически чуть ли не по 5 раз в день) - не помогло. Скачал свежайший Куреит - он то нашел пару каких то мал вирусов - но все одно ошибка постояно вылазит.

Ребята что можна сделать ?? Помогите плиз!!!

DiMMMm 26-07-2008 12:40 861413

Alexchamp, см. пост выше

KostenkoS 05-08-2008 14:23 868492

Добрый день.

У меня возникла проблема с процессом svchost.exe network service.

Проблема заключается в следующем. Где-то с неделю назад этот процесс перестал пускать меня на некоторые сайты (если я правильно выражаюсь). Таких сайта я пока насчитал 3, их объединяет то что они расположены на серверах в США, больше ничем не примечательны. Когда я пытаюсь зайти на сайт браузер долго думает (пробовал различные браузеры) потом появляется страничка "невозможно открыть сайт". Фаервола нет, антивирусник отключал, на вирусы проверяю периодически. При отключении указанного выше процесса все сайты загружаются нормально.
Подскажите пожалуйста что это может быть, почему этот процесс не дает зайти на конкретные сайты, и как с этим бороться. А так же чем чревато отключение "насильно" этого процесса.

Заранее благодарю.

Амбик 26-08-2008 21:32 884476

Generic host process win 32
 
ААААААААААААААА !!!!!!! помогите ! залазию в инет и вылазиет ошибка злобная ошиба Generic host process win 32 и все инет тухнет ! официально работает но не пашет ! нажимаю на окно состояния ,но оно даже не выходит !

Vadikan 26-08-2008 21:36 884480

См. шапку.

trali-vali 20-09-2008 12:05 903985

Народ извините может уже о таком писали но я 26 страниц не смог прочитать,
подскажите что делать или где искать ответ (толкового ответа нигде нет)

У меня стоит WIN XP SP2 и ESET Smart Security выдает сообщение (может сразу, а может и через пол часа работы):
Интернет Входящий трафик Разрешить?
Generic Host Process for Win32 Services
Источник : Microsoft Windows Publisher
АЙ-ПИ 202.97.238.211 (все время разные, но все из Китая с одного города)
Порт: 1027 или 1026.

Если запретить то Инет накрывается до перезагрузки,
а если открыть то вроде все нормально.
Но хотелось бы знать это вирус или что это за Китайское нашествие???

Riw 07-10-2008 00:28 917557

А если у меня их 5 постоянно запущенно - это нормально?

D_Master 07-10-2008 00:42 917563

Riw, у меня тоже пять. Главное, чтобы запускались из C:\Windows\system32, а не из какого-нить другого места :wink:

D_Master 07-10-2008 06:01 917636

На работе столкнулись с такой траблой: постоянно вылетает окошко с ошибкой svchost.exe:
Инструкция по адресу "0x13149fce" обратилась к памяти по адресу "0x00000000". Память не может быть "written".
Записи из журнала событий:
Код:

Тип события:        Уведомление
Источник события:        Application Popup
Категория события:        Отсутствует
Код события:        26
Дата:                07.10.2008
Время:                7:24:31
Пользователь:                Н/Д
Компьютер:        SERVER
Описание:
Всплывающее окно приложения: svchost.exe - Ошибка приложения : Инструкция по адресу "0x13149fce" обратилась к памяти по адресу "0x00000000". Память не может быть "written".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения

Уже замучало, лезут (окошки) один за другим, нажатием ни на Ok, на на Отмену окошко не закрывается. Приходится перезагружать кнопкой на системнике.
Винда XP SP3.

ЗЫ Поиск юзал, такой ошибки не нашёл, если что, извините

Petya V4sechkin 07-10-2008 09:42 917690

D_Master, советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

tarakan1983 09-10-2008 05:19 919363

Доброго времени суток у меня такая проблема процесс svchost.exe запущен от имени пользователя, а как я понял из всего Рунета это Троян. Но проблема в том, что, ни один антивирус не определяет его, комп сканировался каспером 6, нодом и набором бесплатных утилит(procexp, AnVir Task Manager, FixWelch, Dr.Web CureIt). Файл svchost.exe лежит в двух местах (см прил). помогите пожалуйста определить что за зверь.

Vadikan 09-10-2008 07:17 919374

tarakan1983
Выложите логи в соответствии с этими инструкциями в форуме Лечение систем от вредоносных программ.

trali-vali 09-10-2008 20:23 919943

Народ так а мне что делать, тоже проверятся в разделе http://forum.oszone.net/forum-87.html
или это нормально что Generic host process win 32 лезет по порту 1026-1027 с китайским айпи
Я уже 4 антивирусами проверял все нормально.
Его что разрешить надо?

Vadikan 09-10-2008 21:23 920000

Цитата:

Цитата trali-vali
тоже проверятся в разделе »

Да

Kordan 13-10-2008 00:13 922199

Также возник трабл с этим процессом
Во время сеанса интернета (dialup) комп ушел на перезагрузку. Вроде бы выскочило окошко с минутным интервалом. В результате svchost грузит проц под 100%.
Проверка DrWeb'ом ничего не дала. В автозагрузку ничего не прописалось.

Привожу пару скриншотов из Process Explorer'а


Проблемный процесс - белая строка, PID 2596
Вообще, насколько это нормально, что один процесс svchost вложен в другой. Т.е. как бы сам в себя.

Если 2596 прибить, то все нормальзуется где-то на 30сек. Потом процесс восстанавливается и снова идет загрузка.
Вот из чего состоит этот процесс



Если прибить только 2592, то вроде все становится нормально, но только до перезагрузки. Сейчас этот процесс заблокирован, поэтому загрузки нет. Я не в курсе, что означает параметр 'Context Switches', но во время загрузки эти самые переключения очень сильно увеличиваются.

И вот еще что, если подключен интернет, то никакой загрузки проца не наблюдается. Левого траффика также нет.

Подскажите плз на что обратить внимание.

Om.26rus 13-10-2008 19:26 922901

как svchost.exe обрезать доступ к нету ??? а то у меня 128 анлим инет и скорость скачки грубо говоря 15 кб сек поидее, но фактические 10-11, это если свхост что то качает, как только он перестает то скорость поднимается до 13-14, 15 ... вот что можно сделать чтобы он не лазил в нете ?

ОС виндовс виста ультимэйт сп1 х64

BanQui 21-10-2008 09:34 929221

У меня вылетает Generic ошибка!
 
Кароч прет всем! Помогите пожалуйста у меня есть проблема с моим ноут буком Asus M50 Sa! Кароч первоначально у мну была Виста я ее снес И поставих ХР! Потом нашел все дрова было все норм,тобиш ошибок ваще не какаких небыло!! Пока ко мне в комп не залез вирус вот после того как он ко мне залез эта Generic ошибка начала появлятся! Пришлось сносить винду! Винду сносил раз 10! ИМХО не успевал антивирь поставить чтобы комп не крякнул!Один раз всетаки я успел антивирь поставить и он нашел 20000 вирусов (но сейчас не об этом!) теперь я заного нашел дрова в инете поставил и как бы начал работать! Но не тут то было ! ПРимерно через час мне вылезло вот якое чудо Generic Host Process for Win32 Sevices ! И так оно гдето через 1-3,4 часа эта ошибка вылезает! И отрубает мне инет! Я его выключить немогу! И антивирус мне пишет, что он видит странную активную подазрительность в системном файле
C:\WINDOWS\system32\svchost.exe попытка внедрения в другой процес ! И мне дается выбор заблокировать или разрешить! Я и то нажимал и это и серавно инет не пашет! Только после рестарта! Помогите плизззз

Котяра 21-10-2008 12:49 929427

Цитата:

Цитата Kordan
Привожу пару скриншотов из Process Explorer'а »

Ясно. 784 - это "Удаленный вызов процедур". А вот если навести мышку на "2596", что появится?

BanQui 21-10-2008 15:25 929587

Блин СПАСИБО АФИГЕННЫЙ ФОРУМ!!! ПРОСТО РУЛЬНЫЙ! Блин как кульно что друг дал на вас ссылку ваще тру! ВЫ РУЛИТЕ!!!

Kordan 23-10-2008 00:06 931102

Котяра
появляется только одна строка
D:\WINDOWS\system32\svchost.exe

Че делать, вообще не знаю. Систему переставлять сильно неохота.
Пока процесс 2592 в подвесе. Но ведь это не выход.

Pili 23-10-2008 08:06 931247

Kordan, см. в заголовке темы п.4

bad-us 23-10-2008 09:57 931316

Не там написал спасибо Petya V4sechkin

Petya V4sechkin 23-10-2008 10:00 931322

Ы-ы-ы...

bad-us, срочно читать шапку темы, особенно пункт 4.

Kordan 23-10-2008 22:28 931976

Pili
так что, это все же вирус???

Vadikan 23-10-2008 23:33 932045

Kordan, ответ на вопрос вы узнаете после следования п. 4.

tarakan1983 24-10-2008 00:16 932064

Ставлю windows xp sp2, работает пару дней и ошибка svhost.exe. Что это может быть? У меня 2 предположения
1. Стоит Delphi 7 кривая
2. Стоит Microsoft Virtual PC кривая.
Проверялся на вирусы каспером, вебом, нодом никто ничего не нашел.

Vadikan 24-10-2008 00:38 932078

tarakan1983, попробуйте установить SP3. Также попробуйте догадаться о тексте сообщения об ошибке из вашего описания в сообщении.

Не прикрепляйте подозрительные файлы к сообщениям. Если вы хотите провериться на вирусы, см. п. 4 в шапке.

rma12 10-11-2008 05:12 948246

Стоит windowns professional SP3, поставлен фаервол COMODO. При подключении сети интернет провайдера - переодически выскакивает ошибка "Generic Host Process" после этого отрубаються все сетевые службы. Помогает или перезапуск винды или рестарт служб. Вирусов на компе нет, проверялся Касперским и Др.Вебом. Как понимаю это какаято сетевая отака с сети провайдера, и Comodo ее не ловит. Вообщем есть ли способы лечения без установки платных фаерволов ? заранее всем спасибо.

cleric9 18-11-2008 08:34 955599

Не помагло...
 
Вылезает ошибка после которой пропадает соединение с интернетом и слетает эксплорер.... Ошибка написана ниже.

Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.

szAppName : svchost.exe szAppVer : 5.1.2600.2180 szModName : svchost.exe
szModVer : 5.1.2600.2180 offset : 00001361

C:\DOCUME~1\Cleric\LOCALS~1\Temp\WER3075.dir00\svchost.exe.mdmp
C:\DOCUME~1\Cleric\LOCALS~1\Temp\WER3075.dir00\appcompat.txt

На этом форуме мне советовали скачать обновление и установить... Скачал... Установил... Ошибка все равно вылетает...((((
Что делать??? Подскажите еще!
Заранее благодарен.

bad-us 18-11-2008 08:58 955623

WinsockxpFix.exe Попробуй эту прогу может поможет

cleric9 18-11-2008 09:21 955639

Это конечно все круто и прикольно... Я имею ввиду вышесказанное, но ошибка то у меня не пропала, даже после того как я установил обновление. Да и Касперский у меня ничего не нашел, хотя он у меня обновляется каждый день. ЧТО ДЕЛАТЬ?????

Vadikan 18-11-2008 09:30 955643

cleric9, вам, наверное, следует все-таки выполнить проверку на вирусы, чтобы точно определить подлинность проблемного процесса. См. п. 4 в шапке.

yurfed 18-11-2008 09:31 955644

Цитата:

Цитата cleric9
Да и Касперский у меня ничего не нашел »

Таблетка от всех болезней?
Попробуйте почитать тут

Вельцид 18-11-2008 20:02 956222

Здравствуйте. Сегодня вдруг по непонятной причине возникла проблема с svchost.exe - LOCAL SERVICE. Он стал грузить проц на 50-70%. Из-за этого не могут работать программы, которым тоже необходимо кушать много ресурсов.
Я почитала эту ветку, нашла на компе 4 файла с именем svchost.exe, удалила те, которые были не в папке system32, перезагрузила комп, и все осталось по-прежнему. Через 1-2 часа работы этот процесс набирает обороты и ест все больше.
Вчера пыталась поставить обновление для MS Word, но не получилось. Могло ли это обновление вызвать косяк с svchost.exe?
Аваст с последними обновлениями ничего не нашел.
Подскажите, пожалуйста, в чем может быть проблема?

Vadikan 18-11-2008 23:45 956413

Вельцид, см. п. 4 в шапке.

Angelofdeath 22-11-2008 20:28 960336

Generic host Win 32 Service pack 3 опять проблемы
 
После перехода на сервис пак 3 это проблема не возникала, однако по прошествии времени опять появилась, соответственно обновление WindowsXP-KB924270-x86-RUS не работает на сайте Микрософта обновление для третьего сервис пака не нашел, ошибка стала появляться после установки роутов.

Vadikan 23-11-2008 00:01 960567

Цитата:

Цитата Angelofdeath
После перехода на сервис пак 3 это проблема не возникала, однако по прошествии времени опять появилась »

Какая проблема? Дефицит телепатов?

Angelofdeath 23-11-2008 00:44 960591

Цитата:

Цитата Vadikan
Какая проблема? Дефицит телепатов? »

Телепатия не при чем Generic win 32 проблема, которая описана в шапке так- как такая проблема была раньше, я написал, что с переходом на 3 сервис пак она опять появилась обновление, которое предлагается в данной теме не устанавливается, так у меня установлена более новая версия этого обновления.

Angelofdeath 23-11-2008 04:20 960674

szAppName : svchost.exe szAppVer : 5.1.2600.5512 szModName : unknown
szModVer : 0.0.0.0 offset : 6f8917c2 это текст сообщения об ошибке

Vadikan 23-11-2008 05:03 960680

Цитата:

Цитата Angelofdeath
проблема, которая описана в шапке »

В шапке описана проблема с конкретным модулем netapi32.dll, и к вашему случаю она неприменима. Какой у вас модуль - непонятно, поэтому нужно привести сообщение об ошибке из журнала событий.
Цитата:

Цитата Angelofdeath
ошибка стала появляться после установки роутов »

Что такое роуты и каким образом вы их установили?

yurfed 23-11-2008 07:52 960705

Цитата:

Цитата Вельцид
Я почитала эту ветку, нашла на компе 4 файла с именем svchost.exe, удалила те, которые были не в папке system32, »

Вам сюда

Angelofdeath 23-11-2008 19:10 961143

Цитата:

Цитата Vadikan
Что такое роуты и каким образом вы их установили? »

route, так возможно понятнее, это список ip адресов ресурсов провайдера. Я добавил еще один адрес и запустил bat файл.

Angelofdeath 24-11-2008 11:43 961802

Цитата:

Цитата Vadikan
В шапке описана проблема с конкретным модулем netapi32.dll, и к вашему случаю она неприменима. Какой у вас модуль - непонятно, поэтому нужно привести сообщение об ошибке из журнала событий. »


Ошибка приложения svchost.exe, версия 5.1.2600.5512, модуль unknown, версия 0.0.0.0, адрес 0x6f8917c2.

В журнале хранится только такая запись опять же не чего не понятно.

Petya V4sechkin 24-11-2008 11:48 961812

Angelofdeath, создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.
Установите обновление KB958644

Angelofdeath 24-11-2008 11:54 961816

Цитата:

Цитата Petya V4sechkin
Angelofdeath, создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования. »

Я не чего такого не ставил кроме последней версии Acronis True Image.Home 2009.v12.0.9633.Rus ( может и не последней не смотрел) провярял на вирусы с помощью antivir_workstation_winu 7. Это так к сведению.

jazzl0ver 27-11-2008 17:20 965358

c:\windows\installer
 
Вложений: 1
Добрый день.

Судя по Process Explorer, svchost.exe постоянно читает и пишет с/на диск (см. картинку). Посмотрел filemon'ом - в c:\windows\installer.

Вопрос: какой именно сервис и зачем туда все время читает/пишет и можно ли его отключить?

PS Сервисы Windows Update и BITS отключал - не помогает.

pragmatic 27-11-2008 22:25 965660

Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 27.11.2008
Время: 21:30:49
Пользователь: Н/Д
Компьютер: QWERTY777
Описание:
Всплывающее окно приложения: svchost.exe - Ошибка приложения : Инструкция по адресу "0x6fe216e2" обратилась к памяти по адресу "0x0118005c". Память не может быть "read".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения



через 2 часа примерно появляется. После этого значок громкость не открыть - появляется сообщение - не найдено микшеров и пропадает звук для кино и музыки.

Котяра 27-11-2008 22:28 965666

jazzl0ver, наведите мышку на процесс в Process Explorer и появится список его сервисов.

pragmatic 27-11-2008 23:05 965692

не понял -подробней можно

jazzl0ver 28-11-2008 12:17 966163

Котяра, конкретно на этом svchost.exe висят практически все сервисы из Services MMC. вопрос в том, как определить, какой именно из них работает с \Windows\Installer

mribo 29-11-2008 23:43 967730

svchost.exe - Ошибка приложения. Пропадает звук, сеть...
 
Доброго системного.
Проблемка имеется. Вот скопировал текст ошибки.
Цитата:

---------------------------
svchost.exe - Ошибка приложения
---------------------------
Инструкция по адресу "0x6f8916e2" обратилась к памяти по адресу "0x6f8916e2". Память не может быть "written".


"ОК" -- завершение приложения
"Отмена" -- отладка приложения
---------------------------
ОК Отмена
---------------------------
Система - Windows XP Professional версия 5.1 сборка 2600.xpsp080413-2111 : Service Pack 3.

Смотрел тему. Пробовал ставить обновление KB924270 но оно уже есть в системе.

До недавнего машина была подключена к интернету через роутер D-Link DIR 100, проблем небыло. Теперь сетевой кабель воткнут прямо в сетевую карту. Как только "избавился" от роутера возникла вот эта проблема. Сканировал машину (NOD32) на предмет присутствия вредоносных программ - результат отрицательный. Cканировал CureIT и AVZ также ничего подозрительного. Я тут подумал может это по сети что-то "лезет", а роутер не пропускал.

Помогите советом.
Как избавиться от ошибки
Какой firewall лучше использовать совмесно с Eset NOD32 Antivirus.

Спасибо.

Котяра 29-11-2008 23:52 967742

mribo, Вас атакуют через Интернет, наверное. Насчет отрицательного результата - подробнее.

Цитата:

Цитата jazzl0ver
Котяра, конкретно на этом svchost.exe висят практически все сервисы из Services MMC. вопрос в том, как определить, какой именно из них работает с \Windows\Installer »

jazzl0ver, Windows Installer-а среди них нет?

mribo 30-11-2008 00:23 967774

Цитата:

Цитата Котяра
Насчет отрицательного результата - подробнее. »

Ничего подозрительного не обнаружено.

Котяра 30-11-2008 00:29 967781

mribo, у Вас стоит SP2 или SP3 версия Windows XP? Если стоит SP1 или никакого SP, быстро ставим SP2 или SP3 - там есть файрвол.

mribo 30-11-2008 00:41 967793

Версия XP SP3. Нелюб мне виндовый firewall

Ну, всмысле интегрированный SP3

AssaSIN_91 30-11-2008 17:05 968224

Пропал звук, не вообще, а после ошибки svchost.exe После ошибки можно слышать звук через AIMP2. Звук карта встроенная итегрированная на основе материнки Asus P5PL2, драйвера стандартные, ставил kb888111, ставил драйвера от производителя, ставил разные заплатки - ошибка все равно вылезает. код ошибки:

szAppName : svchost.exe szAppVer : 5.1.2600.2180 szModName : unknown
szModVer : 0.0.0.0 offset : 6f8917c2

Petya V4sechkin 30-11-2008 17:23 968239

AssaSIN_91, в шапке темы пункт 4 красным жирным шрифтом.

AssaSIN_91 30-11-2008 17:28 968243

Petya V4sechkin, это не вирус, я много раз проверял все....просто сбой процесса.

jazzl0ver 01-12-2008 11:57 968851

Вложений: 1
Котяра, нет, нету.
См. картинку

xxxivan 01-12-2008 17:12 969134

Помогите!
Постоянно вылетает вот такая ошибка при подключенном интернете.

svchost.exe - ошибка приложения

инструкция по адресу "0*001f1cb0" обратилась к памяти по адресу "0*001f1cb0". память не может быть "written".


"OK" - завершение приложения
"отмена" - отладка приложения


При нажатии ОК или Отмена, интернет виснет, да и комп тоже. После перезагрузки тоже самое. ХР переустанавливали два раза, обе разные - одно и тоже. Тип подключения интернета Webstream.

Why 01-12-2008 18:22 969195

Цитата:

Цитата Notsaint
svchost... забыл на портах UDP? И что он может принимать оттуда? Немного, но инет тормозит »

У меня тоже svchost всё время в Интернете сидит. Службы обновления отключены. А если я брандмауэром запрещаю svchost выходить в сеть, то браузером не могу в сети ни одну страничку посмотреть.
Это нормально?

Котяра 01-12-2008 18:28 969200

jazzl0ver, Automatic Updates, наверное. Попробуйте отключить.

jazzl0ver 01-12-2008 20:18 969281

Котяра, см. мой 1-й пост:
Цитата:

PS Сервисы Windows Update и BITS отключал - не помогает.

Котяра 01-12-2008 20:23 969288

jazzl0ver, подозреваю, что Error Reporting Service или System Restore Service. Данные функции операционной системы можно отключить следующим образом:
Отчет об ошибках: Пуск, Выполнить, sysdm.cpl, OK, Дополнительно, Отчет об ошибках, Отключить... (отметить), Но уведомлять... (снять галку), ОК, ОК
Восстановление системы: Пуск, Выполнить, sysdm.cpl, OK, Восстановление системы, Отключить... (поставить галку), ОК

jazzl0ver 02-12-2008 14:49 970051

Котяра, спасибо за помощь!

Оказалось, файлы в каталоге Installer действительно читает Windows Update. А вот счетчики Process Explorer'а продолжали крутиться даже после его отключения. Обнаружил, что они появляются при запущенном PPTP VPN'е. Что VPN может читать с диска остается непонятно, тем более, что filemon никакой активности не показывает.

DrStalker 03-12-2008 13:53 971092

Установил обновление как написано выше. Всё равно через некоторое время вылазит это (см прикрепл) сообщение, причём, пока не нажмёшь «Закрыть» соединение работает. Время от времени если это сообщение не закрывать оно само по себе то пропадает то вновь появляется. Прогонял комп Kis 7.0, AVZ 4. DrWem Cureit.. Иногда находили одного-двух троянов, а иногда ничего, но эффект один и тот же - вылазит это сообщение. Лечил «Нортон Утилитес», Делал откат системы. Что делать? Спасибо.

DrStalker 03-12-2008 14:29 971119

Каспер нашёл несколько потенциально опасных ПО (см вложение)

billibonsss 03-12-2008 18:33 971386

Generic Host Process for Win32 Services
 
Не могу справиться с ошибкой Generic Host Process for Win32 Services. жму"не отправлять" - сразу летит аудио дравер и adsl интернет!!! помогите плиз кто нить
З.Ы. по любому уже есть такая тема - искать нет времени, ответьте плиз кто знает- сразу же снесу эту тему
З.Ы.Ы. не судите строго

goldsmith 03-12-2008 20:09 971490

http://notes.rudomilov.ru/2007/12/07...-host-process/

Народ может быть кому и поможет выше приведенная ссылка...

mribo 04-12-2008 10:59 971989

Вообщем читал я тему, да вот только шапку невнимательно :) Помогло решение из шапки т.е. обновление KB958644. Хотя проблема у меня была не такая как описано в шапке.

Т.е. у кого проблема
Цитата:

---------------------------
svchost.exe - Ошибка приложения
---------------------------
Инструкция по адресу "0x6f8916e2" обратилась к памяти по адресу "0x6f8916e2". Память не может быть "written".


"ОК" -- завершение приложения
"Отмена" -- отладка приложения
---------------------------
ОК Отмена
---------------------------
После нажатия OK пропадает иНет, звук и т.п. пробуйте поставить обновление KB958644 ссылки есть в шапке темы.

Спасибо.

Цитата:

Цитата billibonsss
сразу летит аудио дравер и adsl интернет!!! »

Смотри шапку темы там есть решение. А летит не драйвер аудио а служба Windows Audio падает, можно перезапускать. У меня так было.

VikR 14-12-2008 20:02 980906

Здравствуйте.
Извините, возможно я повторю чей-то вопрос в рамках этой темы.
Я скачала рекомендуемое обновление KB958644 для устранения ошибки, описанной в этой теме. На одном компьютере оно установилось без проблем, но на другом - появилось сообщение о невозможности установки этого обновления из-за несоответствия языка системы и устанавливаемого обновления.
Буду благодарна за помошь.

mribo 14-12-2008 20:15 980915

VikR, девушка, Вам необходимо скачать обновление под тем же номером, но для другого языка. На странице загрузки есть combobox для выбора языка. Ну т.е. выпадающий список. Выберите свой язык системы и скачайте; все получится.

VikR 14-12-2008 20:40 980927

Спасибо за быстрый ответ.

dema777 15-12-2008 06:24 981169

Привет, в общем случилось такая ерунда, купил лицензионую игрушку, установил ее и выскачило окно касперского, и перезагруз, после перезагрузке выскакивает окно svchost.exe - ошибка приложения и еще там не может прочитана память по адрессу "0х0007a8fc" и появляеться только картинка рабочего стола, и на этом все, ярлыков и всего что было на рабочем нет, в безопастном режиме все папки и ярлыки рабочего стола на месте, система SP2, может кто подскажет что такое , но самое интересное игрушка то лицензия, лано бы была пиратская, и типа вирусы а здесь получаеться полный пипец

Котяра 15-12-2008 13:32 981472

Цитата:

Цитата dema777
появляеться только картинка рабочего стола, и на этом все, ярлыков и всего что было на рабочем нет »

dema777, попробуйте задать параметр в реестре:
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"

Или просто запустить этот файл.

janis1 17-12-2008 15:22 983051

Доброго времени суток. Недавно появилась проблема с svchost, переодически (один раз за сеанс) выскакивает ошибка, при этом как бы пропадают и снова появляются значки открытых приложений внизу рабочего стола, в Total Commander становится чёрной самая верхняя командная строка.
В журнале событий имеем:

Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 17.12.2008
Время: 13:32:09
Пользователь: Н/Д
Компьютер: STANISLA-674380
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль unknown, версия 0.0.0.0, адрес 0x6f8916e2.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30 5.1.260
0028: 30 2e 32 31 38 30 20 69 0.2180 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 36 66 38 39 set 6f89
0050: 31 36 65 32 16e2


В чём может быть проблема?

ДмитрийНеизвестный 18-12-2008 01:28 983592

Огромное спасибо!!! Очень помогли!!!

dema777 18-12-2008 04:15 983637

Цитата dema777:
появляеться только картинка рабочего стола, и на этом все, ярлыков и всего что было на рабочем нет »

dema777, попробуйте задать параметр в реестре:

Код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"Или просто запустить этот файл.


Спасибо за совет но победил я его иначе, чудом нашел в папке Program Files\Microsoft Common вот этот файлик svchost.exe удалил его ( пробовал тремя антивирусами не один не нашел с новыми обновлениями) и потом ветку реестра удалил HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image file execution options\explorer.exe
"Debugger"="explorer.exe"
Перезагруз компа и все ок

janis1 19-12-2008 11:38 984810

Цитата:

Цитата janis1
Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 17.12.2008
Время: 13:32:09
Пользователь: Н/Д
Компьютер: STANISLA-674380
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль unknown, версия 0.0.0.0, адрес 0x6f8916e2.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30 5.1.260
0028: 30 2e 32 31 38 30 20 69 0.2180 i
0030: 6e 20 75 6e 6b 6e 6f 77 n unknow
0038: 6e 20 30 2e 30 2e 30 2e n 0.0.0.
0040: 30 20 61 74 20 6f 66 66 0 at off
0048: 73 65 74 20 36 66 38 39 set 6f89
0050: 31 36 65 32 16e2 »

Прошу прощения, по поводу моей проблемы никаких мыслей не у кого нет..?

mribo 19-12-2008 11:47 984816

janis1, а какие действия Вы уже предпринимали? Вы делали что-то из шапки темы? Обновление ставили?

janis1 19-12-2008 12:33 984863

mribo, Шапку изучал, обновление не ставил, так как инет НЕ вылетает. Думаете стоит?
p.s. Проверил жесткий на наличие "левых" svchost. Таковых не имеется. В автозагрузке не значится.

mribo 19-12-2008 13:11 984883

janis1, думаю в любом случае стоит поставить обновление. А потом посмотреть, что получится.... Обновление же критическое

janis1 19-12-2008 13:46 984905

Ок, попробую, пока СПАСИБО.

farik1 20-12-2008 14:07 985594

Незнаю куда обратиться! Нужна помощь!
 
Вложений: 1
ПОМОГИТЕ!!!!

Дорогие друзья! при загрузке компа по истечении некоторого времени, у меня выходит вот что : svchost.exe исключение unknown software exception (0xc00000fd) в приложении по адресу 0x5bd68ab9. Пожалуйста помогите решить проблему! При появлении мне предлагает ОК либо Отмена, а при нажати всё виснет! Пожалуйста помогите чем сможете! жду. Скриншот проблемы прилагается.
Я просто незнаю в какой раздел форума писать! Если что простите!

-usb- 26-12-2008 20:45 991078

У меня была точно такая же проблема. Решил ее просто удалив файл svchost.exe.mdmp и файлы которые быле в темпе. Судя по всему это вирус, хотя мой аваст его и не распознал...

'ПОМОГИТЕ!!!!

Дорогие друзья! при загрузке компа по истечении некоторого времени, у меня выходит вот что : svchost.exe исключение unknown software exception (0xc00000fd) в приложении по адресу 0x5bd68ab9. Пожалуйста помогите решить проблему! При появлении мне предлагает ОК либо Отмена, а при нажати всё виснет! Пожалуйста помогите чем сможете! жду. Скриншот проблемы прилагается.
Я просто незнаю в какой раздел форума писать! Если что простите!'

Можеш временно пропробовать просто прятать это сообщение за экран и работай себе дальше.

iskander-k 26-12-2008 20:59 991089

Цитата:

Цитата farik1
при загрузке компа по истечении некоторого времени, у меня выходит вот что : svchost.exe исключение unknown software exception (0xc00000fd) в приложении по адресу 0x5bd68ab9. Пожалуйста помогите решить проблему! При появлении мне предлагает ОК либо Отмена, а при нажати всё виснет! Пожалуйста помогите чем сможете! »

Шапку раздела читали ? ^^

kill-kit 28-12-2008 21:26 992469

Svchost.exe в процессах 4 штуки , один - локальный сервис, два - нетворк сервис, один - система.
Это правильно, можно ли каждый проверить?

nd1034 02-01-2009 18:58 995764

Люди,помогите!
svchost грузит 1.4 Гб памяти! Причем ТОт,который отвечает зв Plug&Play и Dcom! Что делатЬ?

nd1034 03-01-2009 08:26 996081

Все,разобрался.
Удалил ntos.exe (вероятно вирь), отключил Plug&Play, скачал с инета библиотеку NT, почистил службы и процессы, а также автозагрузку - все ПОКА работает!

crash-bash220 13-01-2009 01:01 1005816

А форум ещё живой? Если да, то привет всем! Сорри, если это уже 55-ый вопрос в теме, но читать всё вермени нет, вобщем, кто сможет, помогите, пожалуйста)) Чтобы такого сделать, чтобы исчезла проблема, связанная с работой служебного файла Svchost.exe (Generic Host Process for Win32 Services), из-за которого всё время вылазит уведомление об отправке или не отправке отчёта (Generic Host Process for Win32 Services) и системная ошибка, что "инструкция обратилась к памяти по адресу тра-та-та, и память не может быть прочитана или записана". Если согласиться, то система виснет, если отменить или выбрать отладку, то комп минуты 3 тужится, после чего всё обновляется и не воспроизводится звук и видео по причине отсутствия аудио-устройств, хотя все они "включены и работают нормально". Главная версия возникновения ошибки - это установленная игруха NFS Undercover (у кентов таже ситуация), 2 переустановки винды и сканирование NOD'ом с последними базами не помогло... Перед последней переустановкой винды установленную игру снёс, раздел C форматировал, не снёс только архив на диске D, в которм iso-образ игры. Может ли образ стать причиной повторной ошибки? И ещё - проц вообще не грузится этим svchost'ом - все 5 запущеных служб берут по 00 процентов, а памяти - 5, 5, 5, 25-30, 5 мегабайт. но всё время вылазит этот отчёт, что жутко бесит и мешает работе.

Заранее спасибо, очень жду ответа.

Blast 13-01-2009 01:03 1005818

Цитата:

Цитата crash-bash220
но читать всё вермени нет »

могу скопировать вам первое сообщение темы для начала или можете прочитать хотя бы его :)

crash-bash220 13-01-2009 01:16 1005830

Вау, как оперативно, не ожидал! =)

То, которое в шапке? Читал, но ничего не понял. Вы имеете ввиду, что надо скачать обновление и оно поможет? Скачал, установил, сейчас перезагружусь и буду ждть результатов.

Blast 13-01-2009 01:40 1005849

Цитата:

Цитата crash-bash220
Читал, но ничего не понял »

еще раз попробуйте, там на русском и пошагово...

crash-bash220 14-01-2009 02:17 1006950

Клёво, кстати. просто установил обновление и эта фигня исчезла =) Тьху-тьху-тьху =) Вобщем, спасибо большое!

mishamalov 18-01-2009 10:42 1011295

блин горелый до лампочки отключените служб, у меня тоже было подобное только выскакивало это "бсдо" "програма выполнена недопустимо и будет закрыта", вырубало "нет" если нажимал окей, если не трогал то так и висело. Причина проста у тебя висит вирус. Отключи антивирус, и поработай без него с пол часа чтобы спровоцировать вирус, дальше подключай антивир обнови базы я это сделал Nodом, Avаst не видел этого гада и проблема решена.

valstr 20-01-2009 19:35 1014076

Generic host process
 
Файервол из состава ESET Smart Security (NOD32) периодически сообщает, что Generic host process требует доступа к интернету. Что это за процесс и зачем ему интернет? Автоматическое обновление WinXP у меня отключено.

iskander-k 20-01-2009 19:52 1014103

Читайте Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.

olfand 20-01-2009 20:12 1014131

Нада устанавить тебе заплатки желательно такие
WindowsXP-KB952954-x86-RUS
WindowsXP-KB956841-x86-RUS
WindowsXP-KB958644-x86-RUS
P.S это для 32 битной винды,поставь их,мне лично помогло 2 месяца сижу полет нормальный.
по поваду антивирей,сканил комп Касперским 2009 с последними базами,NOD32,Cureit от доктора веба.
Вирусов 0,даже у знакомого стоял файровол,и то он говорил что он не спасал от этой проблемы.
Вот эти 3 заплатки помогли,мне и всей сети.От этой ошибки,а главное возни много нету,ставятся 3 заплатки,ровно за менуту,после чего перезеапускается комп,и радуемся жизни. :)
УДАЧИ!

valstr 20-01-2009 20:46 1014157

olfand, До заплаток добраться не могу: ОС не проходит проверку на подлинность.

iskander-k 20-01-2009 21:23 1014189

Цитата:

Цитата valstr
До заплаток добраться не могу: »

А в Google пробовали искать ? К примеру здесь и так далее.
или так загружать
WindowsXP-KB952954-x86-RUS.exe
WindowsXP-KB956841-x86-RUS.exe
WindowsXP-KB958644-x86-RUS.exe

valstr 21-01-2009 14:18 1014757

iskander-k, Загрузил и установил обновления по 1-му варианту (2-й - это то, о чём я писал в предыдущем посте). К сожалению, не помогло. А выглядит ситуация так:
Исходящий трафик
Интернет
Приложение, запущенное на локальном компьютере, пытается установить связь с удалённым компьютером. Разрешить?
Приложение: Generic Host Process for Win32 Services
Источник: Microsoft Windows Component Publisher
Удалённый компьютер: 207.46.232.182
Удалённый порт: 123 (ntp)
При запрете сообщение вылетает несколько раз подряд.

iskander-k 21-01-2009 17:04 1014910

Цитата:

Цитата valstr
сожалению, не помогло »

Тогда вам сюда Лечение систем от вредоносных программ , создайте тему. И выложите логи правилам - правила

Pili 21-01-2009 18:21 1014967

Цитата:

Цитата valstr
Удалённый компьютер: 207.46.232.182 »

это
Цитата:

OrgName: Microsoft Corp
OrgID: MSFT
Address: One Microsoft Way
City: Redmond
StateProv: WA
PostalCode: 98052
Country: US

NetRange: 207.46.0.0 - 207.46.255.255
CIDR: 207.46.0.0/16
NetName: MICROSOFT-GLOBAL-NET
Цитата:

Удалённый порт: 123 (ntp)
Это синхронизация времени, если не доверяете MS (блокируете), установите другой сервер для синхронизации времени.

mishamalov 21-01-2009 19:49 1015072

valstr, дружище мой совет, у меня на работе тоже самое было но стоял Avast еще он давал разрешение на работу некоторых прог в нете, удали антивир Revouniistal. почисть комп, в прогамных файлах удали все папки связанные с антивирусом, в реестре вручную удали ключи в реестре, иногда даже после чистки реестра остаются ветки от старых антивирусников и правильно итебе говорит iskander-k, тебе на тот форум.
С ув. mishamalov

valstr, да еще если утебя такая срань чисть комп и перустанови винду, скорее всего тормозит он утебя конкретно

yurfed 22-01-2009 00:06 1015343

Цитата:

Цитата mishamalov
удали антивир Revouniistal »

Бесплатная программа-деинсталлятор
Описание:
читать дальше »
Программа для удаления нежелательных приложений, установленных на вашем компьютере. Revo Uninstaller имеет продвинутый алгоритм сканирования системы до и после инсталляции и позволяет удалять оставшиеся после деинсталляции программы файлы, папки и ключи реестра. Уникальный "режим охотника" предлагает простые, но эффективные инструменты для управления (деинсталляция, остановка, удаление, отмена автозапуска) и получения информации об инсталлированных и/или запущенных программах. Revo Uninstaller также предлагает еще 8 различных утилит для очистки системы.

Так, к слову. Причём тут это?

Цитата:

Цитата mishamalov
если утебя такая срань чисть комп и перустанови винду »

Оч дельный совет.

Цитата:

Цитата valstr
Приложение: Generic Host Process for Win32 Services
Источник: Microsoft Windows Component Publisher
Удалённый компьютер: 207.46.232.182
Удалённый порт: 123 (ntp) »

Отключите службу времени если это не критично.
Код:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time]
"Start"=dword:00000004


omskV1p3R 22-01-2009 12:38 1015727

че делать если при входе в оперу вылазиет сабж http://forum.oszone.net/attachment.p...4&d=1232596341

после этого оформление становиться как на древнем компе на секунд 5 и обратно в ХР.потом становиться уже невозмоно запустить винамб ,листать страницы и еще вроде проги перестают работать

armenfin 22-01-2009 19:42 1016131

У меня в последнее время отключается доступ к интернету (подключен постоянный доступ через кабель, ADSL). Проблема исчезает только после перезагрузки системы. Одновременно с отключкой инета пропадает звук (в диспетчере устройств пишет что звуковое устройство отсутствует, а стоит звуковуха Creative). Ещё характерно следующее: значок "сетевое подключение" на панели задач не пропадает, но не открывается и не выключается. Перед тем, как отключается интернет, "Касперский" предупреждает о запуске SVCHOST.EXE. Думаю, проблема именно в этом. Поискал похожие проблемы по интернету - пишут или вирус, или ошибка с svchost. Поискал файл в системе - он один, в system32. А в папке C:\Windows\pchealth\Errorrep\UserDumps этих файлов (но с другим расширением) - на 500Mb. Проверил на вирусы - нет. Проверил реестр - "левых" процессов тоже нет. Но проблема не пропадает. Раньше никогда с этим не сталкивался - может кто подскажет?

Сразу скажу - у меня обновленный Каспер, вирусов нет (или не видит), описанные варианты решения проблемы - найти файл SVCHOST, проверить объекты автозапуска и т.д. я уже проверил, все в норме. У кого было что-то подобное?

Pili 22-01-2009 20:42 1016202

omskV1p3R и armenfin, вероятно вам в сюда на проверку, надеюсь ОС не сборка.
armenfin, предварительно почитайте Настоятельно рекомендуем установить критическое обновление KB958644

Котяра 22-01-2009 20:46 1016211

Цитата:

Цитата Natalya
Оригинальное месторасположение файла - \WINDOWS\system32\. »

Добавлю: также оригинальный файл может находится в папке dllcache. Однако он не должен быть запущен из данной папки (проверяется Process Explorer-ом).


Цитата:

Цитата omskV1p3R
че делать если при входе в оперу вылазиет сабж http://forum.oszone.net/attachment.p...4&d=1232596341
после этого оформление становиться как на древнем компе на секунд 5 и обратно в ХР.потом становиться уже невозмоно запустить винамб ,листать страницы и еще вроде проги перестают работать »

Обновление-то установлено? :)

omskV1p3R 23-01-2009 06:42 1016505

неа, зато крек винды да
винда пиратская и при обновлении вылезит сабж вставте диск винды,вставлю напишет диск не тот,хотя с него и ставил винду
антивирус стоит каспер 7
в исключениях - гарена

Котяра 24-01-2009 16:25 1018026

Цитата:

Цитата omskV1p3R
винда пиратская и при обновлении вылезит сабж вставте диск винды,вставлю напишет диск не тот,хотя с него и ставил винд »

При каком обновлении?! Обновление из шапки не должно такого требовать. Это система Windows сообщает о изменении системных файлов. Вы точно ставите именно то обновление? Скачивали по той ссылке? То, что Windows "пиратская" не должно влиять, ибо "netapi32.dll" (обновляемый им файл) насколько мне известно, не связан с модулем активации ОС. Другое дело - может вывестись сообщение "Вы можете стать жертвой мошенничества" или одно из таких - вот это сообщение о пиратской версии. Так что ставьте обновление из шапки.

Котяра 24-01-2009 16:50 1018049

Какой принцип работы svchost.exe? Я понимаю, сервис не в его файле, а в DLL.

omskV1p3R 25-01-2009 18:15 1019036

Вложений: 1
да не я винду ваще не обновлял ни разу ошибка вылизла сама по себе
стоит СП1 (с активацией крякнутой)
скоко пользовался виндой и стандартым набором прог такого не было ни разу

Petya V4sechkin 25-01-2009 18:19 1019042

omskV1p3R, на SP1 вы не сможете поставить KB958644.
Нужен SP3 (или хотя бы SP2).

А до тех пор отключите службу Сервер (Пуск -> Выполнить -> services.msc -> Сервер -> Свойства -> Тип запуска: Отключено).
Или установите файрвол.

omskV1p3R 26-01-2009 14:01 1019884

Вложений: 3
сделал как ты сказал но так же вылизла ошибка =(

Petya V4sechkin 26-01-2009 16:37 1020035

omskV1p3R, извиняюсь, посмотрел MS08-067 (Сведения об уязвимости -> Уязвимость в службе сервера -> Методы обхода уязвимости) более внимательно: кроме службы Сервер надо еще отключить "Обозреватель компьютеров" (отключить и остановить).

Pili 26-01-2009 16:57 1020061

omskV1p3R, попробуйте дополнительно воспользоваться утилитой wwdc описание здесь, см. тему [решено] меня атакуют, но если у вас SP1 и червь уже в системе, может не помочь, установите официальный WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com и после этого проверьте систему на наличие зловредов.

omskV1p3R 28-01-2009 17:48 1022530

вообщем проблема была в антиирусе и вирусах которые он пропускал
антивирус - каспер 7
вирусы - C:\WINDOWS\system32 фаил х без расширения
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\VUDVQ6QK и тут пачка картинок вирусованых

пассиб всем за отзовы =)

miss_natalochka 30-01-2009 15:33 1024527

Здравствуйте, помогите пожалуйста!Извиняюсь за то что здесь наверно это уже сто раз обсуждали, но ..... Столкнулась с такой проблемкой:мой компьютер как я
предполагаю заражен вирусом, связанный с ошибкой svchost.exe. Outpust Firewall ничего не
находит. Изначально было все так :
выдает ошибку комп(память не может быть read, write: и так и так было), после постепенно все
проги зависали.
шаг 2 - панель Пуск принимала классический вид
шаг 3 пропал звук, устройство отсутствует
шаг 4 инет не работает
шаг 5 при запуске компа ошибка появляется сразу же при приветствии. и после загружается
только фоновый рисунок на рабочем столе. и все на нем ничего нету, где то минуток через 25 -
появляются иконки, пуск. но не все программки работают( получается что этот вирус не давал
процессору грузится при загрузки.
читала что вирус связанной с одной службой, там предлагалось ее удалить я удалила,( и с
компа ее в том числе). служба оказалась связана с фотошопом.
в нете читала, когда только ошибка начала проявляться - все эти шаги были прописаны. и у
меня в скором времени все повторилось еще читала что после переустановки виндоус ошибка у
многих повторялась.
Но мне пришлось сделать переустановку потому что так он почти не загружался. Около 3 недель
все было в норме, а вот опять первые 2 шага появляются. Только теперь ошибка не выдается, а
сразу же пропадает звук и меняется пуск.

Также пробовала патчи устанавливать с обновлением (читала на многих сайтах про них), но
результата никакого!у меня стоит сейчас XP Service Pack 2, а до переустановки Windows - SP3

Если кто сталкивался помогите!!! Что мне предпринять?

Artem_1987 05-02-2009 13:59 1030236

Предотвращение выполнения данных
 
При включении ПК появляется окно "Предотвращение выполнения данных"
В окне написано Для защиты ПК эта программа была закрыта системой
Имя:Generic Host process for Win 32 Services
Если нажать закрыть сообщение появляется окно
Generic Host process for Win 32 Services вызвало проблему и требует завершения

Artem_1987 06-02-2009 10:26 1031059

В журнале событий формируется следующий отчет
Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1004
Дата: 06.02.2009
Время: 9:52:56
Пользователь: Н/Д
Компьютер: GL_YURIST
Описание:
Ошибка приложения svchost.exe, версия 0.0.0.0, модуль unknown, версия 0.0.0.0, адрес 0x00000000.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 30 2e 30 2e 30 2e 30 0.0.0.0
0028: 20 69 6e 20 75 6e 6b 6e in unkn
0030: 6f 77 6e 20 30 2e 30 2e own 0.0.
0038: 30 2e 30 20 61 74 20 6f 0.0 at o
0040: 66 66 73 65 74 20 30 30 ffset 00
0048: 30 30 30 30 30 30 000000

Petya V4sechkin 06-02-2009 10:29 1031062

Artem_1987, в шапке темы инструкции, по пунктам.

aset 11-02-2009 10:37 1035209

miss_natalochka,
Проверьте компьютер, антивирусом касперского, желательно из под WinPe

Petya V4sechkin,
вопрос, а как можно восстановить svchost.exe, его удалил Касперский (принимая за вирус)
простое копирование оригинального файла через LiveCD не помогло :(

aset 11-02-2009 11:10 1035240

Новая информация
это оказывается новый вирус ((((
который удаляет svchost.exe и записи в реестре

P.S. так как у коллег аналогичная ситуация

SieMC 13-02-2009 21:48 1037785

Здраствуйте!
У меня касперский опредилил, что файл svchost.exe (c:\windows\system32\dllcache\svchost.exe) заражен вирусом (обнаружено: троянская программа Trojan-Spy.Win32.Zbot.mgs).
Лечить каспер не позволяет,только удалять.
Читал в инете,что если это вирус (сам процес), то он в диспетчере задач будет подписан под именем пользователя,а не SYSTEM.
У меня подписаных пользователем нету.
В диспетчере всего 5 процесов svchost.exe, даже два одинакових,подписаных NETWORK SERVICE (несмог прикрепить скриншот).
При выключении комп ругается на процес explore.exe и на програмы,если их не закрыть при выключении(QIP, AIMP, GOM pleyer...)
Время от времени выбивает ошибки, что память не может быть READ.
Как можно решить ету проблему???
P.S.
Если я что-то пропустил или не дочитал,то ткните носом в ссылку:-)

Vadikan 13-02-2009 22:04 1037802

Цитата:

Цитата SieMC
Как можно решить ету проблему??? »

См. пункт 5 в шапке.

aset 14-02-2009 19:32 1038463

SieMC,
если ты правильно написал, а именно explore.exe не explorer.exe
то удали его с папки Windows, потом зайди
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
и смотри раздел Shell если там есть что кроме Explorer.exe удаляй все

Barada 15-02-2009 09:41 1038841

svchost.exe грузит процессор на 100%
 
svchost.exe грузит процессор на 100%, хотя при этом никакие приложения не запущены. Проц загружен соответственно комп начинает тормозить даже в простейших программах и игрушках.
в чём может быть причина ?

iskander-k 15-02-2009 09:56 1038854

Barada,
Проверьте на вирусы.

Petya V4sechkin 15-02-2009 10:12 1038859

Цитата:

Цитата Barada
svchost.exe грузит процессор на 100%

Почитайте шапку темы.
Смотрите в Process Explorer проблемный Svchost. На нем правой кнопкой мыши -> Properties -> вкладка Image (откуда запускается) и вкладка Threads (какой поток грузит).

PYT 25-02-2009 17:58 1048459

Вложений: 1
Добрый день,вечер,ночь прочитал всю тему,сделал всё что описывается в шапке,вроде вируса нет,но проц всёравно грузится на 100% при любой малейшей операции.
Что я сделал ,проверил вебом, поставил заплатку KB958644,проверил в автозагрузках,поиском поискал svchost.exe по компу,полазил вручную поискал в наиболее встречаюшихся файлах,в итоге решив что это не вирус,скачал Process Explorer и запустил,он мне показал реестр но т.к я человек не сильно в этом разбирающийся я ничего непонял.Также я сделал Tasklist /SVC мне выдало реестр где на одном svchost очень много всего висит скрин вложил.
Забыл сказать винда XP sp3,сначало грешил на аваст и сетевой экран,снес аваст проблемма осталась.Так что теперь только на вас и надеюсь.

burial 28-02-2009 16:58 1051339

Вложений: 1
проблема такая вообщем, часто перезагружается процесс svchost.exe (-k netsvcs), причем никаких ошибок при этом не вылазит и тд, просто в тихушку сам слетает, и запускается заного, как и положено когда этот процесс убиваешь. но после того как он сам перезагрузится, сразу отпадают аудиоустройства в настройках, тема сбрасывается на дефолтную и отпадает интернет. после перезагрузки компьютера все становится на свои места. и так за день может быть несколько раз, бесит сильно очень, как решить проблему не знаю. проверял весь винчестер и особенно диск с на вирусы (NOD32, последние вирусные базы) в обычном и безопастном режиме, вирусов никаких нет, даже намеков на них. так же аутпост фаерволом сканил систему на наличие spyware, тоже ниче не обнаружено.
как от этого избавиться? неучто только переустановкой винды? (XP Professional, Service Pack 3).
процесс ниже на скриншоте.

burial 03-03-2009 06:27 1053430

а???

Petya V4sechkin 03-03-2009 21:12 1054154

burial, наверх глаза поднимите в шапку темы.

burial 04-03-2009 20:20 1055045

я смотрел. не понял, что для моей проблемы приемлимо, подскажите:)

Petya V4sechkin 04-03-2009 20:42 1055059

burial, начните с 1-го пункта, который красным шрифтом выделен.

burial 05-03-2009 04:19 1055337

2. в автозагрузке нет
3. файл только в папке систем32
4. имя файла svchost.exe, никаких схожих файлов нет
6. фаервол - Outpost Firewall. кстати svchost постоянно пытается куда соединиться, все адреса в локальной сети, постоянно блокирую

amionma 07-03-2009 15:14 1057302

Цитата:

Цитата burial
проблема такая вообщем, часто перезагружается процесс svchost.exe (-k netsvcs), причем никаких ошибок при этом не вылазит и тд, просто в тихушку сам слетает, и запускается заного, как и положено когда этот процесс убиваешь. но после того как он сам перезагрузится, сразу отпадают аудиоустройства в настройках, тема сбрасывается на дефолтную и отпадает интернет. после перезагрузки компьютера все становится на свои места. и так за день может быть несколько раз, бесит сильно очень, как решить проблему не знаю. проверял весь винчестер и особенно диск с на вирусы (NOD32, последние вирусные базы) в обычном и безопастном режиме, вирусов никаких нет, даже намеков на них. так же аутпост фаерволом сканил систему на наличие spyware, тоже ниче не обнаружено. »

аналогичная проблема.
burial, вы нашли какое-либо решение проблемы?

Vadikan 07-03-2009 16:29 1057350

amionma, что из перечисленного в шапке темы вы сделали?

burial 08-03-2009 19:10 1058222

Цитата:

Цитата amionma
аналогичная проблема.
burial, вы нашли какое-либо решение проблемы? »

нет. думаю придется систему переустанавливать

Safer 09-03-2009 10:21 1058553

Проблема - пропадает звук (Внутри код)
 
Код:

Тип события:        Ошибка
Источник события:        Application Error
Категория события:        (100)
Код события:        1000
Дата:                09.03.2009
Время:                12:10:50
Пользователь:                Н/Д
Компьютер:        BARAKOBAMA
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.5512, модуль AcGenral.dll, версия 5.1.2600.5512, адрес 0x000116e2.
Данные:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 46 61 69 6c  ion Fail
0010: 75 72 65 20 20 73 76 63  ure  svc
0018: 68 6f 73 74 2e 65 78 65  host.exe
0020: 20 35 2e 31 2e 32 36 30    5.1.260
0028: 30 2e 35 35 31 32 20 69  0.5512 i
0030: 6e 20 41 63 47 65 6e 72  n AcGenr
0038: 61 6c 2e 64 6c 6c 20 35  al.dll 5
0040: 2e 31 2e 32 36 30 30 2e  .1.2600.
0048: 35 35 31 32 20 61 74 20  5512 at
0050: 6f 66 66 73 65 74 20 30  offset 0
0058: 30 30 31 31 36 65 32      00116e2

После такое ошибки пропадает звук, но не полностью. Пропадает он в играх(cs, warcraft), Фильмы вообще перестают запускаться. В аське, плеере звуки остаются. Если щелкнуть по "Громкости" в трее, то пишет следующее: "Активных устройств-микшеров не обнаружено. Для установки устройства..."

Я находил подобную тему на вашем форуме, но там проблема решилась поставив другой антивирус. Я не хочу сносить касперский и думаю дело не в нем. Помогите, не знаю уже что и делать :(

amionma 09-03-2009 10:47 1058561

Цитата:

Цитата burial
нет. думаю придется систему переустанавливать »

А попробуйте поставить обновление, ссылка на которое находится в шапке. У меня такое ощущение что оно помогло. И еще, если у вас имееться qip, проверьте его. Я обнаружил, что выхода с qip у меня прекращалась работа интернента.
Safer, вы еще одна жертва :) такая же как и я с burial.

burial 09-03-2009 19:50 1059007

идентичная проблема:)
короче по ходу дело в кривой сборке, я хз.
обновления ставить чето побаиваюсь, постоянно фигня какая-нибудь с ними творится, то еще хуже работать начинает, то вообще перестает:)

PYT 10-03-2009 09:29 1059440

Народ вы для начала попробуйте сделать то что описанно в шапке ,лично мне помогло,правда я еще заплаток понаставил от мелкософта,прочитайте эту тему всю все заплатки которые я ставил я брал в этой теме и по ссылкам в шапке прогуляйтесь.

volk1234 10-03-2009 20:57 1059976

Мега ошибка svchost
 
Привет. Уже 2 недели наблюдаю очень странную ошибку shchost.exe.
читать дальше »
Симптомы:
Выскакивает окно -
Код:

Тип события:        Уведомление
Источник события:        Application Popup
Категория события:        Отсутствует
Код события:        26
Дата:                10.03.2009
Время:                16:01:30
Пользователь:                Н/Д
Компьютер:        xxxxxxxxcensoredxxxxx
Описание:
Всплывающее окно приложения: svchost.exe - Ошибка приложения : Инструкция по адресу "0x6fe216e2" обратилась к памяти по адресу "0x0166005c". Память не может быть "written".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения

Система проверялась Drweb 4.44 с актуальными базами. Также проверялась CureIT. Также AVZ 4.30 с последними базами.
Вирусов не найдено. Единственный резульатат найденный отладчик приложений - spdr.sys ,затем spaj.sys в папке system32.
Ни в реестре ни в system32 такого драйвера нет. Вполне похоже на вирус - инжектор.


Конфигурация компьютера:
AMD Athlon X2 4400\ Gigabate GA-MA78GM-DS2H\ RAM DDR2-800 Kingstone 1gb *2\ ATX 450W FSP\2*500gb Seagate SATA II\DVDRW NEC\



====
извиняюсь перед модераторами, приходится перезагружатся, иначе бы сам поместил пост в эту тему по svchost. Иногда через 1 минуту. Антивирусами облажился как подушками :)

тупо свернул вопрос и ставлю обновления безопастности :( потом отпишусь. Извините, не заметил как их откатил..

Обновление безопастности помогло - KB958644.

NiaM-NiaM 15-03-2009 15:29 1064516

Привет всем.На форуме я новенький, так что не судите строго. Меня уже очень долго волнует проблема с этим svchost`ом. В диспетчере задач у меня 5 запущенных процессов svchost , первые 4 загружают Память на 4 мега ,а последний на 20мб (мб конечно так и должно яхз) вот он меня и волнует.А проблема вот в чём. Когда я играю в WarCraft3 (по инету само собой) начинаются нереальные лаги ,делаю ALT-TAB загружаю Диспетчер и что я вижу, svchost который грузил память на 20м грузит Центральный процессор на 99%( к слову он может начать грузить ЦП как и на первых 10 минут игры , так и на 5 часов,а может вообще целый день не беспокоить), при его отключений само собой бадает инет а играть с такими лагами просто невозможно.И ещё просто в виндоусе не когда не перегружал систему, только в WarCraft3.Подскажите пожалуйста что можно сделать, а то уж очень сильно портит жизнь.
p.s сори если не очень понятно написал.
p.s.s plz help(

Petya V4sechkin 15-03-2009 15:52 1064530

Цитата:

Цитата NiaM-NiaM
svchost который грузил память на 20м грузит Центральный процессор на 99%

В этот момент смотрите в Process Explorer проблемный Svchost. На нем правой кнопкой мыши -> Properties -> вкладка Threads (какой поток грузит).

amionma 15-03-2009 16:22 1064556

Цитата:

Цитата volk1234
Обновление безопастности помогло - KB958644. »

Я думал, что мне тоже оно помогло. В некоторой степени помогло, не проподает звуковое оборудование, но наблюдаю блокировку интеренета, перестает работать буквально через 5 мин после запуска видоуса, после перезагрузки работа возобновляется опять на недлительный период.

NiaM-NiaM 15-03-2009 16:31 1064567

thx Petya . Как перегрузка будет я проверю и отпишусь

По поводу Process Explorer. Как я понял PID это память ?!Если да, то там не показано что svchost жрёт 20мегов , а показана 1 , а в Диспетчере 20 .

anton5987 16-03-2009 16:14 1065531

Ситуация как у burial.
Tasklist /SVC:
Активные службы у моего svhost:
---------------------------------------------------------------------------
AudioSrv, Browser, CryptSvc,
Dhcp, dmserver, ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
HidServ, lanmanserver, lanmanworkstation,
Netman, Nla, Schedule, seclogon, SENS,
SharedAccess, ShellHWDetection, srservice,
Themes, TrkWks, W32Time, winmgmt, wscsvc, WZCSVC
---------------------------------------------------------------------------
полсле того, как остановил часть служб, проблема вроде как исчезла,
вот список служб, которые работают сейчас:
---------------------------------------------------------------------------
AudioSrv, CryptSvc, dmserver, EventSystem,
HidServ, lanmanworkstation, Netman, Nla,
ShellHWDetection, Themes, TrkWks, winmgmt, WZCSVC
---------------------------------------------------------------------------
Вообще история странная, потому что:
1) раньше такого не наблюдал (началось около 2х месяцев назад)
2) ставил винду с разными сервис паками, не помогло
3) nod32 вирусы не увидел
4) еще была мысль, что дело в каком - то софте,
но на работе стоит та же винда, с тем же софтом,
а проблемы этой нету(*стучу по дереву....).
5) на сеть думал (исключить не могу)
Если в течении нескольких дней, все будет работать,
дам список служб, которые я завершил...
А самое интересное так и не понятно - ИЗ-ЗА ЧЕГО...)))

rocTuH4uK 16-03-2009 16:42 1065558

После установке sp3 , после перезагрузки вылезла вот эта ошибка:

А после минут 5 - 10 работы (стабильно), вот эта ошибка:

А когда перезагружается такая же ошибка тока explorer.exe.

Petya V4sechkin 16-03-2009 18:04 1065629

Цитата:

Цитата anton5987
Ситуация как у burial.

Сочувствую.
У burial самая тяжелая ситуация, учитывая:
Цитата:

Цитата burial
обновления ставить чето побаиваюсь


anton5987 16-03-2009 19:12 1065703

не побаиваюсь я обновления ставить....)))
Сейчас вроде все нормально работает
(нагружал систему в течении 2-3 мин. после загрузки):
вот список служб которые я остановил:
-----------------------------------------------------------------------------
DHCP-клиент[Dhcp]
Брандмауэр Windows/Общий доступ к Интернету(ICS)[SharedAccess]
Вторичный вход в систему[seclogon]
Обозреватель компьютеров[Browser]
Сервер[lanmanserver]
Служба регистрации ошибок[ERSvc]
Совместимость быстрого переключения пользователей[FastUserSwitchingCompatibility]
-----------------------------------------------------------------------------
Прежде чем останавливать службы убедитесь, что они вами не используются....

volk1234 20-03-2009 01:04 1068936

вот сделал скриптик, надеюсь обновления скачаете сами,
мне помогло:
Код:

@Echo off
Echo Устанавливаются критические обновления безопасности
Echo.
Echo По окончании установки компьютер перезагрузится !!!!!
Echo.

Set /P VVV=" Нажмите '0' для отмены "
If %VVV% == 0 Goto :EOF

Echo 1. WindowsXP-KB957097-x86-RUS.exe
start /wait WindowsXP-KB957097-x86-RUS.exe /quiet /norestart /nobackup
Echo.
Echo 2. WindowsXP-KB958644-x86-RUS.exe
start /wait WindowsXP-KB958644-x86-RUS.exe /quiet /norestart /nobackup
Echo.
Echo 3. WindowsXP-KB958687-x86-RUS.exe
start /wait WindowsXP-KB958687-x86-RUS.exe /quiet /forcerestart /nobackup

Также надюсь, что обновления вы поместите в одну папку со скриптом.
Если после перезагрузки вылезет сообшение вроде:
файл csrsr.exe не найден - почистите автозагрузку с помощью утилит: HiJackthis, autoruns и проч...

atos20 25-03-2009 15:36 1074394

Здравствуйте!
Проблема такова: используется dialup модем для подключения к банку. Но при попытке соединения появляется табличка "открытие порта" и компьютер начинает виснуть. Диспетчер задач показывет что svchost грузит проц на 95%. Подскажите что это может быть???

gadyukin 30-03-2009 20:31 1079349

Компьютер самопроизвольно перезагружается
 
Вложений: 2
Компьютер самопроизвольно перезагружается, перед этим появляются эти сообщения.. В чем проблема? Заранее благодарен за ответ!..

Vadikan 30-03-2009 21:44 1079425

gadyukin, Выполните пункт(ы) 1 - 5 из прикрепленной темы Важно! Прежде чем задать вопрос, прочтите эту тему!.

Petya V4sechkin 31-03-2009 10:04 1079795

Vadikan, скриншоты глянь - у него не BSOD, а Svchost отваливается (служба DcomLaunch). Пусть шапку читает...

Lizard_2k1 10-04-2009 00:29 1089472

При установке outpost firewall, после активации интернет соединения, примерно через пару тройку минут комп начинает тормозить, и под конец совсем зависает.
После рестарта системы в журнале событий появилось огромное количество записей вида:
09.04.2009 21:56:51 svchost.exe ИСХ БЛОКИРОВАНО ТСР xxx.xxx.xxx.xxx MICROSOFT_DS Запретить NetBIOS соединения
где xxx.xxx.xxx.xxx разнообразные IP-адреса
а кроме того:
09.04.2009 21:56:50 svchost.exe ВХОД ТСР xxx.xxx.xxx.xxx yyyy Allow local TCP connection
где xxx.xxx.xxx.xxx разнообразные IP-адреса yyyy-различные номера портов

Заглянув в глобальные правила увидел там строчку
Код:

Allow local TCP connection:
 Где протокол TCP
 и Где удаленный адрес 255:255:255:255(0.0.0.0)
 и Где локальный адрес 255:255:255:255(0.0.0.0)
 Разрешить эти данные

подумав что дело тут нечисто
создал новое правило

Код:

Allow real local TCP connection:
 Где протокол TCP
 и Где удаленный адрес Макрос: LOCAL NETWORK
 и Где локальный адрес Макрос: LOCAL NETWORK
 Разрешить эти данные

и изменил Allow local TCP connection на:
Код:

NoAllow local TCP connection:
 Где протокол TCP
 и Где удаленный адрес 255:255:255:255(0.0.0.0)
 и Где локальный адрес 255:255:255:255(0.0.0.0)
 Блокировать эти данные

Строчки вида
09.04.2009 21:56:51 svchost.exe ИСХ БЛОКИРОВАНО ТСР xxx.xxx.xxx.xxx MICROSOFT_DS Запретить NetBIOS соединения
исчезли. комп не виснет. Усе норм.

PS. Может поможет кому? Спасибо за внимание.

rim_muvies 26-04-2009 00:44 1104352

acgenral.dll offset 000116e2
 
Периодически вылазит ошибка
Generic Host Process for Win32 Services - обнаружена ошибка
acgenral.dll offset 000116e2
*помогает только на короткое время перезагрузка, что делать ?
Система SP3

Petya V4sechkin 26-04-2009 08:45 1104430

rim_muvies, начните с шапки темы.

rim_muvies 26-04-2009 10:49 1104494

Petya V4sechkin, сделал, но теперь при попытке зайти в службы ( в Панели управления) выскакивает
Точка входа в процедуру ?PickIconDlg@@YGHPAUHWND_@@PAGIPAH@Z не найдена в библиотеке DLL mmcbase.dll

Vadikan 26-04-2009 10:54 1104496

Цитата:

Цитата rim_muvies
сделал, »

Что конкретно вы сделали?

jokingly 26-04-2009 10:59 1104500

Проблема после переустановки XP после подключения инета
 
Всем привет. покопался на часа 4- ответа не нашел на свой вопрос.
Проблема вот в чем. Я бывает дело устанавливаю окна по просьбам на протяжении примерно года. использую только одну версию - fuck you bill. ктобы что ни говорил- подборочка очень интересная и окна хорошо работают. Так вот полгода устанавливал , после подключал инет, ... программы, в общем все как обычно.. никаких абсолютно проблем. Потом как-то пришел , переустановил винду- полет нормальный. После этого стандартный набор прог, дровишки- все путем) После этого подключил инет- пипец! Generetic host process win 32...!!! Инет работает со сбоями, ошибка эта выскакивает, значок инета при отключении остается горящим.... Прошу заметить- все делал абсолютно также все как и раньше!!!! Решил трабл установкой обновлений вины- не помню точно каким. Потом еще раза 4 такая фишка выскочила. после этого прошло еще время- все ок) сейчас тоже самое!!!!!!! вчера переустановил окна- все ок. потом инет- и пипец- generetic host.... Инет сначала работает, потом нет...- не то чтобы стр не открывает, и критическим сообщением показывает- нелязя откр страницу такую то, начинает подвисать.... и такое впечатление, что с рабочим столом че то происходит- раз, как будто обновился. но после этого чуть изменяется- незаметно глазом что именно, но изменяется, тени какие-то другие немного и т.д. и после этого все. я вот думаю что это может быть? я не лузер сразу скажу.

rim_muvies 26-04-2009 11:29 1104518

Vadikan, что в шапке написано( поставил апдейт )

jokingly 26-04-2009 11:39 1104528

спасибо)

Vadikan 26-04-2009 13:40 1104604

rim_muvies, см. п. 5 в шапке...

jokingly, установите ОС с нормального дистрибутива и сообщите, возникает ли подобная проблема.

jokingly 26-04-2009 13:45 1104609

а где можно найти чистейший дистррибутив мультизагрузочный xp sp2 именно русский?

ShaddyR 27-04-2009 02:37 1105122

Цитата:

Цитата jokingly
где можно найти чистейший дистррибутив мультизагрузочный xp sp2 именно русский? »

в ближайшем представительстве Майкрософт или у авторизованных дилеров..

snakemgs2008 28-04-2009 18:28 1106523

Возникла проблема,после запуска системы ОС win xp sp 3 проходит минут 3-4 и система повисает(сначала мышка,клавиатура,видео. секунд через 5-10 звук) проблема заключается в svchost.exe -k netsvcs завершение этого процесса в диспетчере предотвращает повисание.В дальнейшем было выявлено что достаточно отключить службу DHCP(при включении её комп повисает через 3-4 минуты).Просьба подсказать пути решения проблемы.

Petya V4sechkin 28-04-2009 19:53 1106590

snakemgs2008, статический IP есть возможность задать?
Приведите результаты выполнения в командной строке:
Код:

ipconfig /all
Можете попробовать:
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении
Сброс настроек протокола TCP/IP в Windows ХР

snakemgs2008 28-04-2009 22:32 1106753

Спасибо за помощь,проблема была в конфликте 2х сетевых адаптеров,и решилась удалением одного из них.

lud 06-05-2009 09:38 1111847

про svchost - еще
 
WindowsXP-KB958644-x86-RUS.exe - у меня на сервере Win2003 ошибка, а на севере это обновление не ставиться. Для севера какое нужно?

Petya V4sechkin 06-05-2009 09:41 1111849

Цитата:

Цитата lud
у меня на сервере Win2003 ошибка

MS08-067 (KB958644)

JAMAYKA 25-05-2009 16:06 1127182

Код:

Тип события:        Ошибка 
Источник события:        Application Error 
Категория события:        (100) 
Код события:        1004 
Дата:                25.05.2009 
Время:                15:39:43 
Пользователь:                 
Компьютер:         
Описание: 
Ошибка приложения svchost.exe, версия 0.0.0.0, модуль unknown, версия 0.0.0.0, адрес 0x00000000. 
Данные:
0000: 41 70 70 6c 69 63 61 74  Applicat 
0008: 69 6f 6e 20 46 61 69 6c  ion Fail 
0010: 75 72 65 20 20 73 76 63  ure  svc 
0018: 68 6f 73 74 2e 65 78 65  host.exe 
0020: 20 30 2e 30 2e 30 2e 30    0.0.0.0 
0028: 20 69 6e 20 75 6e 6b 6e    in unkn 
0030: 6f 77 6e 20 30 2e 30 2e  own 0.0. 
0038: 30 2e 30 20 61 74 20 6f  0.0 at o 
0040: 66 66 73 65 74 20 30 30  ffset 00 
0048: 30 30 30 30 30 30        000000

Win XP, SP3.Обновление KB958644 установленно...Периодически не работает сеть.(

PLATON 07-06-2009 15:17 1137429

Сколько должно быть в процессах svchost.exe ?
 
Собственно вопрос в этом и заключается, просто слышал что должно быть около 5 при стандартных настройках системы а у меня их аж 7, как проверить какой процесс к чему прикручен и как узнать вирус этоо или нет!

Котяра 07-06-2009 15:22 1137432

PLATON, Вы посмотрите, есть ли среди них процессы с Вашим именем пользователя (не SYSTEM, LOCAL SERVICE, NETWORK SERVICE, а Вашим именем в ОС), если да, 99% - вирус.
Для более глубокого анализа Вам надо сделать логи:
http://forum.oszone.net/post-717373-2.html
По количеству ничего сказать нельзя...

Petya V4sechkin 07-06-2009 15:32 1137438

Цитата:

Цитата PLATON
просто слышал что должно быть около 5 при стандартных настройках системы а у меня их аж 7, как проверить какой процесс к чему прикручен

Process Explorer, например (и шапку темы почитайте).

LLIyT 11-07-2009 03:51 1164432

Generic Host Process и иже с ним
 
Здравствуйте. Такая история: взял ноут и поехал на дачу, там интернета естественно нет, поэтому подключаю телефон и сижу через gprs. Приехал, все соединилось, подключение создалось, все нормально, посидел поработал, вечером отрубил пошел спать. На следующий день включаю ноут, телефон , пытаюсь соединиться - пишет ошибку. Захожу в сетевые подключения, там пусто, новые не создаются, все тормозит, все что связано с сетевым окружением сразу подвисает. Открываю файрфокс - сразу ошибка с крашем, ие сразу виснет.
Вылетела ошибка
Код:

Generic Host Process for Win 32
szAppName  svchost.exe    szAppVer  5.2.3790.3959
szModName  rasapi32.dll    szModVer  5.2.3790.3959   
offset  000000000004aa05

И теперь при каждой загрузке вылетает сразу же данная ошибка. Подключения не создаются, прежних подключений нет. Прогнал антивирусом eset nod32 с базой 4232 - ничего не показал. Пишу с телефона, сори если что за очепятки.
Прошу помощи. Спасибо.

akalibr 30-07-2009 10:15 1181292

Svchost.exe - Закрытие Интернет- Соединения
 
Подключаюсь к Интернету через внутренний Dial-Up-модем D-Link DFM-562IS HSFi PCI Modem, проходит минута и вылетает сообщение:
Код:

Svchost.exe Инструкция по адресу 0x100026ad обратилась к памяти по адресу 0x100026ad. Память не может быть written. OK, отмена
Коды адресов разные каждый раз. Если его отодвинуть вниз, чтобы оно не мешало, то можно продолжать работать в Интернете(браузере), но если его закрыть, то Интернет- соединение пропадает.
SP3 и KB958644 установлены
в boot.ini написано:
/fastdetect /NoExecute=OptIn

Petya V4sechkin 30-07-2009 10:28 1181299

Цитата:

Цитата akalibr
SP3 и KB958644 установлены

Можно установить все остальные критические обновления безопасности (начать с KB957097 и KB958687).
А также включить брандмауэр/файрвол (убрав исключения для внешнего интерфейса).

akalibr 30-07-2009 13:16 1181456

Цитата:

Цитата Petya V4sechkin
Можно установить все остальные критические обновления безопасности (начать с KB957097 и KB958687). »

Они установились пакетом Service Pack 4 для Windows XP RUS версии 9.7.15
Цитата:

Цитата Petya V4sechkin
А также включить брандмауэр/файрвол (убрав исключения для внешнего интерфейса). »

А если у меня установлен Антивирус Касперского, который порекомендовал мне отключить брандмауэр? Или взять его включить?

Petya V4sechkin 30-07-2009 13:47 1181493

Цитата:

Цитата akalibr
Они установились пакетом Service Pack 4 для Windows XP RUS версии 9.7.15

Удалите KB940648 (ссылка).

akalibr 30-07-2009 14:53 1181550

Цитата:

Цитата Petya V4sechkin
Удалите KB940648 (ссылка). »

Так а как же его все- таки удалить?
Проблема была и до установки Sp3 и Service Pack 4 для Windows XP RUS версии 9.7.15

TDK 30-07-2009 18:37 1181724

akalibr, Хм... интересное дело, сколько на форуме сталкиваемся, и это где же народ берёт официальный SP4?...) А что касается-
Цитата:

Цитата akalibr
Так а как же его все- таки удалить? »

Стандартным способом не удаётся? Насколько мне известно установленные обновления отображаются в директории - установка и удаление программ. Имеют вид - MSXML....Parser (KB......).

serg3001 07-08-2009 15:59 1188278

0x00001D22 - Application Error
 
Код:

Тип события:        Ошибка
Источник события:        Application Error
Категория события:        (100)
Код события:        1000
Дата:                07.08.2009
Время:                14:12:16
Пользователь:                Н/Д
Компьютер:        SCUM
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.5512, модуль w32time.dll, версия 5.1.2600.5635, адрес 0x00001d22.
Данные:
0000: 41 70 70 6c 69 63 61 74  Applicat
0008: 69 6f 6e 20 46 61 69 6c  ion Fail
0010: 75 72 65 20 20 73 76 63  ure  svc
0018: 68 6f 73 74 2e 65 78 65  host.exe
0020: 20 35 2e 31 2e 32 36 30    5.1.260
0028: 30 2e 35 35 31 32 20 69  0.5512 i
0030: 6e 20 77 33 32 74 69 6d  n w32tim
0038: 65 2e 64 6c 6c 20 35 2e  e.dll 5.
0040: 31 2e 32 36 30 30 2e 35  1.2600.5
0048: 36 33 35 20 61 74 20 6f  635 at o
0050: 66 66 73 65 74 20 30 30  ffset 00
0058: 30 30 31 64 32 32        001d22

неожиданно появилась данная ошибка, система была недавно переустановлена с нуля, антивирус Касперского (с последними обновлениями) и Zone Alarm ничего не обнаружили, установлена заплатка WindowsXP-KB958644-x86-RUS.exe

beley2006 28-08-2009 11:34 1205305

Здравствуйте! У меня при загрузке появляется сообщение SVCHOST.exe Ошибка приложения Подскажите пожалуйста как с этим боротся

Petya V4sechkin 28-08-2009 11:37 1205315

beley2006, начните с шапки темы.

triumph 28-08-2009 12:32 1205368

помогите мне с ошибкой( точнее не ошибка а вирус) он маскируется под svchost.exe и жрёт 1.7 гб оперативки((
иногда при открытии изображений пишет невозмо создание дополнительных потоков команд((( так же и при музыки(( я думаю это его проделки...
иногда пропадает звуковая карта(звука нет) перезагружаешь комп, включается и все работает до поры до времени минут 10(
пробовал убивать этот процесс( комп сразу перезагружается((
СКРИНЫ ПРИЛАГАЮТСЯ НИЖЕ

ОТВЕТТЕ ПОЖАЛУЙСТА.... советы переустановить винду можно и не предлагать( а если нету других способов то ... ладно(((антивирь не сканит( ни кашпер ни аваст ни др веб(

ShaddyR 28-08-2009 23:55 1205950

Цитата:

Цитата triumph
антивирь не сканит( ни кашпер ни аваст ни др веб( »

обоснуй?
>
Цитата:

Цитата triumph
не ошибка а вирус) он маскируется под svchost.exe и жрёт 1.7 гб оперативки((
иногда при открытии изображений пишет невозмо создание дополнительных потоков команд((( так же и при музыки(( я думаю это его проделки...
иногда пропадает звуковая карта(звука нет) перезагружаешь комп, включается и все работает до поры до времени минут 10(
пробовал убивать этот процесс( комп сразу перезагружается(( »

думаю, вирусом, по крайней мере данного семейства, у тебя не пахнет. А пахнет аппаратными проблемами - запылением радиаторов, остановом вентиляторов, просадкой блока питания, высыханием термоинтерфейса етс. И пока не запахло паленым - рекомендую начать с этого. А с вирусом разобраться всегда успеем)

PLATON 02-09-2009 13:05 1209539

Подскажите пожалуйста


Это нормально столько процесов, просто прочитал не особо понял сколько должно быть, и просто еще меня настораживает что 2 одинаковых процесса и оба жрут почти по 100 мб

Система Vista

Petya V4sechkin 02-09-2009 13:27 1209546

PLATON, неужели шапку темы не читали?
Можете выполнить в командной строке tasklist /svc и смотреть, какие службы на каком Svchost.

PLATON 02-09-2009 14:21 1209599

Petya V4sechkin,
Так как понять что это за службы и какие лишние ??

Код:

svchost.exe                    868 DcomLaunch, PlugPlay
svchost.exe                    932 RpcSs
svchost.exe                    448 AudioSrv, Dhcp, Eventlog, lmhosts, wscsvc
svchost.exe                    540 AudioEndpointBuilder, CscService, EMDMgmt, Netman, PcaSvc, SysMain,TabletInputService, TrkWks, UxSms, WdiSystemHost, Wlansvc, WPDBusEnum, wudfsvc
svchost.exe                    532 AeLookupSvc, BITS, Browser, EapHost,IKEEXT, iphlpsvc, LanmanServer, MMCSS, ProfSvc, RasMan, Schedule, seclogon, SENS, ShellHWDetection, Themes, UxTuneUp, Winmgmt, wuauserv
svchost.exe                    808 gpsvc
svchost.exe                  1104 EventSystem, fdPHost, FDResPub,
                                  LanmanWorkstation, netprofm, nsi, SSDPSRV,
                                  SstpSvc, upnphost, W32Time, WebClient
svchost.exe                  1872 BFE, DPS, MpsSvc
svchost.exe                  2368 CryptSvc, KtmRm, NlaSvc, TapiSrv,
                                  TermService, Wecsvc
svchost.exe                  2648 PolicyAgent
svchost.exe                  2676 stisvc
svchost.exe                  2772 WerSvc


Petya V4sechkin 02-09-2009 14:36 1209617

PLATON, понять, что это за службы, можно, применив соображалку и посмотрев в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

Или в Process Explorer (там для каждого Svchost при наведении мышкой или в свойствах на вкладке Services отображается список служб).

Результат поиска по фильтру в разделе Windows Vista

Ru.ALEX 05-09-2009 23:19 1212391

Svchost.exe
 
Народ хелп!!! кто сталкивался с подобной хренью ? Процесс Svchost.exe, сжирает всю память, когда запущен зарузка ЦП = 99%, все жутко лагает, виснет и только кнопка ресет спасает, Антивирус не обнаруживает



DmB89 06-09-2009 02:09 1212453

То, что антивирус ничего не обнаруживает, ещё не означает, что заразы нет! Для начала обязательно надо проверить систему другими антивирусами. Зайди в этот раздел форума и выполни рекомендации.

Demon83 10-09-2009 16:32 1215809

Собственно трабла всё с тем же svchost.exe он грузит мой quad 2,5 Ghz на 25-30% но это на операционке Win7!!! Сам процесс svchost.exe pid 4044 в него входят AeLookupSvc, Appinfo, BITS, Browser, gpsvc, IKEEXT, iphlpsvc, LanmanServer, MMCSS, ProfSvc, RasMan, Schedule, SENS, ShellHWDetection, Themes, Winmgmt
Ежели его завершить, падает вся сеть... Служба Windows Update отключена и всё равно грузит подоног, причём постоянно если я в инете, если отключиться, он ещё секунд тридцать минуту грузит проц, а потом перестаёт, подключаюсь к инету опять грузит, уже не знаю, что делать =`(
Кстати, это часом из-за фаера не может быть, у меня Comodo стоит, хотя хз, раньше-то всё оки было это вот только недавно началось...
Да вот ссыль на скринs Процесс эксплорера
http://www.photoshare.ru/photo3946763.html
http://www.photoshare.ru/photo3946769.html
http://www.photoshare.ru/photo3946773.html
справа тыкнуть ссыль Оригинал =)
Доктором проверял из второй операционки, сначала он ничего не нашёл потом два вируса в систем вольюм информейшн таки нашёл, удалил, но это ничего не изменило...

Petya V4sechkin 10-09-2009 16:37 1215814

Цитата:

Цитата Demon83
в него входят AeLookupSvc, Appinfo, BITS, Browser, gpsvc, IKEEXT, iphlpsvc, LanmanServer, MMCSS, ProfSvc, RasMan, Schedule, SENS, ShellHWDetection, Themes, Winmgmt

А если по очереди останавливать эти службы?

Demon83 10-09-2009 17:21 1215883

гм... как не странно активность пропала =) когда остановил службу Winmgmt описание у службы следующие "Предоставляет общий интерфейс и объектную модель для доступа к информации об управлении операционной системой, устройствами, приложениями и услугами. Если эта служба остановлена, большинство Windows-программы не будут функционировать должным образом. Если эта служба отключена, любые службы, которые явно зависят от нее не удастся запустить." и у неё есть две зависимые службы я хз насколько критично её отключение...

Petya V4sechkin 10-09-2009 17:25 1215886

Demon83, наверное, какое-то приложение эту службу очень сильно "использует". Попробуйте с помощью Msconfig отключать сторонние (не Microsoft) программы из автозагрузки.

Demon83 10-09-2009 18:14 1215937

В автозагрузке нет ничего такого чего не было там неделю назад когда всё работало нормально, кстати svchost почему-то стал отправлять широковещательные запросы на ip 255.255.255.255, я их блокирую фаером, мож поэтому и грузит проц?

spikerQ 15-09-2009 20:04 1219708

Пару дней назад обновил ХР СП3 , после выключения компа вылезло такое сообщение :?: . Каждый раз после обновления и выключении компа вылетает это сообщение. Что это может быть ? Помогите решить проблему !!! Комп работает нормально , на вирусы проверял Куреитом !


Petya V4sechkin 15-09-2009 20:44 1219732

Цитата:

Цитата spikerQ
после выключения компа вылезло такое сообщение

[решено] При перезагрузке ошибка svchost.exe

wolfxr 28-10-2009 17:28 1254907

Такая проблема, иногда, не всегда, редко пока только 4 раза наблюдал, вылетает ошибка generic host process... если я не закрываю qip вручную. Причем ошибка вылетает при выключении системы, когда уже появляется надпись Завершение работы. Появляется ошибка таково рода: Приложение svchost.exe по адресу такому то, там лютый код не успеваю записать выключается комп, обратилось к памяти по адресу такому то. Отладка, завершение и тд.
Как решить такую проблему?

ОС Windows XP pro SP3 стоят все последние апдейты. Qip 2005. Вирусов нет!

Petya V4sechkin 28-10-2009 17:36 1254925

Цитата:

Цитата wolfxr
при выключении системы

[решено] При перезагрузке ошибка svchost.exe

Белтон 19-11-2009 14:53 1274685

Через процесс svchost.exe уходит трафик
 
Через процесс svchost.exe уходит трафик, приём и отправка, где-то 2кбайт/сек.

фаерволом комодо запретил отправку и приём (именно svchost.exe). Остальные приложения работают пока, кроме локалки.

стоит касперский 9, с последними обновлениями, конечно ничего не находит.


что делаем?

zussul 19-11-2009 19:48 1274984

Цитата:

Цитата Белтон
что делаем? »

пробуем утилитку kkiller

Белтон 20-11-2009 10:40 1275475

to zussul, все нули. утилита ничего не нашла.

вот логи скрипта 2 и 3, утилиты avz 4.32 http://slil.ru/28228596

zussul 20-11-2009 10:53 1275486

Может быть у Вас включены службы Windows Update и Messenger? Они могут инициировать трафик и работают используя svchost.
Посмотрите в комодо адрес удалённого хоста с которым идёт обмен трафиком. Попробуйте отключить указанные службы.

Белтон 20-11-2009 11:58 1275536

Только что посмотрел специально службы:

Брандмауер откл.
Автоматическое обновление откл.
Центр обеспеч.безопастн. откл.
Удалённый реестр откл.
Справка и поддержка откл.
Служба восстановления откл.
Планировщик заданий откл.

messenger я удалил с корнями из реестра, программой "autoruns" от sisinternals

Комодо, порты:
Политика Входящих Нарушений
Доступ запрещён, IP=195.184.204.131, порт=13575

TCP Входящий
Источник: 195.184.204.131:3126
Получатель:195.239.45.198:13575

TCP Входящий
Источник: 188.134.38.20:55555
Получатель:195.239.45.198:13575

TCP Входящий
Источник: 91.207.73.17:51188
Получатель:195.239.45.198:13575

вот в таком духе...

zussul 20-11-2009 12:08 1275540

не совсем то...я спрашивал про адрес хоста с которым идёт обмен трафиком у svchost

Белтон 20-11-2009 14:21 1275638

я в портах, адресах, хостах, не особо разбираюсь.

вот скрин мониторинга касперского.

выделил самую верхнюю строку, по ней трафик и уходит



p.s. да, когда я первый раз запретил выход в инет "Svchost.exe" через комодо,
то комодо написал - Svchost.exe пытается подключится к интернету
и родитель этого процесса может быть "services.exe"

zussul 20-11-2009 14:34 1275651

родителем правильных svchost'ов и должен быть services.exe :)

Касперский, судя по всему, выдал вам адрес dns-сервера вашего провайдера. 194.85.128.10 зарегистрирован на ОАО "Комбеллга". Походу они же Голден Телеком. Правильно? Это ваш интернет-провайдер?

Нам же нужен адрес конечного хоста куда уходит трафик через svchost.

Белтон 20-11-2009 14:42 1275659

ну что же делать? :sorry: как узнать где эта гадость засела у меня?

Petya V4sechkin 20-11-2009 14:42 1275660

Цитата:

Цитата Белтон
вот скрин мониторинга касперского.
выделил самую верхнюю строку, по ней трафик и уходит

Странно, 194.85.128.10 и 194.85.129.80 - это адреса DNS-серверов.

Белтон 20-11-2009 15:08 1275685

да, голден телеком подключали безлимитку.

вы скажите ЧЕМ, КАК и ГДЕ посмотреть этот адрес конечного хоста!

zussul 20-11-2009 15:20 1275699

Так комодо и должен показывать :unsure: .... Сейчас под рукой нет, но дома могу посмотреть что да как, если вам раньше никто не ответит.

Белтон 20-11-2009 15:48 1275725

не знаю где...
вот только в журнале:


gref 29-11-2009 13:36 1282466

помогите пожалуйста
 
windows XP SP3 выкидывает приподключении инета такое сообщение {{инструкция по адресу "0x6fe216e2" обратилась к памяти по адресу "0x01dc005c". память не может быть "written"}} после отключается драйвер звука системные звуки есть!!!! Помогите пожалуйста с уважением Gref

Petya V4sechkin 29-11-2009 14:07 1282498

gref, читайте шапку темы.

vitslob 14-12-2009 13:16 1294936

Уважаемые знатоки! Окончательно замучил "Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто" операционная система - Windows Xp Rus corporate. Установлены все заплатки, стоит SP3. Чистил разными антивирусами. Что еще надо? А все равно выскакивает это сообщение и отключается интернет. Помогите, так не хочется переустанавливать систему. Заранее благодарю. vitslob@t-online.de

Aliosha 24-01-2010 23:23 1328918

Драстуйте.
Помогите пажалуста.
У меня Хрю Хома сп2

svchost загружает проц практически на 100% сразу после загрузки винды. Половина программ не запускается. Инета нет, хотя подключение есть.
Какбэ это тот свхост, который отвечает за net services.

Что мне сделать, чтобы он так больше не грузил проц?
Сразу говорю, эт не вирь, я комп всеми возможными сканерами просканировал, даже много чё ненужного нашёл, и всякими кидокиллерами тоже ничо.
Спасибо.

И да, если процесс убить, винда ваще становится дистрофичной, а дать приоритета - виснет.

wolfxr 31-01-2010 08:01 1334713

Сегодня после запуска системы вылезла такая ошибка, ранее ее никогда небыло СКРИН

Просканил все антивирусом все впорядке, смотрел в автозапуске тоже все норм.WinXP SP3 установлены все последние обновления

WaLL 31-01-2010 14:33 1334925

Generic Host Process for Win32 Service
 
Вложений: 3
После загрузки Windows выскакивает сообшения о ошибки Generic Host Process for Win32 Service

Petya V4sechkin 31-01-2010 14:37 1334928

WaLL, на втором скриншоте CNQL1213.DLL - относится к драйверу сканера CanoScan (обновите).

WaLL 31-01-2010 14:41 1334933

а где взять новый драйвер?????

Petya V4sechkin 31-01-2010 14:42 1334935

WaLL, скачать с сайта производителя.
Поиск драйверов, прошивок и руководств

WaLL 31-01-2010 15:00 1334951

Я скачал установил но все равно выскакивает это сообшения.

Petya V4sechkin 31-01-2010 15:49 1335015

WaLL, попробуйте просто переименовать файл \WINDOWS\system32\CNQL1213.DLL, в результате какая-то служба перестанет запускаться (какая именно, можно посмотреть в журнале событий). Потом проверить, будет ли работать сканер после этого.

WaLL 31-01-2010 15:56 1335023

а переименовать в любое имя???Или просто добавить любую букву?

WaLL 31-01-2010 16:24 1335055

Переиминовал но он всё равно выскакивает.И Сканер не работает!

Garodnia 01-02-2010 10:44 1335716

Здравствуйте!

Подскажите, пожалуйста, куда копать. При печати по сети выскакивает ошибка Generic Host Process for Win32 Services. Далее идет перезагрузка. Отключил её при этой ошибке. Всё нормально работает, но не запускается IE. Он-то мне и не особо нужен, но не хочется так по-кривому каждый раз. Да и программки некоторые сетевые с трудом работают или вообще не подключаются. Возможность копирования в буфер пропадает.
При сетевом доступе к шарам всё в порядке. Антивирус обновляется 3 раза в день (нод 2.7, файервол нет). Установил последний preSP4 от dimadr. Принтер Canon LBP-3300 (драйверы последней версии). Кажется, что все возможные дыры залатал. Что делать дальше не знаю.
На дружественных форумах встречалось решение проблемы с принт-сервером, но у меня такой возможности нет.
Вот сведение об ошибке.
Код:

szAppName : svchost.exe    szAppVer : 5.1.2600.5512    szModName : rpcrt4.dll
szModVer : 5.1.2600.5795    offset : 0007c471

Спасибо!

Petya V4sechkin 01-02-2010 11:23 1335746

Цитата:

Цитата Garodnia
Антивирус обновляется 3 раза в день (нод 2.7

Антивирус - не гарантия отсутствия вирусов, падение службы RPC - подозрительный симптом.
Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

kyler 02-02-2010 11:19 1336767

Непонятная активность в момент пассивной работы системы
 
Есть комп с Windows XP Proff SP3, который используется как файервол и на котором еще стоит WMvare с 2-мя виртуальными машинами. На этот комп попадаю по терминалу. Вопщем когда на нём никого нету, то загрузка ЦП поднимается до 50-60% и так стабильно и держиться пока я не захожу на комп. Как только я зашел по терминалу то в диспетчере задач загрузка махом падает до 0% и так пока я не выйду. Как выхожу, минут через 5-10 поднимается опять до 50-60%. Сканировал KIS2010, DRWEB CureIt, AVZ (все антивирусники были с последними базами). Ничего не нашлось. Что посоветуете ? да кстати, чуть не забыл, процесс который грузит систему svhost.exe

Petya V4sechkin 02-02-2010 12:06 1336808

Цитата:

Цитата kyler
svhost.exe

Вот прям так и называется?

Garodnia 02-02-2010 16:32 1337045

Поскольку вирусной активности не обнаружилось вернулся в эту тему. Подскажите, что ещё можно сделать, что бы докопаться до причины ошибки.

Выяснились некоторые подробности ошибки. При установке драйверов принтера программа просит разблокировать у брэндмауэра службу сетевой печати. Для того что бы печать была возможна. Подумал что возможно из-за этого иошибка.
Отключил службу брэндмауэра полностью и указанная выше ошибка стала вылетать и при доступе к расшаренным папкам чего раньше не было. Включил обратно, но ошибка не исчезла.
Теперь полный букет.

st_lik 03-02-2010 17:33 1338050

скачала обновление из шапки
установила
поисковиком нашла файлы с именем svchost.exe
сгоряча удалила файл SVCHOST.EXE-3530F672.pf из папки C\WINDOWS\prefetch
перезагрузила
ошибка вроде перестала выскакивать
но теперь не работает по правой кнопке вставить и ctrl+V тоже(((
восстановление системы отключено
что делать??? хелп!!!

работать не могу(((
а теперь еще и папкиперестали открыватсь по левой кнопке((((((

st_lik 03-02-2010 18:17 1338087

ну вот. по прошествии нескольих часов проблема сама рассосалась - всё работаетт
остался только вопрос - не вернется ли глюк
всем спасибо за внимание

Elena-234 05-02-2010 15:44 1339808

ошибка svchost.exe
 
После переустановки системы, когда заходишь, в интернет спустя 10-120 минут появляется: ошибка svchost.exe Инструкция по адресу "оч6fe216e2" обратилась к памяти по адресу "0x0120005c".Память не может быть "written". Стоит Windows Home Edition.Что делать не могу понять. Заново зайти в интернет возможно только после перезагрузки.

WINLIVE 19-02-2010 15:26 1351179

Цитата:

После переустановки системы, когда заходишь, в интернет спустя 10-120 минут появляется: ошибка svchost.exe Инструкция по адресу "оч6fe216e2" обратилась к памяти по адресу "0x0120005c".Память не может быть "written". Стоит Windows Home Edition.Что делать не могу понять. Заново зайти в интернет возможно только после перезагрузки.
Недавно у меня была такая проблема , временно решил её таким способом : после перезагрузки не подключаясь к инету ПУСК => ВЫПОЛНИТЬ=>Появляется окно НАСТРОЙКА СИСТЕМЫ => вкладка СЛУЖБЫ =>находим СЕРВЕР СНИМАЕМ ГАЛОЧКУ и ниже РАБОЧАЯ СТАНЦИЯ СНИМАЕМ ГАЛОЧКУ =>ПРИМЕНИТЬ=>OK . ПЕРЕЗАГРУЗКА . Уже работаю неделю в таком режиме и ни разу ошибка SVCHOST.EXE не имела места быть . Что будет дальше посмотрим ? Помогло на 150%!!!!! Желаю удачной загрузки....)))))))))

wolfxr 19-03-2010 07:14 1372052

Каждый раз после загрузки системы начала появлятся такая ошибка, ранее ее никогда небыло СКРИН.
Случилось это после того как я удалил линукс со второго винта и избавился от grub который прописался на винт с виндой.
Просканил все антивирусом все впорядке, смотрел в автозапуске тоже все норм.WinXP SP3 установлены все последние обновления.

Хелп ми плиз!

asn230 24-06-2010 16:27 1440931

Доброго времени! Возможно вопрос не в тему, прошу не пинать. Проблема такая: есть win 7 x64 Максимальная, установлен ESET SS 4.2.40.10 вирусные базы 5220. Саму винду недавно обновлял.
А дело в следующем. При подключению к интернету появляется красное окно NOD 32: "Приложение, запущенное на локальном компьютере, пытается установить связь с удаленным компьютером. Разрешить?" Далее показывается некий IP адрес иногда и имя сайта в придачу, (иногда бывают похожи иногда нет) плюс ко всему после разрешения или запрета (все временно), иногда появляется в красном окне IP моего ADSL модема.

Пример:
Приложение, запущенное на локальном компьютере, пытается установить связь с удаленным компьютером. Разрешить?
Приложение: Хост-процесс для служб Windows
Источник: Microsoft Windows
Удаленный компьютер: ATuileries-151-1-60-218.w83-202.abo.waradco.fn(83.202.66.128)
Локальный порт: 500 (isakmp)

Заметил, если запрещаю то некоторые сайты не грузятся или грузятся долго. Сканировал все диски как нодом так и Dr.Web CureIt! (в безопасном режиме) ничего не нашло. Подозреваю, что некий вирус. Но хотелось бы узреть мнение знающих - Что это и как с этим бороться??? Объясните мне плз.
P.S. Качаю торентом. (мож из за него что-либо?)

TDK 25-06-2010 06:19 1441283

Цитата:

Цитата asn230
Возможно вопрос не в тему, прошу не пинать. »

Цитата:

Цитата asn230
Подозреваю, что некий вирус. »

asn230, Пинать не будем, но послать пошлём... вот сюда - Лечение систем от вредоносных программ. :) Ибо, если имеются подозрения такого рода, то целесообразней разместить свою тему именно в этом разделе.

asn230 26-06-2010 00:51 1441922

Премного спс, бум разбираться. :)

ettaine 24-07-2010 18:53 1459970

Что может скачивать процесс svchost.exe?
 
При установке интернет-соединения тут же вылазит подключение к адресу cds193.sjc9.msecn.net (цифирки после cds могут меняться) и начинается наглое потребление трафика неизвестно чем и неизвестно в каких целях. Соединение это идет от процесса svchost.exe (как показывает TCPView).
Что это может быть???
Обновление виндовс отключено.

Petya V4sechkin 24-07-2010 19:40 1459990

Цитата:

Цитата ettaine
При установке интернет-соединения тут же вылазит подключение к адресу cds193.sjc9.msecn.net (цифирки после cds могут меняться) и начинается наглое потребление трафика неизвестно чем

Поиск по запросу msecn.net находит много чего.
Код:

Информация по домену msecn.net
Location:            United States - Washington - Redmond - Microsoft Corp

Registrant:
    Microsoft Corporation
    Domain Administrator
    One Microsoft Way
    Redmond, WA 98052-6399
    US

Надо полагать, относится к Microsoft Security Essentials (скачиваются обновления).

ettaine 24-07-2010 20:42 1460019

Цитата:

Цитата Petya V4sechkin
Надо полагать, относится к Microsoft Security Essentials (скачиваются обновления). »

ПОЧЕМУ они скачиваются, если автоматическое обновление отключено?
Как можно запретить это скачивание (у меня трафик ограниченный, а оно уже мегабайт 50 наверное скачало)?
Соединение убить невозможно - оно каждый раз появляется снова!

Petya V4sechkin 24-07-2010 20:48 1460022

Цитата:

Цитата ettaine
ПОЧЕМУ они скачиваются

По собственному желанию Microsoft Security Essentials.

Цитата:

Цитата ettaine
Как можно запретить это скачивание

Остановить службу BITS (Фоновая интеллектуальная служба передачи). Очистить очередь, удалив файлы Qmgr0.dat и Qmgr1.dat в папке
\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader

ettaine 24-07-2010 21:17 1460037

Petya V4sechkin, спасибо большое! Помогло :)
А если вдруг потом мне придет в голову снова разрешить это обновление (вдруг безлимит подключу :) ), достаточно будет разрешить эту службу? И она начнет качать все заново, раз файлы очереди удалены?
Еще мне чисто теоретически интересно, чего вдруг это обновление вообще стало качаться. Перед этим так же неожиданно стало качаться обновление виндовс (вроде было настроено как "уведомлять, но не загружать"), скачало ИЕ8 и еще чего-то, после установки этих обновлений все и началось, хотя обновление виндовс я сразу после этого запретила вобще. Система XP SP2, стоит на компе полгода (восстановлена с родного рекавери диска ноутбука, перед этим стояла 2 года без обновлений).

Klotik 01-09-2010 11:46 1486299

Проблема с Windows XP SP3
 
Полка стоял SP2, мой Целерон 1700 работал шустренько даже с 256 Мб памяти.
Установил обновления с Windows Update с SP3, и система начала страшно тормозить. Какой-то процесс svchost.exe полностью загружает процессор, и не даёт работать. Пробовал откат - не помогает. Придётся переустанавливать винду.

DVDshnik 01-09-2010 11:56 1486308

Цитата:

Цитата Klotik
Какой-то процесс svchost.exe полностью загружает процессор »

В незаражённом компьютере так не бывает.

А в общем-то да, и я замечал, что на непроизводительных компьютерах третий сервис-пак не ускоряет работу системы.
Кроме того, встречался у нас случай, что с третьим сервис-паком не стал работать экзотический фотоаппарат, пришлось возвращаться ко второму сервис-паку.

Klotik 01-09-2010 22:19 1486800

А может еще лучше SP1 на непроизводительных компьютерах ?

PRiMspb 10-09-2010 13:44 1492470

При выключении компьютера постоянно вылазила ошибка svchost.exe 0x100013a7 память не может быть read...
Проверял на вирусы, перепробовал кучу способов избавиться от ошибки. В моем случае помогло следующее:
Заходим
Пуск\Панель управления\Администрирование\Службы
Находим службу Сервер правой кнопкой жмем свойства и Тип запуска ставим: Отключено. Жмем Ок. Служба остановится и тотчас покажет ту самую ошибку, которая появлялась при выключении.
Замечание: До отключения, обязательно прочитайте Описание службы "Служба обеспечивает подержку общий доступ к файлам, принтерам..." Возможно вам эта служба понадобиться в дальнейшем, тогда ее надо будет включить.
Надеюсь, что кому-нибудь поможет.
Если не помогло, можно по очереди отключать/включать все службы, в свойствах которых прописан Исполняемый файл ... svchost.exe, чтобы локализовать проблемму.

myhouse_1991 10-09-2010 14:17 1492495

Не знаю, может кому интересно будет. Перед тем, как вообще заходить в глобальную сеть с дырками в сетевых сервисах (обновляться через Windows Update для закрытия будет уже поздно...), рекомендую почитать вот эту статью (для домашних компьютеров актуально, для организации - мало применимо). В конце там показывают, как избавиться от всех штатных портов со статусом LISTENING в XP (с потерей некоторого фукнционала разумеется, но в большинстве домашних случаев они не нужны, а если нужно расшаривать файлы - BabyFTP и HFS в помощь, тем более их можно спокойно ограничить до прав ОГРАНИЧЕННЫЕ), перечисляют сервисы с описанием и те сервисы, которые можно отключить для закрытия дырок и будущих дыр.

cbx121 25-10-2010 16:29 1527009

PRiMspb спасибо!!!!
твой совет мне помог очень!!!!!!!!!!!!!!!
благодарю!!!!

Lord515 13-11-2010 16:59 1541826

Переместил svchost.exe
 
Здравствуйте.
Мой брат переместил из папки system32 файл svchost.exe и перезагрузил комп. После чего он стал включаться медленней, и-нет не работает, 'голубое' оформление пропало, окна стали бежэвого, класического цвета. А что самое главное - перемещать/копировать файлы не получается, тоесть вернуть svchost.exe невозможно, даже ярлыки на раб. столе двигать невозможно. При запуске некоторых программ появляется ошибка "Сервер RPC недоступен". Откат системы невозможен.
Помогите.

Petya V4sechkin 13-11-2010 17:17 1541847

Lord515, можно в консоли восстановления скопировать:
Код:

Copy C:\WINDOWS\system32\dllcache\svchost.exe C:\WINDOWS\system32
или с помощью любого LiveCD

Lord515 14-11-2010 02:16 1542258

Спасибо, я вообще забыл про существование cmd :)

Lord515 14-11-2010 14:21 1542433

йл вернул на место, спасибо за это, интернет появился, но вместо ~250кб/сек (которые раньше были) у меня скорость стала ~50кб. С провайдером связывался - мне сказали что у меня всё открыто и всё должно быть ОК. Отключаю модем, копирую файл svchost с диска с виндой (с папки I386) в папку system32, он там занимает 7,10 кб, а вот когда включаю модем, то он становится 14кб.
В процессах почему-то сильно много этих svchost-ов:



и ещё в фаерволе показывается что он "слушает"


Каспером проверил весь комп - ни одного вируса, куреллом доктора вэба тоже весь комп прогнал - ни одного вируса. Мб и ни в этом svchost трабла, но мне чё-то кажется, что именно в неём((

Petya V4sechkin 14-11-2010 15:20 1542471

Цитата:

Цитата Lord515
svchost с диска с виндой (с папки I386) в папку system32, он там занимает 7,10 кб, а вот когда включаю модем, то он становится 14кб

Модем вообще ни при чем, в дистрибутиве файлы в сжатом виде (естественно, после распаковки занимают больше).

Цитата:

Цитата Lord515
В процессах почему-то сильно много этих svchost-ов

Можете посмотреть с помощью Process Explorer -> на процессе правой кнопкой мыши -> Properties -> вкладка Services (какие службы на каждом Svchost). А также почитайте шапку темы.

Цитата:

Цитата Lord515
с диска с виндой

Надеюсь, версия сервис-пака диска соответствует версии сервис-пака установленной системы.

Lord515 14-11-2010 17:28 1542539

Цитата:

Цитата Petya V4sechkin
Надеюсь, версия сервис-пака диска соответствует версии сервис-пака установленной системы. »

разумеется :lol:

Блими 24-11-2010 19:47 1550757

Извините если спрашиваю то, что здесь уже обсуждалось, но найти здесь то, что мне нужно не смог.
Случайно удалил процесс svchost.exe из Диспечера задач, комп перестал работать как восстановить процес?
Удалил, потому что думал что вирус.
Сам комп начинает грузиться, нормально работает. Показивает мою учетную запись, кликаю на неё, на секунду заходит на рабочий стол (ничего кроме заставки не показывает) и возвращаеться к учетной записи.
Ctrl + Alt + Del не помагает, диспетчер не загружаеться вообще.

ПС: вирус есть, занес случайно через флэшку, может через вирус?
ППС: в компах чайник, строго не судите, лучше помогите советом, буду очень признателен.

Petya V4sechkin 24-11-2010 20:36 1550780

Цитата:

Цитата Блими
Показивает мою учетную запись, кликаю на неё, на секунду заходит на рабочий стол (ничего кроме заставки не показывает) и возвращаеться к учетной записи.

[решено] При входе в систему происходит автоматическое завершение сеанса

Цитата:

Цитата Блими
найти здесь то, что мне нужно не смог

Цитата:

Цитата из шапки темы
Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования


Rasul 20-12-2010 07:54 1570123

Здравствуйте, возникла такая проблема. При загрузке винды выскакивает такая ошибка. При нажатии ОК или Отмена комп виснет, приходится перезагружать комп. Закрываю окно, отключаются службы сервера и рабочей станции. Приходится их перезагружать (службы).

В чем может быть дело?

myhouse_1991 21-12-2010 09:56 1570985

Сетевая атака на ваши сетевые службы, точнее на порты со статусом Listening. Так как вы не ставили Security Update или не закрыли доступ к этим портам - вот и попались под успешную сетевую атаку.

Цитата:

Цитата Rasul
Закрываю окно, отключаются службы сервера и рабочей станции. Приходится их перезагружать (службы).

Тебе эти службы действительно нужны?

P.S. Подобные скриншоты сохраняют в PNG или в GIF так как элементов фотореалистичности нет.

Rasul 22-12-2010 09:32 1571874

Цитата:

Цитата myhouse_1991
Тебе эти службы действительно нужны?
»

Конечно нужны. Там есть расшаренные папки, установлен SQL, базы 1С.

Цитата:

Цитата myhouse_1991
Сетевая атака на ваши сетевые службы, точнее на порты со статусом Listening. Так как вы не ставили Security Update или не закрыли доступ к этим портам - вот и попались под успешную сетевую атаку.
»

Там нет доступа к инету.

Цитата:

Цитата myhouse_1991
P.S. Подобные скриншоты сохраняют в PNG или в GIF так как элементов фотореалистичности нет. »

Не понял.

Petya V4sechkin 22-12-2010 09:36 1571877

Цитата:

Цитата Rasul
Не понял. ))

Ну конечно.
Шапка темы - это первый пост, закрепленный вверху на каждой странице темы.

Andrey 12.2 22-12-2010 10:08 1571897

Доброго времени суток! У меня бывает такое что, один из Svchost.exe (PID 1652)ест до 250-500 мб!!! :o помогите пожалуйста!!! :help: Если он у меня так и дальше будет поглощать оперативку(всего 760МБ) тоя незнаю что буду делать :cry:

Andrey 12.2 22-12-2010 10:12 1571900

p.s. но это не всегда :unsure:

myhouse_1991 22-12-2010 10:14 1571902

Цитата:

Цитата Rasul
Там нет доступа к инету.

По мне зависание вызвано тем, что после удачного запроса TCP Connection Request посылается специально сформированный пакет, вызывающий у сетевой службы ошибку и после этого происходит либо выполнение произвольного кода (чем и вызвано зависание машины), либо ошибка в стиле отказ в обслуживании. Если закрывать порты не хочется - пробуйте поставить Обновления Безопасности.

Цитата:

Цитата Rasul
Не понял.

А чего непонятного? Алгоритм сжатия совершенно другой и он намного лучше сжимает картинки с примитивным набором цветов без потерь. JPG, как тебе бы не показалось странным, для всего и вся не подходит.

myhouse_1991 22-12-2010 10:32 1571914

Цитата:

Цитата Andrey 12.2
У меня бывает такое что, один из Svchost.exe (PID 1652)ест до 250-500 мб!!!

1) PID бесполезно указывать - каждый раз при создании процесса будет разным.
2) Обновления безопасности как давно ставили?
3) Доступ из интернета к сетевым службам Windows'а есть? Пробовал посмотреть что будет, если закрыть к ним доступ?

Petya V4sechkin 22-12-2010 10:39 1571916

Цитата:

Цитата Andrey 12.2
бывает такое что, один из Svchost.exe (PID 1652)ест до 250-500 мб!

Возможно, обновления скачиваются для ОС (если включено Автоматическое обновление) или какой-либо программы (например, Microsoft Security Essentials) с помощью службы BITS (Фоновая интеллектуальная служба передачи).

P. S. Еще был вариант со старой версией Windows Installer:

Цитата:

Цитата KB927891
A memory leak occurs when Windows Update scans for updates that use Windows Installer.


Andrey 12.2 22-12-2010 11:08 1571944

Цитата:

Цитата myhouse_1991
Обновления безопасности как давно ставили? »

у меня стоят все обновления
Цитата:

Цитата myhouse_1991
Доступ из интернета к сетевым службам Windows'а есть? Пробовал посмотреть что будет, если закрыть к ним доступ? »

А как закрыть к ним доступ?
Цитата:

Цитата Petya V4sechkin
Возможно, обновления скачиваются для ОС (если включено Автоматическое обновление) или какой-либо программы (например, Microsoft Security Essentials) с помощью службы BITS (Фоновая интеллектуальная служба передачи). »

По крайней мере значка MU в трее нет
Цитата:

Цитата Petya V4sechkin
P. S. Еще был вариант со старой версией Windows Installer:
Цитата KB927891:
A memory leak occurs when Windows Update scans for updates that use Windows Installer. »

У меня стоит Windows Installer 4.5

inline 21-02-2011 10:12 1618166

Generic Host Process for Win32 Services
 
win xp sp3
после загрузки выскакивает вот такое
на вирусы прогнал - чисто
в чем проблема?

setwolk 21-02-2011 12:44 1618270

inline,
Вылодите скрин и логи!

ARTi764 10-05-2011 21:19 1673945

Generic Host Process for Win32 Services
 
Generic Host Process for Win32 Services

выскакивает такакя ошибка ,только на чистой винде без апдейта.Читал на форумал ,что нужно поставить апдейт и все будет норм.Я его ставлю и нме пишет это обновление уже установлено.Когда поставил сборку данная ошибка не выскакивала.Выскакивает только на Win XP sp3(без апдейта) ,win xp sp2(без апдейта).Помогите пожалуйтса.

saneck 11-06-2011 05:05 1692473

Vitki, Вот я нашёл несколько таких файлов, и какие из них лишние?
[IMG][/IMG]

Petya V4sechkin 11-06-2011 07:35 1692482

Цитата:

Цитата saneck
какие из них лишние?

Лишних нет.

saneck 11-06-2011 08:45 1692494

Petya V4sechkin, спасибо.

Котяра 12-06-2011 21:22 1693313

Svchost.exe (а именно тот, который отвечает за службу RPC) начал грузить процессор. Как видно на вкладке "Threads" в свойствах процесса в Process Explorer, грузит процессор следующий поток: kernel32.dll!RegisterWaitForInputIdle_0x4a.

Котяра 13-06-2011 16:31 1693654

Починил свой Svchost.exe.

Причиной был драйвер C:\WINDOWS\system32\nso12k.sys и его запись в реестре HKLM\SYSTEM\CurrentControlSet\Services\Driver

Обнаружил программой "Malwarebytes' Anti-Malware" (MBAM), правда, советую пользоваться ей с осторожностью - всё-таки данная программа очень "чувствительна" и требует внимательного отношения к результатам поиска.

Котяра 13-06-2011 22:59 1693892

Svchost опять "буянит" - загрузка ЦП до 70-80%, теперь грузят три потока с именем kernel32.dll!RegisterWaitForInputIdle_0x4a, каждый где-то на 20%.

Ещё, если это важно, грузит проц "services.exe" (примерно на 2-3%) имя грузящего потока точно такое же.

Элdar 25-06-2011 09:39 1701201

Вложений: 1
Парни помогите решить проблему - ЦП загружен на ~ 45 - 55 %, причем на ~ 35 % нагружает svchost - Generic Host Process for Win32 Services (через Task info) , я так понимаю, отвечающий за сетевые подключения к интернету...Если данный процесс отключить, то система работает нормально, но не не подключается к интернету, а если отключить интернет и вынуть сетевой кабель, то загрузка ЦП не меняется, остается ВЫСОКОЙ. Интернет работает через местную локальную сеть. Помогите разобраться с проблемой, не снося windows???
AMD Athlon 64X2 Dual 6000+, Windows XP, короче настольный ПК ACER.

Парни помогите решить проблему - ЦП загружен на ~ 45 - 55 %, причем на ~ 35 % нагружает svchost - Generic Host Process for Win32 Services (через Task info) , я так понимаю, отвечающий за сетевые подключения к интернету...Если данный процесс отключить, то система работает нормально, но не не подключается к интернету, а если отключить интернет и вынуть сетевой кабель, то загрузка ЦП не меняется, остается ВЫСОКОЙ. Интернет работает через местную локальную сеть. Помогите разобраться с проблемой, не снося windows???
AMD Athlon 64X2 Dual 6000+, Windows XP, короче настольный ПК ACER.

Petya V4sechkin 25-06-2011 09:46 1701204

Элdar, посмотрите в Process Explorer -> на процессе правой кнопкой мыши -> Properties -> вкладка Threads (какой поток грузит) и вкладка Services (какие службы).

Элdar 25-06-2011 11:04 1701233

Вложений: 2
TID: 1348 Start addres: svchost.exe+0x2509,

Если я правильно сделал: выделил процесс, который грузит ЦП и дальше, как Вы написали.

(Принт - скрин во вложении)

Petya V4sechkin 25-06-2011 11:13 1701240

Элdar, на скриншоте thread.JPG вверх прокрутите.

Элdar 25-06-2011 12:01 1701273

Вложений: 1
Thread

Petya V4sechkin 25-06-2011 17:31 1701443

Элdar, информация о потоках не помогла.
Остается по очереди останавливать службы, которые на скриншоте service.JPG (Пуск -> Выполнить -> services.msc -> правой кнопкой мыши -> Стоп).

Элdar 25-06-2011 19:35 1701496

Вложений: 2
Как только начал закрывать службу *сетевые подключения*, в процессе закрытия - загрузка ЦП упала...Данный процесс останавливался долго, видимо не остановился, т.к. выскочило сообщение что не удалось остановить данную службу, и теперь он в состоянии *остановки*, так и висит. Интернет работает, может кто знает в чем проблема, что бы каждый раз не выключать процесс при входе в систему?

Элdar 25-06-2011 19:41 1701497

Вложений: 2
Свойства этого процесса.

Petya V4sechkin 25-06-2011 20:05 1701508

Цитата:

Цитата Элdar
службу *сетевые подключения*

Выложите содержимое (экспорт в REG-файл) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}

А также ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Элdar 25-06-2011 22:26 1701556

{4D36E972-E325-11CE-BFC1-08002BE10318} :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]
@="Сетевые платы"
"Class"="Net"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]
"Сетевой адаптер 1394"=hex(7):31,00,00,00,00,00
"RAS асинхронный адаптер"=hex(7):31,00,00,00,00,00
"Минипорт WAN (L2TP)"=hex(7):31,00,00,00,00,00
"Минипорт WAN (PPTP)"=hex(7):31,00,00,00,00,00
"Минипорт WAN (PPPoE)"=hex(7):31,00,00,00,00,00
"Прямой параллельный порт"=hex(7):31,00,00,00,00,00
"Минипорт WAN (IP)"=hex(7):31,00,00,00,00,00
"Минипорт планировщика пакетов"=hex(7):31,00,00,00,32,00,00,00,33,00,00,00,00,\
00
"Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller"=hex(7):31,00,00,00,\
00,00
"Realtek RTL8185 54M Wireless LAN Network Adapter"=hex(7):31,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{2E8F86B2-E266-40D3-B389-8D48B9754108}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{2E8F86B2-E266-40D3-B389-8D48B9754108}\Connection]
"PnpInstanceID"="V1394\\NIC1394\\2D2E3D16C20"
"MediaSubType"=dword:00000005
"Name"="1394-соединение"
"ShowIcon"=dword:00000000
"IpCheckingEnabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{58491381-5EBE-4402-BD39-EBDC08500A73}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{58491381-5EBE-4402-BD39-EBDC08500A73}\Connection]
"PnpInstanceID"="PCI\\VEN_10EC&DEV_8185&SUBSYS_822510EC&REV_20\\4&CC5B14E&0&08A4"
"MediaSubType"=dword:00000002
"Name"="Беспроводное сетевое соединение "
"ShowIcon"=dword:00000001
"IpCheckingEnabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{96069DD4-CB94-4BC9-870F-B3C15184075B}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{96069DD4-CB94-4BC9-870F-B3C15184075B}\Connection]
"PnpInstanceID"="ROOT\\MS_BRIDGEMP\\0000"
"Name"="Сетевой мост"
"MediaSubType"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A778DC77-D548-4105-9405-4F664D953F92}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{A778DC77-D548-4105-9405-4F664D953F92}\Connection]
"PnpInstanceID"="PCI\\VEN_10EC&DEV_8185&SUBSYS_822510EC&REV_20\\4&CC5B14E&0&08A4"
"MediaSubType"=dword:00000002
"Name"="Беспроводное сетевое соединение"
"ShowIcon"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CB5D2B32-6BE5-4E8A-A05E-592FE9033B7B}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CB5D2B32-6BE5-4E8A-A05E-592FE9033B7B}\Connection]
"PnpInstanceID"="PCI\\VEN_11AB&DEV_4364&SUBSYS_0E0A105B&REV_20\\4&288D452A&0&0038"
"MediaSubType"=dword:00000001
"Name"="Подключение по локальной сети"
"ShowIcon"=dword:00000001
"IpCheckingEnabled"=dword:00000001


RunOnce :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NCInstallQueue"="rundll32 netman.dll,ProcessQueue"

Petya V4sechkin 26-06-2011 07:41 1701663

Элdar, удалите параметр NCInstallQueue в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Как с вирусами обстоят дела?

Элdar 26-06-2011 13:33 1701755

Удалил...Вроде помогло....Спасибо огромное, 2 месяца мучился!!! Установлен NOD с пиратским ключом, сканировал ПК, ничего не нашел, так периодически бывает что-то обнаруживает - удаляет. А что это за параметр NCInstallQueue, на будущее? Еще раз спасибо.

Petya V4sechkin 26-06-2011 14:12 1701769

Цитата:

Цитата Элdar
А что это за параметр NCInstallQueue, на будущее?

Достоверной информации нет, на microsoft.com ни одной ссылки.
Можно предположить, что он относится к первоначальной (выполняемой один раз) инициализации сетевого подключения (но по какой-то причине не удалился из RunOnce).

vladimir_ 01-07-2011 15:44 1705217

Svchost грузит процессор на 100%
 
Еле шевелится рабочая станция, т.к. три процесса svchost.exe грузят проц под завязку - под 100% (один забирают примерно 50%, другие два примерно по 25% процессорного времени). Разбираюсь в чем причина слетания с катушек этих svchost`ов..

DisFox 01-07-2011 15:51 1705229

это вопрос или мы вас должны благословить на этот подвиг? ну так, на всякий случай, Process Explorer вам в помощь ну или tasklist

Petya V4sechkin 01-07-2011 16:22 1705257

vladimir_, начните с шапки темы и этого поста.

serj88rus 07-07-2011 16:35 1709003

После загрузки ОС - pure virtual function call
 
После загрузки выдает эту ошибку -



Как исправить?

Petya V4sechkin 07-07-2011 18:13 1709065

serj88rus, как дела с вирусами обстоят?
Проверьте файл F:\windows\System32\svchost.exe на VirusTotal или VirSCAN.org

Почитайте шапку темы.

vladimir_ 08-07-2011 10:12 1709398

DisFox, я не про то что мне что-то кто-то должен. Если хотите, и знаете можете подсказать в чем причина, естественно. По Process Explorer я лично ничего не увидел - смотрел ранее.

Petya V4sechkin, начальный пост тоже еще ранее размещения поста на форуме смотрел - но ничего полезного для своей ситуации не извлек. Вирусов не должно быть, если что. Ваш пост Элdar`у Вы в смысле выкладывания списка тредов указали?

Petya V4sechkin 08-07-2011 10:26 1709405

Цитата:

Цитата vladimir_
Ваш пост Элdar`у Вы в смысле выкладывания списка тредов указали?

Нет, в смысле методики траблшутинга.
Для того чтобы выяснить, какая конкретно служба грузит процессор.

Tol1k 13-07-2011 13:14 1712454

Процесс Svchost.exe грузит процессор на 50%.
На вирусы проверял касперским и avz4. Ничего.
Прилагаю скрин с Process Explorer. Вкладки Services нету...

Petya V4sechkin 13-07-2011 13:33 1712469

Цитата:

Цитата Tol1k
Вкладки Services нету

Значит, это неправильный Svchost.exe (можете посмотреть на вкладке Image, откуда он запускается).
А вам прямая дорога в Лечение систем от вредоносных программ.

Tol1k 13-07-2011 13:37 1712475

Вроде запускается откуда надо.

Petya V4sechkin 13-07-2011 13:43 1712479

Tol1k, у нормального Svchost.exe
  • Parent: services.exe
  • User отнюдь не Толян
Так что повторяю:

Цитата:

Цитата Petya V4sechkin


Tol1k 13-07-2011 13:46 1712481

Да там я уже создал тему, а какой должен быть юзер? Просто у меня учетка называется Толян.

РЕШЕНО - Поставил Malwarebytes' Anti-Malware просканировал, удалил червя.

Lakers 02-08-2011 11:55 1724454

Доброго времени суток! Возник вопрос - зачем процесс svchost при каждом включении ПК хочет связаться с сервером Майкрософта? Скрин с попыткой пробиться к родоначальникам :)


Petya V4sechkin 02-08-2011 12:00 1724463

Цитата:

Цитата Lakers
Скрин с попыткой пробиться

Порт UDP 123 (ntp) - служба времени, надо полагать.

Lakers 02-08-2011 12:33 1724482

Цитата:

Цитата Petya V4sechkin
Порт UDP 123 (ntp) - служба времени, надо полагать. »

вот, значит, как он время синхронизирует. Благодарю :)

Garik850415 08-09-2011 17:25 1748923

Память не может быть "read" один и тот же адрес
 
Вложений: 2
С недавних пор при загрузке системы WinXP SP3 вылетает ошибка svchost.exe Инструкция по адресу "0x7c90100b" обратилась к памяти по адресу "0x000000ac" Память не может быть "read"
Обновил программу SpeedFan до 4.44 тоже при загрузке выдает идентичную ошибку, суть в том, что адрес абсолютно одинаковый, с чем это может быть связано? Прогонял память MemTest'ом несколько раз ошибок нет. Отключил DEP (в boot.ini параметр /noexecute=alwaysoff), отключил аппаратную поддержку DEP в БИОСе ошибки прекратились. Можно ли избавиться от ошибки без отключения DEP, и почему адрес одинаковый?

Сегодня SpeedFan опять выдал ошибку с отключенным DEP. Отключил проверку антивируса NOD32 4.2.71.3 в реальном времени ошибки нет, неужеле антивирус виноват?

myhouse_1991 09-09-2011 15:43 1749700

Цитата:

Цитата Garik850415
Можно ли избавиться от ошибки без отключения DEP

Если проблема только в DEP, то:
Решение для svchost.exe - поставить последние обновления с Windows Update
Решение для SpeedFan - поставить его в исключение для DEP.

Цитата:

Цитата Garik850415
Отключил проверку антивируса NOD32 4.2.71.3 в реальном времени ошибки нет, неужеле антивирус виноват?

Вполне возможно. Продукт проприертарный, поэтому логику проверки процессов в памяти никто не знает. Как альтернатива (не думаю, что вы пойдете таким путём) - отказаться от антивируса и использовать то, что используют обычно администраторы - политики безопасности.

Masamunex 28-10-2011 19:19 1783824

svchost.exe - ошибка приложения
 
Вот описание ошибки подробное:
Исключение неизвестное программное исключение (0xc0000409) в приложении по адресу 0x7d4b6df4

Заранье спасибо.

valera.71 04-12-2011 08:41 1808900

после загрузки процессор загружен на100%
 
после загрузки процессор загружен на100% и полные тормоза. в диспетчере показывает процесс svchost.exe 99%. откатывание системы не помогает, в безопасном режиме грузишся всё работает. в чём причина?

Petya V4sechkin 04-12-2011 10:09 1808927

valera.71, посмотрите в Process Explorer -> на процессе правой кнопкой мыши -> Properties -> вкладка Image -> выложите скриншот.

На вкладке Threads -> сортировка по столбцу CPU -> выложите скриншот.
Выделите поток, грузящий процессор -> нажмите кнопку Stack -> выложите скриншот.

На вкладке Services список служб -> выложите скриншот.

valera.71 04-12-2011 15:53 1809056

Сканировал программой Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Версия базы данных: 8305

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

04.12.2011 14:11:49
mbam-log-2011-12-04 (14-11-49).txt

Тип сканирования: Быстрое сканирование
Просканированные объекты: 150938
Времени прошло: 13 минут, 51 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 2

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
c:\documents and settings\администратор\главное меню\программы\автозагрузка\igfxtray.exe (Trojan.Agent) -> Delete on reboot.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Quarantined and deleted successfully.
после перезагрузки всё нармолизовалось.

WINLIVE 08-12-2011 23:28 1811867

Petya V4sechkin, я насчитал 7 процессов svchost.exe какой именно выкладывать или все семь по очерёдности ?

WINLIVE 09-12-2011 02:49 1811936

valera.71, программа которая тебе помогла устанавливается , но увы запускает только свою заставку и всё .
Удалил даже не задумываясь , повторная установка этой программы запустила дочернюю программу MemTurbo-PC optimizer , которая так же успешно установилась и запустилась , но воспользоваться ей уже не было никакого желания.
ARO 2011 стоит 24.99$ так , что - это не для нас однозначно . Было приятно прочесть , что программа помогла тебе в решении твоего вопроса.

Petya V4sechkin 09-12-2011 07:23 1811970

Цитата:

Цитата WINLIVE
какой именно выкладывать

Который грузит процессор, очевидно.
Если проблема с вирусом, рекомендация в шапке темы:

Цитата:

Цитата Petya V4sechkin
Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования


Makc19977 07-01-2012 14:50 1830183

А вот у меня Svchost.exe постоит нормально час, а потом как начнёт выгружать весь процесс. Незнаю что делать.. винду тока переустановил.. до компа подключил ещё один комп... Также выгружает иногда процесс ekrn.exe (я так понимаю что он отвечает за инет)
Вот картинка:

Petya V4sechkin 07-01-2012 14:55 1830188

Makc19977, в Process Explorer -> на процессе правой кнопкой мыши -> Properties -> вкладка Image -> выложите скриншот.

На вкладке Threads -> сортировка по столбцу CPU -> выложите скриншот.
Выделите поток, грузящий процессор -> нажмите кнопку Stack -> выложите скриншот.

На вкладке Services список служб -> выложите скриншот.

Cerber92 08-01-2012 01:08 1830657

Люди, хелп. Подключаю ноут через телефон к инету. И сразу начинает жраться трафик. Обновление винды отключено, брандмауэр тож отключен, антивир обновляю сам с папки. При помощи проги Windows 7 Firwall Control определил что это все изза: хост-процесс для службы Windows.

как бороться с тем что трафик улетает в никуда?

ferget 08-01-2012 02:07 1830687

через Svchost.exe закачивают обновления программы Adobe и другие

Petya V4sechkin 08-01-2012 07:42 1830727

Цитата:

Цитата Cerber92
трафик улетает в никуда?

Если IP-адреса известны, пробейте через Whois.

Cerber92 09-01-2012 11:43 1831483

не известны...в поисках программы чтобы узнать ip
может подскажите что?

Petya V4sechkin 09-01-2012 15:13 1831666

Cerber92, попробуйте TCPView.

Mitay 28-01-2012 22:32 1846573

проблема с службой svchost Help Me!
 
Вложений: 1
svchost кушает память!помогите пожалуйста разобраться

пробовал переустанавливать XP и все по новому

Petya V4sechkin 28-01-2012 22:37 1846578

Mitay, в Process Explorer -> на процессе правой кнопкой мыши -> Properties -> вкладка Threads -> выложите скриншот.
На вкладке Services список служб -> выложите скриншот.

Mitay 28-01-2012 22:56 1846596

спасибо! что так быстро обратили внимание уже качаю

Mitay 28-01-2012 23:05 1846605

Вложений: 1
все сделал как просили а как ее добавить сюда заранее пардон

Mitay 28-01-2012 23:27 1846624

Вложений: 1
пропустил

SAIALEX 29-01-2012 00:08 1846644

Mitay, COMODO, случайно, не установлен? А то у меня через неделю непрерывной работы компа SVCHOST раздувался до 150 метров. Запустил Process Monitor, и оказалось, что Comodo постоянно мучает один и тот же файл, от этого рос в размерах svchost.

Mitay 29-01-2012 00:30 1846652

нет Comodo я не устанавливал в прикрепленных файлах все мои процессы есть

SAIALEX и как проблема была устранена?или

SAIALEX 29-01-2012 00:40 1846656

Mitay, В языках и региональных стандартах выключил дополнительные текстовые службы. Но, ты скачай Process Monitor и посмотри, может у тебя тоже активность какая-нибудь странная прёт.

Mitay 29-01-2012 00:47 1846660

Help me pleasi

зашел в языки и службы текстового ввода настройка системы у меня выключена!вот

Petya V4sechkin 29-01-2012 07:55 1846709

Цитата:

Цитата Mitay
svchost кушает память

Честно говоря, не вижу ничего криминального в том, что Svchost использует 37 МБ виртуальной памяти. Например, через службу BITS могут скачиваться обновления для операционной системы и продуктов Microsoft (типа Office или Microsoft Security Essentials).

Если подозреваете заражение, создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

P. S. Программа Windows Worms Doors Cleaner (используемая вами) на самом деле вредная. Те способы, которыми она "закрывает" порты, нарушают функциональность системы.

myhouse_1991 30-01-2012 12:15 1847488

Вложений: 1
Цитата:

Цитата Mitay
svchost кушает память!помогите пожалуйста разобраться »

Да всё нормально у вас - вы ещё не видели Windows Update в действии, скриншот прилагается.

P.S. До сих пор не понимаю, зачем скриншоты вы в DOC вставили...

Raptor1994 01-02-2012 19:08 1849512

Здравствуйте, у меня после запуска Windows XP несколько минут тормозит компьютер, а конкретно - процесс "svchost.exe"! Сам не знаю почему он нагружает процессор, чего он там делает...

Petya V4sechkin 01-02-2012 20:06 1849538

Raptor1994, посмотрите в Process Explorer -> на процессе правой кнопкой мыши -> Properties -> вкладка Image -> выложите скриншот.

На вкладке Threads -> сортировка по столбцу CPU -> выложите скриншот.
Выделите поток, грузящий процессор -> нажмите кнопку Stack -> выложите скриншот.

На вкладке Services список служб -> выложите скриншот.

Raptor1994 01-02-2012 21:14 1849569

Вложений: 1
Petya V4sechkin, вот, я вложил скрины в архив (так компактнее).

Petya V4sechkin 01-02-2012 21:34 1849600

Raptor1994, это служба "Автоматическое обновление" (Microsoft Update) устанавливает что-то из MSI-пакета.
Чтобы не было 100-процентной загрузки, поставьте:P. S. Проблема описана в KB932494.

Raptor1994 01-02-2012 21:43 1849608

Petya V4sechkin, спасибо большое за помощь! О результатах обязательно отпишусь!

Raptor1994 01-02-2012 22:52 1849685

Проблема исчезла после установки инсталлера! Еще раз спасибо, Petya V4sechkin!

AlexSilver 04-04-2012 22:07 1893614

Вложений: 2
Столкнулся с проблемой непонятного паразитного трафика из-под Svchost, какая-то служба, запускаемая через netsvcs.
Трафик идет примерно 5-6 кбайт/сек, как исходящий, так и входящий. Исходящий больше, чем входящий.
Антивирус Касперский 12 - с трудом пока разбираюсь, как там ограничивать аккуратно сетевой трафик для svchost и где отследить внешние адреса. Кое-как выловил адреса с помощью сетевого монитора, в основном, это микрософтовские, но попался какой-то 87.245.209.246
Закрытие "касперским" публичных сетей мало что дает - трафик работает вовне через роутер (локалка). На втором компе в локалке таже фигня. Закрытие локалки останавливает трафик на компе, где закрыл. Кардинально помогает закрытие службы svchost netsvc - он как-то переоткрывается, но, естественно, большая часть служб либо не работает, либо работает криво, в том числе Касперский. Интернет худо бедно функционирует.

Почитал эту ветку, посмотрел все, о чем тут говорится, проверил все, что можно проверить, но ничего подозрительного не нашел. Скрины описания svchost в регистре и списка служб в netsvcs прилагаю.

Система Версия 5.1.2600 Service Pack 3 Сборка 2600

Сканирование Касперским ничего не дает. Похоже все это на червя какого-то, возможно, что из сети залез - раньше касперский был настроен вручную, а после установки 12-го все настроено автоматом и ничегошеньки не вижу в этих новых настройках. Однако, мне казалось, что через роутер не должны, по идее, прорваться, но, видимо, ошибался. Буду весьма благодарен, как за правильные наводящие вопросы, так и за хорошие советы, как справиться с этой задачкой.





--

Petya V4sechkin 05-04-2012 20:00 1894224

Вложений: 1
Цитата:

Цитата AlexSilver
в основном, это микрософтовские

Тогда о чем беспокоиться?
Через службу BITS (Фоновая интеллектуальная служба передачи) скачиваются обновления для операционной системы и продуктов Microsoft.

Можно с помощью утилиты Bitsadmin.exe (прикрепил) в командной строке (cmd.exe) посмотреть:
Код:

bitsadmin.exe /List /AllUsers /Verbose
Цитата:

Цитата AlexSilver
но попался какой-то 87.245.209.246

Принадлежит Akamai Technologies (его Microsoft тоже использует).

artfantasy 23-08-2012 14:45 1975422

Ошибка svchost.exe. Помогите!!!
 
Привет всем.Проблема такая- захожу в нет,и минут через 15-20, вылетает ошибка-"Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства". Подпись ошибки-szAppName : svchost.exe szAppVer : 5.1.2600.2180 szModName : unknown szModVer : 0.0.0.0 offset : 7ffa4512. Сменил две системы,одно и то же. После ошибки блокируются соединения,и начинает жутко виснуть сам комп. Грешил на вирусы,проверил на Eset Smart Security,тишина. Снес Eset,поставил каспера 7, такая же тишина. Без подключения к инету ошибка не вылезает. Спросил у других пользователей этого провайдера,такого не наблюдали. У меня уже ум за разум заходит..Что это может быть??Модем?Сетевуха?Мать?В общем,помогите люди добрые,кто чем сможет..посоветуйте что делать.

WindowsNT 23-08-2012 15:16 1975439

Укажите точную версию системы. Укажите, включён ли firewall, есть ли в нём исключения.
Укажите, установлен ли последний Service Pack и все критические post-SP обновления безопасности.

artfantasy 23-08-2012 19:45 1975648

Стояла Windows XP SP3,неофф...Потом поставил другую тоже третий пак. То же самое.Затем с горя зачем то откопал диск со вторым СП,там и стоит пока.Брандмауер Виндовса отключен,Исключений нет. Антивирь-Сначала Есет Смарт Сек.4, потом Каспер 7.Критическое обновление указанное выше скачал,но оно дало ошибку,сказало что установленный язык не совпадает с языком обновления. Инет через АДСЛ модем.

Petya V4sechkin 23-08-2012 20:40 1975681

Цитата:

Цитата artfantasy
Критическое обновление указанное выше скачал,но оно дало ошибку,сказало что установленный язык не совпадает с языком обновления

Скачайте то, которое совпадает с вашим языком.
А лучше включите автоматическое обновление и установите:

Цитата:

Цитата WindowsNT
все критические post-SP обновления безопасности


artfantasy 23-08-2012 21:40 1975734

меня смущает то что несколько лет до этого,без всяких обновлений,такого не происходило

artfantasy 23-08-2012 22:19 1975784

скачал обновление,жду результата))

alekshhos 10-03-2013 09:26 2107765

Generic Host Process for Win 32 Services - обнаружена ошибка
 
Вложений: 1
Стало появляться окно с ошибкой, подскажите пожалуйста как исправить ошибку, скриншот прикрепил

Petya V4sechkin 10-03-2013 09:51 2107775

alekshhos, нажмите синюю надпись "щелкните здесь".

alekshhos 10-03-2013 19:18 2108166

Вложений: 2
Операционная система ХР, синяя надпись ведет скриншоту 101, следующая к 102.

alekshhos 10-03-2013 19:20 2108168

Только я в этом ничего не понимаю

Maza11 30-09-2013 12:33 2226087

svchost загрузка 100%
 
Знаю что 100 раз обсуждалось, но у всех эта проблема возникает по разным причинам, поэтому для свое создам тему.

Такая ситуация, Win XP SP3,сеть: рабочая группа, обновления отключены, каждый день обычно утром, процесс svchost.exe начинает расти и почти вешает систему

когда убиваю процесс, перестает работать в сетевом окружении обзор сети и переход по общим папкам. Причем заметил, что под админом допустим на \\comp102 пускает, а под юзером не пускает на \\comp102, это когда я процесс убиваю. Вирусни нет.
Комп выполняет роль шлюза KWF, думал поначалу что инет утром тупит у них .потом увидел эту беду с процессом.




сейчас опять было, я утром процесс прибил, позвонили юзеры сказали им надо в сетевое, сходили на перезагрузку, и после 10 минут стал опять грузить этот процесс ,минут 5-8 был на 98% процессора, сейчас отпустило, минуту 2 нормально было, после чего опять 100% загрузка

Maza11 30-09-2013 12:42 2226097

после убийства этого процесса, служба обозреватель компьютеров останавливается, при попутке ее запустить "ошибка 1068 не удалось запустить дочернюю службу"

Petya V4sechkin 30-09-2013 13:28 2226132

Maza11, в стеке вызовы wuaueng.dll и msi.dll - это обычная проблема службы автоматического обновления (Microsoft Update) и Windows Installer.

Maza11 30-09-2013 13:45 2226144

установил WindowsXP-KB942288-v3-x86.exe и windowsupdateagent30-x86.exe
о результатах отпишусь завтра

Maza11 01-10-2013 09:59 2226586

еще хуже стало, до этого утром хоть часик нормально работало, сегодня загрузка 100% сразу началась. Службу автоматическое обновление отключил вообще. Результат тотже.

Petya V4sechkin 01-10-2013 10:01 2226588

Maza11, выложите новые скриншоты.

Maza11 01-10-2013 10:04 2226590


stack не посмотрел, очень тупило все, до этого окна добирался минут 20. Это же по удаленке.

Petya V4sechkin 01-10-2013 11:12 2226610

Maza11, тот же wuaueng.dll.
Цитата:

Службу автоматическое обновление отключил вообще
Нет, не отключили.

Maza11 01-10-2013 11:18 2226617

Цитата:

Цитата Petya V4sechkin
Нет, не отключили. »

честное слово отключал, утром опять была в состоянии вручную или авто, не помню, но точно не отлюченна.
Для проверки выложу сегодняшний скриншот, вдруг завтра опять чудо произойдет.


а что можно еще сделать с этим wuaueng.dll, если обновление непомогло.

Petya V4sechkin 01-10-2013 13:26 2226696

Цитата:

Цитата Maza11
честное слово отключал, утром опять была в состоянии вручную или авто

Тип запуска может задаваться политикой, если у вас домен.

Цитата:

Цитата Maza11
а что можно еще сделать

Инструкция с картинками

RasKolbas 12-10-2013 12:32 2233101

Проникновение в тайны svhost.exe
 
Тема скорее всего была.
Нужно какое-нибудь продвинутое средство для получение информации о используемой памяти и ресурсах процессора, чтобы давало информации больше чем стандартный "Диспетчер задач". Самое главное что нужно - видеть какая именно служба скрывается за каждым svhost.exe

Jullian BrennanEG 18-10-2013 16:39 2236658

svchost.exe грузит систему во время подключения к интернету
 
Имеется чистая система, с процессором P-4. Windows XP SP3.
Были установлены все драйвера с оф.сайта материнки.
После был установлен USB модем билайн, (mf180).
Все было хорошо, интернет в первый день работал нормально.
Но потом, при запуске интернета, процесс svchost.exe загружает систему на 100 процентов. Запущен он от имени SYSTEM.
Что делать с этой траблой?

Petya V4sechkin 18-10-2013 16:43 2236661

Цитата:

Цитата Jullian BrennanEG
на 100 процентов

Служба автоматического обновления загружает ЦП

anderson-7 26-10-2013 20:40 2241557

svshost.exe лезет на подозрительные адреса и трафик прет
 
Попробовал комп с win xp.
svchost.exe и winhttp.dll лезут на подозрительные адреса и трафик прет.
Отключать из автозагрузки программы и службы и проверять не предлагать.
Есть метод какого нибудь сканирования? Антивирус ничего не видит подозрительного.

Petya V4sechkin 26-10-2013 20:50 2241562

Цитата:

Цитата anderson-7
лезут на подозрительные адреса и трафик прет

[решено] Из интернета загружается непонятно что, и куда. Даже после перезагрузки!

anderson-7 26-10-2013 21:10 2241574

Трафик идет в сторону или со стороны akamai technologies
В интернете полно тем, если набрать akamai technologies левый трафик.
Но я почитал и похоже, что никто не нашел в чем дело.

Petya V4sechkin 26-10-2013 21:15 2241576

anderson-7, результат команды не хотите выложить?
Цитата:

akamai technologies левый трафик
Ничего "левого" в нем нет.

anderson-7 26-10-2013 21:30 2241588

Я не помню, какие были адреса раньше, после установки ZoneAlarm
показывает a23-54-1-174.deploy.static.akamaitechnologies.com и приложение ZoneAlarm.
И команда показывает этот адрес но не пропускает трафик ZoneAlarm теперь.
Служба обновления отключена.
До установки ZoneAlarm качал svhost.exe

Petya V4sechkin 26-10-2013 21:32 2241589

Цитата:

Цитата anderson-7
И команда показывает этот адрес

Что показывает?
Надеюсь, мы говорим об одной и той же команде.

anderson-7 26-10-2013 21:42 2241593

я смотрел netstat -b вроде в виндовс больше команд не существует смотреть сессии.
Ошибок никаких не возникает, спокойно качал он и все..

Petya V4sechkin 26-10-2013 21:43 2241594

anderson-7, нет, команда не та.
Еще раз читаете ссылку
[решено] Из интернета загружается непонятно что, и куда. Даже после перезагрузки!

anderson-7 26-10-2013 21:50 2241597

bitsadmin /List /AllUsers /Verbose упоминает об 30.0.1599.101_chrome_installer.exe
Но у меня нет этого экзешника на в службах ни в автозагрузке.

надо BITS сбросить?

anderson-7 26-10-2013 23:57 2241666

Проблема решается отключением службы BITS и службы автоматического обновления.
Если отключить любую одну из этих служб то не помогает.

Petya V4sechkin 27-10-2013 08:03 2241737

Цитата:

Цитата anderson-7
отключением службы BITS

По принципу "гильотина - лучшее средство от головной боли"? :)
Понадобится еще.

anderson-7 27-10-2013 11:45 2241801

Мне с моим 3g а в реальности gprs такой гемморой не нужен. Чтоб не думать, когда снова эта служба "Подсасывания трафика" начнет что нибудь хотеть..

terminator12 30-10-2013 16:31 2243923

Загрузка цп 100%
 
Всем привет) помогите пожалуйста... На компе время от времени загрузка цп бывает 100% и комп жутко тормозит.В основном нагружает svchost-85-99%.Комп:
Intel® Celetron® CPU 2.66 GHZ
RAM 1,50Gb
nVidia GeForce GT 220 1 Gb
Температура 45-50
Заранее благодарен

Angry Demon 30-10-2013 16:34 2243930

Поиском не пробовали пользоваться?
Помогите svchost.exe грузит процессор на 100%

Petya V4sechkin 30-10-2013 16:54 2243958

terminator12, почитайте
Служба автоматического обновления загружает ЦП

qwertyjop 06-08-2015 05:59 2537665

Недавно поставил win7x64 и заметил что svchost под разными сервисами съедает 100-150мб оперативки. Отключая один сервис, появляется другой. В данный момент это "Клиент отслеживания изменившихся связей". Почему так?

Petya V4sechkin 06-08-2015 07:27 2537673

Цитата:

Цитата qwertyjop
поставил win7x64 и заметил что svchost

Здесь посмотрите.

qwertyjop 06-08-2015 08:52 2537699

Petya V4sechkin, Забыл упомянуть, что после полного обновления я отключил сервис центра обновлений.

len_kzn 03-03-2016 09:24 2612348

Generic Host Process for Win32 Services жрал трафик в день примерно гиг.
Машина работает на хр сервис пак 3. в панели управления автоматическое обновление отключено.
Лечение : запустил из командной строки netstat. Выдало что комп цепляется к akamai technologies.
Нагуглив понял, что это серваки мелкософта.Зашел в службы и отключил центр обновлений.

Богдан_Садовый@vk 21-09-2017 11:43 2765931

Вложений: 1
Товарищи нужна ваша помощь .ПК на нем установлена Win XP pro (x32) .После включения (через мин 15-20) svchost начинает отжирать либо ОЗУ ,либо нагружает ЦП на 100% .Отключены обновления ,на сайте Майкрософт обновления не находит ,машина проверена AVZ ,сейчас стоит nod 32 4.2.При закрытии этого процесса начинается нормальная "работа" вплоть до следующего выключения или перезагрузки. Во вкладке Threads PE указывает на svchost.exe - 0x2509.Спасибо за внимание.

Petya V4sechkin 21-09-2017 11:53 2765935

Богдан_Садовый@vk, запустите Process Explorer -> на проблемном процессе правой кнопкой мыши -> Properties -> вкладка Threads -> сортировка по столбцу CPU -> выложите скриншот.
Выделите поток, грузящий процессор -> нажмите кнопку Stack -> выложите скриншот.

На вкладке Services список служб -> выложите скриншот.

Богдан_Садовый@vk 21-09-2017 14:15 2765963

Вложений: 3
Petya V4sechkin,

Petya V4sechkin 21-09-2017 18:40 2766003

Богдан_Садовый@vk, как видите, грузит служба Windows Update.

Богдан_Садовый@vk 22-09-2017 09:26 2766095

Petya V4sechkin, Странно через "ручное" обновление ничего не находит и ставил updatepack последний .

Богдан_Садовый@vk 25-09-2017 15:28 2766803

Наткнулся на ваш пост ,все проблема решилась спасибо огромное!!!!!
Цитата:

Цитата Petya V4sechkin
Если ничего не помогает, можно в настройках Microsoft Update переключить на Windows Update. То есть, оставить поиск обновлений только для операционной системы, отключив для других продуктов Microsoft. »



Время: 17:51.

Время: 17:51.
© OSzone.net 2001-