Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.

Ответить
Настройки темы
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.


Moderator


Сообщения: 53478
Благодарности: 15506


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Petya V4sechkin
Дата: 18-12-2013
В случае возникновения подозрений или ошибок рекомендуем проверить следующие варианты:
  1. Необходимо установить обновление KB958644.
  2. Команда Msconfig -> вкладка Автозагрузка: оригинальный процесс Svchost.exe не использует автозагрузку для старта. Если данный файл указан как файл автозапуска, он не является тем, за кого себя выдает.
  3. Произвести поиск файла Svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32 и копия в \WINDOWS\system32\dllcache.
  4. Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например swchost.exe).
  5. Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.
  6. Включите встроенный брандмауэр или установите файрвол.
  7. При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.
Внимание!
Работа многих функций операционной системы основана на использовании данного процесса. Остановка его крайне нежелательна и может быть критична для работы ОС.

Дополнительная информация по теме:

Проблемы и решения
Цитата:
Сервис автоматического обновления стал грузить цп на 100% (сидя в svchost).

Решение
[решено] Служба автоматического обновления в svchost.exe грузит процессор
Цитата:
Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
или:
svchost.exe - Ошибка приложения

Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение. В журнале событий регистрируется запись:
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Application Error
Категория события:	(100)
Код события:	1000
Дата:		05.03.2007
Время:		20:51:00
Пользователь:		Н/Д
Компьютер:	ATHLON-X2
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0
Решение
Настоятельно рекомендуем установить критическое обновление KB958644
Цитата:
Ошибка вылетает при выключении системы, когда уже появляется надпись Завершение работы (приложение svchost.exe по адресу такому-то обратилось к памяти по адресу такому-то).

Решение
[решено] При перезагрузке ошибка svchost.exe
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:01, 07-10-2002

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


а потом, что

Отправлено: 17:35, 06-12-2007 | #191



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53478
Благодарности: 15506

Профиль | Отправить PM | Цитировать


sasha_hawk, я не понял, вы установили обновление KB924270 или как?

Отправлено: 17:39, 06-12-2007 | #192


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.2 Kb, 3 просмотров)

Цитата Pili:
7. Вложите в сообщение файлы логов (из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log »
вот они

Отправлено: 18:01, 06-12-2007 | #193


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
sasha_hawk, я не понял, вы установили обновление KB924270 или как? »
да

Отправлено: 18:02, 06-12-2007 | #194


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sasha_hawk,
Выполните в AVZ скрипт (Файл-Выполнить скрипт)
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\Program Files\HP\Digital Imaging\Unload\HpqXfer.exe','');
QuarantineFile('C:\WINDOWS\svchost.exe','');
DeleteFile('C:\WINDOWS\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, выложите карантин на файлообменник (на ifolder.ru или др.) и дайте ссылку. Повторите логи AVZ (2-ой скрипт) и HJ

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 06-12-2007 в 18:33.


Отправлено: 18:22, 06-12-2007 | #195


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
выложите карантин на файлообменник (на ifolder.ru или др.) »
вот карантин: http://ifolder.ru/4447250

Отправлено: 18:42, 06-12-2007 | #196


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sasha_hawk, подождем результатов анализа аналитиков.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 19:03, 06-12-2007 | #197


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sasha_hawk, теперь можно убрать ссылку на карантин. Ответ из ЛК так и не пришел, но C:\WINDOWS\svchost.exe и так уже удалили, надеюсь. Рекомендую удалить C:\Program Files\HP\Digital Imaging\Unload\HpqXfer.exe от HP Photosmart Essential (лучше деинсталировать), на него в инете много ругани, хотя антивиры к нему равнодушны.
Или выполнить скрипт
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\Program Files\HP\Digital Imaging\Unload\HpqXfer.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Рекомендую удалить Mail.Ru Agent, есили не очень нужно, есть в нем что-то шпионское )
пофиксить в HJT
Цитата:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Повторите логи AVZ (2-ой скрипт) и HJT

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:06, 07-12-2007 | #198


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
А попробуйте установить обновление KB924270
Вроде помогло не че не вылезает СПАСИБО

Отправлено: 11:32, 07-12-2007 | #199


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sasha_hawk, Повторите логи для контроля, есть подозрение, что сист. файл c:\windows\system32\svchost.exe у вас изменен (создан: 17.08.2004 5:05:08 ,
изменен: 05.08.2004 1:00:00), хотя это могло быть результатом действия C:\WINDOWS\svchost.exe (вирусные аналитики посчитали его чистым )
Доп-но
Цитата:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Alerter (Оповещатель)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Отключите всё, что не нужно, если возникнут затруднения - скажите, напишу скрипт

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 11:56, 07-12-2007 | #200



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Generic Host Process for Win32 Services CASHis Microsoft Windows NT/2000/2003 10 15-06-2010 17:29
Trojan-Spy.Win32.Zbot.mgs заразил svchost.exe SieMC Лечение систем от вредоносных программ 2 13-02-2009 22:48
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) 90210 Защита компьютерных систем 7 24-10-2008 09:48
Generic Host Process for win 32 services duhet Непонятные проблемы с Железом 17 10-08-2006 16:49
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. KVad Защита компьютерных систем 4 04-11-2005 11:36




 
Переход