Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.

Ответить
Настройки темы
Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.


Moderator


Сообщения: 53478
Благодарности: 15506


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Petya V4sechkin
Дата: 18-12-2013
В случае возникновения подозрений или ошибок рекомендуем проверить следующие варианты:
  1. Необходимо установить обновление KB958644.
  2. Команда Msconfig -> вкладка Автозагрузка: оригинальный процесс Svchost.exe не использует автозагрузку для старта. Если данный файл указан как файл автозапуска, он не является тем, за кого себя выдает.
  3. Произвести поиск файла Svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32 и копия в \WINDOWS\system32\dllcache.
  4. Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например swchost.exe).
  5. Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.
  6. Включите встроенный брандмауэр или установите файрвол.
  7. При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.
Внимание!
Работа многих функций операционной системы основана на использовании данного процесса. Остановка его крайне нежелательна и может быть критична для работы ОС.

Дополнительная информация по теме:

Проблемы и решения
Цитата:
Сервис автоматического обновления стал грузить цп на 100% (сидя в svchost).

Решение
[решено] Служба автоматического обновления в svchost.exe грузит процессор
Цитата:
Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто.
или:
svchost.exe - Ошибка приложения

Данное сообщение "выскакивает" при работе в Интернет. После закрытия сообщения блокируется соединение. В журнале событий регистрируется запись:
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Application Error
Категория события:	(100)
Код события:	1000
Дата:		05.03.2007
Время:		20:51:00
Пользователь:		Н/Д
Компьютер:	ATHLON-X2
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0
Решение
Настоятельно рекомендуем установить критическое обновление KB958644
Цитата:
Ошибка вылетает при выключении системы, когда уже появляется надпись Завершение работы (приложение svchost.exe по адресу такому-то обратилось к памяти по адресу такому-то).

Решение
[решено] При перезагрузке ошибка svchost.exe
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:01, 07-10-2002

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Nafiganado, лог фалы в общем то чистые, временно отключите антивирусы выполните скрипт
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('msvsmon80');
QuarantineFile('msvsmon80.sys','');
QuarantineFile('C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe','');
QuarantineFile('C:\WINDOWS\Installer\7f946.msi','');
QuarantineFile('C:\WINDOWS\Installer\{A1200000-0004-0000-0000-074957833700}\ICON_SetupPalm.exe','');
QuarantineFile('C:\Program Files\Pixologic\ZBrush3\ZData\ZPlugs\WebZPlug.dll','');
QuarantineFile('C:\Program Files\X-Lite\X-Lite.exe','');
QuarantineFile('C:\Program Files\PIC\PIC.exe','');
QuarantineFile('C:\DOCUME~1\nav\LOCALS~1\Temp\catchme.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\PROCEXP111.SYS','');
QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
QuarantineFile('C:\Program Files\PIC\EMSEmotIcons.dll','');
DeleteFile('C:\DOCUME~1\nav\LOCALS~1\Temp\catchme.sys');
BC_ImportALL;
BC_QrSvc('msvsmon80');
BC_DeleteSvc('catchme');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Если в каких то программах уверены, можете убрать из карантина (напр .строчку QuarantineFile('C:\Program Files\X-Lite\X-Lite.exe','');)
после скрипта компьютер перезагрузится.
После перезагрузки выполнить ещё скрипт
Цитата:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
если карантин получиться большой - посмотрите карантин с помощью AVZ и исключите из карантина большие (и повторяющиеся) файлы - интересуют файлы с расширением dta
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ

У вас установлено много различного софта для работы с дисками, могут конфликтовать.
попробуйте удалить System Mechanic и Daemon tools и
также установлено (если не требуется - деинсталлировать)
Alcohol 120% (vaxscsi.sys), UltraVNC Mirror Driver (vncdrv.sys)
v2imount.sys - Image Mounting Device Driver - Symantec Virtual Volume Mounting Driver Development Edition
symsnap.sys - Symantec Volume Snap Shot Driver
NSDriver.sys - Lavasoft AB Driver for Ad-Watch network monitoring
ioloDMVSvc.exe - Iolo DMV Service from iolo technologies, LLC. belonging to iolo System Utilities

Пофиксить в HJT
Цитата:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
сделайте новые логи

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 21-01-2008 в 17:33.


Отправлено: 16:46, 21-01-2008 | #211



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 60
Благодарности: 3

Профиль | Отправить PM | Цитировать


yurfed Нод_32 хороший антивирь но речь не об этом ... Меня сейчас не это интересует, вопрос по процессу Generic ... Я прикрепил скрин ...Написал что это за адресс и хотел бы получить чёткий ответ а не рассуждать на тему - а вдруг у тебя вирь.

Отправлено: 17:47, 21-01-2008 | #212

Anga


Сообщения: n/a

Профиль | Цитировать


Имеет ли место быть файл SVCHOST.EXE-2D5FBD18.pf или нет?
Был бэкдор очередной модификации, вроде всё почистил, не знаю что ещё делать.

Последний раз редактировалось Anga, 17-03-2008 в 20:27.


Отправлено: 20:05, 17-03-2008 | #213


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Anga, добро пожаловать на форум oszone.net, если у вас есть подозрение на вирус, создайте пожалуйста тему в этом разделе и выложите лог файлы по этим правилам

Цитата sicvestor:
а не рассуждать на тему - а вдруг у тебя вирь »
скрин это хорошо, но чтобы не гадать, есть или нет вирусы, нужны логи, см. выше

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:22, 17-03-2008 | #214


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня такоой вопрос по данному процессу, я так понимаю, что попытки доступа в интернет svchost.exe это нормально, если по адресу это наш DNS? Только неясно одно, у меня стоит разрешение на доступ в инет постоянно, стоит ли его оставлять, постоянно ломится. И еще один процесс идентифицируется как 0.0.0.0.далее DNS, такое появилось после SP3, и насколько я знаю что так может маскироваться прога какая-нибудь, но до этого было все в норме с адресом.
На вирусы проверено как AVP, AVZ и доктором Вебом, все чисто.

Отправлено: 03:13, 21-05-2008 | #215


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Medeya, я тоже столкнулся с постоянным ломом в инет этого процесса(svchost.exe из SP3). вот что я писал ранее в другой теме:

Цитата:
p.s. на комп с инетом поставил WinXP с SP3 и одну странность заметил: процесс svchost.exe постоянно лезит на 80 порт по разным ип принадлежащих llnw.net и качает от туда гигабайты траффика. автообновление отключено! Ни у кого такого незамечено?
Цитата:
Цитата vserd:
На вирусы и трояны проверься.
точно не трояны и не вирусы.
вобщем: обычный виндузовуй svchost.exe сам лез в инет, по PID'у выличлил его в диспечере задач и запущен он был от имени SYSTEM. разбираться нестал что к чему, а просто отключил службы ненужные на мой взгляд, типа: Оповещатель; Фоновая интеллектуальная служба передачи (BITS); Служба протокола EAP;
после этого гигабайты трафика более не качаются.
есть подозрение, что это всё служба: 'Фоновая интеллектуальная служба передачи (BITS)'

Отправлено: 10:11, 21-05-2008 | #216


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


segal, знать бы еще что нужно для vpn, постоянные проблемы с соединением, я б много чего отключила, а так самые на мой взгляд безопасные. По рекомендациям этого сайта тоже. Да и обычно выключала всегда данные службы.

Отправлено: 14:46, 21-05-2008 | #217


Аватара для vladimirn

Старожил


Сообщения: 476
Благодарности: 11

Профиль | Отправить PM | Цитировать


тема старая,но никто тольком не говорит что делать.все описывают,а толку нету.только поставил хр сп3,все нормально,ставил программы,после очередной перезагрузки системы,товарищ svchost висит на 100%,выключаешь процесс этот,отрубается инет. касперский не находит ничего,в очередной перезагруза в систему не пускает,пишет ошибка чоста,адрес ошибки такой то.висит только картинка раб. стола.можно конечно заново все поставить,но много программ.что же делать?

Отправлено: 11:15, 02-06-2008 | #218

NRG NRG вне форума

Аватара для NRG

Ветеран


Автор проектов


Сообщения: 1453
Благодарности: 208

Профиль | Отправить PM | Цитировать


vladimirn,Какая версия касперского ? обнови базы

-------
Если я вам помог нажмите "Полезное сообщение":)


Отправлено: 11:19, 02-06-2008 | #219


Аватара для vladimirn

Старожил


Сообщения: 476
Благодарности: 11

Профиль | Отправить PM | Цитировать


7.0.1.325 всегда свежие.обидно,сколько лет занимаюсь компьютерами,первый раз такое,еще и на свежем

Отправлено: 11:40, 02-06-2008 | #220



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - Svchost.exe (Generic Host Process for Win32 Services) .:[все вопросы]:.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Generic Host Process for Win32 Services CASHis Microsoft Windows NT/2000/2003 10 15-06-2010 17:29
Trojan-Spy.Win32.Zbot.mgs заразил svchost.exe SieMC Лечение систем от вредоносных программ 2 13-02-2009 22:48
Вопрос - Generic Host Process for Win32 Services (Microsoft Windows Publisher) 90210 Защита компьютерных систем 7 24-10-2008 09:48
Generic Host Process for win 32 services duhet Непонятные проблемы с Железом 17 10-08-2006 16:49
Люди помогите-Generic Host Process for Win32 Services" - обнаружена ошибка. KVad Защита компьютерных систем 4 04-11-2005 11:36




 
Переход