svchost постоянно пытается внедрится в winlogon. Help me, please!

Статус: Offline
Реєстрація: 13.08.2007
Повідом.: 385
svchost постоянно пытается внедрится в winlogon. Help me, please!

Короче говоря через некоторое время после запуска системы WinXP SP3 выскакивает сообщение про ошибку и отладку Svchost, потом ********** возмущается что svchost пытается внедрится в winlogon, после запрещения внедрения процесса:
система не находит активных звуковых устройств,
не открываются фильмы,
не отображаются шары в сети,
не разшариваются папки

кто сталкивался с этой проблемой помогите плз
 
вообще у мну каспер 8 тоже так орал. я фильтрацию активности отключил.
но винду я с ставил чистенькую с внедренным сп3
 
ну это просто каспер не будет ругатся, а как устранить причину?
 
Эта служба это своего рода генератор процессов ,в зависимости от параметров,формируется соответствующий процесс.
В данном случае или через веб клиента или нетбиос идет внедрение к вам,антивирус питается остановить это внешнее влияния,деактивируя эту службу,вместе с плезным действием деактивируются и нужные процессы по видео,музыке и т.д.
Я из такого положения выхожу так.
По диспечеру смотрю,какая из свшост активна ,когда я не принимаю и не передаю по сети информацию,но модем подключен и оснанавливаю этот процесс.
Затем ищу в компе активное содержимое из вне.
 
Тыемураз сказав(ла):
По диспечеру смотрю,какая из свшост активна ,когда я не принимаю и не передаю по сети информацию,но модем подключен и оснанавливаю этот процесс.

имя пользователя запустившего процесс в ДЗ будет как NETWORK SERVICE?
 
У меня не он был,а по системной уч. записи.
Включаешь модем,но не открываешь никаких страниц,смотришь на активность процессов свшост,тот,в котором меняется память,то есть идет активная работа,тот и завершаешь.
В общем этот свшост такая темная штучка,через него можно все что угодно запускать.Надо почитать литературу о нем,что это такое и как с ним бороться.
 
Тыемураз сказав(ла):
Включаешь модем,но не открываешь никаких страниц,смотришь на активность процессов свшост,тот,в котором меняется память,то есть идет активная работа,тот и завершаешь.

ну это понятно, просто завершать его при каждом запуске напряжно.
Как найти в чем причина и избавится от этой хрени?
 
может через process explorer запретить этот свхост?
 
слушай, мелифаро, можешь написать вирь который проявляет себя при старте системы?
 
Короче говоря через некоторое время после запуска системы WinXP SP3 выскакивает сообщение про ошибку и отладку Svchost, потом ********** возмущается что svchost пытается внедрится в winlogon, после запрещения внедрения процесса:
система не находит активных звуковых устройств,
не открываются фильмы,
не отображаются шары в сети,
не разшариваются папки

кто сталкивался с этой проблемой помогите плз

На моей памяти такое было при сильной проактивной защите Касперского в данном случае может помочь добавление программы с список доверенных или отключить проактивную защиту. Удачи :)
 
Решение проблемы, связанной с появлением сообщения об ошибке системного приложения svchost.exe
(Generic Host Process for Win32 Services)

Для устранения данной проблемы пользователям одиночных машин (т.е. компьютеры которых не связаны с др. машинами локальной сеткой) необходимо проделать следующее: нажимаете комбинацию клавиш Microsoft+R (пояснение: 'Microsoft' - клавиша с изображением фирменного значка Микрософт); в появившемся окошке с командной строкой набираете текст msconfig и жмете 'ОК'; в открывшемся окне заходите в закладку 'Службы' (Services) и убираете галочки с пунктов 'Сервер' (Server) и 'Рабочая станция' (Workstation), после чего также жмете 'ОК'; перезагружаете компьютер и в появившемся окне с сообщением ставите галочку и жмете 'ОК'. Произведенные изменения никак не скажутся на работоспособности Интернет-коннекта или чего-либо др.
Внимание! Важно! Если Ваш компьютер связан с др. машинами локальной сетью и содержит общие папки и файлы, к которым должны иметь доступ остальные участники локальной группы, или же он (компьютер) выполняет роль сервера-маршрутизатора для подключения др. машин к Интернет-сети, то указанные службы отключать нельзя, т.к. это приведет к неработоспособности локальных соединений. В этом случае для устранения вышеописанной проблемы Вам необходимо скачать с сайта Микрософт и установить у себя на компьютере патчи с номерами KB921883 и KB923414. Их можно скачать: для русскоязычной версии Виндовс (если Вы использовали руссификатор системного интерфейса, то данная ссылка Вам не подойдет; см. ссылку ниже для англ. интерфейса):
WindowsXP-KB921883-x86-RUS.exe
WindowsXP-KB923414-x86-RUS.exe
WindowsXP-KB958644-x86-RUS.exe

для англоязычной версии Виндовс (с оригинальным английским интерфейсом или с русским, установленным при помощи руссификатора):
WindowsXP-KB921883-x86-ENU.exe
WindowsXP-KB923414-x86-ENU.exe
WindowsXP-KB958644-x86-ENU.exe

При необходимости после установки каждого из патчей перезагрузите компьютер. Перед установкой патчей обязательно выгрузите из памяти системы антивирусы и фаерволлы (в частности, такие, как Outpost Pro, ZoneAlarm Pro, ********* Internet Security). Учтите, что установка патчей при включенном защитном ПО может привести к некорректностям в последующей работе системы или даже серьезным сбоям. Защитное ПО Вы можете снова активизировать уже после того, как обе заплатки будут проинсталлированы в систему. Если возникнут проблемы с переходам по указанным ссылкам, то воспользуйтесь поиском на Посилання видалено Также, что бы воспользоваться предыдущей ссылкой, возможно нужно настроить Ваш браузер (отключить блокировку всплавающих окон)


По истине достойное решение.Как и советовали выше ребята нужны обновления
или же отключить службы.Скачал данное пособие в инете,за что ему благодарен.
 
спасибо большое!
будет у меня доступ к анлиму - скачаю, установлю.
а я думал это троян или вирус какой-то.
 
Biker сказав(ла):
спасибо большое!
будет у меня доступ к анлиму - скачаю, установлю.
а я думал это троян или вирус какой-то.
что тоже не исключено.
 
svchost- это обертка для старта любых служб XP. Чтобы глянуть, что конкретно через нее пытается стартануть-юзайте process explorer от Руссиновича,sysinternals, она там выписывает конкретные проги,запускаемые через него. Особо обратить внимание на проги, что не имеют в свойствах ссылок на создателя microsoft. Или вообще ничего про создателя не поминается
 
Не страдайте -)
Качайте любой livecd с антивирем нормальным и сканьте
Руткит- не руткит -пофигу при старте с CD. Если антивирь нормальный - найдет и убьет
 
Решение проблемы, связанной с появлением сообщения об ошибке системного приложения svchost.exe
(Generic Host Process for Win32 Services)

ТС написал, что у него SP3... если MS не включили туда упомянутое тобой обновление (которому сто лет в обед уже), им надо попросту руки поотрывать :)

А по теме, надо проверить, включен ли firewall, т.к. атаки на svchost - это в основном атаки через сеть на "дырку" в одном из протоколов.
 
Неправда ваша,644 обновление точно не воходит в 3-й сервис-пак и закрывает очень критичную дырку
 
ИМХО троянчег мог засесть
Встречал такое у ся дома пару раз и главное ********** молчал а линуховый clamav сразу здал суку которая к свшоту прилипла
 
Согласно инетовской информации,обновления,которые осуществляют проверку на подлинность при получении RPC запросов на рабочей станции или сервере не вошли в SP3 потому,как там есть более серьезные вещи для такой проверки,основанные на принцыпе обратного подтверждения эха запроса и через брендмауэр дополнительно.
Тут не ноги надо себе кривить,а пользоваться предложенными средствами.
И абсолютно верным будет для ТС отключить службы РАБОЧАЯ СТАНЦИЯ и СЕРВЕР.
 
Назад
Зверху Знизу