Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» svchost.exe - Ошибка приложения

Автор: focusruboard
Дата сообщения: 09.09.2006 17:46
Прочитал на этом форуме все по поводу svchost. Тем не менее проблема остается актуальной.
--------------------------------------------
При отключении от интернет (иногда при подключении) возникает сообщение:
--------------------------------------------
svchost.exe - Ошибка приложения
Инструкция по адресу "0x77d5ef68" обратилась к памяти по адресу "0xffffffff". Память не может быть "read".
--------------------------------------------
Сразу хочу сказать:
- Windows XP SP2 обновлен.
- Проверка на наличие вирусов выполнена: F-Secure - full computer check.
- firewall: Sygate Personal Firewall Pro.
--------------------------------------------
Ниже описаны подробности. Прошу откликнуться тех, кто сталкивался с подобной проблемой и решил ее. Также интересуют советы бывалых по решению проблемы.
[more]
-----------------Список процессов (FAR manager)-----------------------
_Total
alg.exe
Amoumain.exe
cdslow.exe
cidaemon.exe
cisvc.exe
csrss.exe
ctfmon.exe
Explorer.EXE
"F-Secure Automatic Update.exe"
FAMEH32.EXE
Far.exe
FCH32.EXE
FIH32.EXE
FNRB32.EXE
fsav32.exe
fsaw.exe
fsbwsys.exe
fsdfwd.exe
FSGK32.EXE
fsgk32st.exe
fsguidll.exe
FSM32.EXE
FSMA32.EXE
FSMB32.EXE
fsqh.exe
fsrw.exe
fssm32.exe
Idle
lsass.exe
mdm.exe
nvsvc32.exe
SERVIC~1.EXE
services.exe
smc.exe
smss.exe
SOUNDMAN.EXE
spoolsv.exe
StarWindService.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
SysCtl.exe
System
winlogon.exe
WinSvr.exe
wmiprvse.exe
------------1---------------------
Модуль: svchost.exe
Полный путь: C:\WINDOWS\system32\svchost.exe
Версия файла: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Описание: Generic Host Process for Win32 Services
PID: 836
Parent PID: 672 (services.exe)
Приоритет: 8
Нитей: 18
Владелец: NT AUTHORITY\SYSTEM (S-1-5-18)
Сеанс: 0

Запущен: 17:29:48
Выполняется: 00:05:22

Объектов GDI: 4

Процессорное время: 00:00:00.000 0%
Привилегированное время: 00:00:00.000 0%
Пользовательское время: 00:00:00.000 0%
Хэндлов: 202
Байт в страничном файле: 2953216
Байт в стр. файле, пик: 23617536
Рабочее множество: 4493312
Рабочее множество, пик: 4546560
Байт в невыгруж. пуле: 6064
Байт в выгружаемом пуле: 40024
Private Bytes: 2953216
Ошибок страницы: 1185 0/сек
Вирт. память, байт: 62562304
Вирт. память, пик: 63975424
IO - всего байт: 305794 0/сек
Прочитано байт: 305342 0/сек
Записано байт: 452 0/сек
Байт при проч. опер.: 28448 0/сек
IO - всего операций: 96 0/сек
Число операций чтения: 87 0/сек
Число операций записи: 9 0/сек
Число прочих операций: 569 0/сек

Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch

Текущий каталог: C:\WINDOWS\system32\

Переменные окружения:

ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=UNTILOV
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\WINDOWS;C:\WINDOWS\SYSTEM32\WBEM;C:\WINDOWS\SYSTEM32;C:\Program Files\VDMSound\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Program Files
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\WINDOWS\TEMP
TMP=C:\WINDOWS\TEMP
USERPROFILE=C:\WINDOWS\system32\config\systemprofile
VDMSPath=C:\Program Files\VDMSound\
VS71COMNTOOLS=E:\Program Files\VStudio.NET\Common7\Tools\
windir=C:\WINDOWS

Модули:
База Размер Путь (версия и описание не показаны)
01000000 6000 C:\WINDOWS\system32\svchost.exe
7C900000 B1000 C:\WINDOWS\system32\ntdll.dll
7C800000 F6000 C:\WINDOWS\system32\kernel32.dll
77DC0000 AC000 C:\WINDOWS\system32\ADVAPI32.dll
77E70000 91000 C:\WINDOWS\system32\RPCRT4.dll
5D070000 26000 C:\WINDOWS\system32\ShimEng.dll
6FE10000 1CA000 C:\WINDOWS\AppPatch\AcGenral.DLL
77D30000 90000 C:\WINDOWS\system32\USER32.dll
77F10000 46000 C:\WINDOWS\system32\GDI32.dll
76B20000 2E000 C:\WINDOWS\system32\WINMM.dll
774D0000 13C000 C:\WINDOWS\system32\ole32.dll
77C00000 58000 C:\WINDOWS\system32\msvcrt.dll
77110000 8C000 C:\WINDOWS\system32\OLEAUT32.dll
77BD0000 15000 C:\WINDOWS\system32\MSACM32.dll
77BF0000 8000 C:\WINDOWS\system32\VERSION.dll
7C9C0000 818000 C:\WINDOWS\system32\SHELL32.dll
77F60000 76000 C:\WINDOWS\system32\SHLWAPI.dll
769A0000 B4000 C:\WINDOWS\system32\USERENV.dll
5B260000 38000 C:\WINDOWS\system32\UxTheme.dll
773C0000 102000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
5D5B0000 97000 C:\WINDOWS\system32\comctl32.dll
77680000 21000 C:\WINDOWS\system32\NTMARTA.DLL
76F50000 2D000 C:\WINDOWS\system32\WLDAP32.dll
71BD0000 13000 C:\WINDOWS\system32\SAMLIB.dll
76A60000 63000 c:\windows\system32\rpcss.dll
71A90000 17000 c:\windows\system32\WS2_32.dll
71A80000 8000 c:\windows\system32\WS2HELP.dll
77FE0000 11000 c:\windows\system32\Secur32.dll
20000000 2CD000 C:\WINDOWS\system32\xpsp2res.dll
766E0000 54000 c:\windows\system32\termsrv.dll
74F30000 6000 c:\windows\system32\ICAAPI.dll
77910000 F4000 c:\windows\system32\SETUPAPI.dll
76C20000 2E000 C:\WINDOWS\system32\WINTRUST.dll
77A70000 95000 C:\WINDOWS\system32\CRYPT32.dll
77B10000 12000 C:\WINDOWS\system32\MSASN1.dll
76C80000 28000 C:\WINDOWS\system32\IMAGEHLP.dll
776B0000 11000 c:\windows\system32\AUTHZ.dll
750D0000 1F000 c:\windows\system32\mstlsapi.dll
77CB0000 32000 c:\windows\system32\ACTIVEDS.dll
76E00000 25000 c:\windows\system32\adsldpc.dll
5BD50000 54000 C:\WINDOWS\system32\NETAPI32.dll
76B00000 11000 c:\windows\system32\ATL.DLL
76BA0000 F000 C:\WINDOWS\system32\REGAPI.dll
0FFD0000 28000 C:\WINDOWS\system32\rsaenh.dll
76FC0000 7F000 C:\WINDOWS\system32\CLBCATQ.DLL
77040000 C7000 C:\WINDOWS\system32\COMRes.dll
77B30000 22000 C:\WINDOWS\system32\Apphelp.dll
----------------------2---------------------------
Модуль: svchost.exe
Полный путь: C:\WINDOWS\system32\svchost.exe
Версия файла: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Описание: Generic Host Process for Win32 Services
PID: 1108
Parent PID: 672 (services.exe)
Приоритет: 8
Нитей: 13
Владелец: NT AUTHORITY\NETWORK SERVICE (S-1-5-20)
Сеанс: 0

Запущен: 17:29:50
Выполняется: 00:06:52

Объектов GDI: 4

Процессорное время: 00:00:00.001 0%
Привилегированное время: 00:00:00.001 0%
Пользовательское время: 00:00:00.000 0%
Хэндлов: 293
Байт в страничном файле: 2121728
Байт в стр. файле, пик: 2121728
Рабочее множество: 4493312
Рабочее множество, пик: 4493312
Байт в невыгруж. пуле: 14920
Байт в выгружаемом пуле: 40016
Private Bytes: 2121728
Ошибок страницы: 1216 0/сек
Вирт. память, байт: 39284736
Вирт. память, пик: 39284736
IO - всего байт: 305448 0/сек
Прочитано байт: 305148 0/сек
Записано байт: 300 0/сек
Байт при проч. опер.: 31113 0/сек
IO - всего операций: 90 0/сек
Число операций чтения: 84 0/сек
Число операций записи: 6 0/сек
Число прочих операций: 604 0/сек

Командная строка:
C:\WINDOWS\system32\svchost -k rpcss

Текущий каталог: C:\WINDOWS\system32\

Переменные окружения:

ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=UNTILOV
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\WINDOWS;C:\WINDOWS\SYSTEM32\WBEM;C:\WINDOWS\SYSTEM32;C:\Program Files\VDMSound\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Program Files
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp
USERDOMAIN=NT AUTHORITY
USERNAME=NETWORK SERVICE
USERPROFILE=C:\Documents and Settings\NetworkService
VDMSPath=C:\Program Files\VDMSound\
VS71COMNTOOLS=E:\Program Files\VStudio.NET\Common7\Tools\
windir=C:\WINDOWS

Модули:
База Размер Путь (версия и описание не показаны)
01000000 6000 C:\WINDOWS\system32\svchost.exe
7C900000 B1000 C:\WINDOWS\system32\ntdll.dll
7C800000 F6000 C:\WINDOWS\system32\kernel32.dll
77DC0000 AC000 C:\WINDOWS\system32\ADVAPI32.dll
77E70000 91000 C:\WINDOWS\system32\RPCRT4.dll
5D070000 26000 C:\WINDOWS\system32\ShimEng.dll
6FE10000 1CA000 C:\WINDOWS\AppPatch\AcGenral.DLL
77D30000 90000 C:\WINDOWS\system32\USER32.dll
77F10000 46000 C:\WINDOWS\system32\GDI32.dll
76B20000 2E000 C:\WINDOWS\system32\WINMM.dll
774D0000 13C000 C:\WINDOWS\system32\ole32.dll
77C00000 58000 C:\WINDOWS\system32\msvcrt.dll
77110000 8C000 C:\WINDOWS\system32\OLEAUT32.dll
77BD0000 15000 C:\WINDOWS\system32\MSACM32.dll
77BF0000 8000 C:\WINDOWS\system32\VERSION.dll
7C9C0000 818000 C:\WINDOWS\system32\SHELL32.dll
77F60000 76000 C:\WINDOWS\system32\SHLWAPI.dll
769A0000 B4000 C:\WINDOWS\system32\USERENV.dll
5B260000 38000 C:\WINDOWS\system32\UxTheme.dll
773C0000 102000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
5D5B0000 97000 C:\WINDOWS\system32\comctl32.dll
76A60000 63000 c:\windows\system32\rpcss.dll
71A90000 17000 c:\windows\system32\WS2_32.dll
71A80000 8000 c:\windows\system32\WS2HELP.dll
77FE0000 11000 c:\windows\system32\Secur32.dll
20000000 2CD000 C:\WINDOWS\system32\xpsp2res.dll
0FFD0000 28000 C:\WINDOWS\system32\rsaenh.dll
71A30000 40000 C:\WINDOWS\system32\mswsock.dll
10000000 1C000 C:\Program Files\F-Secure\FSPS\program\FSLSP.DLL
00760000 18000 C:\WINDOWS\system32\itime.dll
771A0000 A6000 C:\WINDOWS\system32\WININET.dll
77A70000 95000 C:\WINDOWS\system32\CRYPT32.dll
77B10000 12000 C:\WINDOWS\system32\MSASN1.dll
698B0000 58000 C:\WINDOWS\system32\hnetcfg.dll
71A70000 8000 C:\WINDOWS\System32\wshtcpip.dll
76F10000 27000 C:\WINDOWS\system32\DNSAPI.dll
76D50000 19000 C:\WINDOWS\system32\iphlpapi.dll
76FA0000 8000 C:\WINDOWS\System32\winrnr.dll
76F50000 2D000 C:\WINDOWS\system32\WLDAP32.dll
76FB0000 6000 C:\WINDOWS\system32\rasadhlp.dll
76FC0000 7F000 C:\WINDOWS\system32\CLBCATQ.DLL
77040000 C7000 C:\WINDOWS\system32\COMRes.dll
----------------------------3--------------------
Модуль: svchost.exe
Полный путь: C:\WINDOWS\System32\svchost.exe
Версия файла: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Описание: Generic Host Process for Win32 Services
PID: 1156
Parent PID: 672 (services.exe)
Приоритет: 8
Нитей: 82
Владелец: NT AUTHORITY\SYSTEM (S-1-5-18)
Сеанс: 0

Запущен: 17:29:50
Выполняется: 00:07:15

Объектов GDI: 11
Объектов USER: 11

Процессорное время: 00:00:02.023 0%
Привилегированное время: 00:00:00.007 0%
Пользовательское время: 00:00:01.016 0%
Хэндлов: 1374
Байт в страничном файле: 13393920
Байт в стр. файле, пик: 21254144
Рабочее множество: 22568960
Рабочее множество, пик: 27164672
Байт в невыгруж. пуле: 58944
Байт в выгружаемом пуле: 127052
Private Bytes: 13393920
Ошибок страницы: 13196 0/сек
Вирт. память, байт: 133292032
Вирт. память, пик: 148602880
IO - всего байт: 18083883 139840/сек
Прочитано байт: 9749169 69920/сек
Записано байт: 8334714 69920/сек
Байт при проч. опер.: 235132 0/сек
IO - всего операций: 5794 52/сек
Число операций чтения: 3194 26/сек
Число операций записи: 2600 26/сек
Число прочих операций: 17306 8/сек

Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs

Текущий каталог: C:\WINDOWS\system32\

Переменные окружения:

ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=UNTILOV
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\WINDOWS;C:\WINDOWS\SYSTEM32\WBEM;C:\WINDOWS\SYSTEM32;C:\Program Files\VDMSound\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Program Files
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\WINDOWS\TEMP
TMP=C:\WINDOWS\TEMP
USERPROFILE=C:\Documents and Settings\NetworkService
VDMSPath=C:\Program Files\VDMSound\
VS71COMNTOOLS=E:\Program Files\VStudio.NET\Common7\Tools\
windir=C:\WINDOWS

Модули:
База Размер Путь (версия и описание не показаны)
01000000 6000 C:\WINDOWS\System32\svchost.exe
7C900000 B1000 C:\WINDOWS\system32\ntdll.dll
7C800000 F6000 C:\WINDOWS\system32\kernel32.dll
77DC0000 AC000 C:\WINDOWS\system32\ADVAPI32.dll
77E70000 91000 C:\WINDOWS\system32\RPCRT4.dll
5D070000 26000 C:\WINDOWS\System32\ShimEng.dll
6FE10000 1CA000 C:\WINDOWS\AppPatch\AcGenral.DLL
77D30000 90000 C:\WINDOWS\system32\USER32.dll
77F10000 46000 C:\WINDOWS\system32\GDI32.dll
76B20000 2E000 C:\WINDOWS\System32\WINMM.dll
774D0000 13C000 C:\WINDOWS\system32\ole32.dll
77C00000 58000 C:\WINDOWS\system32\msvcrt.dll
77110000 8C000 C:\WINDOWS\system32\OLEAUT32.dll
77BD0000 15000 C:\WINDOWS\System32\MSACM32.dll
77BF0000 8000 C:\WINDOWS\system32\VERSION.dll
7C9C0000 818000 C:\WINDOWS\system32\SHELL32.dll
77F60000 76000 C:\WINDOWS\system32\SHLWAPI.dll
769A0000 B4000 C:\WINDOWS\system32\USERENV.dll
5B260000 38000 C:\WINDOWS\System32\UxTheme.dll
773C0000 102000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
5D5B0000 97000 C:\WINDOWS\system32\comctl32.dll
77680000 21000 C:\WINDOWS\System32\NTMARTA.DLL
76F50000 2D000 C:\WINDOWS\system32\WLDAP32.dll
71BD0000 13000 C:\WINDOWS\System32\SAMLIB.dll
20000000 2CD000 C:\WINDOWS\System32\xpsp2res.dll
776D0000 24000 c:\windows\system32\shsvcs.dll
76330000 10000 C:\WINDOWS\System32\WINSTA.dll
5BD50000 54000 C:\WINDOWS\system32\NETAPI32.dll
0FFD0000 28000 C:\WINDOWS\System32\rsaenh.dll
76D70000 1E000 c:\windows\system32\dhcpcsvc.dll
76F10000 27000 c:\windows\system32\DNSAPI.dll
71A90000 17000 c:\windows\system32\WS2_32.dll
71A80000 8000 c:\windows\system32\WS2HELP.dll
76D50000 19000 c:\windows\system32\iphlpapi.dll
77FE0000 11000 c:\windows\system32\Secur32.dll
10000000 1C000 C:\Program Files\F-Secure\FSPS\program\FSLSP.DLL
00930000 18000 C:\WINDOWS\System32\itime.dll
771A0000 A6000 C:\WINDOWS\system32\WININET.dll
77A70000 95000 C:\WINDOWS\system32\CRYPT32.dll
77B10000 12000 C:\WINDOWS\system32\MSASN1.dll
71A30000 40000 C:\WINDOWS\system32\mswsock.dll
698B0000 58000 C:\WINDOWS\System32\hnetcfg.dll
71A70000 8000 C:\WINDOWS\System32\wshtcpip.dll
77610000 6E000 c:\windows\system32\wzcsvc.dll
76E70000 E000 c:\windows\system32\rtutils.dll
76D20000 4000 c:\windows\system32\WMI.dll
76F40000 8000 c:\windows\system32\WTSAPI32.dll
6F940000 10E000 c:\windows\system32\ESENT.dll
76B00000 11000 c:\windows\system32\ATL.DLL
66490000 C000 c:\windows\system32\irmon.dll
77C60000 23000 C:\WINDOWS\system32\msv1_0.dll
58F00000 6000 C:\WINDOWS\System32\wshirda.dll
76BB0000 1F000 C:\WINDOWS\System32\rastls.dll
76650000 81000 C:\WINDOWS\system32\CRYPTUI.dll
76C20000 2E000 C:\WINDOWS\system32\WINTRUST.dll
76C80000 28000 C:\WINDOWS\system32\IMAGEHLP.dll
76D30000 18000 C:\WINDOWS\System32\MPRAPI.dll
77CB0000 32000 C:\WINDOWS\System32\ACTIVEDS.dll
76E00000 25000 C:\WINDOWS\System32\adsldpc.dll
77910000 F4000 C:\WINDOWS\System32\SETUPAPI.dll
76ED0000 3C000 C:\WINDOWS\System32\RASAPI32.dll
76E80000 12000 C:\WINDOWS\System32\rasman.dll
76EA0000 2F000 C:\WINDOWS\System32\TAPI32.dll
767D0000 27000 C:\WINDOWS\System32\SCHANNEL.dll
723B0000 1C000 C:\WINDOWS\System32\WinSCard.dll
76CD0000 14000 C:\WINDOWS\System32\raschap.dll
76FC0000 7F000 C:\WINDOWS\System32\CLBCATQ.DLL
77040000 C7000 C:\WINDOWS\System32\COMRes.dll
76860000 33000 c:\windows\system32\schedsvc.dll
76780000 13000 c:\windows\system32\NTDSAPI.dll
74F10000 5000 C:\WINDOWS\System32\MSIDLE.DLL
70E40000 D000 c:\windows\system32\audiosrv.dll
76E30000 23000 c:\windows\system32\wkssvc.dll
76D00000 12000 c:\windows\system32\cryptsvc.dll
76B50000 32000 c:\windows\system32\certcli.dll
74F50000 9000 c:\windows\system32\dmserver.dll
77700000 41000 c:\windows\system32\es.dll
74F00000 C000 c:\windows\pchealth\helpctr\binaries\pchsvc.dll
75050000 1A000 c:\windows\system32\srvsvc.dll
77CF0000 33000 c:\windows\system32\netman.dll
763D0000 1A7000 c:\windows\system32\netshell.dll
76BF0000 2E000 c:\windows\system32\credui.dll
72FF0000 10000 c:\windows\system32\WZCSAPI.DLL
722B0000 D000 c:\windows\system32\sens.dll
75160000 2E000 c:\windows\system32\srsvc.dll
74A90000 8000 c:\windows\system32\POWRPROF.dll
75030000 19000 c:\windows\system32\trkwks.dll
5A8F0000 28000 c:\windows\system32\wbem\wmisvc.dll
753A0000 6D000 C:\WINDOWS\system32\VSSAPI.DLL
50000000 5000 c:\windows\system32\wuauserv.dll
50040000 14A000 C:\WINDOWS\system32\wuaueng.dll
75220000 29000 C:\WINDOWS\System32\ADVPACK.dll
76760000 9000 C:\WINDOWS\System32\SHFOLDER.dll
72FC0000 26000 C:\WINDOWS\System32\WINSPOOL.DRV
4D550000 58000 C:\WINDOWS\System32\WINHTTP.dll
75110000 14000 C:\WINDOWS\System32\Cabinet.dll
605C0000 B000 C:\WINDOWS\System32\mspatcha.dll
76B90000 5000 C:\WINDOWS\System32\sfc.dll
76C50000 2A000 C:\WINDOWS\System32\sfc_os.dll
77310000 15000 c:\windows\system32\browser.dll
75E60000 B0000 C:\WINDOWS\System32\SXS.DLL
760C0000 13A000 C:\WINDOWS\system32\comsvcs.dll
750B0000 13000 C:\WINDOWS\system32\MTXCLU.DLL
71AB0000 A000 C:\WINDOWS\system32\WSOCK32.dll
750F0000 14000 C:\WINDOWS\system32\colbact.DLL
76D90000 11000 C:\WINDOWS\System32\CLUSAPI.DLL
75070000 12000 C:\WINDOWS\System32\RESUTILS.DLL
669C0000 55000 c:\windows\system32\ipnathlp.dll
776B0000 11000 c:\windows\system32\AUTHZ.dll
76FB0000 6000 C:\WINDOWS\System32\rasadhlp.dll
75250000 37000 C:\WINDOWS\system32\wbem\wbemcomn.dll
76290000 85000 C:\WINDOWS\system32\WBEM\wbemcore.dll
76050000 65000 C:\WINDOWS\System32\MSVCP60.dll
752D0000 3F000 C:\WINDOWS\system32\WBEM\esscli.dll
75660000 76000 C:\WINDOWS\system32\WBEM\FastProx.dll
74E90000 E000 C:\WINDOWS\system32\wbem\wbemsvc.dll
74FE0000 1C000 C:\WINDOWS\system32\wbem\wmiutils.dll
751C0000 2E000 C:\WINDOWS\system32\wbem\repdrvfs.dll
599D0000 6D000 C:\WINDOWS\system32\wbem\wmiprvsd.dll
5FC90000 C000 C:\WINDOWS\system32\NCObjAPI.DLL
75350000 46000 C:\WINDOWS\system32\wbem\wbemess.dll
72440000 30000 C:\WINDOWS\System32\rasmans.dll
74330000 B000 C:\WINDOWS\System32\WINIPSEC.DLL
755C0000 9B000 C:\WINDOWS\System32\netcfgx.dll
733A0000 3F000 c:\windows\system32\tapisrv.dll
76BE0000 B000 c:\windows\system32\PSAPI.DLL
75AD0000 11000 C:\WINDOWS\System32\rastapi.dll
57E80000 36000 C:\WINDOWS\System32\unimdm.tsp
71FE0000 7000 C:\WINDOWS\System32\uniplat.dll
5B560000 15000 C:\WINDOWS\System32\unimdmat.dll
61B70000 26000 C:\WINDOWS\system32\modemui.dll
57F00000 B000 C:\WINDOWS\System32\kmddsp.tsp
57EE0000 10000 C:\WINDOWS\System32\ndptsp.tsp
57F10000 8000 C:\WINDOWS\System32\ipconf.tsp
57F30000 46000 C:\WINDOWS\System32\h323.tsp
57F20000 A000 C:\WINDOWS\System32\hidphone.tsp
68E60000 9000 C:\WINDOWS\System32\HID.DLL
72220000 35000 C:\WINDOWS\System32\rasppp.dll
72470000 6000 C:\WINDOWS\System32\ntlsapi.dll
71CD0000 4B000 C:\WINDOWS\system32\kerberos.dll
76770000 C000 C:\WINDOWS\System32\cryptdll.dll
76DD0000 23000 C:\WINDOWS\system32\upnp.dll
74EC0000 C000 C:\WINDOWS\system32\SSDPAPI.dll
77B30000 22000 C:\WINDOWS\system32\Apphelp.dll
768B0000 A6000 C:\WINDOWS\System32\RASDLG.dll
5FC60000 E000 C:\WINDOWS\system32\wbem\ncprov.dll
---------------------------4--------------------------
Модуль: svchost.exe
Полный путь: C:\WINDOWS\system32\svchost.exe
Версия файла: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Описание: Generic Host Process for Win32 Services
PID: 1312
Parent PID: 672 (services.exe)
Приоритет: 8
Нитей: 6
Владелец: NT AUTHORITY\NETWORK SERVICE (S-1-5-20)
Сеанс: 0

Запущен: 17:29:51
Выполняется: 00:07:33

Объектов GDI: 4

Процессорное время: 00:00:00.001 0%
Привилегированное время: 00:00:00.001 0%
Пользовательское время: 00:00:00.000 0%
Хэндлов: 59
Байт в страничном файле: 1105920
Байт в стр. файле, пик: 1146880
Рабочее множество: 2666496
Рабочее множество, пик: 2719744
Байт в невыгруж. пуле: 3128
Байт в выгружаемом пуле: 29176
Private Bytes: 1105920
Ошибок страницы: 730 0/сек
Вирт. память, байт: 28774400
Вирт. память, пик: 33546240
IO - всего байт: 1714 0/сек
Прочитано байт: 1694 0/сек
Записано байт: 20 0/сек
Байт при проч. опер.: 4648545 17800/сек
IO - всего операций: 10 0/сек
Число операций чтения: 7 0/сек
Число операций записи: 3 0/сек
Число прочих операций: 52309 200/сек

Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService

Текущий каталог: C:\WINDOWS\system32\

Переменные окружения:

ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=UNTILOV
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\WINDOWS;C:\WINDOWS\SYSTEM32\WBEM;C:\WINDOWS\SYSTEM32;C:\Program Files\VDMSound\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Program Files
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\NETWOR~1\LOCALS~1\Temp
USERDOMAIN=NT AUTHORITY
USERNAME=NETWORK SERVICE
USERPROFILE=C:\Documents and Settings\NetworkService
VDMSPath=C:\Program Files\VDMSound\
VS71COMNTOOLS=E:\Program Files\VStudio.NET\Common7\Tools\
windir=C:\WINDOWS

Модули:
База Размер Путь (версия и описание не показаны)
01000000 6000 C:\WINDOWS\system32\svchost.exe
7C900000 B1000 C:\WINDOWS\system32\ntdll.dll
7C800000 F6000 C:\WINDOWS\system32\kernel32.dll
77DC0000 AC000 C:\WINDOWS\system32\ADVAPI32.dll
77E70000 91000 C:\WINDOWS\system32\RPCRT4.dll
5D070000 26000 C:\WINDOWS\system32\ShimEng.dll
6FE10000 1CA000 C:\WINDOWS\AppPatch\AcGenral.DLL
77D30000 90000 C:\WINDOWS\system32\USER32.dll
77F10000 46000 C:\WINDOWS\system32\GDI32.dll
76B20000 2E000 C:\WINDOWS\system32\WINMM.dll
774D0000 13C000 C:\WINDOWS\system32\ole32.dll
77C00000 58000 C:\WINDOWS\system32\msvcrt.dll
77110000 8C000 C:\WINDOWS\system32\OLEAUT32.dll
77BD0000 15000 C:\WINDOWS\system32\MSACM32.dll
77BF0000 8000 C:\WINDOWS\system32\VERSION.dll
7C9C0000 818000 C:\WINDOWS\system32\SHELL32.dll
77F60000 76000 C:\WINDOWS\system32\SHLWAPI.dll
769A0000 B4000 C:\WINDOWS\system32\USERENV.dll
5B260000 38000 C:\WINDOWS\system32\UxTheme.dll
773C0000 102000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
5D5B0000 97000 C:\WINDOWS\system32\comctl32.dll
76750000 D000 c:\windows\system32\dnsrslvr.dll
76F10000 27000 c:\windows\system32\DNSAPI.dll
71A90000 17000 c:\windows\system32\WS2_32.dll
71A80000 8000 c:\windows\system32\WS2HELP.dll
76D50000 19000 c:\windows\system32\iphlpapi.dll
-----------------------------5---------------------
Модуль: svchost.exe
Полный путь: C:\WINDOWS\system32\svchost.exe
Версия файла: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Описание: Generic Host Process for Win32 Services
PID: 1356
Parent PID: 672 (services.exe)
Приоритет: 8
Нитей: 16
Владелец: NT AUTHORITY\LOCAL SERVICE (S-1-5-19)
Сеанс: 0

Запущен: 17:29:51
Выполняется: 00:07:51

Объектов GDI: 4

Процессорное время: 00:00:00.000 0%
Привилегированное время: 00:00:00.000 0%
Пользовательское время: 00:00:00.000 0%
Хэндлов: 206
Байт в страничном файле: 2121728
Байт в стр. файле, пик: 2121728
Рабочее множество: 4780032
Рабочее множество, пик: 4780032
Байт в невыгруж. пуле: 6672
Байт в выгружаемом пуле: 40840
Private Bytes: 2121728
Ошибок страницы: 1224 0/сек
Вирт. память, байт: 41947136
Вирт. память, пик: 41947136
IO - всего байт: 673 0/сек
Прочитано байт: 417 0/сек
Записано байт: 256 0/сек
Байт при проч. опер.: 12933 0/сек
IO - всего операций: 20 0/сек
Число операций чтения: 11 0/сек
Число операций записи: 9 0/сек
Число прочих операций: 440 0/сек

Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService

Текущий каталог: C:\WINDOWS\system32\

Переменные окружения:

ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=UNTILOV
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\WINDOWS;C:\WINDOWS\SYSTEM32\WBEM;C:\WINDOWS\SYSTEM32;C:\Program Files\VDMSound\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Program Files
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp
TMP=C:\DOCUME~1\LOCALS~1\LOCALS~1\Temp
USERDOMAIN=NT AUTHORITY
USERNAME=LOCAL SERVICE
USERPROFILE=C:\Documents and Settings\LocalService
VDMSPath=C:\Program Files\VDMSound\
VS71COMNTOOLS=E:\Program Files\VStudio.NET\Common7\Tools\
windir=C:\WINDOWS

Модули:
База Размер Путь (версия и описание не показаны)
01000000 6000 C:\WINDOWS\system32\svchost.exe
7C900000 B1000 C:\WINDOWS\system32\ntdll.dll
7C800000 F6000 C:\WINDOWS\system32\kernel32.dll
77DC0000 AC000 C:\WINDOWS\system32\ADVAPI32.dll
77E70000 91000 C:\WINDOWS\system32\RPCRT4.dll
5D070000 26000 C:\WINDOWS\system32\ShimEng.dll
6FE10000 1CA000 C:\WINDOWS\AppPatch\AcGenral.DLL
77D30000 90000 C:\WINDOWS\system32\USER32.dll
77F10000 46000 C:\WINDOWS\system32\GDI32.dll
76B20000 2E000 C:\WINDOWS\system32\WINMM.dll
774D0000 13C000 C:\WINDOWS\system32\ole32.dll
77C00000 58000 C:\WINDOWS\system32\msvcrt.dll
77110000 8C000 C:\WINDOWS\system32\OLEAUT32.dll
77BD0000 15000 C:\WINDOWS\system32\MSACM32.dll
77BF0000 8000 C:\WINDOWS\system32\VERSION.dll
7C9C0000 818000 C:\WINDOWS\system32\SHELL32.dll
77F60000 76000 C:\WINDOWS\system32\SHLWAPI.dll
769A0000 B4000 C:\WINDOWS\system32\USERENV.dll
5B260000 38000 C:\WINDOWS\system32\UxTheme.dll
773C0000 102000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
5D5B0000 97000 C:\WINDOWS\system32\comctl32.dll
77680000 21000 C:\WINDOWS\system32\NTMARTA.DLL
76F50000 2D000 C:\WINDOWS\system32\WLDAP32.dll
71BD0000 13000 C:\WINDOWS\system32\SAMLIB.dll
20000000 2CD000 C:\WINDOWS\system32\xpsp2res.dll
74C00000 6000 c:\windows\system32\lmhsvc.dll
76D50000 19000 c:\windows\system32\iphlpapi.dll
71A90000 17000 c:\windows\system32\WS2_32.dll
71A80000 8000 c:\windows\system32\WS2HELP.dll
5ABC0000 15000 c:\windows\system32\webclnt.dll
771A0000 A6000 C:\WINDOWS\system32\WININET.dll
77A70000 95000 C:\WINDOWS\system32\CRYPT32.dll
77B10000 12000 C:\WINDOWS\system32\MSASN1.dll
77FE0000 11000 C:\WINDOWS\system32\Secur32.dll
77250000 9C000 C:\WINDOWS\system32\urlmon.dll
71AB0000 A000 C:\WINDOWS\system32\wsock32.dll
71050000 8000 c:\windows\system32\alrsvc.dll
5BD50000 54000 C:\WINDOWS\system32\NETAPI32.dll
76AD0000 12000 c:\windows\system32\regsvc.dll
76620000 14000 c:\windows\system32\ssdpsrv.dll
698B0000 58000 C:\WINDOWS\system32\hnetcfg.dll
76FC0000 7F000 C:\WINDOWS\system32\CLBCATQ.DLL
77040000 C7000 C:\WINDOWS\system32\COMRes.dll
10000000 1C000 C:\Program Files\F-Secure\FSPS\program\FSLSP.DLL
00A30000 18000 C:\WINDOWS\system32\itime.dll
71A30000 40000 C:\WINDOWS\system32\mswsock.dll
71A70000 8000 C:\WINDOWS\System32\wshtcpip.dll
--------------------------6------------------------
Модуль: svchost.exe
Полный путь: C:\WINDOWS\system32\svchost.exe
Версия файла: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
Описание: Generic Host Process for Win32 Services
PID: 496
Parent PID: 672 (services.exe)
Приоритет: 8
Нитей: 7
Владелец: NT AUTHORITY\SYSTEM (S-1-5-18)
Сеанс: 0

Запущен: 17:29:56
Выполняется: 00:08:02

Объектов GDI: 4

Процессорное время: 00:00:00.001 0%
Привилегированное время: 00:00:00.000 0%
Пользовательское время: 00:00:00.000 0%
Хэндлов: 126
Байт в страничном файле: 2383872
Байт в стр. файле, пик: 2445312
Рабочее множество: 3899392
Рабочее множество, пик: 3923968
Байт в невыгруж. пуле: 3760
Байт в выгружаемом пуле: 37440
Private Bytes: 2383872
Ошибок страницы: 1047 0/сек
Вирт. память, байт: 37195776
Вирт. память, пик: 37720064
IO - всего байт: 1112 0/сек
Прочитано байт: 426 0/сек
Записано байт: 686 0/сек
Байт при проч. опер.: 2966 0/сек
IO - всего операций: 19 0/сек
Число операций чтения: 7 0/сек
Число операций записи: 12 0/сек
Число прочих операций: 160 0/сек

Командная строка:
C:\WINDOWS\system32\svchost.exe -k imgsvc

Текущий каталог: C:\WINDOWS\system32\

Переменные окружения:

ALLUSERSPROFILE=C:\Documents and Settings\All Users
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=UNTILOV
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;C:\WINDOWS;C:\WINDOWS\SYSTEM32\WBEM;C:\WINDOWS\SYSTEM32;C:\Program Files\VDMSound\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=0a00
ProgramFiles=C:\Program Files
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\WINDOWS\TEMP
TMP=C:\WINDOWS\TEMP
USERPROFILE=C:\Documents and Settings\LocalService
VDMSPath=C:\Program Files\VDMSound\
VS71COMNTOOLS=E:\Program Files\VStudio.NET\Common7\Tools\
windir=C:\WINDOWS

Модули:
База Размер Путь (версия и описание не показаны)
01000000 6000 C:\WINDOWS\system32\svchost.exe
7C900000 B1000 C:\WINDOWS\system32\ntdll.dll
7C800000 F6000 C:\WINDOWS\system32\kernel32.dll
77DC0000 AC000 C:\WINDOWS\system32\ADVAPI32.dll
77E70000 91000 C:\WINDOWS\system32\RPCRT4.dll
5D070000 26000 C:\WINDOWS\system32\ShimEng.dll
6FE10000 1CA000 C:\WINDOWS\AppPatch\AcGenral.DLL
77D30000 90000 C:\WINDOWS\system32\USER32.dll
77F10000 46000 C:\WINDOWS\system32\GDI32.dll
76B20000 2E000 C:\WINDOWS\system32\WINMM.dll
774D0000 13C000 C:\WINDOWS\system32\ole32.dll
77C00000 58000 C:\WINDOWS\system32\msvcrt.dll
77110000 8C000 C:\WINDOWS\system32\OLEAUT32.dll
77BD0000 15000 C:\WINDOWS\system32\MSACM32.dll
77BF0000 8000 C:\WINDOWS\system32\VERSION.dll
7C9C0000 818000 C:\WINDOWS\system32\SHELL32.dll
77F60000 76000 C:\WINDOWS\system32\SHLWAPI.dll
769A0000 B4000 C:\WINDOWS\system32\USERENV.dll
5B260000 38000 C:\WINDOWS\system32\UxTheme.dll
773C0000 102000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
5D5B0000 97000 C:\WINDOWS\system32\comctl32.dll
75A70000 55000 c:\windows\system32\wiaservc.dll
74AA0000 7000 c:\windows\system32\CFGMGR32.dll
77910000 F4000 c:\windows\system32\setupapi.DLL
73AF0000 14000 c:\windows\system32\mscms.dll
72FC0000 26000 c:\windows\system32\WINSPOOL.DRV
76330000 10000 c:\windows\system32\WINSTA.dll
5BD50000 54000 C:\WINDOWS\system32\NETAPI32.dll
20000000 2CD000 C:\WINDOWS\system32\xpsp2res.dll
76FC0000 7F000 C:\WINDOWS\system32\CLBCATQ.DLL
77040000 C7000 C:\WINDOWS\system32\COMRes.dll
76C20000 2E000 C:\WINDOWS\system32\WINTRUST.dll
77A70000 95000 C:\WINDOWS\system32\CRYPT32.dll
77B10000 12000 C:\WINDOWS\system32\MSASN1.dll
76C80000 28000 C:\WINDOWS\system32\IMAGEHLP.dll
71D20000 1C000 C:\WINDOWS\system32\actxprxy.dll
73B60000 14000 C:\WINDOWS\system32\sti.dll
[/more]

Страницы: 1

Предыдущая тема: Помогите найти утилиту для смена версии WinXP (Home на Pro)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.