Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Ошибка svchost.exe в Windows XP SP2

Автор: Salik
Дата сообщения: 04.10.2006 11:26
Извините если я повторяюсь но мне найти ответ на форуме не удалось...
Вот собственно: Когда сижу в нете вылетает ошибка типа Generic Host Process
В журнале событий появляется вот такая запись:

Источник события:    Application Error
Категория события:    (100)
Код события:    1000
Описание:
Ошибка приложения svchost.exe, версия 5.1.2600.2180, модуль netapi32.dll, версия 5.1.2600.2180, адрес 0x0000a3c0.

Если нажать закрыть на выскочившем окошке то система перегружается резко, в свою очередь если не нажимать то через некоторое время выскакивает окошко типа svchost.exe чёто там в себе неправильно выполнила и можна нажать Ок или Отмена нажимаеш и система тоже перегружается. После перезагрузки в журнале событий уже в другом разделе появляется вот такая запись:

Источник события:    System Error
Категория события:    (102)
Код события:    1003
Описание:
Код ошибки 000000c2, параметр1 00000007, параметр2 00000cd4, параметр3 00000000, параметр4 fefcacf0.

Всё это происходит только когда сижу в нете.
Вот такая у меня система: Windows XP Sp2 corp. Amd Athlon 3000+, MSI K8N Neo4 Platinum, модем Zyxel Omni 56K DUO

Автор: Gena1971
Дата сообщения: 04.10.2006 11:58
Похоже на Sasser и иже с ними. Вернее это последствия неполного его удаления. У касперского на сайте есть спецутилита по удалению последствий этих червей. Она должна быть запущена после удаления самого вируса и латания дыры, через которую они пролазят. Мелкософт при регулярной установке патчей тоже раз в месяц запускает подобную утилиту.
Автор: jsnjack
Дата сообщения: 15.10.2006 23:41
Event Type:    Error
Event Source:    Application Error
Event Category:    (100)
Event ID:    1000
Date:        15.10.2006
Time:        23:13:38
User:        N/A
Computer:    JSN
Description:
Faulting application svchost.exe, version 5.1.2600.2180, faulting module netapi32.dll, version 5.1.2600.2180, fault address 0x0000a3c0.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 6c707041 74616369 206e6f69 6c696146
0010: 20657275 63767320 74736f68 6578652e
0020: 312e3520 3036322e 31322e30 69203038
0030: 656e206e 69706174 642e3233 35206c6c
0040: 322e312e 2e303036 30383132 20746120
0050: 7366666f 30207465 61303030 306333


у меня та же хрень. проверял на вирусы и прочую нечисть - ничего.
Автор: jsnjack
Дата сообщения: 16.10.2006 21:46
решил свою проблему. делюсь опытом.
вообще она возникла по моей глупости - я отсоединил модем, а соединение в удалённом доступе, использующее этот модем, не удалил.
Автор: Salik
Дата сообщения: 22.10.2006 11:03
Всё оказалось так: слил все обновления с мелкософта поставил стенку и усё работаем...причём хватает дажи встроенного фаера Ща стоит аутпост..да и перехал за эти дни с 36,6 кб/с на 38 мб/с
Насколько я понял Ukrtelecom даёт инет толь напрямую только как-то криво, там где сигнал идёт через прозрачную проксю иль нормальный нат такого не наблюдается, на других провах оказалось что такой проблемы нету...
Автор: Dsergeev
Дата сообщения: 09.11.2006 21:49
Нндааа

Добавлено:
Проблема, как наконец-то, удалось установить, была связана с несколькими уязвимостями системной службы 'Server' при работе в сети под системами Windows XP SP1/SP2. Для устранения данной проблемы пользователям одиночных машин (т.е. компьютеры которых не связаны с др. машинами локальной сеткой) необходимо проделать следующее: нажимаете комбинацию клавиш Microsoft+R (пояснение: 'Microsoft' - клавиша с изображением фирменного значка Микрософт); в появившемся окошке с командной строкой набираете текст msconfig и жмете 'ОК'; в открывшемся окне заходите в закладку 'Службы' и убираете галочки с пунктов 'Сервер' и 'Рабочая станция'; перезагружаете компьютер и в появившемся окне с сообщением ставите галочку и жмете 'ОК'. Произведенные изменения никак не скажутся на работоспособности Интернет-коннекта или чего-либо др. Внимание! Важно! Если Ваш компьютер связан с др. машинами локальной сетью и содержит общие папки и файлы, к которым должны иметь доступ остальные участники локальной группы, или же Ваш компьютер выполняет роль сервера-маршрутизатора для подключения др. машин к Интернет-сети, то указанные службы отключать нельзя, т.к. это приведет к неработоспособности локальных соединений. В этом случае для устранения вышеописанной проблемы Вам необходимо скачать с сайта Микрософт и установить у себя на компьютере патчи с номерами KB921883 и KB923414.
Автор: BAZIL
Дата сообщения: 26.02.2007 11:40
Такая же проблема: Windows XP SP2 + KB899588 + KB921883. Где-то через 15-20 минут после включения компьютера появляется сообщение о том, что svchost.exe будет аварийно завершено. Адреса в памяти: 0xc0000409; 0c5886a3c0. После подтверждения сего печального факта перестают работать локальные ресурсы сети мелкософта такого вида \\192.168.10.10 и пропадает вкладка "Sharing" из свойств папки + на пару секунд слетает тема XP. Всё остальное вроде бы работает. Avira с последними базами ничего не находит. Попробовал поставить KB921883 - сейчас перезагружусь - погляжу что получилось.

Добавлено:
Неа, всё равно вылезло:

Цитата:
svchost.exe - Application error

The exception unknown software exception (0x0000409) occered in the application at location 0x5b86a3c0

Что делать?
Автор: bredonosec
Дата сообщения: 12.03.2007 14:49

Цитата:
Что делать?

А стеночку поставить? И настроить.
Автор: Salik
Дата сообщения: 14.03.2007 15:19
BAZIL
Угу мне тогда фаер помог, причем примитивный из винды, реально проблема была как я уже знаю потому что пров трафф вообще не фильтровал и не мониторил никак.
Автор: BAZIL
Дата сообщения: 10.04.2007 11:25
Salik
bredonosec
Да стоит стенка Ant-Hacker от каспера. Но не помогает. Даже в режиме обучения ничего не ловит. Обычно если что-то пытается соединиться извне или наоборот с компьютера фаер сразу сообщает об этом и спрашивает что с данным соединение делать, создать правило, блокировать однократно или пропустить на первый раз... тут же svchost.exe улетает без каких либо предупреждений =(
Автор: bredonosec
Дата сообщения: 15.04.2007 03:06

Цитата:
Ant-Hacker от каспера.
хм... не доверяю я таким.
Цитата:
тут же svchost.exe улетает без каких либо предупреждений =(
в частности и поэтому.

Из популярных что-нить постаь (пост/комодо/керио/лук-н-стоп/... - короче, в темах про лучший файер погляди, что приглядится. Я б предложил комодо - и бесплатно, и, вроде бы, лучше многих. Или - если не любишь знакомиться с методами работы - пост)
Автор: rikitiki_2006
Дата сообщения: 15.04.2007 09:59
Только обновлениями я эту гадость убил. Уж и не помню на каком сработало.
Автор: BAZIL
Дата сообщения: 17.04.2007 19:38
bredonosec
Наверное, прийдётся ставить Керио, если rikitiki_2006 не вспомнит, что это было за обновление =) Или же накачать заплаток и наставить их на свой страх и риск...
Автор: bredonosec
Дата сообщения: 17.04.2007 23:29

Цитата:
Или же накачать заплаток и наставить их на свой страх и риск...
в теме обновок архив критических пост-сп2 лежит. Вреда от него, думаю, точно не будет, а польза - а вдруг
Автор: SVN39
Дата сообщения: 18.04.2007 00:53
Привет! Помогите кто может!
Win XP sp2 P4 2Ггц ОЗУ 1Ггц материнка альбатрон PX845EV1 Radeon 9600 SB 5.1Live
Только при работе в Интернете (по тлф линии --внешний модем GVC K3D VECTOR PnP) через малый промежуток времени постоянно выскакивает:
svchost.exe-ошибка приложения
исключение неизвестное программное исключение (0хс0000409) в приложении по адресу 0х5bd5a3c0
после чего начинает «колбасить» раб стол, удаленный доступ ни отключить ни переподключить невозможно, помогает только перезагрузка.
Антивирь NOD32 постоянно со свежими базами(сейчас 2199) ничего не видит.
Где собака порылась?
Автор: bredonosec
Дата сообщения: 18.04.2007 01:38
SVN39
стена есть? Выглядит как червяк.
Кстати, гугл после забития в него номера ошибки
Цитата:
0хс0000409
выдает первой же ссылкой http://subscribe.ru/archive/comp.soft.win.winntplus/200611/08123128.html#61047 ,где указывается обнова, закрывающая эксплуатируемую дыру
Автор: SVN39
Дата сообщения: 19.04.2007 12:22

Цитата:
Для устранения данной проблемы пользователям одиночных машин (т.е. компьютеры которых не связаны с др. машинами локальной сеткой) необходимо проделать следующее: нажимаете комбинацию клавиш Microsoft+R (пояснение: 'Microsoft' - клавиша с изображением фирменного значка Микрософт); в появившемся окошке с командной строкой набираете текст msconfig и жмете 'ОК'; в открывшемся окне заходите в закладку 'Службы' и убираете галочки с пунктов 'Сервер' и 'Рабочая станция'; перезагружаете компьютер и в появившемся окне с сообщением ставите галочку и жмете 'ОК'.

сделал так- вроде ошибка не выскакивает.
стены нет(НУЖНА ОБЯЗАТЕЛЬНО?!), только НОД32 (он червей не фильтрует?)
на всякий скачал заплату.
большое всем СПАСИБО!
Автор: bredonosec
Дата сообщения: 21.04.2007 01:24

Цитата:
стены нет(НУЖНА ОБЯЗАТЕЛЬНО?!),
крайне желательна. Чтоб от каждой старой дыры не искать по всему инету заплаты, не торчать на секуринфо в ожидании новых обнаруженных дыр и не грызть ногти в ожидании, "когда же этот ценсоред МС выпустит заплатку к этой новообнаруженной дыре!?!"

Для собственных нервов спокойнее
Автор: JbBaD
Дата сообщения: 03.10.2007 16:47
При запуске системы появилась ошибка
An unhandled win32 exception occurred in svchost.exe

После этого машина дико тормозит и инет не пашет

Что делать?

Win XP Pro SP2 + все последние апдейты
Автор: d0nald
Дата сообщения: 18.12.2007 04:22
virus Win32/Small.R found in operating memory. System memory infection originated from file C:\WINDOWS\system\svchost.exe.

NOD32 нашел удалил но через 1 день снова вайвай!! уже как бы NOD32 ниче и ненаходит а OUTPOST показывает что svchost ломится кудато типа 82.88.102.200 еще pristavki.com.ua и еще какой то....
- посканил тулзом с докторвеба сайта cureit.exe нашло какуб то хрень - стерло, настаивало на перезагрузке, перезагрузил!
читал рубоард есть немноно рекомендаций на эту тему поставил:
WindowsXP-KB921883-x86-ENU
после скачти с милкософта порекомендовало поставить еще и эти
WindowsXP-KB894391-x86-ENU
WindowsXP-KB890859-x86-ENU
WindowsXP-KB921883-x86-ENU
WindowsXP-KB933729-x86-ENU
WindowsXP-KB943460-x86-ENU
тоже security!
поставил!

ща пока тишина только что то ломится от меня UDP    239.255.255.250    1900    local:мойIP    2974    *Block Inbound UDP to 1900    IN REFUSED     0 Bytes    0 Bytes    ---    0 Bps    SVCHOST.EXE    4:05:17    03 sec(s)
это правило с outposta я его создал REFUSить, и оно его не пускает! пока раз в 2 минуты оно пытается ломится и ничего другого не происходит
мне кажется что зараза осталась!

кто что знает поделитесь!
я слышал что переустановка виндов не лечит эту заразу!
Автор: Pili
Дата сообщения: 18.12.2007 08:15
d0nald
1. Cкачайте утилиту CureIT и запустите полную проверку всех дисков в безопасном режиме. После этого следует просто перегрузиться в обычный режим.
2. Скачайте AVZ и HijackThis и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
3 Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
6. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip

Если логи сюда не получится прикрепить, выложите их на файлообменник (например ifolder.ru) ссылку сюда же или ПМ
Автор: HDD
Дата сообщения: 18.12.2007 13:27
JbBaD
Какой АВ стоит? А вообще рекомендации выше почитай.
Автор: migel1980
Дата сообщения: 13.11.2008 15:18
Столкулся с проблемой, у меня стоят 3 компа в сети, через 15-20 минути после включения компов по очередности на каждом из них появляется ошибка

"svchost.exe" - Ошибка приложения
Инструкция по адресу "Ох7ffa4512" обратилась к памяти по адрессу "Ох7ffa4512" память не может быть "read"
"ОК" - Заявление приложение
"Отмена" - отладка приложения

при "отмене" компьютер вылетает из сети
при "Ок" система виснет и требуется перезагрузка.

Помоги пожалуста избавится от этой гадости, антивирус и касперкий и нод32 показывает что все чисто.
Автор: anton04
Дата сообщения: 13.11.2008 15:37
migel1980


Цитата:
1. Cкачайте утилиту CureIT и запустите полную проверку всех дисков в безопасном режиме. После этого следует просто перегрузиться в обычный режим.
2. Скачайте AVZ и HijackThis и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
3 Отключите восстановление системы, закройте все программы, включая антивирусные программы и firewall, оставьте запущенным только Internet Explorer.
4. Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер.
5. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
6. Запустите HijackThis. В появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept.. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог.
7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip


Автор: allalone
Дата сообщения: 20.11.2008 17:55
Возинкает следущая ошибка:

Практически всегда при работе в инетернете либо при вклчюеннjv квипе.
Вот логи от AVZ и HijackThis
http://ifolder.ru/9175632
Автор: 01pump
Дата сообщения: 20.11.2008 20:01
allalone
кривая сборочка SP3 дает о себе знать
попробуй эту строчку в hijackthis пофиксить
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = start.qip.ru
Автор: allalone
Дата сообщения: 20.11.2008 20:47
01pump
В чем именно проблема ? Как исправить ?
Автор: HDD
Дата сообщения: 21.11.2008 01:31
allalone
Перестать сборки использовать. Переустановить систему на чистый Windows, и потом украсить как хочешь.
Автор: Zevss74
Дата сообщения: 21.11.2008 02:35
прочитал всю тему от начала до конца так ничего и не понял, моя проблемма:
Выскакивает окно, ноут уходит в ступор, не помогает ни нажатие ОК ни отмена. Даже выключать приходится не как обычно, а в аварийном режиме через кнопку запуска. Как решить проблему - найти причину и устранить ее? Есть ведь проги по поиску и устранению неполадок - типа кленера, но он не берет эту...

Спасибо!!!
Автор: HDD
Дата сообщения: 21.11.2008 03:02
Zevss74
http://winfaq.by.ru/www/windows2000/02_04/1/204101637f.htm
http://www.1c-pro.ru/index.php?showtopic=3159
http://forum.online-solutions.ru/viewtopic.php?t=125&highlight=&sid=5294c3c8bd44c61468175d4524087667
http://www.igromania.ru/articles/index_new.php?5200

Страницы: 123

Предыдущая тема: Asus P5LD2 SE + CORE2 + Windows Server


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.