Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Generic Host Process for Win32 Services - обнаружена ошибка

Автор: 01pump
Дата сообщения: 01.08.2009 22:57
socs
не обращайте внимание. делайте лог
Автор: socs
Дата сообщения: 01.08.2009 23:02
вот разобрался кажется http://exfile.ru/52963 ето лог Gmer
ладно теперь уже до завтра (мама спать гонит)
спасибо!
О господи!может легче Windows Re-install????
Автор: 01pump
Дата сообщения: 01.08.2009 23:06
socs
это что за лог кривой? вы выполнили как написано было? Такое ощущение что лезли там куда не надо.

PS Если вам проще переустановить винду то уж делайте это с последующей установкой всех критических обновлений windows
Автор: socs
Дата сообщения: 01.08.2009 23:13
О господи!может легче Windows Re-install????
я завтра попробую лог норм зделать
ладно уже злые шуточки пошли
все ето последняя попытка на сегодня http://exfile.ru/52964
Автор: 01pump
Дата сообщения: 01.08.2009 23:15

Цитата:
О господи!может легче Windows Re-install????

Еще проще к нему не подходить и не включать.

Добавлено:
socs
Все хорошо получилось.
Сейчас напишу что необходимо будет выполнить.

Добавлено:

Цитата:
последняя попытка на сегодня http://exfile.ru/52964


Распаковать этот архив http://exfile.ru/52968 в ту же папку где лежит файл gmer.exe Затем запустить этот файл socs.bat компьютер перезагрузится. После перезагрузки сделать новые лог gmer (прислать новый лог) и в avz стандартный скрипт №2 (прислать архив virusinfo_syscheck.zip)
Автор: socs
Дата сообщения: 02.08.2009 16:41
http://exfile.ru/52993 ето лог гмера
http://exfile.ru/52995 ето лог avz
Автор: 01pump
Дата сообщения: 02.08.2009 17:16
socs
Сервис дававший ошибку svchost удалили (вероятно от сетевого червя хвост). Поставьте все обновления microsoft вышедшие после SP3 и проследите будут ли еще ошибки такого рода появляться.
Автор: socs
Дата сообщения: 02.08.2009 17:29
спасибо большое!
Автор: dyk2
Дата сообщения: 03.08.2009 01:11
01pump, помоги, пожалуйста. Нет звука от сетевых источников, ошибка с Generic Host Process for Win32 (srsvc.dll and svchost.exe), меняется кнопка Start и т.д. Вот ссылка на virusinfo_syscure.zip
http://www.filehoster.ru/files/df5179

Спасибо
Автор: 01pump
Дата сообщения: 03.08.2009 06:48
dyk2
Отключите Вссстановление системы:Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).

Еще скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда. Если утилитка gmer.exe не будет запускаться, то переименуйте её к примеру в duk.exe и затем запустите.
Автор: platon1707
Дата сообщения: 03.08.2009 07:17
всем привет, у меня тоже была такая же ерунда, после того, как у меня в компе кидо посидел... проблема не решилась, после его удаления и удаления всех его хвостов... решилась она установкой заплаток от мелкософта, причём эта байда у меня была как на моём ноутбуке, так и на серваке, и там и там исчезла после установки заплаток.

KB885250
KB921883
KB923414
KB958644
KB958687

качаем их, ставим и радуемся жизни
Автор: dyk2
Дата сообщения: 03.08.2009 21:04
01pump: Не получается отключит’ восстановление системы – если через панел’ управления дает ошибку rundll32.exe (srrstr.dll), а если через служебные программы, то ошибку rstrui.exe (srrstr.dll)

platon1707: у меня там не кидо был, а какой-то другой зверь
Автор: 01pump
Дата сообщения: 03.08.2009 21:37
dyk2
Значит делайте лог Gmer без отключения системы


Добавлено:
dyk2
Пока не появился лог Gmer выполните следующее:
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\pctptt.exe');
DeleteFile('C:\WINDOWS\system32\posinobo.dll');
DeleteFile('c:\windows\system32\galaduja.dll');
DeleteFile('c:\windows\system32\pasugusa.dll');
DeleteFile('c:\windows\system32\tipigola.dll');
DeleteFile('etekeq.dll');
DeleteFile('emibac.dll');
DeleteFile('C:\WINDOWS\system32\sinobuti.dll');
DeleteFile('C:\DOKUME~1\Mass\ANWEND~1\FieryAds\FieryAds.dll');
DeleteFile('C:\WINDOWS\system32\etekeq.dll');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\wmplayer16.exe');
DeleteFile('C:\Dokumente und Einstellungen\Mass\Lokale Einstellungen\Temp\0729124400000af0by1elmezt3\fssclient_x86.msi');
DeleteFile('C:\System Volume Information\_restore{3E7A0FFE-506C-4299-B544-AA424976DAFB}\RP661\A0243129.exe');
DeleteFile('C:\System Volume Information\_restore{3E7A0FFE-506C-4299-B544-AA424976DAFB}\RP661\A0249273.msi');
DeleteFile('C:\System Volume Information\_restore{3E7A0FFE-506C-4299-B544-AA424976DAFB}\RP661\A0249275.msi');
DelBHO('{af235608-897f-4aff-aaf2-227cecbf4cf0}');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelBHO('{57a5595c-9cd4-4139-bd17-c18ef0776012}');
DelCLSID('{af235608-897f-4aff-aaf2-227cecbf4cf0}');
DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelCLSID('{57a5595c-9cd4-4139-bd17-c18ef0776012}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
ClearQuarantine;
ClearHostsFile;
ClearIECache;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
Автор: dyk2
Дата сообщения: 04.08.2009 00:51
01pump, vor ssylka
http://www.filehoster.ru/files/df6259
Автор: Follies
Дата сообщения: 04.08.2009 01:01
http://www.filehoster.ru/files/df6266 -01pump ,помоги мне пожалуйста вот ссылка на тот архив
Автор: dyk2
Дата сообщения: 04.08.2009 01:05
01pump, вот ссылка на log gmer(a) http://www.filehoster.ru/files/df6276
как и посоветовали, он сделан без изменениа статуса восстановление системы
Автор: 01pump
Дата сообщения: 04.08.2009 06:37
dyk2
Троянчиков прибили.
Установи заплатки microsoft указанные выше. После чего понаблюдай за системой.

Добавлено:
Follies
Вам тоже ставить все критические обновлнения и заплатки вышедшие после SP3
Автор: Follies
Дата сообщения: 04.08.2009 10:50
Народ кто качал все критические обновлнения и заплатки вышедшие после SP3 поделитесь ссылочкой откуда скачали плиз а то ищу-немогу найти
Автор: 01pump
Дата сообщения: 04.08.2009 10:57
Follies
http://forum.ru-board.com/topic.cgi?forum=62&topic=16435#1
Автор: Follies
Дата сообщения: 04.08.2009 11:20

Добавлено:
01Pump сори за мою тупость но что именно там качать все?)
Автор: dyk2
Дата сообщения: 04.08.2009 15:55
01pump, все updates поставил. проблема не ушла. подумываю переставить сiстему. хочу найти русский windows xp. все равно спасибо!
Автор: SNOOKER1991
Дата сообщения: 05.08.2009 12:08
Вот ссылка на файл http://www.filehoster.ru/files/df8241
Автор: 01pump
Дата сообщения: 05.08.2009 12:59
SNOOKER1991
Выложили virusinfo_cure.zip , а надо virusinfo_syscure.zip
Автор: SNOOKER1991
Дата сообщения: 05.08.2009 14:40
вот выложил то что нужно )) http://www.filehoster.ru/files/df8464
Автор: 01pump
Дата сообщения: 05.08.2009 14:55
SNOOKER1991
У вас дела посерьезнее
Скачайте на другом компе эту утилитку Cureit http://www.freedrweb.com/download+cureit/
и запишите её на том же компе на CD диск, затем пролечите с этого CD диска ваш комп.
Автор: dubrovi
Дата сообщения: 07.08.2009 08:42

Цитата:
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

01pump, помоги, пожалуйста. Нет звука от сетевых источников, ошибка с Generic Host Process for Win32 (srsvc.dll and svchost.exe), меняется кнопка Start

http://www.filehoster.ru/files/dg1027
Автор: 01pump
Дата сообщения: 07.08.2009 09:34
dubrovi
Пробуйте установить все заплатки microsoft
Автор: dubrovi
Дата сообщения: 07.08.2009 16:17
На моем компе авто апдейт,поэтому все что появляется я устанавливаю.На всякий случай еще раз запустил апдейт,но ничего нового нет
Автор: savl76
Дата сообщения: 08.08.2009 13:15
У меня такая же беда с svchost.exe.Запускал Cureit, он нашел один зараженный файл csrcs.exe - инфицирован Win32.HLLW.Autoruner.6013, удалил его но опять при загрузке компьютера окошко с ошибкой Generic Host Process. Вот ссылка http://exfile.ru/53852
Автор: 01pump
Дата сообщения: 08.08.2009 14:10
savl76
Попробуйте обновить через Windows Update систему. Заплатки должны решить эту проблему.

Страницы: 12345678

Предыдущая тема: Помогите!!!


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.