Перейти к содержимому


Фото
- - - - -

Проблема связанная с Svchost.exe. Помогите решить.


  • Закрыто Тема закрыта
14 ответов в этой теме

#1 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 20 Январь 2009 - 20:55

Добрый день.

Возникла следующая проблема:

Включаешь Интернет, работаешь минут 20-30 потом выскакивает окно:

svchost.exe - Ошибка приложения

Инструкция по адресу "0x7ffa4512" обратилась к памяти по адресу "0x81f48b90". Память не может быть "written".

"OK"--завершение приложения

"Отмена"--отладка приложения

ОК Отмена



Сеть работает ещё минут десять, потом виснет. Попытка перезапустить локальную сеть не приводит к положительному результату. Перезапускаю комп., сеть запускается. Работает 20-30 минут, виснет. Просканировал сканером DrWeb - ни какого результата. DrWeb стоит тестовый, на один месяц с последними обновлениями базы. Так продолжается несколько дней. Последний раз выскочило новое окно:

svchost.exe - Ошибка приложения

Исключение unknown software exception (0xc00000fd) в приложении по адресу 0x5bd68ae1.


"OK"--завершение приложения

"Отмена"--отладка приложения

ОК Отмена

Результат с сетью тот же самый. Виснет. Помогает на некоторое время перезагрузка компа.

Помогите пожалуйста. Заранее спасибо.

#2 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 20 Январь 2009 - 21:19

Винда с обновлениями?
Стоит ли у вас фаервол?

#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Январь 2009 - 22:20

Помогите пожалуйста. Заранее спасибо.

Это, похоже, нужно патчи винды ставить.
С уважением,
Борис А. Чертенко aka Borka.

#4 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 21 Январь 2009 - 01:42

какая ОС, Windows 2000?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#5 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 21 Январь 2009 - 03:52

У меня стоит Windows XP3.
А вот фаервол скорее всего не стоит.
Если только в DrWeb встроенного фаервола нет.

#6 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 21 Январь 2009 - 04:00

Да, и ещё, утром призошла такая ситуация. В сети работал не продолжительно, не дожидаясь зависания отключил сеть и выключил комп. Дак окно
svchost.exe - Ошибка приложения

Инструкция по адресу "0x7ffa4512" обратилась к памяти по адресу "0x81f48b90". Память не может быть "written".

"OK"--завершение приложения

"Отмена"--отладка приложения

ОК Отмена

выскочило даже при последней заставке Windows.

#7 Ян

Ян

    Advanced Member

  • Posters
  • 584 Сообщений:

Отправлено 21 Январь 2009 - 11:17

Разгона у компа нет?
Пользователь Dr.Web | Dr.Web user

#8 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 21 Январь 2009 - 15:29

Нет разгона компа нет. Компьютер простой ноутбук ASUS Z99L.

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Январь 2009 - 15:36

Отключите компьютер от сети и посмотрите, будут ли эти сообщения повторяться.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 21 Январь 2009 - 18:47

Если от сети отключаю, то проблемы нет.

#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 21 Январь 2009 - 18:50

Если от сети отключаю, то проблемы нет.


Значит, что-то к вам ломится. Обязательно установите ВСЕ патчи и исправления от M$. Особенно актуальны, думаю, будут те, что в статье указаны: http://news.drweb.com/show/?i=204&c=5&p=0

Что показывает быстрая и полная проверка компьютера Dr.Web'ом? Находятся ли какие-нибудь инфицированные объекты?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#12 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 22 Январь 2009 - 19:18

После установки обновлений с сайта Windows, очередного обновления базы DrWeb, и полной проверки компьютера выдано следующее:



Объект:

A0011470.#exe\pllib.dll

Путь:

C:\System Volume Information\_restore{538E770D-3C66-45CC-940D-4E81C8745202}\RP33\A0011470.#xe

Статус:

Trojan.Blackmailer.322



Объект:

A0011471.#exe\pllib.dll

Путь:

C:\System Volume Information\_restore{538E770D-3C66-45CC-940D-4E81C8745202}\RP33\A0011471.#xe

Статус:

Trojan.Blackmailer.322



Объект:

A0011472.#exe\data002

Путь:

C:\System Volume Information\_restore{538E770D-3C66-45CC-940D-4E81C8745202}\RP33\A0011472.#xe

Статус:

Trojan.PWS.Banker.22019



Всё это удалено.

Сеть работает нормально, ошибка не вылезает и сеть не виснет.

Далее установил фаервол COMOD.

Он тут же среагировал и выдал, что svchost.exe активно лезет в internet. Активность заблокирована.

Пожалуйста выскажите своё мнение ситуации и моим действиям в целом. Заранее спасибо.

#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 22 Январь 2009 - 19:24

Сеть работает нормально, ошибка не вылезает и сеть не виснет.

Далее установил фаервол COMOD.

Он тут же среагировал и выдал, что svchost.exe активно лезет в internet. Активность заблокирована.

Пожалуйста выскажите своё мнение ситуации и моим действиям в целом. Заранее спасибо.


Ага. Значит, кто-то ломился и ронял svchost, теперь больше не роняет. Если svchost лезет в сеть, значит может быть в него инжект или в сервисах что-то сидит...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#14 pig

pig

    Бредогенератор

  • Helpers
  • 10 886 Сообщений:

Отправлено 23 Январь 2009 - 02:48

Вообще-то какой-то один svchost должен лезть в сеть... даже два - DHCP-клиент и DNS-клиент.
Почтовый сервер Eserv тоже работает с Dr.Web

#15 art_sync

art_sync

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 01 Февраль 2009 - 21:07

Установил фаервол COMODO, настроил, вроде бы всё нормально работает.
Всем спасибо за помощь и за участие в обсуждении проблемы.