Интернет

Generic Host Process for Win32 Services - обнаружена ошибка. Как быть?

Компьютеры на базе Windows XP SP3 объединены в корпоративную локальную сеть. Сеть не имеет доступа в Интернет. У некоторых юзеров стала появляться подобная проблема После нажатия на кнопку "не отправлять" сеть отрубается и нжна перезагрузка компьютера.
Установленный антивирус Dr. Web 6.0 При загрузке системы антивирус иногда обнаруживает и блокирует некий инфицированный объект по адресу C:\Windows\System32\x То есть по идее он отрабатывает и зараза вроде бы нейтрализуется. Однако проблема так и осталась. Требуются профессиональные рекомендации по устранению данной проблемы. Интернет пишет, что это вирус. Однако, при полной проверке системы вирусы не обнаруживаются. Если это вирус, то как его изловить? Если баг, то какой заплаткой его закрыть?
N
Narek 1 Nahapetyan 1
7 020
это вирус kido. скачайте с сайта microsoft утилиту по ссылке http://www.microsoft.com/downloads/ru-ru/details.aspx?displaylang=ru&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356
и проверьте все компьютеры в сети этой утилитой.
так же установите все обновления windows, связанные с безопасностью.
Антон Ас
Антон Ас
2 485
Лучший ответ
Narek 1 Nahapetyan 1 Еще после появления этого окна отрубается локальная сеть. Только после перезагрузки некоторое время можно работать, потом снова.
Narek 1 Nahapetyan 1 Спасибо большое за дельные советы. Реально помогло. На одном из серваков обнаружил аж 436 вирусов kido. Заплатки тоже спасли. Ошибка перестала докучать. По праву ответ признаю лучшим!
попробуйте "отправить отчет"
Dimas Dark✔
Dimas Dark✔
87 546
Narek 1 Nahapetyan 1 Куда, если выхода в инет все равно нету? Локальная сеть изолирована от интернета.
Отчёт отправьте, должно помочь...
Игорь Найдюк
Игорь Найдюк
69 273
Narek 1 Nahapetyan 1 КУДА??? Выхода в интернет в данной локалке не предусмотрено.
После установки обновления безопасности MS05-012 в сообщениях электронной почты в формате RTF не отображаются имена присоединенных файлов, содержащие символы DBCS, и может появляться сообщение об ошибке Generic Host Process
отправьте отчёт об ошибке, поставьте - KB921883
установите КИС-2012, он найдёт все ошибки, уязвимости и исправит.
AR
Aleks R
79 846
Да не мучайтесь, чем морочиться с убитым процессом-лехче грохнуть венду-тока удаляйте и сам раздел тож перед форматированием-ИМХО Любая кревая и криво крякнутая прога может привести к подобному багу, у мну подобным образом лагал опен офис пока не ск54ачала наманый
Narek 1 Nahapetyan 1 Да грохали, а оно снова возникает. У нас все ПО лицензионное.
Вот решение твоей проблеммы: http://support.microsoft.com/kb/894391/ru
Влад Автушко
Влад Автушко
25 825
Narek 1 Nahapetyan 1 Это обновление уже установлено.
эти ошибки с докторвебом на борту я лечил следующим способом:
обновление баз ДВ
прогон сканером ДВ
установка последних обновлений для Windows
переустановка докторвеба. желательна замена докторвеба на 7 версию
Nika Ku Ku
Nika Ku Ku
20 840
Narek 1 Nahapetyan 1 Доктор веб имеет последние базы. Седьмую версию поставить не представляется возможным так как она будет конфликтовать с одной из наших систем. Полное сканирование ничего не давало.
заплатки нужно поставить, если я не ошибаюсь то это и впрямь kido.
Net-Worm.Win32.Kido removing tool просканирует систему и если найдёт вирус - удалит его
на сайте касперского эта утилита Kido Killer называется
Статья
Необходимые заплатки:
MS08-067
MS08-068
MS09-001
В SP3 они, возможно, присутствуют
Ссылка на KidoKiller

Ключи:
-p <путь для сканирования> Сканировать определенный каталог

-f Сканировать жесткие диски, переносные жесткие диски

-n Сканировать сетевые диски

-r Сканировать flash-накопители

-y Не ждать нажатия любой клавиши

-s Silent- режим (без черного окна консоли)

-l <имя файла> Запись информации в файл отчета

-v Ведение расширенного отчета (параметр -v работает только в случае, если в командной строке указан также параметр -l)

-z Восстановление служб: Background Intelligent Transfer Service (BITS), Windows Automatic Update Service (wuauserv), Error Reporting Service (ERSvc/WerSvc)

-х Восстановление возможности показа скрытых и системных файлов

-a Отключение автозапуска со всех носителей

-m Режим мониторинга потоков, заданий, сервисов.
В этом режиме утилита постоянно находится в памяти и периодически
проводит сканирование потоков, сервисов, заданий планировщика -
при обнаружении заражения выполняется лечение и продолжение
мониторинга

-j Восстановление ветки реестра Safe Boot (при ее удалении компьютер
не может загрузиться в безопасном режиме)

-help Получение дополнительной информации об утилите

И ещё одна статья про вирус, ваши симптомы похожи на описанные в ней
Ту конечно много всего ответили, могу порекомендовать еще в работе использовать этот загрузочный диск и вот этот.
Обновляйтесь, и отключите возможность пользоваться USB
Narek 1 Nahapetyan 1 Отключить USB юзерам? Это же работа встанет. Попробуем и эти диски.
Проблема сложная. Связана она с многочисленными ошибками в системной службе «Сервер» , которыми, разумеется, не преминули воспользоваться вирусописатели. Такого вредоносного ПО очень много, и перечислять все не имеет смысла. Но очевидно, что по сетке гуляет какая-то зараза, которая ломится на ваш ПК. Первым делом надо проверить машину антивирусом со свежими базами, причем лучше – с заведомо чистой ОС.

Конечно, об этом уже много раз писано, но, пользуясь случаем, хочу напомнить еще раз: сканирование ПК на предмет наличия зловредов – первое, что следует делать при ошибках, связанных с системными файлами. Возможно, ничего подозрительного вы не найдете, но в любом случае лишним это не будет. Предположим, заразы на машине нет – тогда придется разбираться с глюками Microsoft. Редмондская компания исправно выпускает хотфиксы, чтобы залатать дыры в этой службе, однако некоторые патчи сами содержат баги.

Поэтому самым простым и надежным решением будет запрет служб «Сервер» и «Рабочая станция» . Для этого запустите «Панель управления» > «Администрирование» > «Службы» , вручную остановите работу указанных сервисов, а потом выберите для них тип запуска «Отключено» . Правда, после этого вы не сможете расшарить на своем компьютере файлы и принтеры. Если это неприемлемо (например, в доме две машины, соединенные в маленькую локальную сеть) , тогда придется искать другое решение.
http://www.upweek.ru/posle-podklyucheniya-k-internetu-periodicheski-vyskakivaet-okno-generic-host-process-for-win32-services.html

Похожие вопросы