Generic Host Process for Win32 Services

1

Generic Host Process for Win32 Services

offline
  • Pridružio: 16 Maj 2005
  • Poruke: 12

Zadnjih dana pri svakom podizanju Windowsa izlazi mi prozor"Generic Host Process for Win32 Services" kad idem na jos pojavi se novi prozor i tamo stoji:
The following files will be included in this error report:
C:\DOCUME~1\user\LOCALS~1\Temp\WERO28c.dir00\svchost.exe.mdmp
C:\DOCUME~1\user\LOCALS~1\Temp\WERO28c.dir00\appcompat.txt
Nije mi jasno u cemu je problem i dali da to potrazim i izbrisem?
Ako je kome poznato nek mi pomogne da ne lupam glavu jer sam pocetnik ;-)



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Možeš ih izbrisati nalaze se u temp folderu tvog korisničkog naloga .. što se i vidi ..
Sledeći link ti može biti od pomoći. Reci samo da li imaš instaliranu neku zakrpu za windows i da li koristiš neki antivirusni program ?


http://www.updatexp.com/msblast-exe.html

Citat:Generic Host Process for Win32 Services" error report...

When svchost.exe crashes, Windows may create memory dumps of the process.
These files are usually called user.dmp, svchost.exe.hdmp, or svchost.exe.mdmp.

Because these files contain the exploit code that caused the crash, they may be detected as DcomRpc.exploit or MS03-026 Exploit.Trojan.
These files are harmless, and can safely be deleted.

However, the existence of these files indicates that the system is vulnerable and may still need to be patched.



offline
  • Pridružio: 16 Maj 2005
  • Poruke: 12

imam Windows XP prof. sa instaliranim SP-2 , koristim Norton 2004 i kompi pravi automatski update. Povremeno koristim i RegCleaner :-0

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Prvi fajl je sigurno nastao rušenjem 'Generic Host Process' pitanje je šta ga je 'srušilo'.
Pogledaj proces listu u task manageru .. da li imaš pokrenut neki od sledećih procesa ?

Citat:586faa67.exe
backdoor.agobot.cl.exe
backdoor.agobot.cp.exe
backdoor.agobot.da.exe
backdoor.agobot.db.exe
backdoor.agobot.gen.exe
backdoor.irc.rpcbot.exe
c278fa78.exe
dmrss.exe
exploit.win32.dcom.bl.exe
exploit.win32.dcom.o.exe
f2c40735.exe
i-worm.plexus.b_(16).exe
lrbz32.exe
wowpos32.exe

offline
  • Pridružio: 16 Maj 2005
  • Poruke: 12

Nista od toga nema ali rade 31 proces??????????
Neznam kako bih ih mogla kopirati jer puno je za pisanje
Onih dva fajla nema??

offline
  • Pridružio: 10 Feb 2005
  • Poruke: 3549

Skini ovaj program pa slokaj task manager pa okaci "Gadwin PrintScreen",ili ako neko zna bolji neka da link

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Ako nemaš pomenute fajlove verovatno nemaš neke maliciozne programe i da sam proces obara neki program koji koristiš.
Koliko se to često javlja ?

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

Vladimir_Z ::Skini ovaj program pa slokaj task manager pa okaci "Gadwin PrintScreen",ili ako neko zna bolji neka da link
Taster PrintScreen na tastaturi? Smile

offline
  • Pridružio: 16 Maj 2005
  • Poruke: 12

Uspela sam prepisati sve procese u task Manager-u:
taskmrg.exe user
OPScan.exe user
alg.exe LOKAL SERVICE
SAVScan.exe SYSTEM
nvsvc32.exe SYSTEM
NAVAPSVC.EXE SYSTEM
explorer.exe user
iPodService.exe SYSTEM
spoolsv.exe SYSTEM
notepad.exe user
SymWSC.exe SYSTEM
CCEVIMGR.EXE SYSTEM
CCEVIMGR.EXE SYSTEM
svchost.exe LOCAL SERVICE
svchost.exe NETWORK SERVICE
svchost.exe SYSTEM
svchost.exe NETWORK SERVICE
svchost.exe SYSTEM
wdfmgr.exe LOCAL SERVICE
lsass.exe SYSTEM
services.exe SYSTEM
winlogon.exe SYSTEM
csrss.exe SYSTEM
symlcsvc.exe SYSTEM
smss.exe SYSTEM
ctfmon.exe user
qttask.exe user
iTunesHelper.exe user
rundll32.exe user
CCAPP.EXE user
System SYSTEM
System Idle Process SYSTEM

Nadam se da nema nista strasno???!!!?
Embarassed
Javlja se kod svakog drugog podizanja Windowsa

offline
  • Pridružio: 18 Apr 2003
  • Poruke: 5001
  • Gde živiš: Beograd

Ovako izgleda sve u redu, pitanje je jos samo da li su to pravi procesi, drugim recima virusi mogu da se maskiraju tako sto imaju ime isto kao neki poznati proces iz windowsa...

Najbolje je da instaliras Spybot S&D, MS Antispyware i Ad-aware updateujes ih i skeniras kompjuter.

Ko je trenutno na forumu
 

Ukupno su 867 korisnika na forumu :: 34 registrovanih, 4 sakrivenih i 829 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., bigfoot, bojank, Boris90, DonRumataEstorski, DPera, esx66, jackreacher011011, Jahorina, JOntra, Još malo pa deda, Krvava Devetka, Kubovac, laurusri, Leonov, Lucije Kvint, MB120mm, mercedesamg, mikrimaus, milutin134, mrav pesadinac, Nemanja.M, nemkea71, nuke92, ozzy, pein, rajkoplje, Romibrat, vathra, Vlad000, vladulns, voja64, wizzardone, zbazin