boris Posted December 22, 2004 Report Share Posted December 22, 2004 При завершении работы Ошибка приложения svchoct.exe Инструкция 0х00000019 обратилась к памяти 0х00000019 память не может быть “read” Имя ОС Microsoft Windows XP Professional Версия 5.1.2600 Service Pack 2 Сборка 2600 Что делать? Помогите чайнику Link to comment Share on other sites More sharing options...
BREND Posted December 22, 2004 Report Share Posted December 22, 2004 Скорее всего - это какой-то вирусок, или прога, которая зараженная вирусом. Вирус использует .exe файл, чтобы заразить других. Результат - программа работает неправильно. Особенно реагируют службы и утилиты (Norton Protectіon). :D Link to comment Share on other sites More sharing options...
boris Posted December 22, 2004 Author Report Share Posted December 22, 2004 Антивирус Касперского Personal 5.0149.4 поставлен до выхода в инет базы актуальны не видел и не видет Norton на компьютере не стоит Link to comment Share on other sites More sharing options...
Alexander-V-Sh Posted December 23, 2004 Report Share Posted December 23, 2004 (edited) boris А ты не опечатался? svchoCt.exe ? Если так - то точно трой или вирь. У меня кажеться наподобе бывает (уж больно 0х00000019 знакомое) только не при выключении и не стабильно в каком то месте, но что то похожее вылетает. ЗЫ - Рабочий стол, например Talisman не стоит? Edited December 23, 2004 by Alexander-V-Sh Link to comment Share on other sites More sharing options...
boris Posted December 23, 2004 Author Report Share Posted December 23, 2004 Alexander-V-Sh ВЫ правы svchoSt.exe Рабочий стол, например Talisman не стоит? Нет Чайник, есть чайник Link to comment Share on other sites More sharing options...
KANT Posted December 23, 2004 Report Share Posted December 23, 2004 boris svchoSt.exe В последнее время часто на эту тварь форумчане жаловаться стали. И кажется она не лечится Каспером. :( Выход похоже один,ставить прогу или систему по новой. Link to comment Share on other sites More sharing options...
Desdichado Posted December 23, 2004 Report Share Posted December 23, 2004 Вообще, svhost - это может быть что угодно, начиная от кейлоггера и кончая сетевым драйвером. А, еще посмотри вот здесь: http://kurbatovinusa.narod.ru/index.htm?ht...03/msblast2.htm Link to comment Share on other sites More sharing options...
Old men Posted December 23, 2004 Report Share Posted December 23, 2004 boris, я бы вообще-то начал с того, что посмоторел журнал ошибок, может быть там есть записи о процессе, который вызывает ошибку. Если я не ошибаюсь, то в СП2 введена защита от MSBlast, это скорее какой-то троян балуется, а антивирусами его и не увидишь. Проверь комп не только на вирусы, но и с помощью Ad-Aware, попробуй (если не поможет) сделать откат, возможно система покажет, что нового установилось Link to comment Share on other sites More sharing options...
Andrew.Egorovsky Posted December 23, 2004 Report Share Posted December 23, 2004 boris Если есть подозрение на вирь, посмотри в реестре на предмет этого имени. Настоящий svchost.exe д.б. в %systemroot%\system32 и нигде больше (кроме кэша длл). Если от лукавого - то лежит и стартует из другого места. Винде регистр в имени файла побоку, т.е. svchost.exe & SvChOsT.ExE -одно и то же. Было дело, назывались SCvhost.exe, intrenat.exe и т.п. Наверное, есть и svchoct.exe - пока не видел. Если вирус регает себя как службу (service) то его не видно в системе - он "спрятан" в процессах services.exe, svchost.exe и т.д. тогда ищи все подозрительное руками, если уж антивирь не видит. Link to comment Share on other sites More sharing options...
Stolik Posted December 23, 2004 Report Share Posted December 23, 2004 Полезным может оказаться использование программы Process Explorer. Link to comment Share on other sites More sharing options...
Andrew.Egorovsky Posted December 23, 2004 Report Share Posted December 23, 2004 Stolik Может быть и нет.... Ибо API используется один и тот же, что в ней, что в таскманагере, а перехват экспортов из ntdll.dll и kernel32.dll хоть и хлопотное дело, но не невозможное. Куча статей есть на тему сокрытия процесса в НТ. Но если Process Explorer умеет показать файлы со службами, а не только процесс-контейнер, то безусловно да. Link to comment Share on other sites More sharing options...
boris Posted December 23, 2004 Author Report Share Posted December 23, 2004 ВСЕМ СПАСИБО! Направление понял Буду работать Если не сломаю систему, результаты сообщу в субботу вечером Link to comment Share on other sites More sharing options...
Nikin Posted December 23, 2004 Report Share Posted December 23, 2004 У тебя сколько разделов? format'нул бы с виндусей который, если мучаться не хочешь. Вообщем работай. Link to comment Share on other sites More sharing options...
Таисия Posted December 24, 2004 Report Share Posted December 24, 2004 Может поставить заплатку на этот вирусок? :) Link to comment Share on other sites More sharing options...
Andrew.Egorovsky Posted December 24, 2004 Report Share Posted December 24, 2004 Таисия Может поставить заплатку на этот вирусок? На мсбласт? Уже в СП1, кажется эта заплата была встроеннной, отдельная даже раньше... а уж в СП2 она тем более есть. Давно уже перестало быть проблемой. PS. ЧТОБЫ РАЗБИТЬ СТЕНУ ЛБОМ, НУЖЕН ИЛИ БОЛЬШОЙ РАЗБЕГ, ИЛИ МНОГО ЛБОВ Ну, или стена соответствующая :) Nikin format'нул бы с виндусей который не факт, что поможет. Если это нелокализованный вирь, то лучше побить все исполняемое со всех дисков, т.е. *.ехе, *.dll, *.drv, ну и все плагины ко всем софтам, расширения могут быть какие угодно. В общем, все, что содержит в себе исполняемый код. Link to comment Share on other sites More sharing options...
boris Posted December 25, 2004 Author Report Share Posted December 25, 2004 Вирусов нет. Выполнив msconfig и отключив все службы, ошибка пропадает Очень похоже, что конфликт на уровне Брандмауэра и ReGet Лбов не хватает, за этим и пришел Форматнуть всегда не поздно Разделов 4 Два харддиска Акроник на втором Чайник :( Link to comment Share on other sites More sharing options...
Q-Q Posted December 25, 2004 Report Share Posted December 25, 2004 Знакомая ситуация... Даже очень. На 97% - конфликт каких-то прог между собой. Чаще всего инициатором бывает антивирусник или файерволл. Находится легко - останавливайте по одной. У меня последний раз вот так по-свински вёл себя NOD32. Я не стал выяснять, с кем у него разборки, а просто снёс и поставил другой - сразу всё исчезло. Кстати, небольшой совет. Когда выскакивает оконце с предупреждением, что будет перезагрузка, то его можно убрать командой shutdown -a. Система будет глючить, т.к. какие-то службы перестают работать, но, как правило, удаётся закончить начатую работу. Link to comment Share on other sites More sharing options...
Jmd Posted December 25, 2004 Report Share Posted December 25, 2004 У меня кажеться наподобе бывает (уж больно 0х00000019 знакомое) только не при выключении и не стабильно в каком то месте, но что то похожее вылетает. и у меня. Толко память не может быть "write". Link to comment Share on other sites More sharing options...
Recommended Posts