Перейти к содержанию

generic host process for win32 services


Рекомендуемые сообщения

Здравствуйте! У меня на компе последнее время стало очень часто появляться сообщение KIS2010 о том, что доверенное приложение generic host process for win32 services пытается получить доступ к защищенной папке паролей. Думал что поймал трояна и запустил полную проверку компа - Каспер ничего не нашел! Проверку запускал несколько раз, но результат прежний. Пробовал сканировать другими антивирусами, Dr.Web нашел упакованный в архиве Trojan.Mycentria.8, архив удалил, но ситуация не изменилась. Если кто-нибудь сталкивался с подобной проблемой, то подскажите что это может быть? Заранее благодарен.

Ссылка на комментарий
Поделиться на другие сайты

Если не ошибаюсь, проблема решается установкой "заплаток"

Что за ОС у вас? XP/Vista? Установлен ли SP3/SP2?

На худой конец, почитайте здесь

Изменено пользователем Mydoom
Ссылка на комментарий
Поделиться на другие сайты

Если не ошибаюсь, проблема решается установкой "заплаток"

Что за ОС у вас? XP/Vista? Установлен ли SP3/SP2?

На худой конец, почитайте здесь

 

ОС XP SP2. Уже установил все мыслимые и немыслимые заплатки, которые нашел в инете, все равно сообщение есть!

Ссылка на комментарий
Поделиться на другие сайты

ОС XP SP2. Уже установил все мыслимые и немыслимые заплатки, которые нашел в инете, все равно сообщение есть!

А зачем искать заплатки, OS их сама должна вытянуть из Microsoft, включите обновление в панели управления и службах. Да, и стоит обновится до SP3. Если не поможет, тогда сюда

Ссылка на комментарий
Поделиться на другие сайты

А зачем искать заплатки, OS их сама должна вытянуть из Microsoft, включите обновление в панели управления и службах. Да, и стоит обновится до SP3. Если не поможет, тогда сюда

 

На сколько я помню установка заплаток и обновлений на XP SP2 устраняет системную ошибку generic host process for win32 services после которой вырубается сеть или интернет, а здесь по сути срабатывает проактивная защита Каспера.

Ссылка на комментарий
Поделиться на другие сайты

Zoom

Напишите пожалуйста какая установлена операционная система полностью и скрин ошибки.

 

Вы наверное неправильно поняли, это не ошибка, а сообщение KIS на получение прав. А ОС Windows XP SP2 с установленным пакетом обновления Security-preSP3-8.4.19. Скрин прилагается.

 

post-6146-1255946312_thumb.jpg

Изменено пользователем Zoom
Ссылка на комментарий
Поделиться на другие сайты

Вы наверное неправильно поняли, это не ошибка, а сообщение KIS на получение прав. А ОС Windows XP SP2 с установленным пакетом обновления Security-preSP3-8.4.19. Скрин прилагается.

 

post-6146-1255946312_thumb.jpg

 

у Вас файлы винды патченные. какой-то из трёх процессов, которые вызывают запуск generic host process, находится в группе ограниченных из-за пропатченности.

добавьте её вручную в доверенные, и балуны перестанут появляться

Ссылка на комментарий
Поделиться на другие сайты

у Вас файлы винды патченные. какой-то из трёх процессов, которые вызывают запуск generic host process, находится в группе ограниченных из-за пропатченности.

добавьте её вручную в доверенные, и балуны перестанут появляться

 

Я пропатчил ОС уже после того как начали появляться сообщения KIS, как видно из скрина - не помогло.

Вопрос к модераторам: а специалисты из ЛК бывают на этом форуме? Хотелось бы узнать мнение разработчиков.

Ссылка на комментарий
Поделиться на другие сайты

Извините, а SP3 роставить не пробовали - это раз, заходите с Intenet Explorer и только снего, в адресе update.microsoft.com выборочный поиск, поставить все все обновения что найдёт.

Ну а вообще раз это системная программа, то почему она не может обращаться к своим паролям?

Ссылка на комментарий
Поделиться на другие сайты

Извините, а SP3 роставить не пробовали - это раз, заходите с Intenet Explorer и только снего, в адресе update.microsoft.com выборочный поиск, поставить все все обновения что найдёт.

Ну а вообще раз это системная программа, то почему она не может обращаться к своим паролям?

 

Да я же не против пускай обращается, только почему Каспер этого пугается! По логике получается что Каспер не корректно следит за системными процессами! Если уж не верить Касперскому, тогда нужно менять антивирус и проблема будет решена.

Ссылка на комментарий
Поделиться на другие сайты

@Zoom

На скриншоте у Вас цепочка программ (Диспетчер сеанса Windows NT и т.д.). Проверьте, какая из них не принадлежит к группе Доверенные и почему.

Ссылка на комментарий
Поделиться на другие сайты

generic host process for win32 services есть системная служба Windows, поэтому боятся нечего (если Windows пропатченая, то лучше с системником посоветоваться...) - Вот ссылка на справочный материал, по этому процессу.

 

P.S. Ссылка не является рекламой ресурса.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
    • Mapuo__
      Автор Mapuo__
      Добрый день, в последние дни наблюдается странная активность на машине, пытались и через KES (другим ПО, вручную) проводить удаление\лечение но каждый день находит подозрительные файлы. Так же иногда находил файлы в оперативной памяти (на скрине не видно, почему-то перестал там отображаться) + так же грузит ЦП в 100 при включенном KES. Смотрел похожие случаи на форме, там вы помогали скриптами людям, отчеты прикрепляю(собирал через AutoLogger), надеюсь правильно собрал., + скрин хранилища (первые два стабильно попадаются на удаление)

      CollectionLog-2025.02.04-09.33.zip
    • Elly
      Автор Elly
      Друзья!
      Отличная новость для всех пользователей Linux в 2025 году: в линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux.
      Существует миф, что для Linux практически нет киберугроз, однако это не так. Многолетний опыт обеспечения безопасности устройств на этой операционной системе в корпоративной среде легли в основу нового решения для домашних устройств — Kaspersky для Linux. Его появление — это логичный этап развития портфолио "Лаборатории Касперского".
      Предлагаем узнать побольше о решении, ответив на вопросы викторины. Удачи! 🎉
       
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00   11.05.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Evgeny16
      Автор Evgeny16
      Приветствую. Столкнулся с проблемой постоянно выскакивающим окном Windows с предложением открыть gt26 launcher. При отказе, выскакивает ошибка Windows Script Host С:\Users\user\Documents\tasklC.vbs  c текстом ошибки: "Операция была отменена пользователем" При этом в автозагрузке появился процесс gt26-launcher, отключение которого не помогло. Недолго думая, открыл расположение данного файла и вручную снёс папку с лаунчером. После этого действия постоянно открывается Windows Script Host c текстом ошибки: "Не удается найти указанный файл"
    • alena.sviridenkova
      Автор alena.sviridenkova
      Здравствуйте, подскажите пожалуйста, поймала Win32.SEPEH.gen., HEUR:Trojan.win64.Reflo.pef
      Лечение не помогает прыгает по разным файлам.
      отчет 26.02.25.txt
×
×
  • Создать...