Частый BSOD Stop 0x00000050, svchost.exe > 1gb
-
Похожий контент
-
От Sokol_OFF
Используемое антивирусное ПО: Kaspersky Internet Security
Проблема: Веб-Антивирус обнаружил и начал блокировать самопроизвольные попытки открытия вредоносной ссылки http:// 185.38.111.1/ wpad.dat.
Вредоносная ссылка активно пытается открыться после запуска ярлыка Steam. И значительно реже сама по себе, и при запуске системы.
Что успел проверить: Быстрая проверка, как и проверка C:\Windows ничего не нашла.
Примечание: Сбор логов осуществлял без интернет соединения с целью невозможности открытия вредоносной ссылки.
-
От malek
Пользуюсь антивирусом Касперского, базы самые свежие.
Пару дней назад Веб-Антивирус начал блокировать переход по вредоносной ссылке http://185.38.111.1/wpad.dat. Сообщение о блокировке появляется с периодичностью 5-20 минут, сообщение о блокировке всплывает даже на рабочем столе, т.е. когда все браузеры закрыты.
Выполнял полную проверку на вирусы самим антивирусом, а также Kaspersky Virus Removal Tool и Dr.Web CureIt!, в итоге ни один из них вирусов не нашел.
Интернет подключен через роутер.
Сообщение о блокировке:
Событие : Переход остановлен
Пользователь : user-ПК\user
Тип пользователя : Активный пользователь
Имя программы : svchost.exe
Путь к программе : C:\Windows\System32
Компонент : Веб-Антивирус
Описание результата : Запрещено
Тип : Вредоносная ссылка
Название : http://185.38.111.1/wpad.dat
Точность : Точно
Степень угрозы : Высокая
Тип объекта : Веб-страница
Имя объекта : wpad.dat
Путь к объекту : http://185.38.111.1
Причина : Базы
Дата выпуска баз : Сегодня, 24.03.2021 4:32:00
Пробовал подключить интернет напрямую, переход по той вредоносной ссылке пропадал, но антивирус стал детектить и блокировать сетевую атаку.
Пользователь : user-ПК\user
Тип пользователя : Активный пользователь
Компонент : Защита от сетевых атак
Описание результата : Запрещено
Название : Intrusion.Win.MS17-010.o
Объект : TCP от 100.80.240.164 на 100.80.ххх.ххх:445
Дополнительно : 100.80.ххх.ххх
Дата выпуска баз : Вчера, 23.03.2021 4:19:00
Через 25 минут сетевая атака повторилась, но уже с другого IP.
После этого я заблокировал входящие соединения TCP через 445 порт в брандмауэре, сообщения о сетевых атаках прекратились.
Попробовав разные варианты, остановился пока на данном подключении интернета, но т.к. это не решение проблемы, а костыль, то прошу помощи в поиске и устранении уязвимости.
Также пробовал подключать интернет с телефона, сетевые атаки возобновились, каждая атака на разные порты, при чем эти атаки касперский почему-то не заблокировал.
CollectionLog-2021.03.24-15.43.zip
-
От sayrus
На регулярной основе вылетает BSOD BAD_POOL_HEADER, MiniDumper пишет, что основной виновник драйвер от Kis.
MiniDumper 1.8
Дамп: MEMORY.dmp (23.02.2021 22:10:07)
Код: 0x19 - BAD_POOL_HEADER
Процесс: opera.exe, вероятно вызвано: Pool_Corruption
Сторонние модули в стеке: klif.sys
Сторонние модули в Raw-стеке: amdkmdag.sys, amdfendr.sys, klif.sys
FAILURE_BUCKET_ID: X64_0x19_3_nt!ExFreePool+4fb
Можете подсказать реального виновника и куда копать для устранения?
022321-12542-01.rar
-
От Danil21200
Уже где то пол года была такая ошибка,я как то не обращал внимание,ну выкинет 1 или 2 в месяц ,но на этой неделе стало очень часто появляться,прошу помочь Дополнительные сведения об этой проблеме:
BCCode: 50 BCP1: FFFFFA800374F000 BCP2: 0000000000000001 BCP3: FFFFF88006743585 BCP4: 0000000000000000 OS Version: 6_1_7601 Service Pack: 1_0 Product: 256_1
-
От Владислав Дрепа
Доброго времени суток, уважаемые форумчане!
Начну, пожалуй, по порядку – об svchost.exe. Я знаю об этом процессе то, что он должен быть обязательно запущен из системной папки System32 и обязательно от "СИСТЕМА", "NETWORK SERVICE" либо "LOCAL SERVICE". Если это не так, то нужно бить тревогу, вот, собственно, и бью. Но ситуация не типичная: данные процессы запущены из нужной папки, как и все остальные "не подозрительные", вообще не нагружают процессор, лишь занимают немного памяти. Собственно, хотел бы знать, подлинные ли они или нет, и стоит ли их бояться?
Ну и второе – KMSAuto. Win10 у меня нелицензионная, поэтому KMSAuto – единственная программа, на которую у меня могут быть небольшие подозрения. Но тут тоже не всё так однозначно. Раньше KIS ругался на некоторые файлы этой программы по причине HackTool, но не удалял их как непосредственную угрозу (у меня настроено всё так, чтобы удалять и не спрашивать меня), позже я некоторые файлы добавил в исключения, чтобы мне каждый день не всплывали одни и те же уведомления о подозрениях. Вчера я полностью убрал все исключения и запустил полную проверку всей системы, но уже никаких предупреждений об этих файлах не получил (при прошлых проверках они были). Я проверил репутацию двух ранее детектируемых файлов (KMSSS.exe и TunMirror.exe) и KIS теперь относится к ним как к доверенным, т.к. большое количество пользователей (клиентов) использовало эту программу, т.е. KIS более не имеет претензий. Однако проверка на VirusTotal дала иные результаты: клик и клик.
Вопрос. Есть ли какие-то опасения, что мой компьютер уже заражен, и если это так, то как с этим бороться?
P.S. Обновления Windows включены.
CollectionLog-2019.07.30-21.36.zip
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.