30.01.2016
Просмотров: 7676
Во время подключения к сети Интернет или во время использования её ресурсов пользователи Windows XP могут столкнуться с ошибкой следующего содержания: «Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто. Просим извинения за неудобства».
Как избавится от этой ошибки и какие причины возникновения такого уведомления?
Читайте также: Ошибка: Прекращена работа программы Radeon Setting: Host Application
Исправляем ошибку Generic Host Process for Win32 Services
Файл Generic host process for Win32 Servise более известен как svhost.exe. Он является самым главным процессом для служб, которые запускаются из динамически загружаемых dll-файлов. Сам файл не может добавить себя в автозагрузку системы. Он стартует вместе с её запуском, а после становится доступным для других служб. Если вы столкнулись с такой ошибкой, значит, ваша система поражена вирусом.
Первым шагом на пути к решению проблемы должно стать сканирование системы на наличие вредоносного ПО. Для этого можно скачать и запустить Dr.Web или другую программу по ссылке.
Далее нужно проверить автозагрузку. Для этого кликаем «Win+R» и вводим «msconfig».
Откроется новое окно, переходим во вкладку «Автозагрузка». Ищем процесс «svshost.exe». Если он есть в списке, снимаем отметку.
Перезагружаем компьютер.
Теперь ищем копии файла. Вирус зачастую прописывает свои клоны по адресу: диск С, папка «Windows», «system32». Только название файла будет dllcache. Смотрим их количество и удаляем по последней дате.
Также в Диспетчере задач завершаем процесс с названием svshost.
Вновь перезагружаем ПК.
Если у вас операционная система SP 2, стоит установить с официального сайта Microsoft обновления безопасности KB923414 и KB924270. Если же у вас установлен SP3, то необходимое обновление KB958644.
Также нужно переключить модем в режим роутера.
После выполнения данных действий ошибка будет устранена. В случае неудачи, единственным вариантом решения проблемы станет восстановление системы до более раннего состояния или полная переустановка Windows.
Многие пользователи Интернет имели знакомство с ошибкой в службе Generic Host Process for Win32 Services. Несколько дней назад я также столкнулся с ней и провел несколько дней в поисках решения проблемы.
Основной признак проблем со службой — появление сообщения об ошибке:
Generic Host Process for Win32 Services — обнаружена ошибка. Приложение будет закрыто. Просим извинения за неудобства.
Она может появляться как сразу после подключения к Сети, так и спустя некоторое время. При нажатии на кнопку «Не отправлять» интернет-соединение прекращает работать и фактически зависает — его нельзя даже отключить. Помогает лишь перезагрузка. Как временная альтернатива — отодвинуть данное окно и продолжать работать. Это дает от нескольких минут до получаса работы. После чего соединение также зависает.
Причины
Как уже было описано выше, служба Generic Host Process отвечает за сетевые подключения. Отсюда и причины возникновения ошибки:
- Атаки хакеров. Используя уязвимости данной службы, злоумышленники пытаются проникнуть на ваш компьютер. Чаще всего, с целью инфицирования.
- Вирусы. Чаще всего это трояны, пытающиеся получить интернет-доступ.
- Программы с высокой нагрузкой на интернет-канал. В роли такой программы может выступать торрент-клиент (к примеру, µTorrent). Создавая огромное количество подключений (по умолчанию — около 60), программа вызывает нестабильную работу службы.
Способы решения проблемы
На просторах Сети приводится множество самых разнообразных способов решения. Но каждый из них направлен на обеспечение безопасности лишь одного аспекта. Мы же сведем все в единый список.
Установка обновлений на ОС (WinXP SP2)
Service Pack 2 для Windows XP был выпущен достаточно давно и за это время было выявлено множество уязвимостей. Большинство же пользователей не утруждает себя загрузкой обновлений с Windows Update. И зря — среди выпущенных обновлений есть и устраняющие уязвимости Generic Host Process.
Я рекомендую не экономить трафик и загрузить полный пакет критических обновлений, выпущенных с момента выхода SP2 — так называемый pre-SP3. Я рекомендую этот (~45 Мб), так как он содержит все высокоприоритетные обновления и при этом может устанавливаться поверх ОС, а не в ходе ее установки. Кроме того, данный пакет регулярно обновляется.
Если же трафик баснословно дорог, можно обойтись малой кровью — скачать лишь нужные пакеты обновлений. Это:
- WindowsXP-KB894391-x86-RUS (2 Мб)
- WindowsXP-KB920683-x86-RUS (600 Кб)
- WindowsXP-KB921883-x86-RUS (692 Кб)
- WindowsXP-KB923414-x86-RUS (715 Кб)
Устанавливать рекомендуется в приведенном порядке. Обновления рассчитаны на WinXP SP2 русской версии в 32-битном исполнении. В случае появления проблем с Windows Genuine Advantage см. статью «Проблемы с Windows Genuine Advantage?»
Проверка на наличие вирусов
В обязательном порядке устанавливаем антивирус (я отдаю предпочтение Kaspersky Internet Security 6.0, т.к. файерволл нам также понадобится), загружаем на него самые последние базы и проверяем весь компьютер.
Закрытие портов в файерволле
В сетевом экране (брандамауэре, файерволле) желательно закрыть локальные порты, к которым пытаются подключиться злоумышленники. Чаще всего это 445 порт, иногда — 139 порт.
Для закрытия их в KIS 6.0 заходим в настройки, слева выбираем «Анти-Хакер», проверяем галочки «Включить Анти-Хакер» и «Включить сетевой экран».
Нажимаем кнопку «Добавить»:
Указываем параметры правила и сохраняем результат:
Перевод ADSL-модема в режим маршрутизатора (роутера)
Переведя свой ADSL-модем в данный режим, доступ к вашему компьютер станет невозможным извне.
Ограничение количества соединений
На этом пункте стоит остановиться и проверить, осталась ли проблема. Если она продолжает проявляться — видимо, проблема в сетевой активности ваших программ. В моем случае виновником стал торрент-клиент utorrent. Указание в настройках меньшего максимального количества подключений решило проблему:
* * *
Надеюсь, что данный материал поможет вам в разрешении проблем с Generic Host Process for Win32. 🙂 Потому как Интернет — неотъемлемая часть современной жизни. 🙂
KillBill3 |
|
1 |
|
26.11.2007, 23:37. Показов 11727. Ответов 9
Собственно, впервые сталкиваюсь с таким глюком: http://hostel.nstu.ru/uploaded… 108221.jpg История такова: некий вирус почикал винду, вследствие чего начались проблемы с выходом в инет. После долгих поисков корректных способов устранения косяка пришлось применить крайние меры: диск форматнули, ось переставили. И вот тут началось это. Объявляется, значит, сиё чудо и всё: пока не перезагрузишься, инета не видать.
__________________ |
белый @ пушистый 2094 / 548 / 16 Регистрация: 13.07.2007 Сообщений: 1,890 |
|
27.11.2007, 06:22 |
2 |
1. посмотрите — все ли драйвера установлены и корректно ли они стоят (нет восклицательных знаков)
0 |
KillBill3 |
|
28.11.2007, 01:34 |
3 |
Спасибо за ответ. Но я, как тру-чайник, сначала спрашиваю, потом начинаю искать инфу по проблеме. Дело действительно оказалось всего лишь в установке и обновлении винды. Нужно всего лишь скачать и установить файл WindowsXP-KB921883-x86-RUS (в инете полно ссылок). |
Styuf |
|
07.12.2008, 12:45 |
4 |
А если не секрет, то в теме написано SP 3, я запускаю файлик который указан здесь, а он говорит что «программа установки обнаружила, что версия уже установленного пакета обнавления выше, чем данное обновление». Как итог — ошибка остается. Что делать? |
22 / 21 / 6 Регистрация: 03.12.2008 Сообщений: 85 |
|
07.12.2008, 15:51 |
5 |
Та же самая ошибка? попробуйте отключить виндовый брандмауэр, взамен поставьте от Agnitum или что больше по вкусу. Для Generic Host Process обычно существует предустановленное правило.
0 |
счастливый папаша 260 / 127 / 0 Регистрация: 10.07.2008 Сообщений: 1,052 |
|
11.12.2008, 16:09 |
6 |
вот у меня такая же ерунда…но хуже … два компа в сети, на одном вышла ошибка, а на втором в тот же момент каспер ругнулся и выдал сообщеие с той же ошибкой ,но обозвав его вирусняком… кто что думает???
0 |
счастливый папаша 260 / 127 / 0 Регистрация: 10.07.2008 Сообщений: 1,052 |
|
16.12.2008, 16:37 |
7 |
меня эта ошибка уже заколебала!!! поставил патч указанный выше, всё по прежнему! и кстати винда лицензионная сп2!!! Добавлено через 1 час 24 минуты 32 секунды
0 |
MUC |
|
27.10.2009, 20:30 |
8 |
Kido я удаил утилиткой Kidokill.exe а ошибка Generic Host Process for Win32 на WIndows XP SP и WIndows SRW 2003 осталось может кто подскажит заплаточку или утилитку какуенибуть. А да фаирвол помогает но до время его отключение хотельсь бы более рациональное решение |
Открыв диспетчер задач и обнаружив в его списке процессов массу записей с одинаковым содержимым — svchost — многие пользователи впадают в преждевременную панику. Обычно это происходит тогда, когда работоспособность системы находится под вопросом — все виснет, окна не реагируют, не помогает даже перезагрузка. Первым из процессов попадающим под подозрение обычно оказывается exe-шник svchost? Действительно ли хост процесс служб Windows повинен в перегрузке процессора? И если это так, то как с этим бороться?
Generic Host Process for Win32 Services, а именно так расшифровывается название рассматриваемой службы Windows, — является критически важной утилитой операционной системы. Отключить данную службу нельзя, так как в противном случае станет невозможным использование одного из важнейших инструментов Windows — разделяемых между приложениями библиотек подпрограмм — так называемых dll-библиотек. А так как вся архитектура Windows базируется на таких библиотеках, то работа с отключенным svchost.exe — абсолютно нереальна.
Проблема заключается в том, что хакеры предпочитают маскировать свои вредоносные программы под один из системных процессов и Generic Host Process — идеальный кандидат для таких манипуляций.
Система автоматически запускает не один а множество этих процессов, поэтому разобраться какой из них является «здоровым», а какой представляет собой вирус — на глаз не получится.
Содержание
- Где живет Generic Host Process for Win32?
- Из жизни паразита
- Устраняем проблему
Где живет Generic Host Process for Win32?
Одним из самых простых способов выявить вирус данного типа является проверка места его обитания. Файлы настоящего хост-процесса не могут располагаться нигде, кроме системных папок, расположенных внутри папки установки Windows (например, C:WINDOWS) т.е. ее подпапок. Если что-то сильно грузит систему, пройдитесь, для начала, обычным поиском по системному разделу. В случае обнаружения нашего «друга» в любой другой папке, кроме указанных, можете быть уверены — это вирус.
Имейте в виду, что обнаружение данной службы в самой папке Windows — также признак заражения. Сама операционная система практически никогда не сохраняет такие службы в этом месте (за исключением крайне редких случаев, вероятность которых не более нескольких процентов.) Так что если что-то грузит ваш компьютер — не ленитесь и используйте поиск для обнаружения паразитов, мимикрирующих под здоровые организмы.
Нужно обратить внимание еще на один нюанс. Вирус может называться не в точности так же, как и файл здорового процесса.
Название exe-шника может отличаться в одной-двух буквах. или к нему могут добавляться цифры. В нашем случае это может выглядеть так: svch0st, svchosl, svchosts32, ssvvcchhoosst и т.д. Следовательно имеет смысл использовать вместо точного, неточный поиск по образцу.
Из жизни паразита
Чем, собственно, опасен данный тип вирусов и как выглядит его паразитическая деятельность на нашем родном компьютере? Ранние версии svchost были опасны не тем, что грузили компьютер, а тем, что работа данного процесса приводила к появлению сообщения об автоматической перезагрузке компьютера. Поделать с эти ничего было нельзя: с момента появления окошка с сообщением проходило несколько десятков секунд и компьютер уходил на перезагрузку. Такой вирус особенно часто встречался в системах Windows 2000 и Windows XP. Грузил ли он в те времена систему или нет сказать затруднительно.
Более свежие версии данного вируса относятся к совершенно иной категории. Запускаясь в Windows, этот exe немедленно лезет в сеть и начинает рассылать спам чуть ли не по всему Интернету. При этом процесс сильнейшим образом грузит систему. Хотя встречаются и вполне здоровые проявления деятельности данной службы, которые, впрочем, также раздражают пользователя, как и поведение вируса-спамера. Например, закачка обновлений в фоновом режиме. Без хост-процесса и тут не обошлось, но справиться проблемой в данном случае очень просто — нужно взять и отключить автоматическое обновление, которое грузит Windows.
Рекомендации по борьбе с вирусом — самые обыкновенные. Нужно инсталлировать в Windows хороший, популярный антивирус и регулярно обновлять антивирусные базы. Обращая особое внимание на опции, ответственные за spyware. Также поможет установка файервола. Если принять все эти меры заранее, то никакой svchost к вам не проникнет. О том что он грузит систему сможете забыть.
Но что делать, если вредоносный процесс в виде exe-службы уже проник к вам в компьютер и что есть силы грузит операционку? Выполнить наши дальнейшие рекомендации.
Устраняем проблему
Если вы обнаруживаете, что данная служба exe грузит процессор, то поступайте следующим образом:
Если систему грузит не вирус, а ее замучили какие-то фоновые процессы, то:
- Зайдите в «Центр обновления» и отключите автообновление.
- Отыщите в сети один из анализаторов Generic Host Process for Win32 и попробуйте с его помощью отключить ненужные экземпляры сервиса.
- На свой страх и риск можете удалить содержимое папки WINDOWSsystem32Tasks и удалить папку WINDOWSPrefetch.
Если систему грузит вирус, то:
- Находим в сети, скачиваем и устанавливаем антивирусную утилиту AVZ.
- Запускаем программу.
- В меню программы выбираем пункт «Файл -> Выполнить скрипт»
- В появившееся окно вставляем следующий текст (см. рисунок ниже):
- Жмем на кнопку «Запустить».
Программа удалит вредоносные файлы и перезагрузит многострадальную Windows. Больше ее ничто не грузит.
13 лет назад 27 августа 2009 в 12:11 1243
После подключения к интернету периодически выскакивает окно с сообщением «Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто». После этого соединение отваливается, и заново приконнектиться к Сети уже невозможно, а иногда еще и начинает глючить звук.
Помогает только перезагрузка ПК. В техподдержке провайдера сказали, что нужно установить заплатку KB894391 и настроить файрволл. «Виндовый» брандмауэр вроде работает, а патч скачал, но он не ставится – говорит, что версия обновления ниже той, которая уже есть в системе. ОС – Windows XP Pro SP3. Подскажите как исправить ошибку «generic host process for win32 services».
Проблема сложная. Связана она с многочисленными ошибками в системной службе «Сервер», которыми, разумеется, не преминули воспользоваться вирусописатели. Такого вредоносного ПО очень много, и перечислять все не имеет смысла. Но очевидно, что по сетке гуляет какая-то зараза, которая ломится на ваш ПК. Первым делом надо проверить машину антивирусом со свежими базами, причем лучше – с заведомо чистой ОС.
Конечно, об этом уже много раз писано, но, пользуясь случаем, хочу напомнить еще раз: сканирование ПК на предмет наличия зловредов – первое, что следует делать при ошибках, связанных с системными файлами. Возможно, ничего подозрительного вы не найдете, но в любом случае лишним это не будет. Предположим, заразы на машине нет – тогда придется разбираться с глюками Microsoft. Редмондская компания исправно выпускает хотфиксы, чтобы залатать дыры в этой службе, однако некоторые патчи сами содержат баги.
Поэтому самым простым и надежным решением будет запрет служб «Сервер» и «Рабочая станция». Для этого запустите «Панель управления» > «Администрирование» > «Службы», вручную остановите работу указанных сервисов, а потом выберите для них тип запуска «Отключено». Правда, после этого вы не сможете расшарить на своем компьютере файлы и принтеры. Если это неприемлемо (например, в доме две машины, соединенные в маленькую локальную сеть), тогда придется искать другое решение. Поскольку вы говорите, что третий сервис-пак для XP в системе уже есть, попробуйте загрузить с сайта MS и проинсталлировать патч KB958644.
Для второго сервис-пака нужно поставить еще две заплатки: KB924270 и KB923414. Кстати, настройка автоматического обновления Windows поможет избежать ненужной возни с ручной установкой хотфиксов. Теперь что касается файрволла: многие вполне справедливо полагают, что встроенный в «Окошки» – не самый лучший. Порекомендую из бесплатных PC Tools Firewall Plus (www.pctools.com/ru/ firewall), который вполне справляется со своей работой и не слишком нагружает систему.
Жаль, что Comodo перестала распространять брандмауэр в качестве отдельного решения – теперь он наряду с антивирусом той же фирмы входит в состав пакета Internet Security (www.personalfirewall.comodo.com). А в принципе продукт неплох, так что можете смело ставить. Также есть смысл попробовать Online Armor Free (www.tallemu.com/free-firewall-protection-software.html). Каким бы файрволлом вы ни пользовались, нужно запретить входящие соединения из Сети на порты 135-139 (TCP + UDP) и 445 (TCP). И конечно, приглашаем наших читателей поделиться своим опытом борьбы с похожими багами.