PDA

Просмотр полной версии : Прошу помощи - ошибка в Windows XP SP2



Erikh
13.10.2006, 03:37
Суть проблемы вот в чём.
Минут через 15-20 после включения компа вылетае сообщение:
Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто.
Щёлкаю на "просмотр отчёта об ошибке",а там вот это:
EventType : BEX P1 : svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180 P6 : 41228ea9 P7 : 0000a3c0
P8 : c0000409 P9 : 00000000

После этого почему-то пропадает звук.Windows XP SP2
Помогите,пожалуйста разобраться.
Заранее спасибо.

FilippOk
13.10.2006, 04:55
С такой детализацией вопроса можно сказать только, что это сетевой интерфейс "глохнет". А что конкретно - можно узнать только когда ты поконкретней всё это распишешь, вплоть до журнала ошибок и твоих действий по устранению.
Переименовал тему.

Harh
13.10.2006, 06:57
А сетевушка встроенная или PCI? Хотя больше на драйвера походит.

schuss
13.10.2006, 07:36
Кроме SP2 никаких заплаток не стоит? Фаерволл работает? Машина в это время локалке или к инету подключена?

Уж очень это похоже на падение непатченного svchost от "кривых" пакетов, рассылаемых некоторыми видами компьютерной заразы.

Erikh
13.10.2006, 20:15
Прошу прощения,что дал мало информации.
Перед тем как писать я честно прочёл"рекомендации",скачал Everest,но вот воспользоваться не смог,почему,смотрите в ветке по "РЕКОМЕНДАЦИИ ПО ФОРМИРОВАНИЮ ВОПРОСА В ДАННОМ РАЗДЕЛЕ"

FilippOk,что конкретно расписать,(неужели полный конфиг компа и софта,как в "рекомедациях?). Что такое "журнал ошибок"я,к стыду своему,не знаю.Действий никаких не предпринимал ибо с таким сталкиваюсь впервые и просто не знаю,что нужно делать.

Harh,сетевая действительно встроенная IEEE 1394 VIA VT6307 controller supports - 2xIEEE 1394 ports,оно?


schuss,кроме SP2 вроде ничего больше.Разве вот Microsoft.Net Framework 2.0 ещё стоит.Фаерволл работает "Касперский Антихакер 1.9.37.0".
Машина во время появления ошибки,действительно в инете (как я балда этого сразу не заметил...)

Sokill
13.10.2006, 22:52
IEEE 1394 VIA VT6307 - не оно, это не сетевая, а контроллер шины FireWire - используется для подключения в основном видеоустройств -камер и прочее... Сетевая скорее всего че нить типа Realtek 8100-8139

FilippOk
14.10.2006, 03:45
Эрик, это уязвимость в службе Server, которая через этот svchost как раз и запускается. Ну и соотвественно сетевой червяк или еще что-то, что эту уязвимость использует. Антивирь если и был, ничего не видел, потому что на твоем компе никаких файлов и не было, это обыкновенная сетевая атака. Нормальный файрволл бы помог.
Вот патч от твоей беды. (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305)
Рекомендую еще файрволл поставить нормальный.

Erikh
14.10.2006, 04:14
Эрик, это уязвимость в службе Server, которая через этот svchost как раз и запускается. Ну и соотвественно сетевой червяк или еще что-то, что эту уязвимость использует. Антивирь если и был, ничего не видел, потому что на твоем компе никаких файлов и не было, это обыкновенная сетевая атака. Нормальный файрволл бы помог.
Вот патч от твоей беды. (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=2996b9b6-03ff-4636-861a-46b3eac7a305)
Рекомендую еще файрволл поставить нормальный.

Спасибо за помощь.
А нормальный фаерволл,это какой?

autic
14.10.2006, 10:45
Ну, например, Agnitum Outpost.

FilippOk
15.10.2006, 05:37
Скажем так, outpost хорош, но не без нареканий. Есть у него... пара нехорошестей, скажем так.
Мне больше KIS уважушник включил. За ним - гото на www.avp.ru.

=SF=Andre
15.10.2006, 15:59
Agnitum Outpost.Конечно хорош.

schuss
15.10.2006, 22:31
Скажем так, outpost хорош, но не без нареканий. Есть у него... пара нехорошестей, скажем так.
Мне больше KIS уважушник включил. За ним - гото на www.avp.ru.

У КИСы тоже есть нехорошести. Просто нехорошести у разных фаерволлов тоже разные. На виндовых машинах я лично предпочитаю нехорошести аутпоста. А самый лучший фаерволл IMHO - это отдельная железка между компом и инетом, причём железка должна быть не под управлением винды.

ЗЫ А вчера я запустил Ил-2 в линухе, так что из трёх причин, по которым у меня на компе ещё есть винда, осталось только две и обе временные. %)

FilippOk
16.10.2006, 02:40
У КИСы тоже есть нехорошести. Просто нехорошести у разных фаерволлов тоже разные. На виндовых машинах я лично предпочитаю нехорошести аутпоста.
А почему?
В чем разница?


А самый лучший фаерволл IMHO - это отдельная железка между компом и инетом, причём железка должна быть не под управлением винды.
Железка, конечно.
Но та железка, на которую я щас косюсь, стОит почти 15000 рублей. А софт - бесплатен.
Кстати, schuss, что бы ты посоветовал из железок?

ЗЫ А вчера я запустил Ил-2 в линухе...
:eek: Обалдеть! Решпект.
А вот создал бы ты, брат, веточку, да расписал бы, как оно в Линуксе ставится, зачем работает, и почему не падает. :)
И что делать, чтобы заработало, и не тормозило. ;)
Тема-то многим интересна, у меня часто спрашивают, и я каждый раз отвечаю, что... это показывать надо, мол. А вот как расписать - не знаю.

... из трёх причин, по которым у меня на компе ещё есть винда, осталось только две и обе временные.
Вторая - ЛО?
а третья - ?

schuss
16.10.2006, 20:04
А почему?
В чем разница?


Был момент - КИС (это же и фиревалл, и антивирус) пропускал известную ему заразу, скачиваемую в определённом режиме (режим передачи полностью соответствовал RFC, то есть был стандартным, а не эксплуатировал какую-либо уязвимость) - они даже патч выпускали, хотя их об этой дыре предупреждали чуть ли не на стадии бета-тестирования.
Предок КИСа - Антихакер - тоже не блистал эффективностью:
http://offline.computerra.ru/2004/565/36524/
И ресурсов КИС жрёт поболее, чем большинство других фаерволлов, да к тому же он ещё и антивирусом работает, а нас на работе вполне Dr.Web устраивает. :)

Впрочем, если сдуру запустить с правами админа какую-нибудь пакость типа разгулявшегося недавно Limar или одну из разновидностей Beagle, то не спасёт ни КИС, ни ДрВеб, ни нортон, да и при атаке через дырку в IE, работающем с правами админа, фаерволл (любой) тоже далеко не всегда спасает, особенно если заплатки не стоят, поэтому голову тоже надо иметь и не лазить, куда ни попадя, браузером с админскими правами.



Железка, конечно.
Но та железка, на которую я щас косюсь, стОит почти 15000 рублей.


Что за железка?



А софт - бесплатен.


У меня есть один "пунктик" - для меня бесплатен только тот софт, за использование которого его производитель не просит денег. Поэтому и стремлюсь избавиться от винды, что жаба душит за неё платить, а пользоваться бесплатно не хочется. :)



Кстати, schuss, что бы ты посоветовал из железок?


Для дома? Какой-нибудь роутер типа Zyxel P-334 EE (http://zyxel.ru/content/catalogue/5/47/234) или что-нибудь аналогичное от Asus, к примеру. У меня самого дома зухелёвый ADSL-роутер - проблем нет - внешние атаки отсекает и умеет шейпить траффик. И цены очень даже приемлемые. Возможен совсем бюджетный вариант - взять какой-нибудь старенький комп (сойдёт какой-нибудь пенёк с 32М памяти) с двумя сетевыми платами и на него водрузить специальную сборку FreeBSD или Linux, предназначенную именно для этих целей (так называемый one disk router). Зачастую такая "роутерная" сборка помещается на одной дискете. Вот (http://www.zelow.no/floppyfw/), к примеру. Там вообще минимальные требования смешные.



:eek: Обалдеть! Решпект.
А вот создал бы ты, брат, веточку, да расписал бы, как оно в Линуксе ставится, зачем работает, и почему не падает. :)
И что делать, чтобы заработало, и не тормозило. ;)
Тема-то многим интересна, у меня часто спрашивают, и я каждый раз отвечаю, что... это показывать надо, мол. А вот как расписать - не знаю.


Как только до конца с маппингом джоя разберусь, так и напишу, а то у меня газом горизонтальное отклонение хатки управляет. %)
Оси-то переназначил, но хатка пока не работает - надо ковырять. К тому же у меня и джой нестандартный - электроника AntJOY.

Когда закончу, изображу инструкцию для Убунты (у меня именно она, как самая виндоламеродружелюбная) со скриншотами для наглядности. Только в какой ветке лучше создавать - здесь или в Ил-2?
И торможения, кстати, не наблюдается - в чёрной смерти результат в линухе даже чуть лучше, чем в винде на этой же железке. :p

А ещё надо проверить сетевую игру - я-то пока только оффлайн проверял...



Вторая - ЛО?
а третья - ?

ЛО не стоит - не люблю свистки с радарами, ракетами и прочей мишурой... Пушки, РСы и собственные глаза - мой выбор! %)

Вторая - драйвер сканера. Сканер не мой, поэтому проблема решится как только закончу сканирование и отдам железку хозяину. Себе буду покупать сканер, который заведомо поддерживается.
третья - специфическая софтинка для работы с одним интернет-ресурсом, сдуру написанная авторами на мелкомягкой джаве и функционирующая, в результате, только под IE. Сейчас они уже бетатестируют новую версию, сделанную на сановской джаве и работающую и в линухе, и в макоси. Так что обе оставшиеся проблемы временные и после их решения винды на моей машине больше не будет. :pray: