Показано с 1 по 12 из 12.

DEP выключает svchost (заявка № 47101)

  1. #1
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    6
    Вес репутации
    28

    Exclamation DEP выключает svchost

    Добрый день.
    Большая сеть (около 1100 машин). Туча вирусов ежедневно, в том числе и тех что антивирь не знает. Корпоративный TrendMicro. Я - отвечаю за небольшую (около 20) часть сети - технологические сервера и АРМы.
    Проблема:
    На четырех машинах (АРМ) - одинаковые симптомы. Служба DEP на системе Microsoft Windows XP при старте системы выключает svchost. После этого через некоторое время отваливается связь по MSSQL серверу(предположительно очередь сообщений - служба), драйвер звука и др. (по разному.). Это происходит либо при старте системы либо в процессе ее работы (реже). Еще частенько вываливается ошибка "память по адресу XXXX не может быть прочитана".
    Лечиться перезагрузкой. Порой доходит до того, что раз в час оператор перезагружает.
    Антивирус при последних сканированиях ничего не находит. Ни родной, ни DrWeb CoreIT. Требуемые логи прикладываю.
    Спасибо большое заранее... Очень надеюсь на помощь...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Установите обновления безопасности на Windows. Начать лучше с Service Pack 3 для Windows.
    Скачайте файл http://narod.ru/disk/9321269000/avz.exe.html (это более свежая версия AVZ, но в ней не обновляются базы). Сохраните его в отдельную папку и выполните 2-й стандартный скрипт.
    Файл с результатами (virusinfo_syscheck.zip) приложите к теме.

  4. #3
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    6
    Вес репутации
    28
    По поводу обновления - правила я внимательно читала, обновить не удалось - пишет файл поврежден. Вожможно проблемы в нашем proxy.
    Новый лог, с рекомендуемого Вами avz во вложении.
    По поводу обновления системы - это невозможно... Там стоит специализированное ПО и оно не поддерживает ОС выше теущих... Этот вопрос сейчас прорабатывается с разработчиками, но не думаю, что он решиться положительно...Поэтому придется исходить из того, что есть...
    Спасибо большое...
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Обновления безопасности не изменят версию Windows.

  6. #5
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    6
    Вес репутации
    28
    Обвнолять - я имела ввиду установка ServisPack. Был печальный опыт. Пришлось откатываться. Если конкретные kb можете посоветовать - на одной машине попробую обязательно.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    SP3 в принципе ставить не обязательно, до сих пор поддерживается SP2. Но заплаток для него - уйма.
    http://www.microsoft.com/technet/security/current.aspx

  8. #7
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    6
    Вес репутации
    28
    Увы. Связались с техподдержкой SCADA - они ответили что обновление системы невозможно однозначно. И, все таки, любые обновления безопасности ОС входят в следующий сервис пак. Какая разница - ставить их отдельно или в куче с другими...

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    LOL!
    Наверное, они говорят, что единственное решение проблемы это покупка у них новой версии?

  10. #9
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    6
    Вес репутации
    28
    Отнюдь, они говорят что админов, которые не могут организовать безаварийную работу гнать надо.
    Вы больше ничего посоветовать не можете, кроме обновлений? Причина тоже не известна?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Причина с очень большой веростностью именно в отсутствии обновлений безопасности.

  12. #11
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    6
    Вес репутации
    28
    Цитата Сообщение от pig
    Причина с очень большой веростностью именно в отсутствии обновлений безопасности.
    То есть, так как DEP - это (Data Execution Prevention) – предотвращение выполнения данных. Функция DEP позволяет отразить целый класс атак. В частности, DEP позволяет блокировать вирусы и другие вредоносные программы, пытающихся выполнить свой код из областей системной памяти, резервированных для Windows и других авторизованных программ. Обнаружив, что программа использует системную память неправильно, средство DEP принудительно закрывает программу и выдает соответствующее сообщение.
    Из этих двух цитат можно сделать вывод, что машина чистая, как слеза ребенка, просто всего лишь каждый раз при загрузке какая-то сволоч к ней по сети лезет и при этом блокируется с последсвием выгрузки части служб.
    Правильно я Вас поняла?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Совершенно верно.

  • Уважаемый(ая) Ally, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 18
      Последнее сообщение: 23.09.2011, 13:13
    2. Ответов: 7
      Последнее сообщение: 11.04.2010, 14:35
    3. Trojan-PSW.Win32.Agent.mzh в svchost.exe/svchost.exe
      От Geonov в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.09.2009, 18:51
    4. Ответов: 6
      Последнее сообщение: 30.06.2009, 21:22
    5. Ответов: 11
      Последнее сообщение: 22.02.2009, 06:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00633 seconds with 21 queries