Veri Yürütme Engellemesi

ahmeta03
10-04-2009, 12:24   |  #1  
OP Üye
Teşekkür Sayısı: 0
89 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Merhaba arkadaşlar.
domain sisteminde çalışan yaklaşık 300 PC olan bir kurumda çalışıyorum. kaspersky ve nod 32 ile taramalarımda virus bulunamıyor. Fakat bilgisayarı açtığımda Generic Host Process For Win32 Service hatası alıyorum ve sonra resimdeki hata geliyor. PC normal çalışmasına devam ediyor fakat AĞ HARİÇ ! Ping atıyor internet çalışıyor ama diğer ağ fonksiyonları çalışmıyor. Mesela \\10.20.1.1 e giremiyorum yada güvenlik duvarında değişiklik yapamıyorum


Son Düzenleme: Serkan Karadaş ~ 10 Nisan 2009 16:42
ahmeta03
10-04-2009, 13:58   |  #2  
OP Üye
Teşekkür Sayısı: 0
89 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Arkadaşlar bu sorunu çözebilecek yada bu hata ile karşılaşan yok mu ???

altima
12-04-2009, 01:34   |  #3  
Taze Üye
Teşekkür Sayısı: 0
2 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Merhaba,
aynı sorun bende de yaşanıyor. Arkadaşımın bahsettiği gibi bilgisayar açılışta bu sorunu veriyor ardından ağ tamamen kopuyor. bazen internete bağlanabilmeme rağmen ağdaki hiçbir pc ye bağlanamıyor hatta çalışma grubundaki hiçbir pcyi göremiyorum. bende de generic host process hatası olarak görünüyor. Önce veri yürütme engellemesi açılıyor ardından bu hata. Nette bununla ilglili bir fikir veya çözüm bulamadım. Bir fikri olana çok şükran duyacağım. Bu arada arkdaşım sen bir çözüm bulduysan, paylaşırsan sevinirim.

blackstrom
12-04-2009, 08:32   |  #4  
Taze Üye
Teşekkür Sayısı: 0
16 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Öncelikle herkese merhaba. Birisi sizin bilgisayarınıza bağlanmak için izin istiyor fakat Windows tabiki onaylamıyor. Sorunu tam olarak çözemedim ama sanırım bu link işinize yarayabilir.
https://www.chip.com.tr/forum/veri-yurutme-engellemesi_t9976.html

Selçuk İslamoğlu
12-04-2009, 08:40   |  #5  
Selçuk İslamoğlu avatarı
CHIP Online
Teşekkür Sayısı: 73
4,133 mesaj
Kayıt Tarihi:Kayıt: Ağu 2003

DEP'i asla kapatmanızı önermiyorum....

Çok önemli bir güvenlik fonksiyonudur.
Sanıyorum sizin Net Logon hizmetinizde bir problem var. Hizmetler kısmından kontrol edin.

1. Ağda dolaşan bir virüs olabilir, makinada değil.

2. Hangi uygulamalar çalışmıyorsa, o uygulamaları DEP listesine ekleyebilirsiniz. Ama asla tam olarak kapatmayın DEP'i...

Bilgisayar sağ tık -> Özellikler -> Gelişmiş -> Performans

Buradan Veri Yürütme Engellemesi kısmında belli programları bu kural dışından bırakabilirsiniz.

PcMaKeR
12-04-2009, 11:49   |  #6  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

Olay görüntüleyici var koskocaman oraya bir hata düşmüyor mu. Şu servis şu nedenle durdu gibisinden.

ben olay görüntüleyicilerle bütün olayları takip ediyorum. Bir gpo sorunu olabilir bir donanım sorunu olabilir herşey virus değildir.

Kaspersky yada nodu o sistemde tavsiye etmem.

Symantec Endpoint 11 ve Symantec endpoint 11 server ile bütün makinaları koruyabilirsin ve tek bir bilgisayardan hepsine hükmedersin.

ahmeta03
13-04-2009, 12:18   |  #7  
OP Üye
Teşekkür Sayısı: 0
89 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Olay görüntüleyici var ama düşen hatanın çözümünü bulamıyorum  :

""Olay Türü:        Hata
""Olay Kaynağı:        SecurityCenter
""Olay Kategorisi:        Yok
""Olay Kimliği:        1802
""Tarih:                09.04.2009
""Saat:                18:23:51
""Kullanıcı:                Yok
""Bilgisayar:        DSDEMIRB-6E57E1
""Açıklama:
""Windows Güvenlik Merkezi Hizmeti üçüncü parti Virüsten Koruma ve Güvenlik
""Duvarı programlarını izlemek için WMI ile olay sorguları oluşturamadı.

""Ek bilgi için http://go.microsoft.com/fwlink/events.asp adresindeki Yardım ve
""Destek Merkezi'ne bakın.
""Veri:
""0000: 0a 10 04 80               ...?


ben Dcomcnfg.exe den veri yürütme engellemsi ayarlarına baktım bi sıkıntı göremedim.Symantec Endpoint 11 deneme sürümü olarak indirdim inşallah sıkıntımı çözer.

PcMaKeR
13-04-2009, 13:54   |  #8  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

securtycenter çöküyor. hatabu.

tam hata kodu değil ama gönderdiğin.

altima
14-04-2009, 14:21   |  #9  
Taze Üye
Teşekkür Sayısı: 0
2 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Arkadaşlar şimdi benim 16 pc den oluşan bir cafem var.
Bu cafede ana makina hariç hepsi deepfreeze ile korunuyor.
Ana Makinada ise Kaspersky AV 2009 lisanslı olaarak var.
Şimdi problem şöyle gelişiyor. Önce sistem açılışta nedense system32 klasörünü açıyor. Ardından veri yürütme engellemesi Generic Host Process For Win32 Service diye bir hata veriyor ve kapatılması gerekti deyip kapatıyor.
işte bundan sonra mesela ağı kullanarak çalışan akınsoft cafe yönetim programım saçmalamaya başlıyor ağdaki makinalardan gelen ping veya açma isteklerini görmüyor. komut gönderemiyor. Diğer makinalar bende kurulu yazıcıya veya paylaşılan klasörlere ulaşamıyorlar. sonra masaüstü arkaplan resmi gidiyor active desktop hatası veriyor. başlat menüsü filan xp görsel öğeleri kullanırken classic  görümüne geçiyor. internet bağlantı kopuyor tekrar geliyor. sonra bir bakıyorum ses aygıtı hizmetlerden durmuş. usb flash bellek takıyorum bilgisayarımda görünmüyor ama disk yöneticisinden girebiliyorum. Sonra bir bakıyourm cafedeki diğer pclerdede ses hizmeti durmuş ses çalışmıyor. Diğer makinalardada böyle sorun çıkarınca aklıma virüsten başka birşey gelmiyor. ama kaspersky hiçbirşey bulmuyor. amma lanet bir sorun bildiğiniz gibi değil.1,5 tb veri var. formatla çözülecek belki ama virüs kaynağını 1,5 tb verinin içinde bulmalıyım onları silemem doğal olarak.

PcMaKeR
14-04-2009, 21:05   |  #10  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

sanal sunucu satın aldım ilk kurulduğuında bu hatayı aldım bende hemen güncellemeleri yükledim. sorun tmmdır.

Mustafa@PC
16-04-2009, 15:13   |  #11  
Mustafa@PC avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
13,125 mesaj
Kayıt Tarihi:Kayıt: Şub 2008

Virüs sorunu gibi,Ayrıca güncelleştirmelerde bu sorunu çözebilir...

ceylandag
26-04-2009, 14:24   |  #12  
Taze Üye
Teşekkür Sayısı: 0
16 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Depi kapatmadan bu sorunu çözmeniz zor.
Kapatmak için donatılardan komut istemini sağ tıklayarak yönetici olarak çalıştırın.
bcdedit.exe/set nx AlwaysOff
yazarak enter'a basını
Bilgisyarı tekrar başlatın

Son Düzenleme: ceylandag ~ 26 Nisan 2009 14:25