WinFuture-Forum.de: "generic Host Process" Shutdown - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

"generic Host Process" Shutdown Virus?


#1 Mitglied ist offline   -TodiE- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 26
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 03. Februar 2010 - 12:52

Hallo Leute,

seit kurzem habe ich ein Problem und zwar ist es so, dass kurz nach dem Hochfahren eine Fehlermeldung kommt die besagt:"generic host process for win32 services has encountered a problem and needs to close".
Diese Fehlermeldung kann ich einfach wegklicken, danach kommt jedoch eine neue die mir 1 Minute Zeit gibt, den PC herunterzufahren, bevor das automatisch passiert.

Angehängtes Bild: Shutdown.JPG

Bei Google findet man einiges zu dem Generic Host Process aber selten ist es so, dass danach der PC heuntergefahren wird, wenn das doch passiert soll anscheinend ein Virus auf dem PC sein.
Habe daher schon mehrfach den Virenscanner (Antivir) durchlaufen lassen und hijackthis auch durchlaufen lassen.
Das Problem besteht weiterhin und nervt mich zusehends, das herunterfahren kann ich mit Ausführen->cmd->"Shutdown -a" verhindern aber das ist ja keine Lösung wenn ich immernoch einen Virus aufm PC habe...
Was kann ich denn noch tun?Muss ich Windows XP komplett neu aufsetzen oder wie komme ich da drumrum?

MfG TodiE
0

Anzeige



#2 Mitglied ist offline   DarkAlucard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 462
  • Beigetreten: 04. Dezember 09
  • Reputation: 5
  • Geschlecht:Männlich

geschrieben 03. Februar 2010 - 13:02

Ich kenne dieses Problem nur in Verbindung mit Viren die diesen Shutdown auslösen, vllt mal die Platte an einen anderen Rechner anhängen und AV-Scanner drüberlaufen lassen.
Du benutzt VMware Server 2, aber das Webplugin um auf die VMs zuzugreifen nervt dich extrem?
Probier meine GUI, den VMRConnector
(Alucards Vmware Vmrc-gui)
Eingefügtes Bild
0

#3 Mitglied ist offline   -TodiE- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 26
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 03. Februar 2010 - 13:47

Habe den Virenscanner deinstalliert und neu draufgepackt, da er mir nicht wirklich zu funktionieren schien (Updates klappten nicht etc.)
Neuer Suchdurchlauf ergab tatsächlich 13 Viren (alles Trojanische Pferde). Ich habs reparieren lassen und diese 13 Dateien wurden in Quarantäne verschoben. Reicht diese Quarantäne eigentlich aus oder wie kann man diese Dinger komplett löschen?
Habe den Bericht von Antivir mal abgespeichert vllt. kann man damit ja noch was anfangen...
Ich werde mal neustarten und gucken ob der Fehler nochmal auftritt.
0

#4 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.179
  • Beigetreten: 30. Oktober 03
  • Reputation: 522
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox, Musik

geschrieben 03. Februar 2010 - 13:53

Solange du die Kiste von der verseuchten Platte bootest, wirst du den Kram nicht vernünftig los. Es gibt nur 2 Dinge, die man bei Befall tun kann:

1. Kiste komplett neu aufsetzen (die sichere (bessere) Methode, allerdings natürlich zeitaufwendig)

2. Wie DarkAlucard schon schrieb, die Platte als Zweitplatte an einen anderen PC hängen und dann den Scan drüberjagen. So kannst du wenigstens sicher sein, dass der "Selbstschutz" der Malware nicht aktiv ist.

EDIT:
Wenn du absolut keinen Zugriff auf einen ZweitPC hast, kannst du dir natürlich auch z. B. eine Avira LiveCD saugen/brennen und von der dann die Kiste booten und scannen. Gibts bei Avira unter "Tools" (o. ä.) auf der Website.

Dieser Beitrag wurde von DON666 bearbeitet: 03. Februar 2010 - 14:04

Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#5 Mitglied ist offline   MaliMaster 

  • Gruppe: aktive Mitglieder
  • Beiträge: 905
  • Beigetreten: 10. April 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Deutschland

geschrieben 03. Februar 2010 - 14:12

Starte ein Consolen Fenster und gib folgendes ein:

shutdown -a

eingeben und der Rechner bleibt oben.
0

#6 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.179
  • Beigetreten: 30. Oktober 03
  • Reputation: 522
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox, Musik

geschrieben 03. Februar 2010 - 14:15

Beitrag anzeigenZitat (MaliMaster: 03.02.2010, 14:12)

Starte ein Consolen Fenster und gib folgendes ein:

shutdown -a

eingeben und der Rechner bleibt oben.

Das hat er schon selbst herausgefunden (siehe erster Post). Aber das ist ja nun mal keine Lösung, sondern lediglich ein ganz armer dürftiger Workaround mit dem Holzhammer. ;D

Dieser Beitrag wurde von DON666 bearbeitet: 03. Februar 2010 - 14:16

Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#7 Mitglied ist offline   -TodiE- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 26
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 03. Februar 2010 - 14:24

Ein Neustart hat ergeben, dass das Problem immernoch existiert =/
Werde heute abend dann wohl die Platte auf einem anderem PC testen (es reicht doch wenn ich nur die c:\ rausnehme und am anderen anschließe oder, also nur die Platte auf der das System drauf ist oder soll ich alle Festplatten testen?)

Wenn das nicht reicht wird wohl eine komplette Neuinstallation fällig, da muss ich mich dann aber erst einlesen worauf man da alles achten muss, nicht dass alle meine Datein weg sind (Musik etc.).

Ich werde dann das Ergebnis des neuen Virenscans mitteilen.
0

#8 Mitglied ist offline   DarkAlucard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 462
  • Beigetreten: 04. Dezember 09
  • Reputation: 5
  • Geschlecht:Männlich

geschrieben 03. Februar 2010 - 14:26

Du brauchst nur die Systemplatte da sich dort die Schädlinge in den Prozessen einnisten können, wichtig ist nur das du (sofern du die PLatte bereinigt bekommt) dann als erstes am eigentlichen Rechner den Virenscanner nochmal neu installierst damit, falls auf den anderen Festplatten noch Schadsoftware liegt, diese auch erkannt wird.

Dieser Beitrag wurde von DarkAlucard bearbeitet: 03. Februar 2010 - 14:27

Du benutzt VMware Server 2, aber das Webplugin um auf die VMs zuzugreifen nervt dich extrem?
Probier meine GUI, den VMRConnector
(Alucards Vmware Vmrc-gui)
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0