Svchost.exe Stürzt Ab
#1
geschrieben 02. Januar 2005 - 15:17
bei mir stürzt "svchost.exe" öfters mal ab, ohne erkennbaren Zusammenhang
mit irgendwelchen laufenden Programmen oder Aktionen.
Windows XP SP1 (WinNT 5.01.2600)
Hat jemand eine Idee ?
Anzeige
#2
geschrieben 02. Januar 2005 - 15:18
Warum hast du den SP2 noch ich Drauf?
#3
geschrieben 02. Januar 2005 - 15:32
Doch bitte mache zuerst, wie Flo01 schon erwähnte, einen Scan deines PCs mit HiJackThis und poste dann das Logfile in diesem Thread.
#4
geschrieben 02. Januar 2005 - 15:53
Hier noch mein Log File von Heute:
Logfile of HijackThis v1.99.0
Scan saved at 14:54:44, on 02.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
C:\WINDOWS\twain_32\ScanWiz5\SDII.exe
C:\Programme\Norton SystemWorks\Norton GoBack\GBTray.exe
C:\Programme\Outlook Express\msimn.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\trafficdetector\trafficdetector.exe
C:\Programme\Sony Ericsson\Mobile\File Manager\fmgrsrv.exe
C:\PROGRA~1\SONYER~1\Mobile\MOBILE~1\EPMWOR~1.EXE
C:\Programme\Sony Ericsson\Mobile\File Manager\fmobxsrv.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOKUME~1\Martin\LOKALE~1\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.ebay.de/ws...SAPI.dll?MyEbay
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Norton SystemWorks\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Microtek Scanner Finder.lnk = C:\WINDOWS\twain_32\ScanWiz5\SDII.exe
O4 - Global Startup: Norton GoBack.lnk = C:\Programme\Norton SystemWorks\Norton GoBack\GBTray.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar3.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{58950A28-4E46-4D1C-AFD8-65F2B1CBE245}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5EA60C7-D239-4A61-A1E9-F2827A93DA3B}: NameServer = 194.97.173.124 194.97.173.125
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: AVM FRITZ!web Routing Service - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: GoBack Polling Service - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
#5
geschrieben 02. Januar 2005 - 15:58
Norton solltest du eh deinstallieren außer du hast gohst!
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5EA60C7-D239-4A61-A1E9-F2827A93DA3B}: NameServer = 194.97.173.124 194.97.173.125
ist das der DNS server deines providers?
hier ist das ergebnis die unbekannten dürften zu deinem scanner gehören!
Klick
Hast du ebay als startseite?
Sieht aber alles in allem nicht schlecht aus
Dieser Beitrag wurde von Flo01 bearbeitet: 02. Januar 2005 - 15:59
#6
geschrieben 02. Januar 2005 - 15:59
#7
geschrieben 02. Januar 2005 - 16:12
Da alles so schlecht nicht ist, will ich mir nicht die Arbeit machen Norton zu deinstallieren und so weiter. 1-2 x im Jahr mache ich sowieso Format c.
myebay als Startseite (ohne auto Passw natürlich), schlimm ?
Danke erstmal
M.
#9
geschrieben 02. Januar 2005 - 16:17
Dieser Beitrag wurde von stefanra bearbeitet: 02. Januar 2005 - 16:17
#10
geschrieben 02. Januar 2005 - 16:18
Hast du nich auch norton?
Zitat
Browser: IE 6.0 SP1, Firefox oder myIE (selbst programmiert)
Mail: Office Outlook 2003
Musik: WMP 10 für Live Streaming, WinAmp 5 für MP3
Videos: WMP10
Messenger: MSN Messenger 6.2
Grafik: Macromedia Fireworks MX 2004, Ulead PhotoImpact 8, Corel Draw 12
Editor: Notepad & NPad (selbst programmiert)
Programmierung: Visual Studio .NET 2003, Visual Studio 2005 "Whidbey" (Beta), Visual Studio 6, FrontPage XP und FrontPage 2003, Dreamweaver MX, Weaverslave 4, Notepad
SSH-Tools: Putty
FTP: selten, wenn SFTP mit WinSCP3
Brennprogramm: Nero
Packer: TUGZip und WinZIP
AntiVirus: Norton AntiVirus 2004
Spywareentferner: Ad-Aware
Office: Office 2003 Ent Ed.
Tuning: TuneUp Utilities 2004
Dieser Beitrag wurde von Flo01 bearbeitet: 02. Januar 2005 - 16:20
#11
geschrieben 02. Januar 2005 - 16:25
Ja, aber das war auf meinem NB und dessen HDD ist derzeit in Reperatur und danach kommt ein echter AV drauf.
#12
geschrieben 02. Januar 2005 - 16:26
Zitat
Zitat
Na dann ist es ja in Ordnung
#13
geschrieben 02. Januar 2005 - 16:46
#14
geschrieben 02. Januar 2005 - 16:52
Zitat
1 .weil der SP2 mehrere Sicherheitslücken behebt
2. weil er einige Programierfehler von Windows Behebt
3. weil er systemperformance und stabilität bringt
4. wil du ohne den rechner gleich vom netz nehmen kannst da er eh gleich wieder verseucht is!
#15
geschrieben 02. Januar 2005 - 17:50
Zitat (Flo01: 02.01.2005, 16:52)
und dadurch auch neue dazukommen
Zitat (Flo01: 02.01.2005, 16:52)
3. weil er systemperformance und stabilität bringt
ja aber leider danach einige programme schweirigkeiten machen oder gar nicht mehr laufen. siehe:
http://support.microsoft.com/default.aspx?...ct=windowsxpsp2
Zitat (Flo01: 02.01.2005, 16:52)
<{POST_SNAPBACK}>
fehlt nurnoch das ihm jemand eine firewall empfiehlt. lass die finger vom sp2. spiele einen vernünftigen virenscanner drauf und deaktiviere einige dienste. dann kannst du auch sicher ins netz gehen. ohne die entsprechenden dienste kann dir kein virus, wurm, trojaner etwas anhaben

Hilfe
Neues Thema
Dieses Thema ist geschlossen
Nach oben



