Svchost.exe - Fehler In Anwendung
#1
geschrieben 29. Oktober 2006 - 22:03
mein Problem lautet wie folgt:
ich habe gestern mein system neu aufgesetzt, da die systemleistung sehr sehr abgesunken ist.
Nach dem ich dann auch service pack 2, anti vir software etc. drauf gepackt habe, ging ich online...
und nach paar stunden kam die meldung:
Generic Host Process for Win32 Services
Nachdem ich nun auf nicht senden geklickt habe, ging das internet nicht mehr, ich musste neustartendanach konnte ich mich wieder verbinden...und nach einiger zeit kommt die meldung wieder...da ich aber weiter surfen kann, falls ich nicht auf nicht senden klicke, hab ich das fenster zur seite verschoben war am weiter surfen.
Dnach folgte die meldung
svchost.exe - Fehler in Anwendung
Die Ausnahme "Unbekannter Softwarefehler" (0xc0000409) ist in der Anwendung an der Stelle 0x597da3x0
aufgetreten.
Hab hijack drüber laufen lassen und auswerten lassen auf hijackthis.de alles gut!!!
Nur was ist jetzt die Lösung für mein Problem?
Wenn mir einer helfen kann, wäre ich sehr erfreut
Danke im Voraus!!
Anzeige
#2
geschrieben 29. Oktober 2006 - 22:05
<3 Adblock
#3
geschrieben 29. Oktober 2006 - 22:17
ich kann auch die logfile hier rein machen?!
ich sag ma was ich für antivir program hab etc.
antivire/firewall: avast antivirus
für spyware spybot search destroy, adaware geprüft!
#4
geschrieben 29. Oktober 2006 - 22:32
Logfile of HijackThis v1.99.1
Scan saved at 21:51:18, on 29.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dwwin.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\kermit_style\Eigene Dateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1162135580437
O17 - HKLM\System\CCS\Services\Tcpip\..\{4291B49B-D3C3-4E9E-89D3-2B1687E63A2F}: NameServer = 217.237.150.188 217.237.151.161
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Hab jetzt dies hier gefunden:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4291B49B-D3C3-4E9E-89D3-2B1687E63A2F}: NameServer = 217.237.150.188 217.237.151.161
Was ist denn das hier?
#6
geschrieben 31. Oktober 2006 - 11:16
Zitat
Dein DNS-Server. Sieht zumindest so aus.
Zu dem crashenden Dienst: leider k.A. Schalte doch mal ein bisschen von dem überflüssigen Kram wie NvSvc32, Mdm und Dwwin ab.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#7
geschrieben 06. November 2006 - 15:58
Die Leistung des Pc lässt apprubt nach und auch die Netzwerkverbindungen werden nach einer Zeit gekappt. Manchmal kommt dann noch eine System32 Fehlermeldung, dass der Pc jetzt neugestartet wird.
Da ich nicht besonders viel Ahnung habe sondern eher Halbwissen, hab ich Antivir geupdated und durchlaufen lassen. Nix gefunden. Vor kurzem hatten wir den Trojaner Zosu und so dachte ich der wäre das wieder. Habe geschaut aber keine der typischen Dateien ist vorhanden. Einen Pc hat es so schwer getroffen, dass das Arbeiten quasi unmöglich ist. Der andere kann nicht mehr auf die Netzwerklaufwerke zugreifen, aber noch fröhlich im I-net surfen. Den zweiten haben wir erst am Freitag neu aufgesetzt, da auf ihm das Arbeiten auch unmöglich geworden war.
Was mich zum posten in diesem Thread bringt ist, dass unter laufenden Prozessen einer besonders viel verschlinkt und der nennt sich svchost.exe (siehe post des threadschreibers)
Habt ihr eine Idee was es sein könnte und wie man es beheben kann?
Dieser Beitrag wurde von Neva bearbeitet: 06. November 2006 - 15:59
#8
geschrieben 06. November 2006 - 16:55
Und zwar hat sinngemäß NT- Autorität\System den Neustart ausgelöst, da es zu einem Fehler bei ...system32\lsass.exe mit dem Status 1073741819 gekommen ist.
Sagt euch das etwas?
#9
geschrieben 06. November 2006 - 17:44
Die Anweisung "0x77f48dc5" verweist auf Speicher "0x4343433b". Der Vorgang "read" konnte nicht auf dem Speicher durchgeführt werden.
Und dann sofort die eben gepostete Meldung hinterher.
Kann es sich um Sasser handeln?
#10
geschrieben 07. November 2006 - 03:07
Aber Adresse 0x4343433b? Das ist heftig. Sieht mir sehr nach einem erfolgreichen Exploit aus, auch wenn ich jetzt nicht wüßte, für welche Lücke in welchem Subsystem.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#11
geschrieben 07. November 2006 - 08:36
Steht dazu nichts im Ereignisprotokoll?
Gruß
#12
geschrieben 07. November 2006 - 09:15
#13
geschrieben 07. November 2006 - 09:41
Ein tipp gestern war noch, dass vielleicht eine .dll Datei von dem Virus den wir hatten beschädigt wurde.
Ich werd jetzt mal die win cd einlegen und gucken ob die was reparieren will und dann noch mal wieder ein update ziehen. (Aber eigentlich hab ich alles aktuelle, wie ihr richtig angenommen habt.)
#14 _MagicAndre1981_
geschrieben 07. November 2006 - 09:55
Zitat (Neva: 07.11.2006, 09:41)
Rechtre Maustaste auf Computer/Arbeitsplatz uhd Verwalten, dann solltest du es finden. Da protokollieren Windows/Programme Fehler
Zitat (Neva: 07.11.2006, 09:41)
einfach bei ausführen cmd.exe für den Command Prompt eingeben und im Command Prompt dann CNetstat -a-b eingebem um alle Verbindungen zu sehen.
#15
geschrieben 07. November 2006 - 10:17
- ← Start-ordner Klappt Nicht Mehr Auf
- Windows XP & Windows Media Center Edition
- Checkdisk Wird Seit 2tagen Beim Booten Ausgeführt →

Hilfe
Neues Thema
Antworten
Nach oben



