WinFuture-Forum.de: Svchost.exe - Fehler In Anwendung - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Svchost.exe - Fehler In Anwendung


#1 Mitglied ist offline   kermitstyle 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 29. Oktober 06
  • Reputation: 0

geschrieben 29. Oktober 2006 - 22:03

Hallo allerseits,

mein Problem lautet wie folgt:
ich habe gestern mein system neu aufgesetzt, da die systemleistung sehr sehr abgesunken ist.
Nach dem ich dann auch service pack 2, anti vir software etc. drauf gepackt habe, ging ich online...
und nach paar stunden kam die meldung:

Generic Host Process for Win32 Services

Nachdem ich nun auf nicht senden geklickt habe, ging das internet nicht mehr, ich musste neustartendanach konnte ich mich wieder verbinden...und nach einiger zeit kommt die meldung wieder...da ich aber weiter surfen kann, falls ich nicht auf nicht senden klicke, hab ich das fenster zur seite verschoben war am weiter surfen.

Dnach folgte die meldung
svchost.exe - Fehler in Anwendung
Die Ausnahme "Unbekannter Softwarefehler" (0xc0000409) ist in der Anwendung an der Stelle 0x597da3x0
aufgetreten.

Hab hijack drüber laufen lassen und auswerten lassen auf hijackthis.de alles gut!!!

Nur was ist jetzt die Lösung für mein Problem?

Wenn mir einer helfen kann, wäre ich sehr erfreut

Danke im Voraus!!
0

Anzeige



#2 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 29. Oktober 2006 - 22:05

hast du mal nach viren geprüft?
auf unbestimmte zeit offline
<3 Adblock
0

#3 Mitglied ist offline   kermitstyle 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 29. Oktober 06
  • Reputation: 0

geschrieben 29. Oktober 2006 - 22:17

ja alles gemacht, keine viren da, keine spyware...
ich kann auch die logfile hier rein machen?!

ich sag ma was ich für antivir program hab etc.

antivire/firewall: avast antivirus
für spyware spybot search destroy, adaware geprüft!
0

#4 Mitglied ist offline   kermitstyle 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 29. Oktober 06
  • Reputation: 0

geschrieben 29. Oktober 2006 - 22:32

Hier meine log file:

Logfile of HijackThis v1.99.1
Scan saved at 21:51:18, on 29.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dwwin.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\kermit_style\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1162135580437
O17 - HKLM\System\CCS\Services\Tcpip\..\{4291B49B-D3C3-4E9E-89D3-2B1687E63A2F}: NameServer = 217.237.150.188 217.237.151.161
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



Hab jetzt dies hier gefunden:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4291B49B-D3C3-4E9E-89D3-2B1687E63A2F}: NameServer = 217.237.150.188 217.237.151.161

Was ist denn das hier?
0

#5 Mitglied ist offline   kermitstyle 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 29. Oktober 06
  • Reputation: 0

geschrieben 30. Oktober 2006 - 22:11

Kann mir keiner helfen?
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 31. Oktober 2006 - 11:16

Zitat

Was ist denn das hier?

Dein DNS-Server. Sieht zumindest so aus.

Zu dem crashenden Dienst: leider k.A. Schalte doch mal ein bisschen von dem überflüssigen Kram wie NvSvc32, Mdm und Dwwin ab.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   Neva 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 06. November 2006 - 15:58

Ich habe ein ähnliches Problem. Und leider ist nicht nur mein Rechner betroffen sondern noch mindestens ein weiterer in unserem Netzwerk.

Die Leistung des Pc lässt apprubt nach und auch die Netzwerkverbindungen werden nach einer Zeit gekappt. Manchmal kommt dann noch eine System32 Fehlermeldung, dass der Pc jetzt neugestartet wird.
Da ich nicht besonders viel Ahnung habe sondern eher Halbwissen, hab ich Antivir geupdated und durchlaufen lassen. Nix gefunden. Vor kurzem hatten wir den Trojaner Zosu und so dachte ich der wäre das wieder. Habe geschaut aber keine der typischen Dateien ist vorhanden. Einen Pc hat es so schwer getroffen, dass das Arbeiten quasi unmöglich ist. Der andere kann nicht mehr auf die Netzwerklaufwerke zugreifen, aber noch fröhlich im I-net surfen. Den zweiten haben wir erst am Freitag neu aufgesetzt, da auf ihm das Arbeiten auch unmöglich geworden war.

Was mich zum posten in diesem Thread bringt ist, dass unter laufenden Prozessen einer besonders viel verschlinkt und der nennt sich svchost.exe (siehe post des threadschreibers)

Habt ihr eine Idee was es sein könnte und wie man es beheben kann?

Dieser Beitrag wurde von Neva bearbeitet: 06. November 2006 - 15:59

0

#8 Mitglied ist offline   Neva 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 06. November 2006 - 16:55

Eben kam wieder die Fehlermeldung und jetzt habe ich sie brav mitgeschrieben.

Und zwar hat sinngemäß NT- Autorität\System den Neustart ausgelöst, da es zu einem Fehler bei ...system32\lsass.exe mit dem Status 1073741819 gekommen ist.

Sagt euch das etwas?
0

#9 Mitglied ist offline   Neva 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 06. November 2006 - 17:44

Jetzt kam vor der Neustartmeldung noch eine Fehlermeldung

Die Anweisung "0x77f48dc5" verweist auf Speicher "0x4343433b". Der Vorgang "read" konnte nicht auf dem Speicher durchgeführt werden.

Und dann sofort die eben gepostete Meldung hinterher.

Kann es sich um Sasser handeln?
0

#10 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. November 2006 - 03:07

Bei XPSP2? Irgendwie nicht. Zumal ich annehme, daß du auch auf aktuellem Patch-Stand bist.

Aber Adresse 0x4343433b? Das ist heftig. Sieht mir sehr nach einem erfolgreichen Exploit aus, auch wenn ich jetzt nicht wüßte, für welche Lücke in welchem Subsystem.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#11 Mitglied ist offline   Ken Guru 

  • Gruppe: aktive Mitglieder
  • Beiträge: 256
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 07. November 2006 - 08:36

Hallo!

Steht dazu nichts im Ereignisprotokoll?

Gruß
[X] <- Touch here for a fettfleck on your monitor.
0

#12 Mitglied ist offline   ThreeM 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.493
  • Beigetreten: 22. Februar 06
  • Reputation: 0
  • Wohnort:Hamburg

geschrieben 07. November 2006 - 09:15

Hmm mach mal ein "netstat -a -b" und poste das ergebniss. Das zeigt dir an welche Ports alles offen sind und welche Anwendugen darauf lauschen
Chuck Norris kann auch bei Winfuture klein geschriebene Themen erstellen!
0

#13 Mitglied ist offline   Neva 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 07. November 2006 - 09:41

Ereignisprotokoll? Netstat -a-b?

Ein tipp gestern war noch, dass vielleicht eine .dll Datei von dem Virus den wir hatten beschädigt wurde.
Ich werd jetzt mal die win cd einlegen und gucken ob die was reparieren will und dann noch mal wieder ein update ziehen. (Aber eigentlich hab ich alles aktuelle, wie ihr richtig angenommen habt.)
0

#14 _MagicAndre1981_

  • Gruppe: Gäste

geschrieben 07. November 2006 - 09:55

Beitrag anzeigenZitat (Neva: 07.11.2006, 09:41)

Ereignisprotokoll?


Rechtre Maustaste auf Computer/Arbeitsplatz uhd Verwalten, dann solltest du es finden. Da protokollieren Windows/Programme Fehler

Beitrag anzeigenZitat (Neva: 07.11.2006, 09:41)

Netstat -a-b?


einfach bei ausführen cmd.exe für den Command Prompt eingeben und im Command Prompt dann CNetstat -a-b eingebem um alle Verbindungen zu sehen.
0

#15 Mitglied ist offline   Neva 

  • Gruppe: Mitglieder
  • Beiträge: 10
  • Beigetreten: 06. November 06
  • Reputation: 0

geschrieben 07. November 2006 - 10:17

Ich würde gerne die Screenshots vom den netstat hier rein stellen, hab aber keinen webspace auf die ich die hochladen könnte.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0