|
Log-Analyse und Auswertung: Gerneric Host Process stürzt abWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.09.2006, 15:59 | #1 |
| Gerneric Host Process stürzt ab Hallo, ich habe in Problem, und zwar stürzt seit einem auto-update von windows am Mittwoch Abend mein rechner ab, mit der Fehlermeldung: "Generic host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden. " Dazu noch ein "svchost.exe - Fehler in der Anwendung" Die Anweisung in"0x75.." verweist auf Speicher in "0x00000000". Der Vorgang "read" konnte nciht auf den Speicher...." Versucht hab ich: hilfe via google - foren etc. Systemwiederherstellung diverse Virenscanner Leider kann ich nciht einfach format c: machen, da hier eine menge wichtiger daten und proramme drauf sind. Ich weiß nun nicht mehr weiter. Vielleicht könnt ihr mir helfen. Hier das log-file Scan saved at 16:55:36, on 01.09.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\G DATA\AVKClient\AvkCl.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe C:\Programme\G DATA\AVKClient\AVKWCtl.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\VMware\VMware Player\vmware-authd.exe C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_07\bin\jusched.exe C:\Programme\G DATA\AVKClient\AVKCl.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\OpenOffice.org 2.0\program\soffice.exe C:\Programme\OpenOffice.org 2.0\program\soffice.BIN C:\WINDOWS\system32\dwwin.exe C:\Dokumente und Einstellungen\r.pinkau\Lokale Einstellungen\Temp\ProcessExplorer9x\procexp.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\cidaemon.exe C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\WINDOWS\system32\cidaemon.exe C:\PROGRA~1\COFFEE~1\FreeZip\cczip.exe C:\WINDOWS\System32\NOTEPAD.EXE C:\PROGRA~1\COFFEE~1\FreeZip\cczip.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\r.pinkau\Desktop\msdn-aa downloader\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w**.de/ O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [AVK Client] "C:\Programme\G DATA\AVKClient\AVKCl.exe" /GUI O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = w***r.de O17 - HKLM\Software\..\Telephony: DomainName = wohnfinder.de O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = w***r.de O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = w***r.de O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O23 - Service: G DATA AntiVirus Client (AntiVirusKit Client) - G DATA Software AG - C:\Programme\G DATA\AVKClient\AvkCl.exe O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - C:\Programme\G DATA\AVKClient\AVKWCtl.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Player\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe Danke für eure hilfe, viele grüße, Skunker edit: Nun hab ich "Windows Worms Doors Cleaner" getestet: Your system seems to be infected by a virus, your SVCHOST virtual memory useage 55280Ko is Bejond usual values. It´s strongly advised to check your system with a antiVirus up to date and an AntiTrojans. Aber die virenscanner finden nix... Geändert von skunker (01.09.2006 um 16:19 Uhr) |
01.09.2006, 18:21 | #2 | |
| Gerneric Host Process stürzt ab @skunker
__________________Zitat:
|
04.09.2006, 10:18 | #3 |
| Gerneric Host Process stürzt ab hi,
__________________Dank dir - ich schau mal. Ich dacht eingendlich ich hab das schon, weil auto-updates an sind. bissl komisch daß auch das eine programm anmeckert, daß ich nen virus hätte, da die svchost zu groß wär. edit: hat leider nicht geholfen. Ich kann nur davon ausgehehn, daß es ein virus ist, der nicht erkannt wird ... oder? Also dieser prozess wird vor dem absturz ncoh mal fix 120mb groß. Geändert von skunker (04.09.2006 um 10:51 Uhr) |
04.09.2006, 15:00 | #4 |
| Gerneric Host Process stürzt ab hi, ok hat sich erledigt: Der virenscanner hatte ein problem mit den automatischen updates von windows. Bzw. mit einem von denen. Neuinstallieren und gut - keine malware oder irgend etwas anderes an board *freu* dank euch vielmals |
Themen zu Gerneric Host Process stürzt ab |
adobe, antivirus, bho, confused, cs3, desktop, downloader, einstellungen, excel, fehlermeldung, firefox, format, g data, generic host, generic host process, google, helper, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, problem, rundll, scan, software, svchost.exe, verweist auf speicher, windows, windows xp |