|
Plagegeister aller Art und deren Bekämpfung: Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem AppWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.09.2010, 15:11 | #1 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Hallo zusammen! Auf meinem Rechner (Win XP) spielen sich mal wieder merkwürdige Dinge ab. Seit kurzer Zeit werden vom System die Fehlermeldungen Generic Host for Win32 Services + Spooler SubSystem App angezeigt. Der Generic Host-Fehler tauchte als erstes mit einigen Nebenwirkungen auf. Der Treiber für Sound war nicht mehr da, bzw. Sound ging nicht mehr und Internet, bzw. das Programm dafür funktionierte auch nicht mehr. Bisher habe ich die Fehlermeldung mit "Nicht senden" ignoriert, Soundtreiber und Software für Internet neu installiert. Manchmal hilft auch solange neustarten, bis der Fehler nicht mehr auftaucht. Dann war auch erstmal Ruhe. Dann kam die nächste Fehlermeldung hinzu. Spooler SubSystem App, sagt mir nichts und hat bisher keine Auswirkung gezeigt. MalwareBytes kann nicht gestartet werden und die Downloads von Windows werden zwar "installiert", aber beim ausschalten des PCs wird nichts installiert. In meiner Winamp-Playlist hatte ich aufeinmal einen Link (h**p://bikleman.com/sex/tmp/s.gif). Ich habe keine Ahnung, wie der Link in die Playlist gekommen ist, aber seitdem habe ich die Probleme. Avira hatte auch Funde gemeldet, aber erst einige Tage später. Avira-Report (Auszug): Beginne mit der Suche in 'C:\' <Local Disk> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Dokumente und Einstellungen\***\Anwendungsdaten\WVGvGxMss4JTdtth6K\Hacks4Sale installer\1.1.0.0\Update-132869.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.1441792 C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\85230D2Z\free_refog_update_614[1].exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/Monitoring.B C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\***\Anwendungsdaten\WVGvGxMss4JTdtth6K\Hacks4Sale installer\1.1.0.0\Update-132869.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.1441792 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cfafe2c.qua' verschoben! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\85230D2Z\free_refog_update_614[1].exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/Monitoring.B [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cfbfe2e.qua' verschoben! Danke! |
30.09.2010, 18:55 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem AppZitat:
__________________ |
01.10.2010, 00:32 | #3 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Sorry, kann dir leider nicht sagen was das sein soll.
__________________ |
01.10.2010, 08:27 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem AppZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.10.2010, 21:21 | #5 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Hab es jetzt gegooglet. Ist wohl nen Programm um verschiedene Passwörter von diversen Accounts zu hacken, das man auch via Torrent downloaden kann. Avira sagt, das es womöglich ein Backdoor-Programm ist. Da ich selbst sowas nicht runtergeladen habe, habe ich es wohl eingefangen oder jemand anderes hat es über mein Notebook gemacht/versucht!? Eigentlich vertrau ich den Personen, denen ich es zur Benutzung überlasse ... Ich stehe normalerweise nicht wie ein Stasi-Aufseher daneben. Wollte man nun mich hacken oder mein Notebook dafür benutzen? |
03.10.2010, 12:14 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Ok, wenn andere Personen das Notebook noch nutzen können die es gewesen sein. Ich würde die aber trotzdem mal drauf hinweisen, dass es shice ist, wenn man sieht das das Notebook mit dubioser Software ausgestattet wird. Am besten den anderen Leuten die Adminrechte wegnehmen. Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ --> Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App |
04.10.2010, 17:44 | #7 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Ja, das sollte ich mal auf jeden Fall tun. : / Jetzt hab ich aber ein weiteres Problem. Malwarebytes kann ich nicht starten (wie oben schon beschrieben). Deinstalliert und neu installiert, aber geht trotzdem nicht. Da öffnet sich nichts, nur kurz am laden. Wie soll ich weiter vorgehen? Avira funktioniert aber. Gestern nacht flog übrigens meine Maus quer über den Bildschirm. Das war echt gruselig! Danke dir für deine Hilfe! |
04.10.2010, 18:18 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App
__________________ Logfiles bitte immer in CODE-Tags posten |
04.10.2010, 21:55 | #9 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Hab jetzt die Anweisungen unter dem angegebenen Link befolgt. Hat NICHT funktioniert. Dann habe ich die weiterführenden Anweisungen für OTH befolgt Malwarebytes vorher noch mal deinstalliert und neugestartet). Malwarebytes runtergeladen, falls Internetverbindung unterbrochen wird. Hab deswegen auch den Schritt mit IE und Download ausgelassen. Währendessen ist wieder die Fehlermeldung mit Spooler SubSystem App aufgetaucht. Auf "Nicht senden" geklickt. Mit dem Punkt "Start Misc Programm" fortgeführt. Installation. Nach Installation wieder auf "Start Misc Programm" geklickt und mban.exe im angegebenen Verzeichnis ausgewählt und geöffnet. Wieder KEINE Reaktion. Hab noch gewartet, aber nichts ist passiert, also hab ich dann auf "Reboot" geklickt. Nach dem Neustart ist wieder die Fehlermeldung Spooler SubSystem App aufgetaucht. Ich beschreibe meinen Vorgang so genau, um auszuschliessen, dass ich nichts falsch gemacht habe. Werde es nochmal versuchen ... |
04.10.2010, 22:18 | #10 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App 2.Versuch ebenfalls erfolglos, aber ohne Fehlermeldung. Vor dem 1.Versuch mit OTH hat sich meine Maus wieder verselbstständigt und die Internetverbindung wechselte im sekundentakt zwischen on- und offline mit der Meldung die Firewall sei deaktiviert/PC gefährdet. Kein Plan, ob das was zu bedeuten hat. |
05.10.2010, 02:34 | #11 | |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Da Avira funktioniert, hab ich es mal laufen lassen. Keine guten Nachrichten. AVIRA-LOG: Zitat:
Desweiteren hat der Avira-Guard folgendes in letzter Zeit gefunden: In der Datei 'C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP173\A0115524.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Und das am 22.09.10 (x3/zu verschiedenen Zeiten), 23.09.10, 25.09.10 (x2), 27.09.10 (x3), 03.10.10. Erscheint immer wieder ... |
05.10.2010, 19:23 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Es gibt malware, die - wenn sie aktiv ist - MBAM blockiert/abwürgt. Versuch MBAM mal über diesen random installer => http://malwarebytes.org/mbam-download-exe-random.php
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2010, 19:49 | #13 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Werd es versuchen, aber kurze Frage noch: muss ich Malwarebytes deinstallieren, bevor ich diese Version installiere? |
05.10.2010, 20:07 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Ja, versuch es vorher zu deinstallieren
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2010, 20:34 | #15 |
| Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App Hoffe, dass ich dich nicht ratlos mache ... : ( Deinstallation und Neustart. Installation und lief nicht. |
Themen zu Fehlermeldung: Generic Host for Win32 Services + Spooler SubSystem App |
datei, einstellungen, fehlermeldung, free, gen, generic, generic host, local disk, namen, neu, neustarten, nicht mehr, programm, rechner, senden, services, software, sound, sound problem, spiele, spielen, spooler subsystem app, suche, system, system32, treiber, warnung, win xp, win32, windows |