Plagegeister aller Art und deren Bekämpfung: Generetic Host Process

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Generetic Host Process

Hallo liebe Comunity,

Ich bitte um Rat bei akutem Problem.

Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden.

Meldung kommt sobald ich geraume Zeit im Internet war.

Suche bei Google spuckt Windows-Updates aus, die ich heruntergalden habe aber nicht installieren kann.

EDIT: WinFuture_WinXPsp2_UpdatePack_2.52_Juli-2010-Vollversion

Spybot S&D findet nichts und Antivir auch nicht.

Sobald ich den Generic Host Process beendet habe spinnt mein Pc rum. Windows ändert die Darstellung plötzlich auf klassich und dann wieder zurück. Internet wird mal getrennt mal wieder verbunden.

Und heute Abend/Nacht ein nie zuvor dagewesenes Problem. Es öffnet sich ein Tab mit einer unbekannten Adresse, wie es schon mehrere Male zuvor geschah. Doch diesmal blieb der Tab nicht leer, sondern wurde zu einer Security-Analysis-Seite, die mir unseriös vorkam, weil alles auf Englisch stand und ein Arbeitsplatz abgebildet war, allerdings mit nur einer Partition, obwohl ich mehrere habe. Als ich versuchte den Tab zu schließen kamen mehere Meldungen, die mich daran zu hindern versuchten. Ich habe ESC gedrückt, was mir als das einzig Richtige vorkam und firefox.exe im Task-Manager geschlossen. Ich wollte keine Schaltfläche drücken, da die Seite "geklont" wirkte wie oben beschrieben!

AntiVir piepte und verwies dann auf einen Trojaner den ich zu löschen befahl.

Ich bitte um Rat der Comunity und bin bereit jede Hilfe zu leisten, die es zur Lösung bedarf!

MfG und viel Verzweiflung,
Sahne

EDIT: Was mir noch einfällt: Nachdem ich den Prozess beenden musste und auf Nicht Senden geklicht habe bei der Fehlermeldung geht so ziemlich gar nichts mehr an meinem Pc. Ich kann keine Musik mehr abspielen und auch auf meine Firewall kann ich nicht mehr zugreifen.

Nachdem ich heute Abend das Problem mit dieser verdächtigen Security Seite, in dem Tab, der sich von alleine geöffnet hat, hatte geht gar nichts mehr an meinem Pc. Er startet so dass ich mich anmelden kann aber in meinem Benutzer sehe ich nur noch den Hintergrund und kann lediglich den Task-Manager starten. Der zeigt rund 27 Prozesse - etwa 10 weniger als sonst, als er normal startete.

Ich brauche Lösungsansätze

Hallo nochmal,

Heute morgen konnte ich den Pc wieder ,,normal" hochfahren, allerdings öffnete sich auch wieder ein neuer Tab. Diesmal mit folgender Seite h**p://creativebooks.com/search.php

Der wurde dann zu meine Startseite Google.

Der Trojaner-Fund von gestern Abend:

In der Datei 'C:\Dokumente und Einstellungen\Name\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\ish5bqdm.default\Cache\8F995D39d01'
wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen

Kann ich sonst noch irgendwas tun, damit man mir helfen kann?

MfG

EDIT: Was mir noch eingefallen ist; seit längerem (1-2 monate) kommt immer wieder eine Meldung in der Taskleiste:

USB-Gerät nicht erkannt

Wenn ich da draufklicke kommt eine Meldung, die in der Taskleiste mit einem Ordner-Symbol angezeigt wird vor dem Namen ( USB-Gerät wurde nicht erkannt ).

USB Root Hub hat demnach 2 Anschlüsse: Ein unbekanntes Gerät, das fett markiert und somit als Problem bekannt ist und ein nicht verwendeter Anschluss.

Bei dem Fenster kann ich nur auf Schließen-Schaltfläche klicken.

Wenn ich die Meldung in der Taskleiste wegklicke taucht das bis zu 2mal wieder auf bevor das dann Ruhe gibt. Nach geraumer Zeit (2 Stunden) kommt es dann jedoch meist wieder.

Hab schon mehrmals meine USB-Geräte überprüft von denen hat aber keiner ein Problem soweit ich weiß. Hab keinen Drucker dran, lediglich ne Gaming-Tastatur, die ohne Treiber läuft soweit ich weiß.

Keine Ahnung, ob das auch wichtig ist in diesem Fall. Im Gerätemanager taucht das Problem nämlich auch auf. Da ist ein unbekanntes Gerät unter USB-Controller, jedoch steht da nichts von einem Problem. Bis auf nicht aktuelle Treiber. Aber die lassne sich nciht aktualisieren, da man keine Treiber findet.

Generetic Host Process musste grade wieder beendet werden.

Problemsignatur ist folgende:

szAppName :
szAppVer :
szModName : unknown
szModVer :
offset : 7c933845

Ich bräuchte wirklich Hilfe! Die Problem sind weiterhin da und ich weiß nicht wa sich machen soll.

Zudem wurde ein weiterer Virus von AntiVir blockiert:

EXP/Pidief.71779

Meldung von AntiVir:

In der Datei 'C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp\plugtmp-74\plugin-test.php'
wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.71779' [exploit] gefunden.

HILFE

EDIT: Folgender Virus sitzt noch in Quarantäne:

JAVA/Agent.HN
Malware-holic

Generetic Host Process

ootl:
__________________Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten. |
Generetic Host Process

Schonmal vielen Dank für die Antwort!
Der 1. Report:
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Generetic Host Process 1. deinstaliere spybot, es stört die reinigung. 2. Du hast CD-Emulatoren wie Alcohol, DaemonTools oder ähnliche auf diesem Computer installiert. Da diese Emulatoren mit Rootkit-Technik arbeiten, können sie die Fahndung nach bösartigen Rootkits verfälschen und erschweren. Aus diesem Grund bitte entweder das folgende Tool zum Deaktivieren laufen lassen oder die Software über Systemsteuerung => Software/Programme deinstallieren. Berichte mir, für welche Variante Du Dich entschieden hast. Die Deaktivierung können wir nach der Bereinigung rückgängig machen. Lade Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Die Programme hab ich deaktiviert, allerdings gab es dazu keinen Log?!

Und anschließend bin ich der Anleitung für ein ComboFix-Suchlauf gefolgt.

Hier ist der Log
![]() |
Themen zu Generetic Host Process |
Themen zu Generetic Host Process