Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost.exe [SYSTEM] verursacht bluescreen (https://www.trojaner-board.de/31527-svchost-exe-system-verursacht-bluescreen.html)

fef 19.08.2006 09:54

svchost.exe [SYSTEM] verursacht bluescreen
 
Nachdem ich nun einige zeit im Netz und auf diesem Board nach einer Lösung für mein problem gesucht habe, habe ich mich entschieden, hier um hilfe zu bitten.
Vor einiger Zeit war mein PC (win xp) stark von viren befallen, die ich mittlerweile (größtenteils) entfernen konnte.
Allerdings bekomme ich nach jedem PC start nach einiger zeit (ca.20 sec) einen bluescreen, der mich darauf hinweist, dass windows beendet werden würde um einer beschädigung vorzubeugen. Umgehen kann ich diesen Bluescreen nur wenn ich die svchost.exe beende. Und zwar muss es die svchost.exe sein, die unter Benutzername den Vermerk SYSTEM hat sein, die anderen drei svchost, die den vermerk Netzwerkdienst (2) bzw Lokaler Dienst (1) tragen, machen meines Wissens keine Probleme.

Vielen Dank für hilfe

Rene-gad 19.08.2006 10:21

@fef
Zitat:

Vor einiger Zeit war mein PC (win xp) stark von viren befallen, die ich mittlerweile (größtenteils) entfernen konnte.
"Größtenteils" ist im Fall eines Virenbefalls ein Nonsence: Entweder ist eine Frau schwanger oder nicht=entweder ist ein PC sauber oder nicht.
Welche Viren? Wo wurden sie gefunden?
Deiner Information nach kann ich nur die Neuinstallation von Windows höchst emfehlen. Anleitung (Link in meiner Signatur) bitte beachten.
Wenn du weiterhin hier nach Hilfe suchen möchtest, beachte bitte auch die goldenen 7 Regeln, insbersondere die Regel 5:
Zitat:

5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.

fef 19.08.2006 10:33

Leider kenne ich mich mit PCs sehr schlecht aus. Welche Viren das waren, weiß ich nicht mehr. Ich schreibe größtenteils in Klammern, weil ich eben nicht weiß, ob es sich um einen Virus handelt oder nicht. Ich habe jetzt leider keine Zeit mehr, darum werde ich heute aben weitere Details posten.

Rene-gad 19.08.2006 16:46

Zitat:

Zitat von fef
Ich schreibe größtenteils in Klammern

Lokaler Dienst sowie Netzwerkdienst (wobei ich bezweifle stark, dass du den überhaupt brauchst) gehören zum Windows.

Pumbaa 20.08.2006 14:41

Die svchost.exe ist prinzipiell für diverse Dienste zuständig.

Wenn Du wissen willst, welche Dienste von welchem svchost.exe abhängen, dann lad dir mal den ProcessExplorer runter
http://www.sysinternals.com/Utilities/ProcessExplorer.html
und starte ihn.
Wenn du den Mauszeiger über eine svchost.exe hältst, werden im Tooltip die Dienste angezeigt, die jeweils unter diesem Prozess laufen.
Mit Rechtsklick->Kill Process kann ein Prozess beendet werden.

Und um rauszufinden, welcher Dienst für den Bluescreen verantwortlich ist, muss man wohl ausprobieren:
Start->Ausführen->msconfig
Im Reiter "Dienste" einen nach dem anderen deaktivieren, und kucken was passiert.
Viel kaputtmachen kannste ja eh net mehr ;)

HTH
Pumbaa

fef 22.08.2006 17:17

Ich habe den svchost prozess durch ausprobieren ja schon herausgefunden, sonst wüsste ich ja gar nicht, dass es ein svchost-Prozess ist. Was mir noch aufgefallen ist: Ich muss die Soundtreiber jedes mal neuinstallieren.

Pumbaa 23.08.2006 13:42

Ja, ähm, sorry, nochmal etwas deutlicher:

svchost.exe (svchost=Service Host) wird üblicherweise mehrmals gestartet. Jedes Exemplar dieses Prozesses ist für verschiedene Dienste (=Services) zuständig.
Für welche Dienste, das siehst du im normalen Taskmanager nicht! Dazu brauchst du z.B. ProcessExplorer.
Höchstwahrscheinlich ist für die Abstürze nicht die svchost.exe selbst verantwortlich, sondern einer der Dienste, der darunter läuft.
Es ist nicht nötig, die betroffene svchost.exe abzuschießen, sondern nur den betroffenen Dienst.
Also gilt es herauszufinden, welcher Dienst nun rumspinnt. Wie gesagt: Starte ProcessExplorer, und halte den Mauszeiger über die svchost.exe, dann werden die Dienste eingeblendet. Etwa so:
http://img179.imageshack.us/img179/8297/screenwl2.jpg


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131