Wenn ich ins I-Net gehe, kommt nach einer minute die meldung "svchost.exe hat einen fehler verursacht, blablabla". dannach komme ich nichtmehr sachen kopieren, verschieben oder runterladen(nur ein paar sachen), ich kann nichtmehr in chats, da ich nicht auf buttons klicken kann, es ist, als ob ich garnicht draufklicken würde.
weiß jemand was ich da tun kann?
hab nen 2600+, radeon 9800, dsl verbindung, nforce 2 motherboard.
Internetanschluss und Tarife 23.329 Themen, 98.021 Beiträge
Vermutlich hast Du den Blaster-Wurm auf dem Computer.
Tipp ganz allgemein, wenn Du mit einer konkreten Datei Ärger hast. Einfach in die Erweiterte Suche bei Google eingeben im Feld "Mit der genauen Wortgruppe" und die Auswahl auf Deutsch einschränken.
Wenn Du jetzt weißt, dass es ein Wurm ist kannst Du noch im Nickles Posting-Archiv "Hacker-, Viren- und Datenschutz nachschauen. Findest Du über die J-Script-Navigation, Dienste.
Beschreibung von Svchost.exe unter Windows 2000
Zusammenfassung
"Svchost.exe" ist ein allgemeiner Hostprozessname für Dienste, die mithilfe von Dynamic-Link Libraries (DLLs) ausgeführt werden. Die ausführbare Datei "Svchost.exe" befindet sich im Ordner "%SystemRoot%System32". Beim Start überprüft "Svchost.exe" den auf Dienste bezogenen
Abschnitt der Registrierung, um eine Liste von Diensten zusammenzustellen, die geladen werden müssen. Es können mehrere Instanzen von "Svchost.exe" gleichzeitig ausgeführt werden. Jede "Svchost.exe"-Sitzung kann eine eigene Gruppe von Diensten enthalten, sodass in Abhängigkeit davon, wie und wo "Svchost.exe" gestartet wird, verschiedene Dienste ausgeführt werden können. Dies sorgt für eine bessere Kontrolle und ein einfacheres Debuggen.
"Svchost.exe"-Gruppen sind in folgendem Registrierungsschlüssel angegeben:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost
Jeder Wert unter diesem Schlüssel repräsentiert eine eigene Svchost-Gruppe und wird als separate Instanz angezeigt, wenn Sie aktive Prozesse einsehen. Alle Werte sind REG_MULTI_SZ-Werte. Sie enthalten die Dienste, die unter der jeweiligen Svchost-Gruppe ausgeführt werden. Jede Svchost-Gruppe kann einen oder mehrere Dienstnamen (service_names) enthalten, die aus dem folgenden Registrierungsschlüssel, dessen Schlüssel "Parameters" einen Wert des Typs "ServiceDLL" beinhaltet, extrahiert werden:
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService
Weitere Informationen
Gehen Sie folgendermaßen vor, um die Liste der in "Svchost" ausgeführten Dienste anzuzeigen:
Extrahieren Sie von der Windows 2000-Installations-CD-ROM aus dem Ordner SupportTools und der Datei Support.cab das Hilfsprogramm Tlist.exe.
Klicken Sie im Menü Start auf Ausführen und geben Sie cmd ein.
Geben Sie den Ordner an, aus dem Sie das Hilfsprogramm "Tlist.exe" extrahiert haben.
Geben Sie tlist -s ein.
Durch den Befehl "Tlist.exe" wird eine Liste der aktiven Prozesse angezeigt. Durch die Befehlszeilenoption -s wird eine Liste der aktiven Dienste in den einzelnen Prozessen angezeigt. Geben Sie tlist pid ein, um weitere Informationen über den Prozess zu erhalten, .
Die folgende Beispielausgabe für "Tlist" zeigt zwei ausgeführte Instanzen von "Svchost.exe":
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208 services.exe Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,
LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage,
seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe
Die Registrierungseinstellungen für die zwei Gruppen aus diesem Beispiel sind wie folgt:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen
Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.
Modifiziert am:
24.04.2003
Suchbegriffe:
kbinfo KB250320
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die
Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
Hi!
Checke bitte, ob du dir den Wurm MSBLAST eingefangen hast. Der löst vergleichbare Probleme unter Win2000 aus.
Bis denn
Andreas