Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

svchost.exe has generated errors??

midgetgolf / 4 Antworten / Baumansicht Nickles

diese fehlermeldung kommt bei mir seit geraumer zeit.....genauer:
Application exception occurred:
        App: svchost.exe (pid=428)
        When: 11/28/2003 @ 17:18:13.355
        Exception number: c0000005 (access violation)


danach funktioniert mein internet/explorer (6.01)nur noch eingeschränkt und meine desktop icons lassen sich nicht mehr bewegen usw.


vielleicht hat ja cvon euch jemand eine idee....


ps. mein system:win2k /sp 4-habe nicht alle updates installiert!

Tilo Nachdenklich midgetgolf „svchost.exe has generated errors??“
Optionen

Also erst mal gibt es diese Datei als regulären Prozess beim erwachsenen Windows und auch bei Win98 sollen einige Programme eine Datei dieses Namens benutzen. Bei WinXP werden wohl einige Prozesse unter diesem Namen gebündelt, bei NT weiß ich es nicht.

Es gibt aber auch einen Troyaner der manchmal sogar einen Keylogger installiert. Er heißt Backdoor SdBot. Ich hatte schon - auf Win98 - die Dateien svchost.exe, svchosts.exe, svchostc.exe. Man muss den Run-Eintrag dieser Dateien in der Registry entfernen, nach Neustart die Datei löschen und außerdem die Datei msto32.dll. Außerdem kann man die "infected-Meldung" entfernen in sys.ini oder sysini.ini.

Abstellen von Downloads, JScript und ActiveX nutzt nichts, nur die Aktualisierung von Norton AntiVirus hat geholfen.

Typisch ist die Funktionsstörung von IE und je nach besuchter Internetseite kann selbstverständlich ein Dialer installiert werden und Icons von Sexseiten.
http://www.supernature-forum.de/vbb/archiv/topic/28981-1.html
http://www.rz.uni-karlsruhe.de/Uni/RZ/Netze/Sicherheit/V_SdBot.html

midgetgolf Tilo Nachdenklich „Also erst mal gibt es diese Datei als regulären Prozess beim erwachsenen...“
Optionen

danke für die irriierende antwort;-)
in der regedit konnte ich keinen eintrag finden,wusste allerdings auch nicht genau wonach ich suchen muss.....
eine msto32.dll konnte ich ebenfalls nicht finden(phew)
wie ich eine infected-meldung entferne,sofern überhaupt infected´, ist mir noch ein rätsel
übrigens:einen viren-scanner benutze ich nach totalem zuquellen von norton/mcaffee-müll nicht mehr;eine firewall finde ich bisher ausreichend,hatte nie probleme bisher...
ab und zu scanne ich mal mit ner freeware....

midgetgolf Nachtrag zu: „svchost.exe has generated errors??“
Optionen

so...jetztz habe ich all diese files von denen du gesprochen hast,oder vielmehr ihre registries,gefunden...svchóst.exe,msto32.dll,msto.dll,msto...
aus der registry entfernen wird mir gelingen,aber danach bin ich etwas 'lost'...welche dateien muss ich dann entfernen und wo genau befinden sich diese dateien,sysini. z.b
danke schon mal

Tilo Nachdenklich midgetgolf „svchost.exe has generated errors??“
Optionen

Wenn diese Dateien da waren, dann hattest Du auch den Troyaner SDBot und der geistert auf vielen Internetseiten und es hilft auch nicht ActiveX und JScript und Download abzustellen, es hilft nur der allerneueste Norton-Schrott...vielleicht auch ein anderer Browser.

Wie man es macht, habe ich doch geschrieben...und es ist zugegeben verdammt irritierend...that's life!
Also weg mit den Run-Einträgen in der Registry, dann ist schon Ruhe. Dann noch mit der Suchfunktion die Dateien im Windows-Ordner suchen. Vorsicht, ich kenne mich mit NT nicht aus, keine wichtigen NT-Dateien vernichten...wenn das nicht schon der Troyaner gemacht hat (sind ja gleiche Namen). Am besten orientierst Du Dich am Datum, die Krawalldateien tragen das Datum der Infektion.
Mit dem Entfernen der Infektect-Meldung habe ich mich verplappert. Diese sys.ini oder sysini.ini-Dateien (auf Datum achten) enthalten mehr oder weniger Text (Dateibetrachter) der über die den Infektionserfolg berichtet. Ich hatte auch schon eine Keylogger dabei, da war dann in diese Datei mein DSL Kennwort eingetragen; allerdings hatte ich gleich bei der ersten Virenmeldung den Modemstecker gezogen. Mein damals noch nicht aktualisierter Norton AntiVirus hat mir fälschlich berichtet alles wäre repariert. Na auf so eine Meldung gebe ich gar nichts.
Also diese Dateien (sys.ini usw.) löscht Du einfach. Falls Du Ärger befürchtest, kannst Du auch diese Dateien zu Beweiszwecken konservieren, also auf ne andere Partition spielen und zippen.