Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Generic Host Process for Win32 Services und Programme defekt

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Generic Host Process for Win32 Services und Programme defekt

Beitragvon JeSuZ am 02.04.2006, 20:44

Hallo,
ich habe ein Problem mit XP. Da bin ich warscheinlich nicht der einzige :) . Es fing so an: Ich habe eine email bekommen in der ein anhang vorhanden war. Dummerweise habe ich "aus spaß" die datei runtergeladen und endpackt. Das Anti Viren Programm bei yahoo hat keinen virus angezeigt und nach dem downloaden hat Anti Vir XP auch keine feststellen können. Nach dem Öfnen der Datei konnte auch kein Virus festgestellt werden. Als ich es geöffnet hatte, öffnete sich ein fenster in dem stand was davon, dass ich warten soll bis der PC mit dem Server verbunden ist. Ich habe mir direkt gedacht das kann nichts gutes sein und das fenster direkt geschlossen. Danach scanns mit Ad-Aware und Anti Vir XP durchgeführt. Seitdem funktionieren Programme nicht mehr. Erst funktionierte ICQ nicht mehr, ich konnte nicht mehr connecten danach habe ich das Programm neuinstalliert und es funktionierte wieder dann wollte ich ein Bild auf meinen Server laden doch FlashFXP funktioniert nicht mehr.....Connecten geht aber uploaden ist unmöglich. Andauernt erscheint ein Fehler:

Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden.

Dieser Fehler tritt erst seit dem Vorfall auf. Also kann es sich nur um einen Virus oder ähnliches handeln.


Weiß jemand was ich tun kann ?
Kennt jemand ein SEHR gutes AntiViren Programm ?
Oder kennt jemand ein Programm mit dem man Hacker aufspüren kann ?

Ps.: Wärend des postens ist der Fehler erneut aufgetreten.
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53


Beitragvon JeSuZ am 02.04.2006, 20:46

WICHTIGE !!!

Nachdem ich Topic erstellt habe und auf nicht senden geklickt habe sind die Symbole in der Taskleiste neben der Uhr verschwunden und wieder "gestartet" worden doch das AntiVir Programm nicht....
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon BlueScreen-Bertrand am 02.04.2006, 20:57

Hallo.

Lade die ewido-Trial herunter, installiere das Programm, führe einen kompletten Systemscan durch und lasse alle Probleme beheben. Starte Windows neu und deinstalliere ewido wieder.

Lade HijackThis herunter, kopiere das Programm in den Ordner ..\Programme\HijackThis\ und starte es.
Klicke gegebenenfalls auf OK und im erscheinenden Fenster auf "Do a system scan and save a logfile". Anschließend öffnet sich ein Fenster des Notepad, kopiere den darin enthaltenen Text in diesen Thread.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11259
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon JeSuZ am 03.04.2006, 17:11

erstmal danke.

Nur beim durchführen des komplett scanns hat er direkt 2 viren gefunden doch dann das:
Bild

hmmmm.....an windows kann es doch auch nicht liegen diese Narichten hatte ich schon seit einige Jahren nicht mehr und habe erst gestern intensives Scanndisk durchgeführt....
Was nun ?
Zuletzt geändert von JeSuZ am 03.04.2006, 17:23, insgesamt 2-mal geändert.
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon Zyrus am 03.04.2006, 17:13

Starte deinen PC mal im abgesicherten Modus und Scanne nochmal neu.. dort sollte er das Problem nicht bekomme, da nur die wichtigsten Systemdateien geladen werden..
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon JeSuZ am 03.04.2006, 17:23

alles ok hab noch mal versucht und jetzt gehts....
ein Frage: waurm soll ich das Programm danch deinstallieren ? Kann man doch noch gebrauchen...
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon Zyrus am 03.04.2006, 17:29

JeSuZ hat geschrieben:waurm soll ich das Programm danch deinstallieren ? Kann man doch noch gebrauchen...


Weil es eine Trial-Version ist. Bedeutet es ist nicht freeware und kostet also etwas.. Nach 30 Tagen testen bezahlen ;)
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon JeSuZ am 03.04.2006, 17:31

achso :)
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon JeSuZ am 03.04.2006, 18:10

so scann fertig ich hab euch mal den Link mit dem Report mit geschickt.
Ist es normal das die Taskleiste einfach so weg geht und wieder kommt ? Ist mir gerade beim schreiben passiert....

Report: http://gamersneedftp.airmode.de/ScanReport_20060403.rar
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon JeSuZ am 03.04.2006, 18:18

Rport von HiJackThis:

Logfile of HijackThis v1.99.1
Scan saved at 18:16:53, on 03.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\system32\nvsvc32.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINNT\explorer.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\FlashFXP\IEFlash.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {D41E3270-7A00-461C-820E-35FE7483CCD4} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {D41E3270-7A00-461C-820E-35FE7483CCD4} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\mswsock.dll' missing
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/a ... _en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E1688EE-624E-402D-8DD7-8975F5B7A2A4}: NameServer = 192.168.178.1
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUp Utilities 2006\WinStylerThemeSvc.exe
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon BlueScreen-Bertrand am 03.04.2006, 18:18

Wahrscheinlich wurde die Taskleiste auf "Automatisch ausblenden" eingestellt. Wo ist das Logfile von HijackThis?
BlueScreen-Bertrand
Moderator
 
Beiträge: 11259
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon JeSuZ am 03.04.2006, 18:30

ist doch da oben....aber das ist doch nicht normal, dass die Taskleiste aufeinmal auf automatisch ausblenden gestellt wird.
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon BlueScreen-Bertrand am 03.04.2006, 18:39

Das Logfile wurde nur wenige Sekunden vor mir gepostet :wink: deshalb habe ich es noch nicht gesehen, während ich die Antwort geschrieben hab.
JeSuZ, mache Folgendes:

Gefundene Probleme beheben
Starte HijackThis erneut und führe einen vollständigen Systemscan durch. Wähle die folgenden Einträge durch Anhaken aus:
Code: Alles auswählen
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {D41E3270-7A00-461C-820E-35FE7483CCD4} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {D41E3270-7A00-461C-820E-35FE7483CCD4} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\mswsock.dll' missing

O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

Klicke dann auf "Fix checked".

Malware entfernen
Lade die ewido-Trial herunter, installiere das Programm, führe einen kompletten Systemscan durch und lasse alle Probleme beheben. Starte Windows neu und deinstalliere ewido anschließend wieder.

Überprüfung
Führe einen weiteren Scan mit HijackThis durch und poste das aktuelle Logfile in diesem Thread.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11259
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon JeSuZ am 03.04.2006, 19:17

hmmm.....wenn ich auf Fix checked klicke kommt ein fehler:
_____________________________________________________

HjackThis connot repair O10 Winsock LSP entries.
You should use LSPFix for that, which is available from http://www.cexx.org/lspfix.htm.

If the O10 item belongs to WebHancer, New.Net or CommonName, Spybot S&D can remove it automatically. Spybot S&D is available
from http://www.spybot.info/.
______________________________________________________

Und wärend des schreibens traht der uns bereits bekannte Fehler zwei mal auf:

Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beendet werden.

Sehr merkwürdig....er tritt immer öfter auf aber nicht exponentiel sondern unregelmäßig.
JeSuZ
 
Beiträge: 354
Registriert: 06.02.2006, 21:53

Beitragvon BlueScreen-Bertrand am 03.04.2006, 19:49

Beschädigte Windows-Dateien wiederherstellen: Drücke die Tasten [WIN]+[R] und gib SFC /SCANNOW ein. Halte die Windows-CD bereit.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11259
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Nächste


Ähnliche Themen

Bildschirm defekt?
Forum: Hardware-Hilfe
Autor: hhw
Antworten:
bildschirm defekt?
Forum: Hardware-Hilfe
Autor: silence
Antworten:
Monitor defekt?
Forum: Hardware-Hilfe
Autor: Gasch
Antworten:
Monitor defekt???????
Forum: Hardware-Hilfe
Autor: Gasch
Antworten:
USB Anschluss defekt
Forum: Hardware-Hilfe
Autor: Giant
Antworten:

Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste