Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Generic Host for Win 32-Problem

Hallo,
bekomme seit kurzem,sobald ich 2-3 Min. im Internet bin folgende Meldung:
Generic Host Prozess for Win 32 Services hat Problem festgestellt und muß beendet werden.
Kurz danach die Meldung das das NT Autoritäts-Syst. Computer runterfährt.
Was kann ich tun um dieses Problem zun beseitigen. Habe bereit den Norton durchlaufen lassen - hat nichts gebracht. Bitte um einfache Erklärung, da ich Laie bin.

Danke!!!



Antworten zu Generic Host for Win 32-Problem:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

gehn wir mal von aus, dass er der Sasser Wurm ist, dann stehen die Tipps ganz oben im Thread drin:

http://www.computerhilfen.de/hilfen-17-28290-0.html

Hallo,
habe im Task-Manager keinerlei Einträge der genannten Art gefunden. Auch habe ich im regedit kein Hinweis auf HKLM/Software u.s.w.
Was jetzt?

Gruß Motte

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

guck mal bei Magazin --Spyware und lade dir mal Hijackthis runter. Da scannen mit und das Logfile ansehen kopieren und hier einfügen. Sieht man mehr.

Hier ist die Liste:
Logfile of HijackThis v1.97.7
Scan saved at 15:15:03, on 04.05.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Pinnacle\Pinnacle PCTV Sat\Remote\Remoterm.exe
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\FRITZ!DSL\Awatch.exe
C:\WINDOWS\system32\ps2.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Digital Image\Monitor.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Programme\Microsoft Office\Office\OSA.EXE
C:\WINDOWS\DitExp.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\frnDSL\frnDSL.exe
C:\Dokumente und Einstellungen\Seiger Simone\Desktop\HijackThis.exe
C:\Programme\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.de.msn.com/access/allinone.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-de8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WinampAgent] C:\Dokumente und Einstellungen\Seiger Simone\Desktop\Winamp\winampa.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCTVRemote] C:\Programme\Pinnacle\Pinnacle PCTV Sat\Remote\Remoterm.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AWatch] C:\Programme\FRITZ!DSL\Awatch.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE
O4 - Startup: Registration-PCTV Sat.lnk = C:\Programme\Pinnacle\Pinnacle PCTV Sat\Register\RegTool.exe
O4 - Global Startup: Digital Image Monitor.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Pinnacle PCTV Scheduler.lnk = C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38111.0695023148
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7D296BD-6D7D-4B13-9538-06F2A81455B9}: NameServer = 194.97.173.125 194.97.3.83

Bitte, denk drann - ich bie der totale Laie!
Motte

Hallo,
habe gerade die Meldung vom Norton erhalten:
W32.HLLW.Gaobot kann nicht repariert werden.
Wie bekomme ich den weg?
Motte

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich habe dieselbe Fehlermeldung bei einem neu zusammengebauten und frisch installierten PC erhalten.
Das wird doch kaum schon ein Wurm/Trojaner sein!?
Habe nur AntiVir PE installiert.
Seitdem ich die automatischen updates von Windows XP deaktiviert habe, hält sich die Sache still. Kann ja aber nicht die Lösung sein >:(


« Wie sieht das für euch aus?acces violation at adress FFFFFF Etc. »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Mini Disc
Die MiniDisc (MD) war ein von Sony entwickeltes, digitales Speichermedium, das als Alternative zur herkömmlichen Audiokassette und CD konzipiert zum Aufnehmen und ...

Minuskel
Das Wort Minuskeln ist eine ältere Bezeichnung für Kleinbuchstaben. Sie passen in ein Vierlinienschema. In diesem können die Minuskeln auch eine Oberlä...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...