+ Antworten
Ergebnis 1 bis 7 von 7

Thema: Svchost.exe

  1. #1
    Aufsteiger/in Avatar von TheRealCyrus

    Registriert seit
    17.11.03 - 14:01
    Beiträge
    496
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Svchost.exe

    ok, ich weiss es gibt bereits mehrere themen dazu, aber jetzt würde ich bitte nochmal ne klare antwort haben.....
    habe meinen pc gestern abend neu gemacht, d.h. programme und system runter, neuinstalliert....
    starte jetzt eben neu, und kaum läuft das system (win2k) kommt ne fehlermeldung, dass die svchost.exe auf grund eines ungültigen zugriffs beendet wurden sei....
    welche rolle spielt sie jetzt genau, wofür ist sie und was könnte der grund für ihr abstürzen sein ?????
    ' Pack meinen Hasen wieder in die verdammte Kiste ! '

  2. #2
    Hybridman
    Gast Avatar von Hybridman
    Der Grund könnte ein Virus sein hättest lieber fdisk machen sollen und noch den Befehl fdisk /mbr oder mit - anstatt /


    Svchost.exe ist ein allgemeiner Hostprozessname für Dienste, die mit Hilfe von Dynamic-Link Libraries (sogenannten DLL-Dateien) ausgeführt werden. Dienste sind ab Windows 2000 Funktionen, die gewisse Fähigkeiten von Windows bereitstellen. So ist z.B. die automatische Erkennung von USB-Geräten ein Dienst oder auch für Druck-Funktionen wird ein spezieller Dienst benötigt. Dienste können gestartet oder gestoppt werden. Svchost.exe gibt es erst ab Windows 2000. Längst nicht alle Dienste benötigen Svchost.exe (eben nur solche, die per DLL-Dateien ausgeführt werden müssen). Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird.
    Svchost.exe ist eine Art Ober-Dienst oder die Zusammenfassung von Einzel-Diensten, die mit Hilfe von DLLs ausgeführt werden. Da in Windows meist viele Dienste laufen, können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden. Jede Svchost.exe-Sitzung kann eine eigene Gruppe von Diensten enthalten, so dass in Abhängigkeit davon, wie und wo Svchost.exe gestartet wird, verschiedene Dienste ausgeführt werden können.

    Beim Start von Windows überprüft Svchost.exe den auf Dienste bezogenen Abschnitt der Registry, um eine Liste von Diensten zusammenzustellen, die geladen werden müssen. Die Registry gibt also bereits beim Start vor, was Svchost.exe später im System treibt. Nochmals zur Erinnerung:

    Jede Svchost.exe-Sitzung kann eine eigene Gruppe von Diensten enthalten, so dass in Abhängigkeit davon, wie und wo Svchost.exe gestartet wird, verschiedene Dienste ausgeführt werden können. Svchost.exe-Gruppen sind im folgenden Registrierungsschlüssel angegeben:


    Häufige Ursachen für Svchost.exe-Abstürze in letzter Zeit

    Im Zusammenhang mit dem kürzlich aufgetauchten Blaster-Wurm kam es auch immer wieder zu Abstürzen von Svchost.exe, vor allem unter Windows 2000, wie z.B. Computer Associates im Zusammenhang mit dem Win32.Ponza-Wurm schreibt. Auch auf der Symantec-Support-Seite oder bei NOD32 finden Sie mit dem Stichwort svchost.exe einige Artikel - viele haben einen Zusammenhang mit dem Blaster-Wurm.

    Generelle Tipps im Zusammenhang mit Svchost.exe-Abstürzen

    Versuchen Sie auf jeden Fall das neuste Service Pack für Windows 2000 aufzuspielen, zurzeit das SP 4 . Behebt das Service Pack das Problem, haben Sie viel Zeit gespart. Zusätzlich überprüfen Sie Ihr System auf eine mögliche Blaster-Verschmutzung. Dies ist vor allem dann sehr dringlich, wenn die Svchost-Fehler erst immer dann erscheinen, wenn Sie Zugang zum Internet haben. Dann sollten alle Alarmglocken läuten. Untersuchen Sie Ihr System auf weitere Svchost.exe-Dateien. Finden Sie sie in anderen Orten vor, als weiter oben beschrieben, liegt der Verdacht nahe, dass es sich dabei um einen Trojaner handelt. Prüfen Sie Ihr System mit Ad-Aware oder Spybot. Eine weitere Option zum Beheben des Svchost-Absturzes ist das Aktivieren der Startprotokollierung. Dies machen Sie, wenn Sie beim Start von Windows 2000 die Taste F8 drücken und Windows mittels Startprotokollierung aktivieren starten. Windows 2000 zeichnet dann im Ordner «%System%» (meist C:\Windows oder C:\Winnt) in der Datei ntbtlog.txt alle Dienste und Treiber auf, die während dem Startvorgang geladen wurden (oder eben nicht):

  3. #3
    Aufsteiger/in Avatar von TheRealCyrus

    Registriert seit
    17.11.03 - 14:01
    Beiträge
    496
    Thanks
    0
    Thanked 0 Times in 0 Posts
    1. wie kriege ich den mbr nachträglich sauber????
    2. habe schon wieder ne wurmwarnung: nachi.b.1

    was soll der scheiss....????
    kriege ich den wurm auch mit den blaster removals weg????
    ' Pack meinen Hasen wieder in die verdammte Kiste ! '

  4. #4
    Hybridman
    Gast Avatar von Hybridman
    den mbr bekommst du neu mit dem befehl fdsik /mbr oder -mbr mal ausprobieren!

    2. Glaub ich nicht das du den Virus damit wegbekommst wenn dann saug dir unter http://www.free-av.de den virenscanner der ist kostenlos und auch nicht schlecht damit müsstetst du den Virus entfernt bekommen

    MFG
    Hybridman

  5. #5
    Aufsteiger/in Avatar von TheRealCyrus

    Registriert seit
    17.11.03 - 14:01
    Beiträge
    496
    Thanks
    0
    Thanked 0 Times in 0 Posts
    den habe ich, anti vir..... aber nirgendwo ist der wurm bekannt, oder ne erklärung dazu.. weder bei symantec noch bei anti vir ... mal scahuen.. zur zeit läuft alles ganz ruhig...
    ' Pack meinen Hasen wieder in die verdammte Kiste ! '

  6. #6
    Cerberus70
    Gast Avatar von Cerberus70
    @ Hybridman

    Schöne Erklärung hast Du da im Netz gefunden

    @ The RealCycrus

    nachi.b.1 bekommst Du mit dem RemoveTool von Symantec herunter da brauchst Du nicht mit mbr zu machen was eindeutig weniger Riskant ist wie im mbr rumzufuschen

    Der Link zum Tool :

    http://securityresponse.symantec.com...oval.tool.html

    LAss dich nicht irritieren das da steht WELCHIA.worm das ist das selbe wie der NACHI. Das Tool sollte Dir das Ding entfernen.Dann dürftest Du ruhe haben.

    Oder hier der Link zum direkten Download des Tools :

    http://www.symantec.com/avcenter/FixWelch.exe

  7. #7
    Aufsteiger/in Avatar von TheRealCyrus

    Registriert seit
    17.11.03 - 14:01
    Beiträge
    496
    Thanks
    0
    Thanked 0 Times in 0 Posts
    thx
    ' Pack meinen Hasen wieder in die verdammte Kiste ! '

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Ja
  • Themen beantworten: Ja
  • Anhänge hochladen: Ja
  • Beiträge bearbeiten: Ja
  •