Generic Host Process for Win32 Services
Hallo,
ich bekomme seit neustem immer die Meldung: "Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beenden werden! Danach ist die DFÜ-Verbindung futsch. Ich gehe noch mit ISDN ins Internet -leider-.
Hier mal ein Logfile von Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 11:17:13, on 18.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\SerExt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\Manuel Staufenberg\Desktop\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [SerExt] SerExt.exe /unplug
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Erinnerungen in Microsoft Works-Kalender.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A87E4069-E9C5-4D53-AB33-EED6B67CCBD4}: NameServer = 213.191.74.18 62.109.123.196
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
Laut www.hijackthis.de bin ich clean, nach Avira auch! Was soll ich tun?
MfG
Manu
Antwort schreiben
Antwort 1 von AKROBATIK vom 18.10.2020, 12:51 Options
Zitat:
Generic Host Process for Win32 Services hat ein Problem festgestellt und muss beenden werden!"
Genau diese Meldung hatte ich auch mal aber nicht im Zusammenhang mit der Internetverbindung. Bei mir ist mein PC normal hochgefahren, dannach bei der Anmeldung hab ich mich ganz normal (als Administrator) angemeldet mit Passwort und dann gab es Tage an denen er sich direkt abgemeldet hat. Immer nachdem er sich abgemeldet konnte ich mich erneut anmelden aber hatte ich dann kein Ton, nur wenn der Pc richtig hochgefahren ist und auch bei der ersten Anmeldung sich direkt angemeldet hat ging das. Dann bekam ich immer deine Meldung. Die Internetverbindung war bei mir allerdings kein Problem. Da bei mir noch weitere Probleme hinzukamen hab ich einfach mal neu aufgesetzt und jetzt funktioniert wieder alles.
Vllt kamen bei dir schon ähnliche Probleme vor wie auch bei mir also mit der Anmeldung... ansonsten kann ich dir aber leider auch nicht helfen
Im Internet kursiert auch das Gerücht es handle sich dabei um ein Virus, das weiss ich allerdings nicht so genau..
Antwort 2 von ManuStaufi vom 18.10.2020, 13:06 Options
Neu aufsetzen möchte ich nicht so gerne! Aber das Problem mit dem Ton ist bei mir auch...
Antwort 3 von johan1245 vom 18.10.2020, 13:10 Options
Versuch erst mal eine Reparaturinstallation.
Anleitung gibt es
hier.Gruß
Johannes
Antwort 4 von AKROBATIK vom 18.10.2020, 13:19 Options
http://www.computerhilfen.de/jueki/sicherheit_wiederherstellen.pdf"Bei dem Problem um "Generic Host Process for Win32 services" handelt es sich in den meisten Fällen um schadhafte Software (einen Virus oder Wurm) oder Umstellungen der Onlineverbindung mit Einwahlsoftware."
tja also les dir das mal durch .... Es handelt sich da doch recht sicher um ein Schadprogramm ich denke mal du kommst da um eine Neuinstallation nicht mehr drum rum. Allerdings steht da ja auch das es sich um "Umstellung der Onlineverbindung mit Einwahlsoftware" handelt. Um ganz ehrlich zu sein weiß ich nicht so genau was das bedeutet. Vllt sagt es dir ja was, wenn ja sags mir :)
Antwort 5 von Pico vom 18.10.2020, 13:53 Options
Hallo,
Download
Malwarebytes' Anti-Malware und mache einen Scan dann lösche alle was es findet
In deinem Logfile ist kein Firewall zu sehen , Im Internet gibt es viele kostenlose Firewalls zum runterladen.
Du solltest auch einen regelmäßiges Windows Update durchführen.
Das würde ich dir empfehlen.
Pico
Antwort 6 von ManuStaufi vom 18.10.2020, 14:38 Options
Aber mein Avira findet doch nix? Ich lad mir mal dieses Anti-Malware runter.
Antwort 7 von ManuStaufi vom 18.10.2020, 14:47 Options
Also gedownloaded. Ausführlichen Test gemacht, nix gefunden.
Bitte, bitte keine Neuinstallation, ist immer so viel Aufwand und Daten sichern...
Gibt es kein Programm welches geziehlt nach dem Ding sucht? Es sind und waren doch so viele davon betroffen.
Antwort 8 von AKROBATIK vom 20.10.2020, 15:46 Options
http://www.chip.de/downloads/McAfee-AVERT-Stinger_13011160.html
vllt hilft das aber das kann ich dir net versprechen!!
Antwort 9 von Neino vom 20.10.2020, 16:07 Options
Noch einmal neu aufsetzen, danach Image erstellen. Dann ist das Neuaufsetzen später kein Thema mehr. Ist eh alle halbe Jahre notwendig.
Antwort 10 von AKROBATIK vom 20.10.2020, 17:15 Options
Seh ich auch so mach einfach eine Neuinstallation. Vorher würde ich jedoch einfach das was johan1245 schon gesagt hat probieren (die Reperaturinstallation).
Antwort 11 von hallowiegehts vom 26.10.2020, 11:31 Options
hier die lösung also so weit ihc das mitbekommen habe^^
klick mich