Auf den Beitrag: (ID: 24159) sind "18" Antworten eingegangen (Gelesen: 779 Mal).
"Autor"

svchost.exe

Nutzer: charleene
Status: Profiuser
Post schicken
Registriert seit: 01.01.2000
Anzahl Nachrichten: 676

geschrieben am: 30.08.2003    um 22:49 Uhr   
Seit einiger Zeit bekomme ich imme, wenn ich online gehe die Fehlermeldung: svchost.exe hat Fehler verursacht blabla. Nun meine Frage wofür ist diese .exe gut?

Ein weiteres Problem ist, daß ich keine Links anklicken kann. Wenn ich z. B. bei google etwas suche klicke ich wie doof auf den Links herum, aber es öffnet sich keine neue Seite. Dieses Problem habe ich auch auf anderen Seiten. Ferner kann ich auch keine Texte kopieren. Ich habe in letzter Zeit keine Veränderungen vorgenommen. Woran könnte das liegen? Habe mir heute einen Virenscanner installiert und damit gleich den PC durchsucht, der Virenscanner wurde nicht fündig, so daß ich offenbar keinen Virus habe.

Vielleicht hat jemand einen Rat?

ratlos
leene
  Top
"Autor"  
Nutzer: grmpf
Status: Profiuser
Post schicken
Registriert seit: 01.01.2000
Anzahl Nachrichten: 1924

geschrieben am: 30.08.2003    um 23:03 Uhr   
gib mal svchost.exe bei google ein...hab derart viele ergebnisse gefunden, daß ich nicht weiß, was ich hier schreiben soll. am besten, du guckst es dir selber mal an.
liebe grüße!
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 31.08.2003    um 03:28 Uhr   
Du hast dir den Wurm W32.Blaster eingefangen. Um ihn zu entfernen führt du das Tool von Symantec aus. Danach gehst du sicher und suchst auf deinem PC (Start-Suchen) nach Dateien namens "blast" und löschst ggfs was er findet. Dann führst du regedit aus (Start - Ausführen - regedit) und machst Bearbeiten - Suchen nach "mblast" und löschst im rechten Fenster die Einträge. Dann installierst du das Patch von Mircosoft und startest neu. Dann müsste sich das Problem erledigt haben. Wenn nicht, dann installiere das komplette Windows-Update inkl. Service Pack 4, dann düfte es auf jedem Fall erledigt sein :-)

Tool:
Link

Patch:
Link

Steven
Geändert am 31.08.2003 um 03:31 Uhr von steven
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: delta.
Status: Profiuser
Post schicken
Registriert seit: 22.06.2001
Anzahl Nachrichten: 68

geschrieben am: 31.08.2003    um 12:49 Uhr   
Hallo!

Aufpassen, denn die Anwendung(System) svchost.exe lokalisiert im Betriebssystem das Rootsystem(xp sowie 2k). Die Datei ist zuständig für Hostanwendungen wie dll.- Dateien. Wenn du den Wurm beseitigt hast, empfehle ich dir dass Betriebssystem(Patch/SP4) neuzuinstallien. Da es keine Korrektur gibt, wenn du den Wurm beseitigt hast. Die Meldung ist zwar korrigiert, aber die Einträge im System32 sind trotzdem vorhanden. Steven hat das wichtigste eigentlich geschrieben.

Mehr Informationen zu Link

Wie Steven geschrieben hat, verwende den Tool Removal-Tool, bzw. Symantec

Das Problem ist bekannt, also keine Panik;o)

delta.
  Top
"Autor"  
Nutzer: charleene
Status: Profiuser
Post schicken
Registriert seit: 01.01.2000
Anzahl Nachrichten: 676

geschrieben am: 31.08.2003    um 16:12 Uhr   
Dankeschön Steven und delta. Ihr habt mir sehr geholfen :))

@grmpf: vielen Dank für Deine inkompetente Antwort. Ich schrieb:
(zitat)Wenn ich z. B. bei google etwas suche klicke ich wie doof auf den Links herum, aber es öffnet sich keine neue Seite. Dieses Problem habe ich auch auf anderen Seiten. Ferner kann ich auch keine Texte kopieren.(/zitat)

leene
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 31.08.2003    um 17:27 Uhr   
Funktioniert also wieder? Wenn ja hast du alles richtig gemacht :-)

Steven
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: grmpf
Status: Profiuser
Post schicken
Registriert seit: 01.01.2000
Anzahl Nachrichten: 1924

geschrieben am: 31.08.2003    um 17:58 Uhr   
@charleene: sorry, daß ich helfen wollte. für jemanden, der nicht einmal merkt, daß er einen wurm auf der platte hat, hast du eine ziemlich grosse klappe.
  Top
"Autor"  
Nutzer: habi69_
Status: Profiuser
Post schicken
Registriert seit: 18.12.2001
Anzahl Nachrichten: 289

geschrieben am: 31.08.2003    um 18:52 Uhr   
@grmpf
bleiben sie ruhig :-) wer wird sich von so ein DAU ärgern lassen ...
  Top
"Autor"  
Nutzer: verovero
Status: Profiuser
Post schicken
Registriert seit: 15.08.2001
Anzahl Nachrichten: 710

geschrieben am: 31.08.2003    um 21:20 Uhr   
Das Ganze hätte man mit der ENIKI-Taste eindeutig abkürzen können.
  Top
"Autor"  
Nutzer: Michael27MS
Status: Profiuser
Post schicken
Registriert seit: 29.04.2003
Anzahl Nachrichten: 198

geschrieben am: 05.09.2003    um 01:24 Uhr   
also ich hab dieses svchost auch im task manager...aber der steht unter system und netzwerkverbindung....bisher hat er mir kein schaden o.ä. zugefugt...aber er nervt und zieht par MB....hatte den beitrag gerade durchgelesen und ausgeführt....sprich msblast....blabla....den hatte ich schon vorher wech...ergo....blast isses nich...wie zum geier werd ich das ding los?

was isn ne eniki taste?


der micha




alles wird gut
  Top
"Autor"  
Nutzer: BöhseOnkelz
Status: Superuser
Post schicken
Registriert seit: 29.06.2001
Anzahl Nachrichten: 13369

geschrieben am: 05.09.2003    um 10:58 Uhr   
(zitat)Du hast dir den Wurm W32.Blaster eingefangen. Um ihn zu entfernen führt du das Tool von Symantec aus. Danach gehst du sicher und suchst auf deinem PC (Start-Suchen) nach Dateien namens "blast" und löschst ggfs was er findet. Dann führst du regedit aus (Start - Ausführen - regedit) und machst Bearbeiten - Suchen nach "mblast" und löschst im rechten Fenster die Einträge. Dann installierst du das Patch von Mircosoft und startest neu. Dann müsste sich das Problem erledigt haben. Wenn nicht, dann installiere das komplette Windows-Update inkl. Service Pack 4, dann düfte es auf jedem Fall erledigt sein :-)

Tool:
Link

Patch:
Link

Steven(/zitat)

Blau)also erstens hat der blast verschiedne namen...
zzweitens muss man nicht zwingernder Maßen den Blast haben
drittens ich hatte ihn nicht, laut symantec & musste nur den microsoft patch saugen

fallst es nicht glaubst schau bei google ;)
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 05.09.2003    um 15:28 Uhr   
Mensch Po, versuchst du cäsar in dämlicher Klugscheißerei zu übertreffen oder was war Sinn deines Postings, wo das Problem gelöst war?!

1. Wen interessiert das?! Bei Symantec heißt er so und von denen war auch das Tool, also W32.Blaster
2. Man muss ihn nicht draufhaben, hast du Recht, der Fehler in der svchost tritt ja nun mal durch den Angriff über das Port 35 auf und wenn diese beendet ist, besteht die Möglichkeit, dass er sich einnistet. Wen interessiert da, ob er drauf ist oder nicht, danach suchen musste sie auf alle Fälle...

Also...

Steven
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: Michael27MS
Status: Profiuser
Post schicken
Registriert seit: 29.04.2003
Anzahl Nachrichten: 198

geschrieben am: 09.09.2003    um 20:32 Uhr   
also ich hab versucht das teil runterzuschmeissen...blaster isses nicht...aber wenn ich den prozess svchost.exe lösche erscheint die gleiche nachricht wie damals mit blaster...rpc und blablabla...die exe hat sich in den lokalen dienst und den netzwerkdienst eingenistet...ergo...lösch ich beide wird 1. der PC runtergefahren und 2. verliert der PC das Internet Modem....also DSL Modem ist nicht da...guter rat ist teuer Steven.....sach an....was machen?....ausserdem hab ich plötzlich mehrere exen am laufen die ich vorher nicht kannte u.a. alg.exe; sc_watch.exe; realsched.exe; spoolsv.exe; und eben dieses svchost.exe...grummeltz


der micha



alles wird gut
Geändert am 09.09.2003 um 20:52 Uhr von Michael27MS
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 10.09.2003    um 00:01 Uhr   
Nix für Ungut, aber wer hat dir denn den Schwachsinn erzählt, dass du die svchost löschen sollst?! Das ist eine Windowsanwendung, die du absolut brauchst, wie du selbst schon festgestellt hast. Sie muss auch in den Prozessen laufen. Bei Windows 2000 mind. 2mal bei Windows XP mehrmals. Sie ist für die Kommunikation von mehreren Prozessen & Anwendungen, auch windowsintern da und wird benötigt. Die kannst du auch nicht löschen...und hat nichts mit dem Wurm Blaster zu tun.

Was alg.exe; sc_watch für Anwendungen sind, weiß ich nicht, kenn sie auch nicht. Meistens gehören solche Prozesse den Anwendungen die beim Windowsstart automatisch mitgestartet werden, halt die, die du installiert hast. Siehst du dann unten rechts in der Taskleiste, z.B. sowas wie Firewall, Sound, Video usw.

realsched.exe; spoolsv.exe sind wieder Windowsanwendungen. Spoolsv hat auf alle Fälle was mit deinem Drucker usw zu tun. Ohne würde keiner funktionieren. Für was genau, keine Ahnung, interessiert mich auch nicht, solange sie funktioniert ;-) realsched ist auch eine Windowsanwendung, wozu die ist, weiß ich auch nicht. Das ist ein Prozess, den ich beim Start z.B. immer gleich beende. Scheinbar brauch ich ihn auch nicht. Wie das bei dir ist, keine Ahnung, probiers aus.

Auf jeden Fall, wenn deine svchost keinen Fehler verursacht und nicht beendet wird, hast du alles richtig gemacht, was den Blaster angeht und hast diesbezüglich nichts zu befürchten...

Steven
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: delta.
Status: Profiuser
Post schicken
Registriert seit: 22.06.2001
Anzahl Nachrichten: 68

geschrieben am: 10.09.2003    um 10:52 Uhr   
delta:
(zitat)Aufpassen, denn die Anwendung(System) svchost.exe lokalisiert im Betriebssystem das Rootsystem(xp sowie 2k). Die Datei ist zuständig für Hostanwendungen wie dll.- Dateien.(/zitat)

Hier steht auch nichts vom "löschen" und wenn du die Anwendung beendest, dann erscheint die Meldung wieder, das ist normal, da die Datei keine Anwendung für das Betriebsstem gefunden hat, deswegen das herrunterfahren. Ich würde sagen blöd programmiert;o)

delta.
  Top
"Autor"  
Nutzer: habi69_
Status: Profiuser
Post schicken
Registriert seit: 18.12.2001
Anzahl Nachrichten: 289

geschrieben am: 10.09.2003    um 16:55 Uhr   
@bö
korrekte aussage also weiter klugscheissen
wenn es interessiert
Alias-Namen: MBlaster, W32/Lovsan.worm, MSBlast, W32.blaster.worm, Win32.posa.worm, Win32.poza.worm

stell mich mal dumm [kann das richtig gut] und frag mal was alles auf port 35 funkt ?? oder war das port 135 oder doch Port 139 oder 445 ?? ich weiss ja auch net :-) hab da nicht so die ahnung

@MS
wieso spielst du nicht an dir selbst rum als an prozess deines Pcs :-) macht doch mehr spaß
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 10.09.2003    um 17:29 Uhr   
Da hat aber einer Spaß, welch feiner Charakterzug, sich über Tippfehler anderer lustig zu machen... Naja, was will man auch von Google-Zitierern erwarten, die selbst keinen praktischen Plan haben und nicht wirklich wissen, von was sie sprechen :-)

Um deine "dumme" Frage zu beantworten, ist ausschließlich das Port 135 für den Fehler in der svchost.exe verantwortlich. Es wird empfohlen, die anderen zu schließen...

Steven

Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: cäsar
Status: Profiuser
Post schicken
Registriert seit: 27.10.2001
Anzahl Nachrichten: 2796

geschrieben am: 12.09.2003    um 02:09 Uhr   
Weisste was, Steven, es ist mir zu niveaulos, mich mit dir auf deiner kindischen Ebene zu unterhalten!
Geändert am 12.09.2003 um 02:13 Uhr von Cäsar

Geändert am 12.09.2003 um 02:16 Uhr von Cäsar
  Top
"Autor"  
Nutzer: Michael27MS
Status: Profiuser
Post schicken
Registriert seit: 29.04.2003
Anzahl Nachrichten: 198

geschrieben am: 13.09.2003    um 13:17 Uhr   
@habi
darf nicht an mir selbst spielen...das erlaubz meine freundin nicht...
ich mach lieber mist an meinem CPU und nerv dich dann lieber im chat...macht auch mehr spass

der micha

alles wird gut
  Top