20. April 2024, 04:05:14 Uhr

scvhost.exe

Begonnen von bonzy, 11. Mai 2007, 18:09:03 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

bonzy


hi ich habe ein problem mit der svchost.exe

die genaue fehlermeldung:

svchost.exe - Fehler in Anwendung

Die Anweisung "0x00000019" verweist auf Speicher in "0x00000019". Der Vorgang "read" konnte nicht auf dem Speicher durchgeführt werden.

Klicken Sie auf "OK", um das Programm zu beenden.

Klicken Sie auf "Abbrechen", um das Programm zu debuggen.


habe mal ein bisschen rumgeguckt und auch ein paar seiten dazu gefunden aber da stand bloß
immer was von updaten und patchen, was ich dann auch probiert hab was aber nicht ging

seit diese fehlermeldung auftaucht, kann ich auch keine musik mehr hören und zwischendurch bleibt der PC völlig hängen

hoffe mir kann einer helfen :)

Mfg

tyco

Wenn Du in Deinem Rechner mehrere RAM-Riegel verbaut hast, dann teste sie mal einzeln.
Bitte keine Supportanfragen per PM stellen.

bonzy


ich habe ne schlechte angewohnheit und die ist, dass ich mich immer erst in dem forum umschaue wenn ich schon was gepostet hab ^^

soll heißen: hab einen thread mit der antwort bereits gefunden

trotzdem danke für die antwort

tyco

Zitat von: bonzy am 11. Mai 2007, 22:46:55 Uhr

soll heißen: hab einen thread mit der antwort bereits gefunden


Dann lass uns nicht dumm sterben! Was war die Lösung?
Bitte keine Supportanfragen per PM stellen.

gandal

Meinst Du jetzt SVCHOST oder SCVHOST.
Letzteres ist ein Virus ...
         
Real Programmers code in binary

bonzy


dann werde ich euch mal die erleuchtung zukommen lassen ^^

die antwort fand ich übrigends in einem thread, an dem du auch beteiligt warst tyco

hab jetz kein bock zu suchen ... auf jeden fall wars einfach auto updates aus, bei microsoft aufer website updaten, neustarten und auto updates wieder an

das wars ... hat auf jeden fall geholfen, ka warum ^^

@ gandal

es is schon noch svchost.exe

dass dateien mit leicht verändertem namen einen virus enthalten ist mir klar soviel weiß ich dann doch :)

Trotzdem nochmals danke für die hilfe wenn auch ein bisschen ungewollt

tyco

Zitat von: bonzy am 12. Mai 2007, 12:30:11 Uhr

hab jetz kein bock zu suchen ...


Du meinst wohl diesen Beitrag von svchost killer:

http://www.hwe-forum.de/index.php/topic,3648.msg165735.html#msg165735 (http://www.hwe-forum.de/index.php/topic,3648.msg165735.html#msg165735)
Bitte keine Supportanfragen per PM stellen.

bonzy



ne meine den hier

http://www.hwe-forum.de/index.php/topic,19576.0.html


Daiki_Roman

hallo,

ich habe folgendes Problem.. immer wenn ich meinen rechner neu starte bekomme ich die fehler meldung dass svchost.exe could not be load or run! aber ohner das CPU-Auslastung! die Meldung kommt 2 mal nach einander und wenn ich sie beende dann kommt nichts mehr vor>> aber bei einem neuen Start ist das gleiche!

Ich bin seit stunden damit beschaeftigt und habe ueber 15 Threads gelesen..aber immer noch wie gehabt!
Ich habe z.b. mit dem WinUpdate ausschalten und wieder einschalten versucht! AntiVir findet nicht!  und hier habe ich mein HijackLog File und bitte um Hilfe!

  Logfile of HijackThis v1.99.1
Scan saved at 1:18:10 AM, on 6/8/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\CAP3RSK.EXE
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\Program Files\LimeWire\LimeWire.exe
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\myDownloads\hijackthis_199\HijackThis.exe

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CAP3ON] C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [dc] "E:\chrakhan\photos\dc.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipDiscount] "C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Canon LASER SHOT LBP-1120 ª¬ºAµøµ¡.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

danke im voraus

tyco

Sieht nach einer Infektion durch Trojaner aus.

Starte den Rechner im abgesicherten Modus (F8) und fixe mit HijackThis diese Einträge:

F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe

O4 - HKLM\..\Run: [dc] "E:\chrakhan\photos\dc.exe" /hide

O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto

Danach löscht Du den Papierkorb und startest den Rechner neu.

Anschließend solltest Du den Rechner mit einem Virenscanner, Spybot Search&Destroy sowie ad-Aware SE unbedingt überprüfen. Alle Tools sollten vor dem Scannen mit den neuesten Updates versorgt werden.
Bitte keine Supportanfragen per PM stellen.

Daiki_Roman

Danke tyco ... ist gefixed ;)

eine Bemerkung nur:
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
war unter dem abges. mod. nicht zu finden...deshalb habe ich den eintrag unterm normalen mod. gefixed und jetzt bin ich das ding los :)

Vielen Dank..