/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
svchost.exe fejl
Fra : smutter50
Vist : 321 gange
20 point
Dato : 17-10-03 21:28

Jeg får en svchost.exe fejl, når jeg er på nettet. Jeg kan ikke bruge link eller logge af. Hvad kan problemet være. Jeg har win 2000.

 
 
Kommentar
Fra : tedd


Dato : 17-10-03 21:46

Prøv at lave en online scan hos http://housecall.antivirus.com/housecall/start_corp.asp Hvis du vel at mærke kan nå at bruge linket!

Kommentar
Fra : arlet


Dato : 17-10-03 21:57

svchost.exe er i sig selv ikke en virus.

Hvad slags fejl for du. hvad står der?? hvad gør den??

Det gør det ikke sværere at hjælpe dig *S*

Arlet

Kommentar
Fra : smutter50


Dato : 17-10-03 22:08

Fejlen kommer bare op, og så klikker jeg OK.
Det gør så, at jeg efterfølgende ikke kan bruge link, logge af nettet, ikke logge på f.eks netbank, men jeg kan f.eks godt maile o.lign.

Kommentar
Fra : arlet


Dato : 17-10-03 22:32

skriver du så fra en anden computer nu??

Kan du slet ikke komme på nettet??

Du er nemlig blevet hijacket!!!

så du skal hente et lille program, der hedder hijackthis og kører det. har du nogen mulig hed for det??

Arlet

Accepteret svar
Fra : Agent2002

Modtaget 30 point
Dato : 17-10-03 22:42

Hej

Jeg har selv haft de samme problemer med svchost.exe. I mit tilfælde var det en virus og jeg tror du har samme problem.
Det er en virus som forbinder filerne svchost.exe (Virus Navn: W32.HLLW.Gaobot.Ae)og Filen Winhlpp32.exe (Virus Navn: W32.HLLW.Gaobot.AE). Måske også en fil der hedder LSAS.exe. I mit tilfælde gik min computer meget langsomt og trode at en formatering af harddisken kunne løse problemet.Nej??? Dette kunne ikke lade sig gøre, da filerne stadig lå i "regedit" Registreringseditor.

W32.HLLW.Gaobot.AE kopier sig selv igen som: %System%\Scvhost.exe
Den lægger sig ind på dit C:\Windows\System32 og Config Loader"="scvhost.exe og det hjælper ikke at slette den for den popper op igen. SÅÅÅÅ

Gå ind i regedit:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run og slet scvhost.exe/Winhlpp32.exe
OG
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices og
slet scvhost.exe/Winhlpp32.exe

Så åbner de ikke når du opstarter Windows.

Når du har slette disse filer skal du opdater dit virusprogram og scanne din computer for virus. Du skal huske at sætte din firewall til, da det er der virusen kommer ind?
Den spreder sig gennem netværket

Du kan gå ind på Norton hjemmeside, hvis problemet stadig ikke er løst og søg på virusen: W32.HLLW.Gaobot.Ae
http://search.symantec.com/custom/us/query.html

MVH Agent2002



Kommentar
Fra : tedd


Dato : 17-10-03 22:50

Du kan osse downloade Stinger fra McAffee her. Den fylder mindre en en diskette så du kan downloade den på en anden maskine og overføre den til din. http://vil.nai.com/vil/stinger/ Den skulle være istand til at fjerne virussen!

Kommentar
Fra : arlet


Dato : 17-10-03 22:55

Turen i regedit fjerner ikke det hele og
stinger rydder ikke helt op efter Gaobot.AE.

Man kan godt bruge en af de 2 muligheder,de løser problemet med opstarten, men der kommer til at ligge rester efter den virus, som skal fjernes manuelt(hijackthis)

Arlet

Kommentar
Fra : GTD


Dato : 30-12-03 17:46

Jeg har samme problem som smutter50

Jeg har fået følgende log fra HiJackThis, men jeg ved ikke hvad jeg skal se efter er der nogen der kan hjælpe?

Logfile of HijackThis v1.97.7
Scan saved at 17:37:45, on 30-12-2003
Platform: Windows 2000 SP1 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\RunDll32.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINNT\loadqm.exe
C:\Programmer\PopUp Killer\popupkiller.EXE
C:\Programmer\Fælles filer\CMEII\CMESys.exe
C:\WINNT\System32\internat.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Fælles filer\GMT\GMT.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\CyberLink\PowerDVD\PowerDVD.exe
C:\WINNT\system32\svchost.exe
C:\Documents and Settings\Kristian Pedersen\Skrivebord\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1030,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PopUpKiller] C:\Programmer\PopUp Killer\popupkiller.EXE
O4 - HKLM\..\Run: [CMESys] "C:\Programmer\Fælles filer\CMEII\CMESys.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: GStartup.lnk = ?
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .spop: C:\Programmer\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.msn.dk
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.dk
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37981.3939351852
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab



Kommentar
Fra : arlet


Dato : 30-12-03 20:54

GTD->Ikke spamme det spørgsmål.

Opret et nyt spørgsmål med logfilen, så skal jeg nok tjekke den for dig

Godkendelse af svar
Fra : smutter50


Dato : 03-01-04 20:34

Tak for svaret Agent2002.
Jeg har nu en nyere win. vers (win2003). DU havde ret, der var intet at gøre. Det var en orm/virus.
Jeg har nu helgarderet mig med firewall og antivirus.                        

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408849
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste