/ Forside/ Teknologi / Operativsystemer / MS Windows / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
svchost.exe
Fra : gril
Vist : 736 gange
30 point
Dato : 09-01-04 03:54

Hej computer bliver ved med at laven fejl som heder svchost.exe jeg har formateret den 4 gange men den bliver ved med det cd er ok har prøvet den på en anden com hvad skal jeg gør

 
 
Kommentar
Fra : berpox


Dato : 09-01-04 06:32

svchost.exe er en windows systemfil. Hvis der sker en fejl i afviklingen af kode i en *.dll fil så kan det gå ud over svchost.exe som er et program der afvikles som "services". Også andre programmer der afvikles via svchost kan få svchost til at gå i sort.

Så fejlen behøver absolut ikke at ligge i svchost, men nok snarere i et eller andet program du har installeret på din 'puter.

Læs mere her:

Win XP :http://support.microsoft.com/default.aspx?scid=kb;en-us;314056

Win2000: http://support.microsoft.com/default.aspx?scid=kb;EN-US;250320

mvh Berpox

Kommentar
Fra : arlet


Dato : 09-01-04 07:34

Hvad hedder den fejl du får??

Hvis du kører w2k og den skriver svchost har generet en fejl og afsluttes, så er det blasterormen du har eller en variant.

Så vend lige tilbage om den skriver det

Kommentar
Fra : alimak


Dato : 09-01-04 20:54

Hej .Jeg har den samme fejl. Det er blaster ormen. men hvordan fjærner man den? mit virus program kan ikke finde eller fjærne den.
Hilsen Alimak

Kommentar
Fra : arlet


Dato : 09-01-04 20:56

Du har fået besøg af blaster ormen eller en variant

1. Klik start og klik kør
2. Skriv i feltet : shutdown -a

så genstarter den ikke mere

luk først Dcom http://grc.com/files/DCOMbob.exe
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
læs mere om dcom her : http://www.spywarefri.dk/tipsogtricks.htm#DCom


Windows har nogle huller, som blaster og andre vira angriber igennem,
de kan lukkes ved alle opdateringerne fra windows update:

Hent dem herfra : http://v4.windowsupdate.microsoft.com/da/default.asp


Så er der lukket af for yderligere angreb af blasterormen,


Prøv først at slette blasterormen med det nye blasterfix fra microsoft http://www.microsoft.com/downloads/details.aspx?displaylang=da&FamilyID=e70a0d8b-fe98-493f-ad76-bf673a38b4cf , hvis det ikke finder den, så må vi ty til hijackthis.

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :     http://www.webattack.com/get/hijackthis.html
den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.

DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...

Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm

Kommentar
Fra : Agent2002


Dato : 10-01-04 13:17

Hejsa

Jeg har selv haft de samme problemer med svchost.exe. I mit tilfælde var det en virus og jeg tror du har samme problem.
Det er en virus som forbinder filerne svchost.exe (Virus Navn: W32.HLLW.Gaobot.Ae)og Filen Winhlpp32.exe (Virus Navn: W32.HLLW.Gaobot.AE). Måske også en fil der hedder LSAS.exe. I mit tilfælde gik min computer meget langsomt og trode at en formatering af harddisken kunne løse problemet.Nej??? Dette kunne ikke lade sig gøre, da filerne stadig lå i "regedit" Registreringseditor.

W32.HLLW.Gaobot.AE kopier sig selv igen som: %System%\Scvhost.exe
Den lægger sig ind på dit C:\Windows\System32 og Config Loader"="scvhost.exe og det hjælper ikke at slette den for den popper op igen. SÅÅÅÅ

Gå ind i regedit:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run og slet scvhost.exe/Winhlpp32.exe
OG
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices og
slet scvhost.exe/Winhlpp32.exe

Så åbner de ikke når du opstarter Windows.

Når du har slette disse filer skal du opdater dit virusprogram og scanne din computer for virus. Du skal huske at sætte din firewall til, da det er der virusen kommer ind?
Den spreder sig gennem netværket

Du kan gå ind på Norton hjemmeside, hvis problemet stadig ikke er løst og søg på virusen: W32.HLLW.Gaobot.Ae
http://search.symantec.com/custom/us/query.html

MVH Agent2002


Kommentar
Fra : berpox


Dato : 15-01-04 00:42

Altså - helt ærlig! Hvis harddisken vitterlig er blevet _formatteret_ 4 gange - så er der altså ikke nogen som helst data tilbage på harddisken, og dermed heller ikke nogen orm/virus eller lignende! Og iøvrigt vil registreringsdatabasen selvsagt også være slettet fuldstændigt.

Hvis man så laver en ren og ny installation og ikke bruger eventuelt inficerede (reparations)disketter med inficerede registreringsnøgler, så får man også maskinen i luften igen UDEN svchost fejl.

Så hvis du får svchost fejlen alligevel, så er der enten noget galt med din installationscd, eller med den software du installerer så fejlen ad den vej genereres, eller, som tidligere nævnt,via netværk fordi en anden PC kan være smittet - da jeg iøvrigt er jeg enig med, at en virus ell. lign. snildt kan være den oprindelige synder.

mvh Berpox

Kommentar
Fra : arlet


Dato : 15-01-04 08:35

Blaster og gaobot står og er klar, når man har formateret og hvis man ikke har hentet servicepack´ne på en cd og installeret dem, samt lukket dcom, inden man går på nettet, så ligger virussen eller ormen der i løbet af 2-3 minutter, det er set MANGE gange.

Kommentar
Fra : berpox


Dato : 15-01-04 17:09

Arlet - vil du lige fortælle mig hvor de så er placeret på harddisken hvis den er blevet formatteret?

Mine harddiske har altså altid været gabende tomme efter en formattering.

Hvis noget dukker op, så er det fordi det er en virus der angriber bootsectoren - og så er det nødvendigt vha. fdisk at slette sin aktive partition og dernæst lave en ny partition. På denne måde skabes en 100% ren MBR på harddisken - alt sammen stadig under forudsætning af at bootdisketterne er både virusfri og, for en sikkerheds skyld, skrivebeskyttede.

mvh Berpox



Kommentar
Fra : arlet


Dato : 15-01-04 17:32

Fik ikke formuleret det godt nok*S*

Blaster og gaobot står og er klar første gang du går på nettet efter en formatering og hvis sp ikke er installeret og dcom lukket, så er der stor change for at få det med det samme man går på nettet

Kommentar
Fra : Agent2002


Dato : 15-01-04 17:45

Hejsa

Som jeg har skrevet længere oppe, har jeg også formaterer min harddisken, for derefter at finder ud af at der stadigvæk lå virus på harddisken. Det er noget med at virusen kopier sig selv igen, selv om man formaterer harddisken. Jeg ved ikke hvorfor, men fuldte den vejledning Norton gav mig omkring den virus jeg havde på maskinen og har ikke haft problemer siden.
Hvad er så dit problem efter du har formateret din harddisk. Jeg kan jo se du stadigvæk stiller spørgsmål omkring svchost.exe filen.
Har du virus eller er virusen fjernet efter formatering????????????

Agent2002

Kommentar
Fra : berpox


Dato : 15-01-04 22:32

Arlet og Agent2002> Hvis virus dukker op lige med det samme, så er det nok fordi det er en bootsector resident virus - det eneste der overlever en formattering. Med andre ord, så skal MBR omskrives. Se her om DOS Boot sector vira:
http://www.sophos.com/virusinfo/articles/glossary.html#dbs

gaobot er en trojan - den inficerer computeren, men ikke filer - med andre ord, de virusfiler der laver ballade kan slettes, når bare man samtidigt får ryddet op i registreringsdatabasen.

se blot her: http://www.sophos.com/support/disinfection/trojan.html

Så hvis man har formatteret sin harddisk (!) så ER der ikke nogen virus af trojan typen tilbage.

Hvis man også har lavet en ny MBR vha fdisk - jamen, så er maskinen 100% clean.

http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q69/0/13.ASP&NoWebContent=1

En helt tredie ting: gril siger at SVCHOST.EXE giver en fejl.... alle de steder jeg læser om trojaner og netorme omtales de som SCVHOST.EXE - der er byttet om på C og V - sikkert for at snyde brugerne....og det lykkes. For SVCHOST, altså en Microsoft Windows fil - er harmløs - og kører daglig på min W2K maskine uden problemer - ingen virus!
Læs her: http://support.microsoft.com/default.aspx?scid=kb;EN-US;250320

- tilbage er kun, om det er VIRUS der laver ballade vha. SCVHOST.EXE, eller det er SVCHOST.EXE der laver ballade på grund af dårlig kode i et eller andet program....

Se også om gaobot alias agobot alias...?? http://www.sophos.com/virusinfo/analyses/w32agobots.html

Og så må vi håbe Gril har fået løst sine problemos...

mvh Berpox



Kommentar
Fra : arlet


Dato : 15-01-04 22:40

berpox ->
i xp kommer scvhost.exe, så er det blasterormen.

i w2k kommer der en fejlmeddelse: svchost.exe har generet en fejl og lukket. så er det også blaster ormen.


Efter en formatering ligger der ikke noget virus på computeren(enig). Men går man på nettet lige efter formateringen)uden at have installeret service pack og lukke dcom) så ligger blaster og lurer og der går ikke mere end 2 minutter, så er der orm på computeren.

Kommentar
Fra : troldepus


Dato : 03-02-04 11:19

Puha, jeg troede der var en let løsning....!
Jeg har fornyelig opdateret min pc fra '98 til 2000, og har hele tiden kørt med Norton Virusscanner.
Nu får jeg pludselig den generelle fejl: SVCHOST.EXE, og jeg har problemer, når jeg går på nettet, der er ikke ret mange link, jeg kan aktivere, jeg kan ikke kopiere noget som helst, og downloade - det er en by i Rusland.

Jeg har aldrig haft virus før, og efter at have læst alle de forskellige løsninger, er jeg helt forvirret. - Hvad skal jeg gøre???

- Jeg ser aldrig porno på nettet, men MSN popper ofte op med et forslag om at jeg gør det : Gå ind på www.porn.com eller noget i den retning. - Og jeg har ikke msn åben!

Kommentar
Fra : Agent2002


Dato : 03-02-04 11:41

Har du prøvet en Virusscan. Du har nok eller anden form for snavs (virus/spyware) på computeren?
Der er en masse hjælpeværktøjer på http://www.spywarefri.dk/
Du kan prøve at kontakte spywarefri, hvis du ikke ved hvilke programmer du skal bruge.m.m.

Agent2002


Accepteret svar
Fra : arlet

Modtaget 30 point
Dato : 03-02-04 12:26

Hent Spybot og Hijackthis her : www.arlet.dk/hjtanv.htm

så skal jeg nok hjælpe dig

Godkendelse af svar
Fra : gril


Dato : 03-02-04 17:15

Tak for svaret arlet.super hjemeside som du har
                        

Kommentar
Fra : arlet


Dato : 03-02-04 17:23

Tak for det*S*

Kommentar
Fra : troldepus


Dato : 07-02-04 09:04

Så har jeg hentet fra hjemmesiden og gemt dem - og hvad gør jeg så?

- Tak for hjælpen!

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408849
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste