generic host process for Win 32 services

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

ofal
nováček
Příspěvky: 2
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

generic host process for Win 32 services

Příspěvekod ofal » 02 led 2007 15:47

Dobrý den,

po nainstalování windowsu SP2, se mi zhruba po 15 minutách prohlížení jakýchkoliv internetových stránek objeví okno s nápisem V aplikaci Generic host process for Win32 services došlo k problému a třeba jej zavřít... když používám icq doba, kdy se toto okno objeví je zkrácena i na 5 minut. Zhruba po 1 až 2 minutách se mi ,,zalaguje,, počítač a musím ho natvrdo restartovat protože jakékoliv aplikace včetně správce úloh nereagují. pokud však nezapnu internet ADSL a hraju třeba jen hry nic se neděje. Četl jsem si na vašich stránkách něco málo o tomto problému a stáhl jsem si program HIJACKTHIS, se kterým jsem provedl jakýsi scan počítače. Prý se vypnutím nějakého procesu dá zabránit mému problému. Dovedl by mi s tímto někdo pomoci? Děkuji a jsem s pozdravem.

Přikládám výpis aplikací, které probíhají v mém počítači.

Logfile of HijackThis v1.99.1
Scan saved at 23:05:39, on 28.12.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\VVSN\VVSN.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Documents and Settings\pytel\Plocha\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0196C3D3-81D6-43F8-8FF8-A3197B7A390C}: NameServer = 194.228.41.65 194.228.41.113
O17 - HKLM\System\CS1\Services\Tcpip\..\{0196C3D3-81D6-43F8-8FF8-A3197B7A390C}: NameServer = 194.228.41.65 194.228.41.113
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

Reklama
Uživatelský avatar
xalfons2
Level 3
Level 3
Příspěvky: 541
Registrován: prosinec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod xalfons2 » 02 led 2007 16:44

Fixni tuhle položku a vymaž ten soubor VVSN.exe
C:\Program Files\VVSN\VVSN.exe
AMD 64 X2 5600+, Gigabyte GA-MA69G-S3H, 4GB DDR2 800Mhz Patriot, Radeon Saphire HD 4670 GDDR3 512MB, 750GB + 200 GB WD, Akasa 400W

ofal
nováček
Příspěvky: 2
Registrován: leden 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod ofal » 02 led 2007 17:07

dělá mi to pořád, nainstaloval jsem si i opravný pack pro windows a pořád to naskakuje a ten soubor tam už není...co ted? děkuji za odpověd


Logfile of HijackThis v1.99.1
Scan saved at 17:06:31, on 2.1.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\dwwin.exe
C:\Documents and Settings\pytel\Plocha\Setupy\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.atlas.cz/?from=icqhp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0196C3D3-81D6-43F8-8FF8-A3197B7A390C}: NameServer = 194.228.41.65 194.228.41.113
O17 - HKLM\System\CS1\Services\Tcpip\..\{0196C3D3-81D6-43F8-8FF8-A3197B7A390C}: NameServer = 194.228.41.65 194.228.41.113
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 02 led 2007 19:04

Podívej se jestli máš nainstalované tyto záplaty:
zkus si stáhnout tuto aktualizaci, v mnoha případech už pomohla!
KB921883

pokud nezabere KB921883, tak použít KB894391
ve vyjímečných případech je potřeba použít obě...
případně si je doinstaluj to by ti mohlo pomoci.

Uživatelský avatar
mara362
Level 1
Level 1
Příspěvky: 60
Registrován: leden 07
Pohlaví: Muž
Stav:
Offline

Příspěvekod mara362 » 01 úno 2007 18:26

fredik píše:Podívej se jestli máš nainstalované tyto záplaty:
zkus si stáhnout tuto aktualizaci, v mnoha případech už pomohla!
KB921883

pokud nezabere KB921883, tak použít KB894391
ve vyjímečných případech je potřeba použít obě...
případně si je doinstaluj to by ti mohlo pomoci.


jo! měl jsem skoro stejný problém,až na to že mě po týhle zprávě nešel zvuk,zazáplatoval sem to oběma záplatami,a už je to v poho :wink:
PS: celej Microsoft je banda neschopnejch tupců :lol:

Jane07
nováček
Příspěvky: 42
Registrován: srpen 07
Bydliště: Teplice
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Jane07 » 20 pro 2007 09:28

Snažila jsem se nainstalovat ty aktualizace, ale pokaždé mi to napíše: Instalace aktualizace nebyla dokončena a tím to končí :-(

Uživatelský avatar
S/M_Show
Level 1.5
Level 1.5
Příspěvky: 104
Registrován: prosinec 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod S/M_Show » 21 pro 2007 09:22

Máš originální OS?
PC: AMD Phenom II X4 (3900 GHz), ATI HD 5750 DDR5 1GB, 8GB RAM, 64GB SSD, 1,5 TB HDD, Dell S2740L, LG BH7420P, GIGABYTE Aivia k8100 V2, Logitech G300, CREATIVE Sound Blaster Tactic 3D Alpha.
NTB: Acer Aspire V7-582PG, Intel i5-4200U, NVIDIA GT750m, 6GB RAM, 128GB SSD 840 EVO, 1TB HDD.

Jane07
nováček
Příspěvky: 42
Registrován: srpen 07
Bydliště: Teplice
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod Jane07 » 21 pro 2007 11:30

Ano, mám

Uživatelský avatar
S/M_Show
Level 1.5
Level 1.5
Příspěvky: 104
Registrován: prosinec 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod S/M_Show » 21 pro 2007 13:11

Tak to pak netuším proč ti nejde ta aktualizace
PC: AMD Phenom II X4 (3900 GHz), ATI HD 5750 DDR5 1GB, 8GB RAM, 64GB SSD, 1,5 TB HDD, Dell S2740L, LG BH7420P, GIGABYTE Aivia k8100 V2, Logitech G300, CREATIVE Sound Blaster Tactic 3D Alpha.
NTB: Acer Aspire V7-582PG, Intel i5-4200U, NVIDIA GT750m, 6GB RAM, 128GB SSD 840 EVO, 1TB HDD.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 0 hostů