"Generic Host Proess" Fehlermeldung

#0
13.08.2006, 14:55
Member

Beiträge: 32
#1 Hallo, seit gestern abend habe ich das Problem, dass nach einigen Minuten im Internet die Fehlermeldung „Generic Host Process hat einen Fehler verursacht und muss geschlossen werden.“
Sobald ich bei diesem Fenster auf Senden oder Nicht Senden klicke, bricht meine Internetverbindung ab und ich kann sie erst nach einem Neustart wieder aktivieren.

Wenn ich auf erweiterte Informationen klicke, erhalte ich folgendes:
EventType : BEX P1 : svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180 P6 : 4110968b P7 : 0000a3c0
P8 : c0000409 P9 : 00000000

Sowie bei den technischen Details als Dateien:
C:\DOKUME~1\Bla\LOKALE~1\Temp\WERdadd.dir00\svchost.exe.mdmp
C:\DOKUME~1\Bla\LOKALE~1\Temp\WERdadd.dir00\appcompat.txt

In der Ereignisanzeige war die erste Meldung dazu (die anderen sind ähnlich, wenn nicht gleich):

Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.2180, fehlgeschlagenes Modul netapi32.dll, Version 5.1.2600.2180, Fehleradresse 0x0000a3c0.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 73 76 63 ure svc
0018: 68 6f 73 74 2e 65 78 65 host.exe
0020: 20 35 2e 31 2e 32 36 30 5.1.260
0028: 30 2e 32 31 38 30 20 69 0.2180 i
0030: 6e 20 6e 65 74 61 70 69 n netapi
0038: 33 32 2e 64 6c 6c 20 35 32.dll 5
0040: 2e 31 2e 32 36 30 30 2e .1.2600.
0048: 32 31 38 30 20 61 74 20 2180 at
0050: 6f 66 66 73 65 74 20 30 offset 0
0058: 30 30 30 61 33 63 30 000a3c0

Zwei Minuten später erscheint dies in der Ereignisanzeige:
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Blaster kann es meiner Meinung nach nicht sein, da keine Datei msblaster.exe im cmd gefunden werden kann und es auch keinen aktiven Countdown nach dem Fehler gibt.

Ich habe gestern Abend meines Wissens keine neuen Sachen installiert, SpyBot, RegCleaner und AntiVir springen auf nichts an.

Den Windows-Patch, der die Fehlermeldung verhindern soll, habe ich auch installiert (http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=a87b44b9-7a6a-49b6-bd89-afad4e049c48&hash=5BQQS38) hat nix geholfen.

Die HijackThis-File ist normal, es gibt keine Veränderung (erstaunlicherweise auch nach der Fehlermeldung) und meines Erachtens ohne Probleme.

Ich habe etwa 50 Forenbeiträge durchgelesen, viele haben ähnliche Probleme wie ich, aber ich konnte keine klärende Antwort finden... Was ist das Problem?

Vielen Dank im Voraus!
Seitenanfang Seitenende
13.08.2006, 15:20
Moderator

Beiträge: 7805
#2 Durch das haeufige Auftreten wuerde ich mal auf die neuste Schwachstelle bei WindowsXP tippen, die gerade von einem IRCBot ausgenutzt wird. Wenn dein System mit den Patches von letzter Woche versorgt ist, sollte nichts mehr gemeldet werden.....

Siehe hier: http://isc.sans.org/diary.php?storyid=1592
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
14.08.2006, 02:08
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#3 http://virus-protect.org/windsdoorcleaner.html
Ports werden geschlossen:

* DCOM RPC (auf Port 135) MS03-026
* RPC Lokalisierer (port 445) MS03-001, MS04-011
* NetBIOS (ports 137/138/139) MS03-049
* UPNP (port 5000) MS01-059
* Messenger Dienst (nutzt RPC/NetBIOS ports) MS03-043

wenn du dann z.B. die netbios wieder aktivieren willst, weil du einen Drucker verwendest oder in einem Netzwerk bist, klickst du gruen fuer aktivieren
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: