R7 5800X3D // Dark Rock rock 4 // MSI B450 Tomahawk Max // 32Gb Corsair Vengeance // BeQuiet Pure Base 500FX // RX9070 Hellhound
erm, svchost.exe is een nogal essentieel gedeelte van windows, dus als je hem afsluit is het niet zo vreemd dat je pc stoptOMD schreef op 17 oktober 2004 @ 17:10:
Ik probeer de pc van mij oom en tante te fixen want die was niet meer vooruit te branden... nou doet het volgende probleem zich voor:
Wanneer ik een svchost.exe verwijder uit het taakbeheer krijg ik het welbekende shutdown in 60 seconds wat dus duidt op een worm ofzo... probleem is alleen dat wanneer ik de hele schijf leeg haal die worm er nog steeds in zit. Zeker wanneer ik verbinding maak met internet na het opnieuw instellen daarvan. Dan start de computer opnieuw op en wanneer die in Windows is gearriveerd dan duurt het vrij lang voor ik wat kan doen. Op een gegeven moment komt er een bestandje om de hoek kijken genaamd ALG.exe. en dan functioneert de pc "naar behoren"
Ik kan dus helemaal niets meer want elke keer als ik formateer dan zit die fout er weer in. Ik word er helemaal gek van!!! Wat moet ik doen???
specs:
Windows XP SP1
specs van de machine lijkt me overbodig.
alleen als je een sCVhost heb ipv een sVChost dan heb je een worm
[ Voor 4% gewijzigd door Lord_Gaav op 17-10-2004 17:13 ]
Wanneer je deze afsluit, dan zal élke (normale) windows-PC af gaan sluiten.
Moraal van het verhaal: niet ieder proces dat jij niet kent, is een virus
[ Voor 32% gewijzigd door Haan op 17-10-2004 17:22 ]
Kater? Eerst water, de rest komt later
een pc hoort gewoon na het opstarten ervan gelijk te werken deze doet 30 sec tot 1 minuut gewoon niets!!! en met een P4 2,4 met 1 GB ram zou het niet zo kunnen zijn dat ie te traag is!!
van dat svchost oke... mee eens... ik hoor het wel. google heb ik ook al gebruikt daar staat dat dit bestandje gebruikt wordt indien al je firewalls zijn uitgeschakeld wordt gebruikt voor een trojaans paard of worm als achterdeur...
R7 5800X3D // Dark Rock rock 4 // MSI B450 Tomahawk Max // 32Gb Corsair Vengeance // BeQuiet Pure Base 500FX // RX9070 Hellhound
Met 1 vraagteken of uitroepteken snappen we het ook wel hoor...
En je hebt gelijk dat svchost vaak voorkomt in artikelen mbt trojans of wormen. Dat komt omdat svchost het RPC-gebeuren voor zijn rekening neemt en bij een ongepatchde PC is dat inderdaad "open" voor bepaalde exploits.
En over dat langzaam opstarten: er bestaat na mijn weten een tooltje die bijhoud hoe lang elk process er over doet om te starten etc, zodat je kunt zien waar het "fout" gaat.
bootvis.Osiris schreef op 17 oktober 2004 @ 17:30:
En over dat langzaam opstarten: er bestaat na mijn weten een tooltje die bijhoud hoe lang elk process er over doet om te starten etc, zodat je kunt zien waar het "fout" gaat.
Dat je pc een tijdje niets doet als je aan het opstarten bent zou je eventueel nog door het volgende kunnen verhelpen: geen automatisch ip-adres laten toewijzen, maar handmatig instellen.
Ik weet het niet meer precies, maar in sommige gevallen gaat windows heel lang zoeken naar een ip-adres voor je computer en verhelp je dat door handmatig een ip-adres in te voeren. Misschien dat het bij jou ook helpt
Kater? Eerst water, de rest komt later
Misschien SP 2 even installeren?
Zoals hierboven gezegd is het programma Bootvis bij uitstel geschikt om een analyse van je opstartproces te maken: Bootvis download
Verwijderd
Druk heel snel op start > Uitvoeren
Typ: "cmd" (Enter)
Typ in het "dos" prompt: "shutdown -a" (Enter)
start -> uitvoerenVerwijderd schreef op 17 oktober 2004 @ 18:37:
Om die shutdown te annuleren:
Druk heel snel op start > Uitvoeren
Typ: "cmd" (Enter)
Typ in het "dos" prompt: "shutdown -a" (Enter)
typ: shutdown.exe -a
is korter
ik ga even bootvis installen en sp 2 kijken of dan het probleem weg is.
edit:
duurt best wel lang met een kabel lijn
Bootvis btw uitgevoerd maar mij zegt dat weinig, heb er nog nooit mee gewerkt.
zie alleen dat alle functies tussen de +6 en +9 dood zijn. na +9 gaat ie weer door tot +12 en iets verder. Wat kan ik hieruit concluderen want ik kan vanaf hier niets online zetten ( een pic ofzow )
[ Voor 35% gewijzigd door OMD op 17-10-2004 19:34 ]
R7 5800X3D // Dark Rock rock 4 // MSI B450 Tomahawk Max // 32Gb Corsair Vengeance // BeQuiet Pure Base 500FX // RX9070 Hellhound