Just nu i M3-nätverket
Jump to content

Behöver hjälp med Generic Host Process for Win32 S


Ronin_302

Recommended Posts

Hej!

Nu har jag i en veckas tid försökt förstå varför jag får upp meddelandet "Generic Host Process for Win32 Services har stött på ett problem och måste avslutas". Allt började en lugn vardagskväll då jag satt framför datorn och spelade ett spel över internet. Plötsligt "Generic Host Process for Win32 Services...". OK, tänkte jag jag får väl stänga fönstret. När jag gjorde det så upptäckte jag att internet la av. Startade om datorn och en stund senare, efter att jag hade loggat in igen, kom meddelandet för andra gången. Sen dess har jag fått meddelandet nästan varje gång jag är ute på internet. Är det NÅGON som kan hjälpa mig? Jag har försökt att fixa det med detta: Återställa datorn (installera om Windows vilket gjorde så att jag fick blaster, sasser och hela skiten...), laddat ner Ad_Aware SE Personal, sökt med Norton, laddat ner allt på Windows update på mitt lilla modem, stängt av klockans synkronisering mot internet m.m. Är det någon kunnig människa som kan hjälpa mig? Tack på förhand.

 

"Generic Host Process for Win32 Services har stött på ett problem och måste avslutas.

 

Om du höll på att arbeta med något kan det hända att det du arbetade med gått förlorat.

 

om du vill ha mer information om felet klickar du här.

 

 

Felsignatur ----------------------------------

szAppName : szAppVer : 0.0.0.0 szModName : unknown

szModVer : 0.0.0.0 offset : 00000000

 

 

Om du vill se teknisk information om felrapporten kilckar du här.

 

 

Följande filer ingår i den här felrapporten:

C:\DOCUME~1\Compaq\LOKALA~1\Temp\WER17.tmp.dir00\svchost.exe.mdmp

C:\DOCUME~1\Compaq\LOKALA~1\Temp\WER17.tmp.dir00\appcompat.txt"

 

 

P.S. Jag har för övrigt stött på ett problem med istsvc.exe. Kan detta ha med saken att göra? Ad_Aware reagerar men kan inget göra. Jag har försökt ta bort filen men den används hela tiden och kan inte stängas av med hjälp av aktivitetshanteraren.

 

 

[inlägget ändrat 2005-03-06 18:54:11 av Ronin_302]

Link to comment
Share on other sites

Systemrestore finns ju alltid, scandisk och även starta datorn i felsäkert läge för att ta bort filer i användning.

 

Link to comment
Share on other sites

Stefan Eklinder

 

Kolla i Loggboken (Inställningar --> Kontrollpanelen --> Prestanda & underhåll --> Administrationsverktyg --> Loggboken) om du har någon logg där som kan förklara lite närmre problemet. Posta det här. Notera gärna tiden när problemet uppstår så att du vet vilken logg det handlar om.

 

Scanna också med ett uppdaterat antivirusprogram för att försäkra dig om att du inte fått in någon trojan eller virus i systemet.

 

Några onlinealternativ:

http://housecall.trendmicro.com/

http://www.pandasoftware.com/activescan/com/activescan_principal.htm

 

Ronin_302 skrev:

Jag har för övrigt stött på ett problem med istsvc.exe. Kan detta ha med saken att göra?

 

http://sarc.com/avcenter/venc/data/adware.istbar.html

 

---

C:\Eforum\Stefan Eklinder>|

 

E-post = Elektronisk post. Ex: ett paket med transistorer. Andra sorters post: A-post, B-post, F-post (flaskpost), K-post (kompost), Ö-post (post från Grönland). - [interworst] Yttermera

 

Link to comment
Share on other sites

I den här tråden är det många med samma problem, en del anser att det har något med Norton att göra.

http://forum.iamnotageek.com/t-814065.html

Du verkar ha Norton? Pröva med att stänga av antivirusdelen (realtidsskydd eller vad det heter i Norton) och se om det hjälper.

Men den finns även många andra lösningsförslag där att prova.

 

Men det förekommer även i samband med olika otrevligheter så komplettera Ad-aware med Spybot - Search & Destroy (förutom online-skanningarna som Stefan föreslår):

http://spybot.safer-networking.de/

 

Här är en som löste det genom att koppla bort sin skanner:

http://www.experts-exchange.com/Operating_Systems/WinXP/Q_20867724.html

Har du en skanner eller annan ansluten apparat så kan du ju pröva det.

 

Du har väl en brandvägg?

 

Link to comment
Share on other sites

Tack för era svar!

Tyvärr har inga förslag hjälpt. Jag har installerat Spybot - Search & Destroy (vilken var bra) men det hjälpte inte mot just detta problemet. Jag avaktiverade autoprotect på Norton men det gav inte heller något resultat. Jag har läst att HP-skrivare kan vara boven i dramat och mycket riktigt så har jag en HP-skrivare. Jag prövade med att avinstallera den men det hjälpte inte.

Jag kollade loggboken men den gav inte någon hjälp tyvärr.

Jag har ingen brandvägg men gissa om jag kommer att skaffa en när detta är över!

Jag tänkte att HiJAckThis kanske ger er någon vägvisning så jag körde programmet och reultatet blev så här:

 

Logfile of HijackThis v1.99.1

Scan saved at 21:49:35, on 2005-03-07

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\CTsvcCDA.exe

C:\Program\Delade filer\Microsoft Shared\VS7Debug\mdm.exe

C:\Program\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\NMSSvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\Program\COMPAQ\Easy Access Button Support\StartEAK.exe

C:\WINDOWS\System32\CTHELPER.EXE

C:\Program\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE

C:\Program\NORTON~1\navapw32.exe

C:\Program\Compaq\Easy Access Button Support\CPQEADM.EXE

C:\Compaq\EAKDRV\EAUSBKBD.EXE

C:\WINDOWS\System32\PROMon.exe

C:\Program\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program\Winamp\winampa.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

C:\WINDOWS\ateskbp.exe

C:\Program\Delade filer\Symantec Shared\Security Center\UsrPrmpt.exe

C:\Program\Compaq\EASYAC~1\BttnServ.exe

C:\HiJackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hem-pc.atea.se/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=041d&ac'>http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=041d&ac

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204'>http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204'>http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=041d&ac

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [CPQEASYACC] C:\Program\COMPAQ\Easy Access Button Support\StartEAK.exe

O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] C:\Program\Creative\SBAudigy\PROGRAM\ADGJDet.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NAV Agent] C:\Program\NORTON~1\navapw32.exe

O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe

O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

O4 - HKLM\..\Run: [o5409] C:\WINDOWS\ateskbp.exe

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\Program\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program\Delade filer\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [oÈ80+¿pÇL]ùÿ«a‹žgC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\ateskbp.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://D:\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE

O15 - Trusted Zone: http://*.windowsupdate.com

O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109702835578

O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} - http://advnt01.com/dialer/internazionale_ver4.CAB

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program\Norton AntiVirus\navapsvc.exe

O23 - Service: Intel® NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\Program\DELADE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\Security Center\SymWSC.exe

 

 

 

 

 

[inlägget ändrat 2005-03-07 21:57:35 av Ronin_302]

Link to comment
Share on other sites

Jag är ingen expert men vad jag kan avgöra kan du ta bort den här:

 

 

O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} - http://advnt01.com/dialer/internazionale_ver4.CAB

 

Det står "dialer" och det är program som kapar modem och ringer upp dyra utlandssamtal.

 

 

De här verkar också mysko och ska bort:

 

O4 - HKLM\..\Run: [oÈ80+¿pÇL]ùÿ«a‹žgC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\ateskbp.exe

 

O4 - HKLM\..\Run: [o5409] C:\WINDOWS\ateskbp.exe

 

 

Istsvc.exe har att göra med reklamprogram så det är alltså spyware. Ateskbp.exe finns ingen information om men det är säkert också spyware eftersom det står på samma rad.

 

Jag kan se att du inte har servicepack 2 enligt din Hijackthis- log.

Du ska uppdatera till servicepack 2 för Windows. Om du inte gör det lär du åka på mer spyware och andra säkerhetsrisker. Servicepack 2 hittar du på Windowsupdate.

 

 

 

 

[inlägget ändrat 2005-03-08 02:04:14 av znej]

Link to comment
Share on other sites

Uppdatera absolut inte med Service Pack 2 innan datorn är ren. Däremot så bör det finnas andra uppdateringar att ladda hem från Windows Update.

 

Har du en Hem-PC eftersom du har den där startsidan? Det ingår inte support i det avtalet, det brukar det göra?

 

Brandvägg behöver man absolut, finns gratis från t ex Kerio, Sygate, ZoneLabs, Outpost.

 

Hur gick det med online-skanningarna?

 

[log]Var säker på att du förstår allt innan du fortsätter, fråga annars.

 

Gå till Kontrollpanelen - Lägg till och ta bort program och se efter om du har några/något av dessa program installerade:

MS AUpdate

MS Updates

ISTbar

andra med liknande namn

andra okända program

I så fall ta bort de programmen.

 

Dra ur internetanslutningen.

Kör HijackThis och skanna. Bocka för dessa rader:

 

R3 - Default URLSearchHook is missing

O4 - HKLM\..\Run: [o5409] C:\WINDOWS\ateskbp.exe

O4 - HKLM\..\Run: [oÈ80+¿pÇL]ùÿ«a‹žgC:\Program\ISTsvc\istsvc.exe] C:\WINDOWS\ateskbp.exe

O16 - DPF: {9E98E84C-79E1-49C3-82EB-798FCD552EFB} - http://advnt01.com/dialer/internazionale_ver4.CAB

 

Avsluta alla program och fönster förutom HijackThis.

 

Tryck på Fix checked.

 

Starta om i felsäkert läge (F8 upprepade gånger under uppstarten).

 

Ställ in Utforskaren så att du kan se alla filer:

Verktyg - (Mapp)alternativ eller liknande - Visning

Välj Visa dolda filer och mappar

Avbocka Dölj filnamnstillägg för kända filtyper

Avbocka Dölj skyddade operativsystemfiler

Bocka för Visa innehållet i systemmappar

 

Ta bort denna fil (om den finns kvar):

C:\WINDOWS\ateskbp.exe

 

Ta bort denna mapp (om den finns):

C:\Program\ISTsvc

 

Starta om datorn i normalt läge och ta ut en ny HijackThis-logg.

Skriv i ditt svar hur det har gått och hur datorn mår samt bifoga den nya loggen.

 

PS. Lägg ut loggar på detta sätt i fortsättningen:

Tryck på LOG-knappen i Besvara-fönstret

Klistra in loggen

Tryck igen på LOG-knappen[/log]

 

Link to comment
Share on other sites

Jag gjorde som ni sa och har tagit bort de filer som ni skrev. Tyvärr var det inte de som orsakade problemet eftersom jag fortfarande får meddelandet. Har ni några andra idéer?

 

Jag skana med HijackThis efter att jag hade tagit bort filerna och detta blev resultatet:

 

[log]Logfile of HijackThis v1.99.1

Scan saved at 19:56:34, on 2005-03-10

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\CTsvcCDA.exe

C:\Program\Delade filer\Microsoft Shared\VS7Debug\mdm.exe

C:\Program\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\NMSSvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\Program\COMPAQ\Easy Access Button Support\StartEAK.exe

C:\WINDOWS\System32\CTHELPER.EXE

C:\Program\NORTON~1\navapw32.exe

C:\WINDOWS\System32\PROMon.exe

C:\Program\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Program\Winamp\winampa.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

C:\Program\Delade filer\Symantec Shared\Security Center\UsrPrmpt.exe

C:\Program\Maxtor\OneTouch\Utils\OneTouch.exe

C:\Program\Dantz\RETROS~1\RetroExpress.exe

C:\WINDOWS\MXOALDR.EXE

C:\Program\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE

C:\Program\Compaq\Easy Access Button Support\CPQEADM.EXE

C:\Compaq\EAKDRV\EAUSBKBD.EXE

C:\Program\Compaq\EASYAC~1\BttnServ.exe

C:\WINDOWS\System32\wbem\wmiapsrv.exe

C:\Program\Dantz\RETROS~1\retrospect.exe

C:\Program\Dantz\RETROS~1\retrorun.exe

C:\HiJackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://hem-pc.atea.se/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=041d&ac'>http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=041d&ac

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204'>http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204'>http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=041d&s=search&ap=b204

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=041d&ac

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [CPQEASYACC] C:\Program\COMPAQ\Easy Access Button Support\StartEAK.exe

O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] C:\Program\Creative\SBAudigy\PROGRAM\ADGJDet.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NAV Agent] C:\Program\NORTON~1\navapw32.exe

O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe

O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [WinampAgent] C:\Program\Winamp\winampa.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\Program\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program\Delade filer\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [MaxtorOneTouch] C:\Program\Maxtor\OneTouch\Utils\OneTouch.exe

O4 - HKLM\..\Run: [RetroExpress] C:\Program\Dantz\RETROS~1\RetroExpress.exe /h

O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE

O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportera till Microsoft Excel - res://D:\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: Expekt.com Poker - {3852AC86-965F-4abe-A75F-3DCB7E81A4B2} - C:\Program\expektMPP\MPPoker.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program\Messenger\MSMSGS.EXE

O15 - Trusted Zone: http://*.windowsupdate.com

O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.com/housecall/xscan60.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1109702835578

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program\Norton AntiVirus\navapsvc.exe

O23 - Service: Intel® NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Retrospect Express HD Launcher (RetroExpLauncher) - Dantz Development Corporation - C:\Program\Dantz\RETROS~1\retrorun.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\Program\DELADE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\Security Center\SymWSC.exe

 

[/log]

 

Jag körde Spybot nyss och den indikerade på att jag inte hade några spyware eller virus. Inte heller Norton visar på några virus i datorn...

Tycker ni att jag ska skaffa brandväggen innan problemet är löst eller måste jag vänta tills datorn är ren?

 

Tack för visat intresse!

 

 

Link to comment
Share on other sites

Du kan skaffa brandvägg nu om du vill.

 

Jag kan inte längre se något otrevligt i din logg.

 

Här är det en tråd där de föreslår en diskrensning:

http://www.geekstogo.com/forum/index.php?showtopic=4917&st=0

På fortsättningssidan till den tråden:

http://www.geekstogo.com/forum/I_NEED_HELP_resolved-t4917-s15.html

föreslås en registerändring (ungefär mitt på sidan)

Det står också att det har att göra med grafikkortsprogram eller -drivrutiner. Har du ändrat/installerat något sådant strax innan problemet började.

 

Rätt långt ner här:

http://www.xpforum.co.uk/forum/archive.php/o_t__t_6899__start_0__index.html

så är det en (Chepe) som ändrar vilken server som Windows läser internettid från först och sedan avbockar dumprep från msconfig.

På fortsättningssidan:

http://www.xpforum.co.uk/forum/archive.php/o_t__t_6899__start_15__index.html

Rapporteras det att HP har någon fix åtminstone för en skrivare pga konflikter med SP2.

 

Har du något i loggboken från en tidpunkt när felmeddelandet kommer. Utifrån händelseid (Event id) och källa (souce) så kan man söka mer info på internet.

 

Link to comment
Share on other sites

  • 3 weeks later...

Hej igen!

 

Jag har fösökt det mesta nu men än så länge har inget hjälpt.

Något som är possitivt däremot är att jag har lärt mig mer om datorer men hellre hade jag velat vara problemfri....

 

Jag har blivit av med både istsvc (istbar) och gator..... Men de hade inget med saken att göra tydligen.

 

Nu undrar jag om det finns något annat att göra? Jag håller på att ladda ner SP2 på mitt lilla modem och hoppas att det kan hjälpa mig.... Inte lätt när jag nästa hela tiden blir avbruten av felet och internet stängs av....

 

Jag kollade i loggboken men blev inte klok på det. Jag skickade till Mirosoft men väl på sidan så stod det inget.

 

Nu måste jag skynda mig och skicka detta innan Generic Host.... uppenbarar sig igen.

 

Tack...

 

P.S. Kanske Norton Anti Virus har med saken att göra. Jag kommer ihåg att jag uppdaterade det precis innan problemet uppkom.... skumt....

 

 

Link to comment
Share on other sites

Hej .... igen!

 

Det var inte Norton som orsakade problemet. Jag avinstallerade allt som hade med Norton att göra men problemet var kvar.

 

Jag laddade hem Registry Mechanic men jag är lite osäker på om jag vill köpa fullversionen om jag inte är 100 % säker på att det hjälper. Tack ändå för tipset. Det fixade iaf några saker i registert men tyvärr så löste det inte Generic....

 

Jag hoppas detta löser sig inom kort.... Jag blir snart tokig.....

 

Tack för alla inlägg!

 

Link to comment
Share on other sites

Jag kollade i loggboken men blev inte klok på det.

Ofta kan man hitta info på nätet om man söker efter de Event id (Händelse ID) och Source (Källa) som står där, dvs googla efter 'event id xxx source xxx'.

Man kan också titta här:

http://www.eventid.net/search.asp

 

 

Link to comment
Share on other sites

Hej!

 

Jag kollade sidan men jag hittade inget som kunde hjälpa mig.

 

I loggboken -> Program ->Fel som ser ut så här

 

Datum: 5-03-31 Källa: Application Error

Tid: 19:10:4 Kategori: (100)

Typ: Fel Händelse-ID: 1000

Anvåndare: Saknas

Dator: HEMPC

 

Beskrivning:

Felaktigt program , version 0.0.0.0, felaktig modul unknown, version 0.0.0.0, felaktig adress 0x00000000.

 

Mer information finns i Hjälp- och supportcenter på sidan http://go.microsoft.com/fwlink/events.asp.

 

Jag var nyligen på ett bredbands LAN hos en kompis. Under den dag vi var där fick jag inte meddelandet en enda gång. Så jag har kommit på en ny teori: Kanske har det med mitt modem att göra? Men i så fall borde väl det ha fixats när jag installerade om datorn?

 

 

Jag vill tacka för den tid Ni har lagt ner på mitt problem. TACK!

 

Jag hoppas verkligen att detta går att fixa.......

 

Link to comment
Share on other sites

Jag var nyligen på ett bredbands LAN hos en kompis. Under den dag vi var där fick jag inte meddelandet en enda gång.

Eller var det någon hårdvara du inte hade med, t ex skrivare eller något anslutet på USB?

 

Kolla upp om det finns nyare drivrutiner till ditt modem.

 

Den där posten i loggboken sa ju inte mycket precis den här gången, det var ju tråkigt. Men du kan kolla upp den här tråden om det kan tänkas gälla dig också:

http://www.flexbeta.net/forums/lofiversion/index.php/t6204.html

 

För ytterligare info om svchost se även den här tråden:

//eforum.idg.se/viewmsg.asp?EntriesId=695798

 

 

Link to comment
Share on other sites

  • 2 years later...

Det är vad det verkar ett virus enligt Microsoft själva. Jag installerade NOD32 och den hittade fel, virus, på en massa program. Nu har jag inte fått upp meddelandet och hoppas att det inte kommer tillbaka.

 

Link to comment
Share on other sites

  • 7 months later...

Enda lösningen för denna typ av fel är att du måste uppdatera firmware i din router.

 

Jag hade samma problem förut i företaget som jag jobbar i. Alla försök gjordes och INGET hjälpte förutom att uppdatera Firmware till en nyare version.

 

Link to comment
Share on other sites

  • 1 year later...

Den här tråden började tydligen 2005 men nu har jag också fått samma problem, men då har det att göra med mobilt bredband från TRE.

 

I windows Vista så tappar jag kopplingen efter bara några minuter. Modemet har tydligen tappat kontakten med datorn och sedan fått tillbaka den nästan omedelbart.

MEN , då har drivrutinen också dumpats ur minnet och måste laddas om på nytt.

Vista är som tur är behjälplig och poppar en dialogruta för "vilket program ska köras med denna devicen" up och drivrutinen är redan vald så jag bara trycker på enter, och vips så är drivisen igång.

 

Men i windows XP så kommer tyvärr inte poppup rutan upp, så jag kan inte läsa in drivisen.

Istället får jag den där j...a "Generic Host Process for Win32 Services har stött på ett problem och måste avslutas."

 

Tre vägrar inse problemet och försöker skrämma mig med att om jag skickar upp modemet till lagning, så kan det ta upp till 3-4 veckor för dem att fixa modemet. De vill hellre att jag köper nytt modem av dem.

 

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.



×
×
  • Create New...