|
Log-Analyse und Auswertung: svchost.exe gefunden aber nicht im system32 OrdnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.07.2012, 22:16 | #1 |
| svchost.exe gefunden aber nicht im system32 Ordner Hallo liebe Trojaner Board Community, ich habe schon mal länger gelesen wenn der svhost.exe läuft aber nicht in der system32 ordner ist ist es ein virus.Ich finde zwar diesen Prozess nicht unter Prozessen,sondern im Taskmanager dann bei Leistung dann auf Ressourcenmoniter und Netzwerk da ist 3 mal svchost drinne: svchost.exe (LocalServiceAndNoImpersonation) svchost.exe (NetworkService) svchost.exe (LocalServicePeerNet) Ist das jetzt ein Virus oder nicht? Bitte drigend um hilfe Danke im vorraus Branko PS:Kann ein Admin das Thema in die richtige abteilung verschieben.sorry,kenn mich hier noch nicht so gut aus Geändert von Branko1000 (22.07.2012 um 22:22 Uhr) |
25.07.2012, 13:50 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | svchost.exe gefunden aber nicht im system32 Ordner Kannst du das mal ohne Widersprüche posten?
__________________Du redest von einer svchost.exe gefunden hast du aber legitime Instanzen der svchost.exe! Wenn du schon sowas andeutest wie "nicht im system32 Ordner" dann wäre es äußerst vorteilhaft gewesen gleich den kompletten Pfad zu posten!
__________________ |
25.07.2012, 17:34 | #3 |
| svchost.exe gefunden aber nicht im system32 Ordner der pfad ist C:/windows/system32
__________________ |
26.07.2012, 11:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | svchost.exe gefunden aber nicht im system32 Ordner Also eine svchost.exe in c:windowssystem32 ist erstmal legitim und wichtig! Ohne die läuft Windows nicht! Läge die svchost.exe in einem anderen Ordner wäre was faul! Ebenso wenn sie svhost.exe oder so hieße! Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2012, 09:13 | #5 |
| svchost.exe gefunden aber nicht im system32 Ordner Hallo ich habe jetzt mal die 2 Programme durchlaufen lassen,eset hat nichts gefunden aber Malewarebytes 3 die habe ich in die quarantäne getan. hier sind die 2 Logs: das ist der von eset Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9c3bdab06a106d47be3a25f292fc3350 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-26 09:45:29 # local_time=2012-07-26 11:45:29 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 1047693 94961647 0 0 # compatibility_mode=8192 67108863 100 0 290 290 0 0 # scanned=347500 # found=0 # cleaned=0 # scan_time=7332 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9c3bdab06a106d47be3a25f292fc3350 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-27 07:07:04 # local_time=2012-07-27 09:07:04 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 1120192 95034146 0 0 # compatibility_mode=8192 67108863 100 0 72789 72789 0 0 # scanned=406472 # found=0 # cleaned=0 # scan_time=11727 Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.26.12 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Branko :: BRANKO [Administrator] 26.07.2012 19:11:27 mbam-log-2012-07-26 (21-29-45).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|I:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 614587 Laufzeit: 2 Stunde(n), 3 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Branko\AppData\Local\Temp\nsf95CF.tmp (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt. C:\Users\Branko\AppData\Local\Temp\nsq6224.tmp (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt. C:\Users\Branko\AppData\Local\Temp\nsq7F73.tmp (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt. (Ende) |
28.07.2012, 22:44 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | svchost.exe gefunden aber nicht im system32 Ordner Da sind keine echten Funde. Nur solche die du durch sog. BundleInstaller wie zB von Softonic selbst zu verantworten hast
__________________ --> svchost.exe gefunden aber nicht im system32 Ordner |
Themen zu svchost.exe gefunden aber nicht im system32 Ordner |
.exe, board, community, gefunde, leistung, liebe, länger, networkservice, netzwerk, ordner, prozess, prozesse, prozessen, svchost, svchost.exe, svhost.exe, system, system32, taskma, taskmanager, troja, trojaner, trojaner board, virus |