|
Log-Analyse und Auswertung: svchost.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.04.2013, 11:15 | #1 |
| svchost.exe Werte Admins und Nutzer dieser Plattform Mein Laptop scheint sich mit dem SVCHOST.EXE Trojaner infiziert zu haben. Mein Lapi läd gleich nach dem Internetstart (bin Internetsticknutzer) wie tolle zu dem svchostprogramm los, manchmal geht die CPU in die Knie.. sind auch mehrere gleiche und manche mit andere Endungen des svchost programms am laufen. Ich habe bemerkt das bereits vor kurzer Zeit jemanden hier geholfen wurde. Scheinbar muss eine indivituelle Anleitung zur Beseitung gegeben werden. Eigentlich wollte zuerst ich die empfohlene Malware bei Ponyfile herunterladen und den Check durchführen bevor ich hier etwas poste. Da fing das erste Problem an... ich folgte den Anweisungen für den Download für das Programm, kam auch gut voran, dann wurde ich zu egnyte.com verlinkt. Dies scheint eine Datencloud zu sein. Muss ich dort was "uploaden" oder wie gehts weiter... ? Für einen kleinen ersten gedanklichen Anstoß dazu wäre ich dankbar. Bevor ich mit meinem eigentlichen Problem hier ankommen. Vielen Dank schon mal im voraus |
17.04.2013, 12:50 | #2 |
/// TB-Ausbilder | svchost.exe Hi,
__________________also svchost.exe ist eine legitime Windows-Datei und es ist normal, dass mehrere Instanzen davon laufen. Es kann aber natürlich sein, dass sie auch Malware ausführt. Mach bitte mal das: Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
18.04.2013, 12:14 | #3 |
| svchost.exe Vielen Dank Leo
__________________Hier die gewünschte Texte. Ich möchte mich für den Nickname des zweiten Nutzers entschuldigen. Hab schon verzweifelt versucht den aus dem System zu bannen gmer.txt: Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 143,2 KB groß. (hab ich geZIPt) OTL.Txt: Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 126,1 KB groß. (hab ich geZIPt) |
18.04.2013, 12:27 | #4 | ||
/// TB-Ausbilder | svchost.exe Hallo, Zitat:
Die Tools bitte immer direkt auf den Desktop speichern und von dort starten. (Die Logfiles bitte nicht anhängen (das erschwert mir das Auswerten massiv), sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].) Schritt 1
Schritt 2 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 3 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 4 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
19.04.2013, 08:53 | #5 |
| svchost.exe OMG, das ist ne Mammutaufgabe Danke für deinen Einsatz und den Tipps. Ich schaue zu das ich das schnellstends erledige Lg. gerhard |
19.04.2013, 11:43 | #6 |
/// TB-Ausbilder | svchost.exe Ok.
__________________ --> svchost.exe |
23.04.2013, 18:42 | #7 |
| svchost.exe Zwischenbericht: Ist noch in Arbeit |
23.04.2013, 18:50 | #8 |
/// TB-Ausbilder | svchost.exe Alles klar.
__________________ cheers, Leo |
25.04.2013, 09:19 | #9 |
| svchost.exe Guten Morgen Leo Ich hab einige Probleme bei der "Bereinigung" Hier mal soweit wie ich vorangekommen bin: 1. Das Ask Toolbar Programm konnte ich nicht löschen. Nirgends im System zu finden, auch als Suchbegriff keine Chance. Weiß aber das Ask Toolbar ein Browser Add In Programm ist. 2. Den ADWcleanerbericht füge ich anbei. Vielleicht ist diese LOGdatei wieder dabei, besser weiß ich es aber nicht 3. Habs in der Kürze nicht herausgefunden wie man den Speicherort ändert, hab das Programm nach dem download einfach auf den Desktop verschoben... Combofix blieb bei STUFE 48 hängen... bis dorthin lief das Programm bereits so ne halbe Stunde. Ich wartete noch eine halbe Stunde bevor ich es beendete. Einfach auf das rote Feld mit dem Kreuzchen geklickt um das Fenster zu schließen. 4. Ich hab dennoch den Quick Scan mit OMG, nee OTL durchgeführt. Muss ich erst noch ZIPen, reiche ich heut abend nach wenn ichs schaffe Bericht anbei... Kann ich dir hier im Forum eine PM schicken? Da ist nochwas was du "wissen" solltest bezüglich des Laptop. Gruß Gerhard PS: Den "zweiten" Nutzer konnte ich schon länger her löschen. Kann man seinen Nickname systemweit "ändern"? Habe damals mit dem C64 angefangen, konnte dann später unter DOS etwas arbeiten als die ersten "PCs" aufkamen... Bester unfairer Trick ging glaub ich so... Format C:\*.* oder so ähnlich |
25.04.2013, 11:05 | #10 |
| svchost.exe hier noch der OTL quick scan bericht |
25.04.2013, 12:03 | #11 |
/// TB-Ausbilder | svchost.exe Hi, du kannst mir ausnahmsweise schon eine PM schreiben, wenn es etwas dringendes zum Laptop gibt, das du nicht öffentlich hier schreiben kannst. Benenne die Combofix.exe um in NoMBR.exe und führe sie dann nochmals so wie in obiger Anleitung beschrieben aus. Läuft es dann durch?
__________________ cheers, Leo |
30.04.2013, 17:56 | #12 |
/// TB-Ausbilder | svchost.exe Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
06.05.2013, 13:26 | #13 |
/// TB-Ausbilder | svchost.exe Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu svchost.exe |
admins, andere, anleitung, bereits, check, cloud, cpu, download, endungen, gen, infiziert, interne, kleine, kleinen, laptop, leitung, malware, problem, programm, schei, start, stick, svchost.exe, troja, trojaner, werte |