|
Plagegeister aller Art und deren Bekämpfung: SVCHOST Virus? oder beschädigt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.05.2013, 19:22 | #1 |
| SVCHOST Virus? oder beschädigt? ich bin neu um Forum und kenne mich nicht soooo aus aber ich gebe mein bestes und hoffe ihr könnt mir Helfen... und zwar habe ich ein problem mit SVCHOST im Taskmanager.... es zeigt mir an das es 20% CPU benötigt und steigt permanent bis zu 100% wenn ich es nicht über Taskmanager stoppe! der PC läuft dann natürlich langsamer und keiner der Programme die ich auf meinen PC habe lassen sich öffnen. Es geht nur, wenn ich wie gesagt den Prozess stoppe. ich vermute ich habe mir da einen versteckten virus eingefangen der ziemlich hartnäckig ist und habe es natürlich auch schon gegoogelt und bin dann auf ein Tolles programm gestoßen das nennt sich "SvchostAnalyser.exe", da kein Antivirus Programm von mir (Avast,SpyBot,Malwarebytes und adwcleaner) bist jetzt geholfen haben den Virus ( falls es ein virus ist) zu finden. habe nun den SVCHOSTANALYSER.exe benutzt und der hat mir 4 verdächtige Dateien gemeldet die unter C:\Windows\System32\svchost.exe zu finden sind. Anzeigename:WinHTTP-Web Proxy Auto-Discovery-Dienst Dienstname: WinHttpAutoProxySvc Datei: winhttp.dll - Das System kann die angegebene Datei nicht finden was auch ziemlich nervig ist, ist das mein Internet jedesmal sich ausschaltet und das seit ich mir den Virus eingefangen habe.....ich weiß nicht ob es da einen zusamen hang gibt oder mein Internet provider probleme bereitet. ich habe T-Online 16k leitung als Provider und mein System Betriebssystemname Microsoft Windows 7 Professional Version 6.1.7601 Service Pack 1 Build 7601 Zusätzliche Betriebssystembeschreibung Nicht verfügbar Betriebssystemhersteller Microsoft Corporation Systemname SCHWEPPES-PC Systemhersteller MSI Systemmodell MS-7758 Systemtyp x64-basierter PC Prozessor Intel(R) Core(TM) i5-3570K CPU @ 3.40GHz, 3401 MHz, 4 Kern(e), 4 logische(r) Prozessor(en) BIOS-Version/-Datum American Megatrends Inc. V2.4, 19.06.2012 SMBIOS-Version 2.7 Windows-Verzeichnis C:\Windows Systemverzeichnis C:\Windows\system32 Startgerät \Device\HarddiskVolume2 Gebietsschema Deutschland Hardwareabstraktionsebene Version = "6.1.7601.17514" Benutzername XXX Zeitzone Mitteleuropäische Sommerzeit Installierter physikalischer Speicher (RAM) 8,00 GB Gesamter realer Speicher 7,95 GB Verfügbarer realer Speicher 6,08 GB Gesamter virtueller Speicher 19,9 GB Verfügbarer virtueller Speicher 18,0 GB Größe der Auslagerungsdatei 11,9 GB gmer text bzw Dateu konnte ich hier nicht rein posten da es zu groß ist anscheinend deswegen kommt es gleich danach :-) hoffe ihr könnt mir bei den Problem helfen. |
03.05.2013, 19:26 | #2 |
| SVCHOST Virus? oder beschädigt? gmer text
__________________ |
06.05.2013, 11:42 | #3 |
/// Helfer-Team | SVCHOST Virus? oder beschädigt?Warum wurde Combofix ausgefuehrt? Wo ist das Logfile? Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien)
__________________ |
06.05.2013, 20:02 | #4 |
| SVCHOST Virus? oder beschädigt? Hallo ich habe ehrlich gesagt keine Ahnung wann und wieso ich es nochmal ausgeführt habe. Ich habe eure Anleitung befolgt ^^ und wo finde ich die Malwarebytes-Logfile ? Edit: Sorry habe deinen kleinen link nicht wirklich beachtet.... hier ist die Logfile Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.02.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 Schweppes :: SCHWEPPES-PC [Administrator] Schutz: Aktiviert 03.05.2013 03:49:55 mbam-log-2013-05-03 (03-49-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 339167 Laufzeit: 6 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Schweppes\Desktop\Crypt\CryptLoad_1.1.8.rar (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Schweppes\Desktop\Crypt\router\FRITZ!Box\nc.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) die 2 Infizierten Datein habe ich auch schon gelöscht und PUP.Netcat gibt es auch tolle geschichten drüber in goggle :-) das problem besteht dennoch |
06.05.2013, 20:09 | #5 |
/// Helfer-Team | SVCHOST Virus? oder beschädigt? Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKCU..\Run: [Akamai NetSession Interface] C:\Users\Schweppes\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) O4 - HKCU..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 @Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:5D96771C :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Schweppes\*.tmp C:\Users\Schweppes\AppData\*.dll C:\Users\Schweppes\AppData\*.exe C:\Users\Schweppes\AppData\Local\Temp\*.exe C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
06.05.2013, 20:51 | #6 |
| SVCHOST Virus? oder beschädigt? ich kann leider schritt 2 nicht machen..... kann leider nichts runterladen da komischerweise mein Datenträger C sich stätig füllt ohne mein wollen oder zustimmung! heute Morgen hatte ich z.b ca. 50 GB speicherplatz noch und als ich ihn vor 1h angemacht habe, hatte ich nur noch 1mb.... es ändert sich gerade permanent und ist jetzt bei 29 mb und singt wieder auf 27mb... usw..... das nimmt keine Ende und Neustart oder Reperatur mit F8 wenn ich PC starte hatt auch nicht geholfen..... so habe doch alles hinbekommen.... OTL Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface deleted successfully. C:\Users\Schweppes\AppData\Local\Akamai\netsession_win.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Pando Media Booster deleted successfully. C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDrives deleted successfully. ADS C:\ProgramData\Temp:5D96771C deleted successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. C:\ProgramData\TEMP folder moved successfully. File\Folder C:\Users\Schweppes\*.tmp not found. File\Folder C:\Users\Schweppes\AppData\*.dll not found. File\Folder C:\Users\Schweppes\AppData\*.exe not found. File\Folder C:\Users\Schweppes\AppData\Local\Temp\*.exe not found. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Schweppes\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Schweppes\Desktop\cmd.bat deleted successfully. C:\Users\Schweppes\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: hedev ->Temp folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: Schweppes ->Temp folder emptied: 4820992 bytes ->Temporary Internet Files folder emptied: 128 bytes ->FireFox cache emptied: 72891582 bytes ->Flash cache emptied: 523 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 13511 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33298 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67960 bytes RecycleBin emptied: 3966992 bytes Total Files Cleaned = 78,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05062013_222136 Files\Folders moved on Reboot... C:\Users\Schweppes\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Schweppes\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully. File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot. File move failed. C:\Windows\SysWow64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... und zu schritt 3 Code:
ATTFilter # AdwCleaner v2.300 - Datei am 06/05/2013 um 22:33:57 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Schweppes - SCHWEPPES-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Schweppes\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\Schweppes\AppData\Roaming\Mozilla\Firefox\Profiles\yinktrun.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R13].txt - [740 octets] - [06/05/2013 22:33:57] ########## EOF - C:\AdwCleaner[R13].txt - [800 octets] ########## zu Schritt 2 den Log-File vergessen.... Sorry Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.05.0.1001 www.malwarebytes.org Database version: v2013.05.06.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 Schweppes :: SCHWEPPES-PC [administrator] 06.05.2013 22:29:46 mbar-log-2013-05-06 (22-29-46).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28821 Time elapsed: 1 minute(s), 54 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Geändert von Schweppes (06.05.2013 um 21:38 Uhr) |
06.05.2013, 23:25 | #7 | |
/// Helfer-Team | SVCHOST Virus? oder beschädigt?Zitat:
Screenshots? Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
07.05.2013, 08:45 | #8 |
| SVCHOST Virus? oder beschädigt? Hallo t'John der PC will bald bestimt nicht mehr ich habe schon viele videos und bilder und auch Lieder gelöscht.... habe mit Space Sniffer mal alles gescannt ( siehe screen im Anhang). Die 7,9gb Dateien sind im C://Windows Instaliert aber finde die da nirgends und wenn ich die über das Programm löschen will, geht das nicht weil die verwendet werden... aswMBR Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-05-07 09:14:57 ----------------------------- 09:14:57.957 OS Version: Windows x64 6.1.7601 Service Pack 1 09:14:57.957 Number of processors: 4 586 0x3A09 09:14:57.957 ComputerName: SCHWEPPES-PC UserName: Schweppes 09:14:58.144 Initialize success 09:14:58.285 AVAST engine defs: 13050501 09:15:30.733 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 09:15:30.733 Disk 0 Vendor: SAMSUNG_SSD_830_Series CXM03B1Q Size: 122104MB BusType: 11 09:15:30.733 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP0T0L0-0 09:15:30.748 Disk 1 Vendor: ST1000DM005_HD103SJ 1AJ100E5 Size: 953869MB BusType: 11 09:15:30.748 Disk 0 MBR read successfully 09:15:30.748 Disk 0 MBR scan 09:15:30.748 Disk 0 Windows 7 default MBR code 09:15:30.748 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 122102 MB offset 2048 09:15:30.764 Disk 0 scanning C:\Windows\system32\drivers 09:15:31.840 Service scanning 09:15:32.932 Service MSICDSetup F:\CDriver64.sys **LOCKED** 21 09:15:33.073 Service NTIOLib_1_0_C F:\NTIOLib_X64.sys **LOCKED** 21 09:15:34.399 Modules scanning 09:15:34.399 Disk 0 trace - called modules: 09:15:34.399 ntoskrnl.exe CLASSPNP.SYS disk.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys 09:15:34.399 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006ee8060] 09:15:34.399 3 CLASSPNP.SYS[fffff8800186d43f] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-1[0xfffffa800699c680] 09:15:34.477 AVAST engine scan C:\Windows 09:15:34.758 AVAST engine scan C:\Windows\system32 09:15:53.197 AVAST engine scan C:\Windows\system32\drivers 09:15:55.022 AVAST engine scan C:\Users\Schweppes 09:15:59.250 AVAST engine scan C:\ProgramData 09:16:00.248 Scan finished successfully 09:16:12.946 Disk 0 MBR has been saved successfully to "C:\Users\Schweppes\Desktop\MBR.dat" 09:16:12.946 The log file has been saved successfully to "C:\Users\Schweppes\Desktop\aswMBR.txt" Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not extract cabC:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScanner.cabErr:Es steht nicht genug Speicherplatz auf dem Datenträger zur Verfügung. ESETSmartInstaller@High as downloader log: Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.Can not write fo file.ESETSmartInstaller@High as downloader log: Can not write fo file.# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7807f30a5a5fae4fa8980151c655bf20 # engine=13769 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-07 07:38:41 # local_time=2013-05-07 09:38:41 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 91 86508 144625793 0 0 # compatibility_mode=5893 16776574 100 94 0 119542171 0 0 # scanned=104724 # found=0 # cleaned=0 # scan_time=863 security Check Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.169 Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
07.05.2013, 09:57 | #9 | |
/// Helfer-Team | SVCHOST Virus? oder beschädigt?Zitat:
Wo kommen denn diese riesen Dateien mit den Sonderzeichen her? Scan mit Combofix
|
07.05.2013, 19:44 | #10 |
| SVCHOST Virus? oder beschädigt? das ist ja das problem... ich weiß nicht woher die kommen die waren plötzlich gestern abend beim PC hochfahren da und das problem ist nun ich kann keine Datei die Sie mir gerade nennen runterladen oder Instalieren geschweige ausführen wenn es Speicherplatz benötigt.... ich kann z.b Combofix runterladen und das habe ich auch gemacht aber da kommt jedesmal eine fehlermeldung "Dekomprimierung: Fehler beim schreiben der Dateie badclsid.c" wenn ich da "ok" drücke steht bei Combofix oben "Fertig" d.h er macht nichts mehr... habe auch PC neu runter gefahen und weider hochgefahren aber das hat nicht geholfen... in klartext ich kann Combofix nicht ausführen und Löschen von meinen Dateien bringt irgendwie nichts da es sofort mit was anderem gefüllt wird.... ohne meiner bewilligung. Bitte um Info was ich nun tun soll :-( |
07.05.2013, 20:07 | #11 |
/// Helfer-Team | SVCHOST Virus? oder beschädigt? Kannst du diese Riesendateien nicht loeschen? |
07.05.2013, 20:42 | #12 |
| SVCHOST Virus? oder beschädigt? siehe Post Nr.6 jetzt schreibe ich von meinen laptop, weil ich Avast gelöscht habe da es nicht bei Prozessen aufhören wollte zu arbeiten und ich ja Combofix ausführen musste..... combofix hat gesagt das ich Avast deaktivieren soll aber Avast wollte nicht. Als ich Avast deaktiviert hatte habe ich combofix ausgeführt und der hat meinen PC komplett lahm gelegt... auf den Dekstop waren nur noch Papierkorb und Computer zu sehen alles wa gelöscht und konnte keinen Internetexplorer oder Firefox öffnen.... PC ist dann aufeinmal runtergefahren und wollte hochfahren aber geht nicht.... da steht nun im Schwarzen screen das ich mit Windows CD Booten soll und Reparatur ausführen soll aber das geht auch nicht.... der PC spinnt nun total.... soll ich komplett neu aufspielen? wenn ja Bitte um info wie genau ich das machen soll damit alles beim alten bzw wie neu ist. also Ne löschen geht nicht weil in Windows C finde ich sie auf den normalen weg nicht und über das Programm wo die 7,9 GB dateien gefunden hat konnte ich es auch nicht löschen da die im Hintergrund wohl gelaufen sind. Aber ich sehe die nicht in Taskmanager und weiß nicht wie die da im Hintergrund laufen.... |
07.05.2013, 21:34 | #13 |
/// Helfer-Team | SVCHOST Virus? oder beschädigt? |
08.05.2013, 00:28 | #14 |
| SVCHOST Virus? oder beschädigt? konnte ja PC kaum mehr an machen :-( PC ist nun komplett formatiert und neu drauf gesetzt.Ich habe spaßeshalber mal svchostAnalyser.exe runtergeladen und scannen gelassen... der sagt mir gleich von Anfang an 2 Warnungen .... ist das normal? weil will nicht das der chaos von vorne beginnt :-( und Bitte Info was für Programme ich brauche die mich vor so ein Chaos am besten schützen können.... ich habe Avast und Malwarebytes gekaufte versionen drauf und Windows Firewall an... reicht das? oder hast du mir noch ein paar tipps bzw Info wegen der svchost Datei? Danke im voraus für deine Hilfe |
08.05.2013, 09:36 | #15 | |||
/// Helfer-Team | SVCHOST Virus? oder beschädigt?Zitat:
Zitat:
Wahrscheinlich war das eine falsch konfigurierte Sicherungsfunktion von Windows. Zitat:
Downloade Dir bitte SecurityCheck und:
|
Themen zu SVCHOST Virus? oder beschädigt? |
100%, antivirus, avast, cpu, dateien, forum, internet, malwarebytes, nervig, neu, problem, probleme, programme, proxy, prozess, speicher, spybot, svchost, svchost.exe, system, system32, versteckte, virus, virus?, windows |