![]() |
|
Log-Analyse und Auswertung: Svchost.com Virus (Selbstheilend) zerstört SystemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Svchost.com Virus (Selbstheilend) zerstört System Hallo, ich habe seit längerer Zeit (etwa 5 Monate) ein Problem auf meinem Windows- Rechner (Windows 10, x64), dass mich bereits mehrere Male dazu gezwungen hat, ihn zurückzusetzten. Ich spreche von einem Virus, der bekannt ist als ein Hijacker in C:\Windows\svchost.com. Er sorgt dafür, dass Windows nach einem Programm fragt, womit eine .exe Datei geöffnet werden soll, wenn ich versuche, per Doppelklick eine .exe Datei auszuführen (als wäre es eine PDF Datei o.Ä.). Es existiert auch eine Datei in C:\Windows\system32\svchost.exe, die auch dorthin gehört, allerdings ist die svchost.com bedrohlich (sie hat zwar die Endung com, ist aber ein Prozess, der auch das Anwendungssymbol besitzt). Ich habe als erstes versucht, die Datei natürlich zu löschen. Sie ließ sich auch nach dem beenden des dazugehörigen Prozesses löschen, tauchte aber nach jedem Versuch , eine Datei mit Doppelklick zu starten, wieder auf. Es ist möglich, den Explorer über "Dieser PC" mit einem Doppelklick auszuführen. Mithilfe der Windows-Suche und im Explorer ist es möglich, Programme im Administratormodus zu starten. Es ist nicht möglich, über Win+R die Registry oder andere Programme zu starten (daher musste ich für alle die Explorer+ AdminRechte Start Methode anwenden), und es ist auch nicht möglich, den Task-Manager und den Explorer über ihre entsprechende Tastenkombination aufzurufen. Der Task-Manager lässt sich nicht über die Task-Leiste starten. Google Chrome lässt sich übrigens mit keiner der möglichen Methoden, die aufgezählt wurden, starten. Ganz grob sind das die "normalen" Symptome, die meine Arbeit am PC wirklich erschweren. Dazu kommen jetzt noch ein paar komische Sachen. Die Symbole von Verknüpfungen wie zum Beispiel Chrome auf meinem Desktop sind verpixelt. Die Verknüpfungen verweisen jedoch auf das normale dazugehörige Programm. Die Anzeige für die Stromversorgung ist in "Symbole für die Anzeige auf der Taskleiste auswählen" angewählt, jedoch ist sie nicht in der Leiste zu sehen. Außerdem befindet sich in "Symbole für die Anzeige auf der Taskleiste auswählen" ein Reiter mit "Setup.exe , installer", der zwar nicht angehakt war, aber zugegeben verdächtig aussieht. Ich habe im Nachhinein meine Registry auf svchost.com durchsuchen lassen und fand wichtige Ergebnisse. In HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command sowie in HKEY_CLASSES_ROOT\exefile \shell\open\command befinden sich in der Zeichenfolge " Standart" statt "%1" %* : C:\Windows\svchost.com "%1" %*. Löschen des Pfades im Eintrag bringt nichs, alles heilt sich selbst. Das ist alles, was ich bis jetzt über den Virus weiß. Ich habe keinen Schimmer woher er herkommt und wie ich ihn beseitigen kann. Er hat sich auch erst Wochen nachdem ich ein neues Programm installiert habe (Notepad++), aktiviert. Es gibt keine Programme auf meinem PC, die irgendwie verdächtig sind, und alles was mir verdächtig vorkam, habe ich deinstalliert. Das Problem ist, dass auch Programminterne Vorgänge nicht funktionieren, da eine weitere exe ohne Administratorechte von der momentan benutzen Oberfläche verwendet werden möchte, es sich aber durch den Virus nicht startet. Ich habe echt keine Lust meinen PC nochmals zurückzusetzten, ich wäre dankbar für jede Hilfe. (Windows Defender findet nichts) (Exterminate-it! findet die svchost Einträge, löscht sie aber nur) (sfc /scannow läuft gerade durch .) Drkplz! |
Themen zu Svchost.com Virus (Selbstheilend) zerstört System |
.com, anzeige, beenden, datei, defender, desktop, explorer, folge, google, hijacker, pdf, problem, programm, programme, prozess, rechner, registry, shell, software, starten, svchost, svchost.com, svchost.exe, system, system32, task-manager, taskleiste, virus |