Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor-Proggie "svcchost.exe"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.10.2006, 09:20   #1
Fatality2_3
 
Backdoor-Proggie "svcchost.exe" - Icon27

Backdoor-Proggie "svcchost.exe"



Hallo,

der Computer meiner Freundin ist in letzter Zeit total am spinnen. Der Taskmanager lässt sich nicht mehr aufrufen, "Ausführen" funktioniert nicht mehr.. immer kommt die Meldung, dass es vom Administrator gesperrt wurde.

Ich hatte bis vor ein paar Tagen das Backdoorprogramm "scvhost.exe" drauf, habe es aber erfolgreich entfernt.

Das Problem:
Bei meiner Freundin ist der Ordner "System32" komplett verschwunden. Ich habe schon unter die Ordneroptionen die Ansicht soweit geändert das alles angezeigt wird was vorher versteckt war, doch der Ordner ist trotzdem weg. Antivir kann diesen Trojaner nicht löschen, das einzige was ich weiss ist, dass er sich im Ordner System32 befindet der aber wie beschrieben nicht da ist.

Da sie einen sehr langsamen Rechner (224MB Ram; 800Mhz), und er wegen des Trojaners noch langsamer ist, ist es sehr schwer an im irgentwelche Virenprogramme zu installieren und auszuführen.

Könnte mir jemand einen Manuellen Weg beschreiben um den Trojaner zu entfernen, ausser das System neu aufzusetzen?

Vielen Dank im voraus!!

MfG Fatality2_3

Alt 07.10.2006, 09:23   #2
Fatality2_3
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Kurze verbesserung:

Ich hatte auf meinem Computer den Trojaner "scvhost.exe" drauf und auf dem Computer meiner Freundin befindet sich eine Datei namens "svcchost.exe" !
__________________


Alt 07.10.2006, 10:49   #3
loaderking
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



hi

zu allererst mal inet Kabel ziehen, highjackthis scan machen und die Eintrage (disable regedit falls vorhanden löschen) anschließend start-->ausführen-->regedit

so nun auf HKEY_CURRENT_USER-->Software-->Microsoft-->Windows->Currentversion->Polices-->System
hier müsste sich ein Eintrag befinden der sich disable taskmanager nennt-->löschen
so nun das selbe bei HKEY_LOCAL_MACHINE

anschließend Taskmanager öffnen und den prozess killen, sicherstellen das versteckte dateien angezeigt werden und den prozess aus dem system32 ordner löschen.

Und zuguter letzt nochmal nen HJT log posten
__________________

Alt 07.10.2006, 11:07   #4
BataAlexander
> MalwareDB
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Hallo Fatality2_3,

zuerst mal Glückwunsch zu Deinem Wohnort, meine Oma wohnte dort, ganz schön "hübsch", vor allem Burg Vischering.

Zu Deinem Problem: Leider ist es nicht so einfach, wie Loaderking es gerne hätte. Beide Dateien werden von Backdoor Trojanern verwandt, hier ist ein Neuaufsetzen beider Rechner Pflicht!
Lies Dir dazu diese Anleitung durch.
Einen anderen Weg, derartigen Befall zu entfernen gibt es nicht.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 08.10.2006, 01:20   #5
Fatality2_3
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Also erst mal vielen Dank an loaderking!
Der Rechner läuft jetzt wieder, abgesehen von einigen Fehlermeldungen beim Starten der Benutzeroberfläche (z.B. das die svcchost.exe-Datei nicht gefunden wurde).

Aber wie Schrulli schon sagt ist es wirklich besser gleich einen Komplettneustart mit neuem Betriebsystem durchzuführen, allein deshalb schon, weil noch jede menge Restverzeichnise von installierten bzw. wieder deinstallierten Programmen auf der Festplatte herum schwirren. Ausserdem habe ich Adaware installiert und es einen Komplett durchlauf durchführen lassen, dabei wurden allein 687 infizierte Datein gefunden. Ein derartiges Ergebnis habe ich noch nie in meinem Leben gesehen.

Es stellte sich nur vorher immer das Problem: Wohin mit ihren Datein (Bilder, Musik, etc.)? Aber das ist auch gelöst da mein Vater seine Externe Festplatte zur verfügung stellt.

Ok das wars eigentlich!

Noch mal vielen Dank an eich Beide


P.S.: @ Schrulli: Lüdinghausen ist wirklich eine schöne Stadt und wenn die Renovierungsarbeiten an der Burg Kakesbeck fertig sind, haben wir hier sogar drei Burgen zu besichtigen.


Alt 08.10.2006, 02:08   #6
cronos
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Zitat:

P.S.: @ Schrulli: Lüdinghausen ist wirklich eine schöne Stadt und wenn die Renovierungsarbeiten an der Burg Kakesbeck fertig sind, haben wir hier sogar drei Burgen zu besichtigen.

Gib Schrulli eine Chance; Er verstrebt dein Dorf veranstaltungstechnisch als Doktorarbeit.
Zuzutrauen ist dem alles.

LG

cronos
__________________
--> Backdoor-Proggie "svcchost.exe"

Alt 08.10.2006, 02:19   #7
Yopie
Moderator, a.D.
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Zitat:
Zitat von Fatality2_3
P.S.: @ Schrulli: Lüdinghausen ist wirklich eine schöne Stadt und wenn die Renovierungsarbeiten an der Burg Kakesbeck fertig sind, haben wir hier sogar drei Burgen zu besichtigen.
Schöne Gegend. Hab Verwandtschaft in der Nähe. (5 KM Umkreis ) Aber ganz schön flach alles.

Alt 01.03.2010, 17:40   #8
UnrealRealis
 
Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Auch wenn die lösung schon ne halbe ewigkeit zurückliegt hab ich eine gute methode gefunden (eher aus frust erwachsen! ^^) wie man den in den griff bekommt!

Ich hatte auch das "svcchost.exe"-problem und hab aus frust gleich beim systemstart bei Windows XP den Task-Manager geöffnet... mir sprang da was ins gesicht: 2 mal explorer.exe ... das kam mir mächtig spanisch vor,also hab ich beide prozesse beendet! erwartungsgemäß war die benutzeroberfläche weg! als ich den explorer nun neu gestartet hatte kam wieder die svcchost, doch nachdem ich sie wieder einmal abgewürgt hatte kam sie nicht wieder! ^^

hat also funktioniert!
zur sicherheit hab ich die registry durchsucht (Suchwort svcchost) und über 20 einträge gefunden, die ich natürlich augenblicklich gekickt hab! hab jetzt schon seit einer woche ruhe! ^^

Da das allerdings allein keine sicherheitsgarantie ist empfehle ich Comodo Firewall! Die blockt echt alles was zu euch will! ^^

Aber wenn ihr keine wichtigen dateien zu verlieren habt, installiert lieber neu! ist immer sicherer!

Mfg

Alt 01.03.2010, 17:52   #9
Moritz009
 

Backdoor-Proggie "svcchost.exe" - Standard

Backdoor-Proggie "svcchost.exe"



Hallo,
Zitat:
Auch wenn die lösung schon ne halbe ewigkeit zurückliegt
gut erkannt
Da diese Datei zu einer Backdoor gehört und nicht klar ist, was der Angreifer noch so alles auf deinem System manipuliert hat, ist hier Neuausetzen angesagt!
Dein System ist kompromittiert!
Falls du dich jedoch gegen Neuaufsetzen, aber für Hilfe entscheidest, eröffne bitte ein neues Thema.

Moritz
__________________
Grüße,
Moritz

Trojaner-Board Spendenkonto

Antwort

Themen zu Backdoor-Proggie "svcchost.exe"
administrator, antivir, aufrufe, computer, entfernen, freundin, funktioniert, funktioniert nicht, gesperrt, langsamer, löschen, meldung, neu, nicht löschen, nicht mehr, ordner, problem, programme, rechner, scvhost.exe, system, system neu, system32, taskmanager, total, trojaner




Ähnliche Themen: Backdoor-Proggie "svcchost.exe"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  5. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  6. "Generic Backdoor!d2a" und "zeroaccess.b"
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (5)
  7. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  8. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  9. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  10. "BDS/Backdoor.Gen" in "C:\Windows\Installer\MSI7D1E.tmp"
    Plagegeister aller Art und deren Bekämpfung - 08.02.2010 (1)
  11. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  12. Backdoor "TR/DelSelf.H" und "TR/Dldr.FraudL.vahk"
    Log-Analyse und Auswertung - 21.10.2008 (14)
  13. Virus gefunden: "Backdoor.Win32.RemoteHack.15.c". Ist alles trotzdem ok?
    Log-Analyse und Auswertung - 10.10.2008 (11)
  14. Virus gefunden: "Backdoor.Win32.RemoteHack.15.c". Ist alle trotzdem ok?
    Mülltonne - 09.10.2008 (0)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Backdoor-Proggie "svcchost.exe" - Hallo, der Computer meiner Freundin ist in letzter Zeit total am spinnen. Der Taskmanager lässt sich nicht mehr aufrufen, "Ausführen" funktioniert nicht mehr.. immer kommt die Meldung, dass es vom - Backdoor-Proggie "svcchost.exe"...
Archiv
Du betrachtest: Backdoor-Proggie "svcchost.exe" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.