Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: svchost.exe infiziert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.03.2007, 17:40   #1
sHaRkY1337
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Hallo allen zusammen..ich denke viele von euch wird das Problem bekannt vorkommen. Habe es hier auch schon gesehen nur speziell für mein Problem keine Lösung gefunden

Also nun zum Problem..Sobald Windows hochfährt liegt die Cpu Auslastung auf 100% und es kann nichts geöffnet werden außer den Papierkorb.
Das einzige was man tun kann ist vor dem beendeten hochfahren den Taskmanager zu öffnen und den Prozess zu beenden..danach läuft der Pc wieder einwandfrei..Im Autostart habe ich nichts gefunden genauso wenig wie im Hijackthislog aber der ist eigentl. unwichtig da ich ja weiß welcher Prozess es ist.
Mein Anti-Virus Programm erkennt leider auch nichts (Kaspersky Anti-Virus 6.0).
Habe auch schon mit dem "W32 Worm Blaster Fix" von Symantec gescannt dort wird leider auch nichts gefunden Nun wollte ich wissen wie ich den Prozess desinfizieren kann, denn wenn ich den Prozess kill ich keinen Sound habe

Alt 12.03.2007, 17:59   #2
Berferd
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Hallo,

was für CPU-Power hat der Rechner? Betriebssystem?
Ist nach ca. 20 Min. die CPU immer noch auf 100% ?

Möglicherweise gibt es eine einfache Ursache: Windows Update
Bei manchen Win-Upds konnte ich den Effekt beobachten.

Poste vielleicht auch einmal dein HijackThis logfile.

Gruß
Oskar
__________________


Alt 12.03.2007, 18:03   #3
sHaRkY1337
 
svchost.exe infiziert - Standard

svchost.exe infiziert



1800+ Mhz
Vorher gab es die Probleme nicht und die Automatischen Updates sind ausgeschaltet Das Problem ist ich kann nichteinmal die Startleiste öffnen! GARNICHTS außer den Papierkorb oder eben vor vollendeten Systemstart den Taskmanager

Kann aber nur einen Log schicken wenn der Prozess beendet ist..

LOG:

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]
__________________

Alt 12.03.2007, 18:03   #4
Achtung: Greenhorn
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Startet mit dem hochfahren auch immer automatisch dein Internetzugang?

Alt 12.03.2007, 18:05   #5
sHaRkY1337
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Zitat:
Zitat von Achtung: Greenhorn Beitrag anzeigen
Startet mit dem hochfahren auch immer automatisch dein Internetzugang?
Ja tut er ^^


Alt 12.03.2007, 18:11   #6
Achtung: Greenhorn
 
svchost.exe infiziert - Standard

svchost.exe infiziert



HKEY_Local_Machine/Sofware/Microsoft/WinNT/Current/Version/svchost -> NetworkService DnsCache entfernen

Das wäre eine Möglichkeit! (Nie ohne Sicherheitskopie in der Registry rumpfuschen)

Aber vorher wäre ein Logfile ganz nett! Und: Alle Angaben ohne Gewähr!

Edit: Ah, Logfile schon vorhanden, hatte ich übersehen. SRY

Geändert von Achtung: Greenhorn (12.03.2007 um 18:17 Uhr)

Alt 12.03.2007, 18:15   #7
sHaRkY1337
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Hat's denn damit was zu tun? O.o
Ich mach grade einen eScan bis jetzt:


Object "maxsearch Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "webhancer Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "cain 4.2 PSWTool" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "conducent flexpak Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "roings Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "blurax BackDoor" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "cain 4.2 PSWTool" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "webhancer Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "mooler Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.
Object "password-finder 2.1 PSWTool" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Einträge entfernt.

EDIT: Wow der findet ganz schön viel!

Alt 12.03.2007, 18:21   #8
Berferd
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Hallo,

ich würde auch einmal diese Einträge fixen.

O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 Alcohol Software Product homepage - Alcohol 120% and Alcohol 52%
O1 - Hosts: 127.255.255.255 images.alcohol-soft.com


Gruß
Oskar

Alt 12.03.2007, 18:35   #9
sHaRkY1337
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Hab die 3 Mal gefixt aber keinen Unterschied

Alt 12.03.2007, 18:50   #10
Berferd
 
svchost.exe infiziert - Standard

svchost.exe infiziert



Hallo,

kontrolliere ob die hosts-Datei tasächlich clean ist.
Sie ism im unter ..\system32\drivers\etc zu finden
und es sollte normalerweise nur der Eintrag "127.0.0.1 localhost" aktiv sein.

Gruß
Oskar

Alt 12.03.2007, 19:14   #11
sHaRkY1337
 
svchost.exe infiziert - Standard

svchost.exe infiziert



# Copyright (c) 1993-1999 Microsoft Corp.
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
# Zum Beispiel:
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost
127.0.0.1 localhost
127.0.0.1 localhost

Das stand drin


EDIT: Das Problem wurde behoben...
Nachdem ich "
O4 - HKLM\..\RunOnce: [NCInstallQueue] rundll32 netman.dll,ProcessQueue" das gefixed hatte läuft wieder alles einwandfrei!

Geändert von sHaRkY1337 (12.03.2007 um 20:04 Uhr)

Antwort

Themen zu svchost.exe infiziert
100%, auslastung, autostart, blaster, cpu, cpu auslastung, desinfizieren, fix, hijack, hijackthislog, hochfahren, infiziert, kaspersky, lösung, problem, programm, prozess, sound, svchost.exe, symantec, taskmanager, w32, wichtig, windows, worm, öffnen




Ähnliche Themen: svchost.exe infiziert


  1. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  2. R.A.T infiziert? 16x svchost, ein Leerlaufprozess, 1x spoolsv und ein paar weitere Sachen offen
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (4)
  3. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  4. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  5. svchost.exe 100%
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (13)
  6. Svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 30.06.2010 (2)
  7. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  8. Computer macht zicken - svchost.exe infiziert?
    Log-Analyse und Auswertung - 17.01.2010 (0)
  9. svchost.exe infiziert
    Log-Analyse und Auswertung - 13.11.2009 (37)
  10. TR/Dldr.VBmfx svchost.exe infiziert
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  11. svchost.exe frisst ungewöhnlich viel Ram -- infiziert?
    Log-Analyse und Auswertung - 15.12.2008 (0)
  12. Erweiterung.exe -> svchost.exe infiziert
    Log-Analyse und Auswertung - 20.10.2008 (1)
  13. svchost.exe mit Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (1)
  14. svchost.exe 100% CPU!
    Plagegeister aller Art und deren Bekämpfung - 05.06.2005 (7)
  15. svchost.exe
    Log-Analyse und Auswertung - 27.02.2005 (1)
  16. svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (10)
  17. svchost
    Plagegeister aller Art und deren Bekämpfung - 07.09.2004 (3)

Zum Thema svchost.exe infiziert - Hallo allen zusammen..ich denke viele von euch wird das Problem bekannt vorkommen. Habe es hier auch schon gesehen nur speziell für mein Problem keine Lösung gefunden Also nun zum Problem..Sobald - svchost.exe infiziert...
Archiv
Du betrachtest: svchost.exe infiziert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.