Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HILFE!!! scvhost.exe etc.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.09.2007, 21:52   #1
T!mo
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



hier mein HijackThis log

Logfile of HijackThis v1.99.1
Scan saved at 22:51:17, on 11.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
E:\Ad-Aware 2007\aawservice.exe
D:\WINDOWS\system32\spoolsv.exe
C:\AntiVir PersonalEdition Classic\sched.exe
C:\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\System32\nvsvc32.exe
E:\Alcohol 120\StarWind\StarWindService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.exe
D:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\VM305_STI.EXE
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\TMController.exe
E:\Ad-Aware 2007\AAWTray.exe
D:\Programme\Messenger\MSMSGS.EXE
D:\Programme\MSN Messenger\msnmsgr.exe
E:\m-trip\Bin\m-tripLauncher.exe
E:\TotalMedia 3\TMMonitor.exe
E:\opera\Opera.exe
D:\WINDOWS\system32\MRobeService.exe
D:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
D:\DOKUME~1\T!MO~1.TIM\LOKALE~1\Temp\Rar$EX00.312\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = iport
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe scvhost.exe
F3 - REG:win.ini: run=D:\WINDOWS\scvhost.exe
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WSR_IEplug - {4E9CAE1A-545D-48EA-8EEF-4D1DB6695AD3} - E:\Web Stream Recorder\wsr_ieplug.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ICQ Lite] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [BigDog305] D:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [shdef] cleared - Anti-sharK by s33k
O4 - HKLM\..\Run: [scvhost] cleared - Anti-sharK by s33k
O4 - HKLM\..\Run: [TMController] D:\WINDOWS\system32\TMController.exe
O4 - HKLM\..\Run: [Windows Update] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [msconfig] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [Update Checker] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [AntiVir] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [AAWTray] E:\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\RunServices: [Windows Update] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [msconfig] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [icq lite] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [Update Checker] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [AntiVir] D:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [] D:\WINDOWS\scvhost.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [MessengerPlus3] "E:\MSN\Messenger Plus! Live\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: m-trip Launcher.lnk = ?
O4 - Global Startup: TMMonitor.lnk = E:\TotalMedia 3\TMMonitor.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Programme\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - E:\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MrobeService - OLYMPUS IMAGING CORP. - D:\WINDOWS\system32\MRobeService.exe
O23 - Service: NBService - Nero AG - E:\ahead\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol 120\StarWind\StarWindService.exe


kann man meinen Rechner noch retten?

Alt 11.09.2007, 21:57   #2
KarlKarl
/// Helfer-Team
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



Hi,

aber klar! Du kannst ihn retten, indem Du ihn formatierst und neu installierst. Derzeit ist es nicht mehr dein Rechner, da in der Hand von jemanden anders, für den Du eine Backdoor installiert hast. Da wird auch kein Anti-Shark helfen

Gruß, Karl
__________________


Alt 12.09.2007, 10:51   #3
T!mo
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



alles klar... thx
__________________

Alt 12.09.2007, 15:55   #4
T!mo
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



NEUES PROBLEM NACH FORMATIERUNG



Logfile of HijackThis v1.99.1
Scan saved at 16:53:41, on 12.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Avira\AntiVir PersonalEdition Classic\avguard.exe
E:\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\rundll32.exe
E:\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\MSN Messenger\usnsvc.exe
E:\Avira\AntiVir PersonalEdition Classic\avscan.exe
E:\Opera\Opera.exe
E:\WinRAR\WinRAR.exe
E:\WinRAR\WinRAR.exe
C:\DOKUME~1\T!mo\LOKALE~1\Temp\Rar$EX00.032\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avgnt] "E:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/Driver...sysreqlab2.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Update Center (Windows Update Center) - Unknown owner - C:\WINDOWS\scvhost.exe (file missing)



so ich hab formatiert und was will scvhost.exe da noch??? antivir hat es erkannt aber muss ich jetzt nochmal ran??? DAS DING SOLL WEG HILFEEE

Alt 12.09.2007, 15:59   #5
.::|||::.
 

HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



Zitat:
Zitat von T!mo Beitrag anzeigen
so ich hab formatiert und was will scvhost.exe da noch??? antivir hat es erkannt aber muss ich jetzt nochmal ran??? DAS DING SOLL WEG HILFEEE
Zitat:
O23 - Service: Update Center (Windows Update Center) - Unknown owner - C:\WINDOWS\scvhost.exe (file missing)
Ich glaub, du hast NUR fromatiert und das Betriebssystem NICHT neu aufgespielt. Sehe Ich das richtig?

__________________
.::Never touch a running system::.
.::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::.

Alt 12.09.2007, 16:06   #6
Heike
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



oder T!mo benutzt ein "gefundenes" XP, da soll sowas schon mal gleich "eingebaut" sein.
__________________
--> HILFE!!! scvhost.exe etc.

Alt 12.09.2007, 17:24   #7
Sunny
Administrator
> Competence Manager
 

HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



Zitat:
Zitat von Heike Beitrag anzeigen
oder T!mo benutzt ein "gefundenes" XP, da soll sowas schon mal gleich "eingebaut" sein.
gefundenes? Mensch Heike, verrat doch nicht immer alles...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 12.09.2007, 18:57   #8
T!mo
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



Also ich hab koplett formatiert, außer meine externe Festplatte, auf der aber nur Musik und Filme drauf sind! Ich hab sie auch geprüft und nichts gefunden. Das Xp ist ein Orginal!

lg Timo

Alt 12.09.2007, 19:02   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
HILFE!!! scvhost.exe etc. - Standard

HILFE!!! scvhost.exe etc.



Syspartition formatiert? Windows neu aufgespielt? Offline das sp2 installiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu HILFE!!! scvhost.exe etc.
ad-aware, adobe, antivir, avira, bho, dll, explorer, helper, hijack, hijackthis, hijackthis log, hilfe!!, hilfe!!!, internet, internet explorer, log, nvidia, olympus, opera, pdf, programme, rundll, software, system, temp, urlsearchhook, usb, windows, windows xp




Ähnliche Themen: HILFE!!! scvhost.exe etc.


  1. scvhost.exe konnte nicht gefunden werden !!! Ich bitte um Hilfe
    Log-Analyse und Auswertung - 22.12.2009 (3)
  2. HILFE habe virus scvhost.exe hier dieser log
    Log-Analyse und Auswertung - 04.02.2009 (0)
  3. scvhost.exe
    Mülltonne - 24.05.2008 (0)
  4. scvhost.exe
    Mülltonne - 24.05.2008 (0)
  5. scvhost.exe
    Mülltonne - 24.05.2008 (0)
  6. scvhost
    Mülltonne - 29.02.2008 (1)
  7. Brauche Hilfe gegen scvhost.exe
    Log-Analyse und Auswertung - 23.01.2008 (7)
  8. Scvhost, was tun ?
    Plagegeister aller Art und deren Bekämpfung - 07.01.2008 (4)
  9. Scvhost.exe...bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 14.09.2007 (3)
  10. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  11. scvhost.exe 14 mal
    Plagegeister aller Art und deren Bekämpfung - 23.05.2007 (14)
  12. scvhost.exe^^
    Mülltonne - 16.04.2007 (0)
  13. Scvhost.exe ???
    Plagegeister aller Art und deren Bekämpfung - 09.04.2007 (13)
  14. scvhost
    Log-Analyse und Auswertung - 10.03.2007 (7)
  15. scvhost.exe - Brauche Hilfe, bitte
    Log-Analyse und Auswertung - 31.01.2007 (5)
  16. Wiedermal SCVHOST
    Plagegeister aller Art und deren Bekämpfung - 25.01.2007 (3)
  17. scvhost.exe
    Log-Analyse und Auswertung - 03.12.2006 (2)

Zum Thema HILFE!!! scvhost.exe etc. - hier mein HijackThis log Logfile of HijackThis v1.99.1 Scan saved at 22:51:17, on 11.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe - HILFE!!! scvhost.exe etc....
Archiv
Du betrachtest: HILFE!!! scvhost.exe etc. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.