|
Log-Analyse und Auswertung: HILFE!!! scvhost.exe etc.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.09.2007, 21:52 | #1 |
| HILFE!!! scvhost.exe etc. hier mein HijackThis log Logfile of HijackThis v1.99.1 Scan saved at 22:51:17, on 11.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe E:\Ad-Aware 2007\aawservice.exe D:\WINDOWS\system32\spoolsv.exe C:\AntiVir PersonalEdition Classic\sched.exe C:\AntiVir PersonalEdition Classic\avguard.exe D:\WINDOWS\System32\nvsvc32.exe E:\Alcohol 120\StarWind\StarWindService.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\Explorer.exe D:\Programme\Java\jre1.6.0_01\bin\jusched.exe C:\AntiVir PersonalEdition Classic\avgnt.exe D:\WINDOWS\VM305_STI.EXE D:\WINDOWS\system32\rundll32.exe D:\WINDOWS\system32\TMController.exe E:\Ad-Aware 2007\AAWTray.exe D:\Programme\Messenger\MSMSGS.EXE D:\Programme\MSN Messenger\msnmsgr.exe E:\m-trip\Bin\m-tripLauncher.exe E:\TotalMedia 3\TMMonitor.exe E:\opera\Opera.exe D:\WINDOWS\system32\MRobeService.exe D:\Programme\Yahoo!\Messenger\ymsgr_tray.exe D:\DOKUME~1\T!MO~1.TIM\LOKALE~1\Temp\Rar$EX00.312\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = iport R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll F2 - REG:system.ini: Shell=Explorer.exe scvhost.exe F3 - REG:win.ini: run=D:\WINDOWS\scvhost.exe O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WSR_IEplug - {4E9CAE1A-545D-48EA-8EEF-4D1DB6695AD3} - E:\Web Stream Recorder\wsr_ieplug.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ICQ Lite] D:\WINDOWS\scvhost.exe O4 - HKLM\..\Run: [BigDog305] D:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305) O4 - HKLM\..\Run: [shdef] cleared - Anti-sharK by s33k O4 - HKLM\..\Run: [scvhost] cleared - Anti-sharK by s33k O4 - HKLM\..\Run: [TMController] D:\WINDOWS\system32\TMController.exe O4 - HKLM\..\Run: [Windows Update] D:\WINDOWS\scvhost.exe O4 - HKLM\..\Run: [msconfig] D:\WINDOWS\scvhost.exe O4 - HKLM\..\Run: [Update Checker] D:\WINDOWS\scvhost.exe O4 - HKLM\..\Run: [AntiVir] D:\WINDOWS\scvhost.exe O4 - HKLM\..\Run: [] D:\WINDOWS\scvhost.exe O4 - HKLM\..\Run: [AAWTray] E:\Ad-Aware 2007\AAWTray.exe O4 - HKLM\..\RunServices: [Windows Update] D:\WINDOWS\scvhost.exe O4 - HKLM\..\RunServices: [msconfig] D:\WINDOWS\scvhost.exe O4 - HKLM\..\RunServices: [icq lite] D:\WINDOWS\scvhost.exe O4 - HKLM\..\RunServices: [Update Checker] D:\WINDOWS\scvhost.exe O4 - HKLM\..\RunServices: [AntiVir] D:\WINDOWS\scvhost.exe O4 - HKLM\..\RunServices: [] D:\WINDOWS\scvhost.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\MSMSGS.EXE" /background O4 - HKCU\..\Run: [MessengerPlus3] "E:\MSN\Messenger Plus! Live\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - Global Startup: m-trip Launcher.lnk = ? O4 - Global Startup: TMMonitor.lnk = E:\TotalMedia 3\TMMonitor.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Programme\Yahoo!\Common\yinsthelper.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - E:\Ad-Aware 2007\aawservice.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: MrobeService - OLYMPUS IMAGING CORP. - D:\WINDOWS\system32\MRobeService.exe O23 - Service: NBService - Nero AG - E:\ahead\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - E:\Alcohol 120\StarWind\StarWindService.exe kann man meinen Rechner noch retten? |
11.09.2007, 21:57 | #2 |
/// Helfer-Team | HILFE!!! scvhost.exe etc. Hi,
__________________aber klar! Du kannst ihn retten, indem Du ihn formatierst und neu installierst. Derzeit ist es nicht mehr dein Rechner, da in der Hand von jemanden anders, für den Du eine Backdoor installiert hast. Da wird auch kein Anti-Shark helfen Gruß, Karl |
12.09.2007, 10:51 | #3 |
| HILFE!!! scvhost.exe etc. alles klar... thx
__________________ |
12.09.2007, 15:55 | #4 |
| HILFE!!! scvhost.exe etc. NEUES PROBLEM NACH FORMATIERUNG Logfile of HijackThis v1.99.1 Scan saved at 16:53:41, on 12.09.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe E:\Avira\AntiVir PersonalEdition Classic\avguard.exe E:\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\rundll32.exe E:\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\MSN Messenger\usnsvc.exe E:\Avira\AntiVir PersonalEdition Classic\avscan.exe E:\Opera\Opera.exe E:\WinRAR\WinRAR.exe E:\WinRAR\WinRAR.exe C:\DOKUME~1\T!mo\LOKALE~1\Temp\Rar$EX00.032\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "E:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIA\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/Driver...sysreqlab2.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Update Center (Windows Update Center) - Unknown owner - C:\WINDOWS\scvhost.exe (file missing) so ich hab formatiert und was will scvhost.exe da noch??? antivir hat es erkannt aber muss ich jetzt nochmal ran??? DAS DING SOLL WEG HILFEEE |
12.09.2007, 15:59 | #5 | ||
HILFE!!! scvhost.exe etc.Zitat:
Zitat:
__________________ .::Never touch a running system::. .::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::. |
12.09.2007, 16:06 | #6 |
| HILFE!!! scvhost.exe etc. oder T!mo benutzt ein "gefundenes" XP, da soll sowas schon mal gleich "eingebaut" sein.
__________________ --> HILFE!!! scvhost.exe etc. |
12.09.2007, 17:24 | #7 |
Administrator > Competence Manager | HILFE!!! scvhost.exe etc. gefundenes? Mensch Heike, verrat doch nicht immer alles...
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
12.09.2007, 18:57 | #8 |
| HILFE!!! scvhost.exe etc. Also ich hab koplett formatiert, außer meine externe Festplatte, auf der aber nur Musik und Filme drauf sind! Ich hab sie auch geprüft und nichts gefunden. Das Xp ist ein Orginal! lg Timo |
12.09.2007, 19:02 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HILFE!!! scvhost.exe etc. Syspartition formatiert? Windows neu aufgespielt? Offline das sp2 installiert?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu HILFE!!! scvhost.exe etc. |
ad-aware, adobe, antivir, avira, bho, dll, explorer, helper, hijack, hijackthis, hijackthis log, hilfe!!, hilfe!!!, internet, internet explorer, log, nvidia, olympus, opera, pdf, programme, rundll, software, system, temp, urlsearchhook, usb, windows, windows xp |