|
Plagegeister aller Art und deren Bekämpfung: svchost.exe 6 mal ausgefürtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.02.2008, 01:50 | #1 |
svchost.exe 6 mal ausgefürt Hallo, seit mein Freund leztens die Virenwarnungen ignoriert hat und verseuchte Dateien runtergeladen hat, hab ich, wie konnte es anders kommen, ein Problem. Die Winows Firewall kann nicht mehr gestartet werden. Auserdem Stürzen einige Spiele nach dem Intro ab. Und in der Systemseuerung bei den Prozessen wird angezeigt das 6 mal svchost.exe läuft. Hab gelesen das es svchost.exe Viren gibt. Wie behebe ich das Problem? MfG Paul [Edit:] Hab vergessen zu erwänen, dass avast folgende Viren gefunden hat: Cakemania und theoffice sind die infizierten Spiele Geändert von paul93 (01.02.2008 um 02:05 Uhr) |
01.02.2008, 05:52 | #2 |
| svchost.exe 6 mal ausgefürt also whenu ist ganz nervige spyware habe allerdings von keinen wirklichen schäden gehört ma sehn was die experten dazu sagen. ACM.dll gehört mit zu savenow spyware genauso wie save.exe. scvhost.exe hatte ich auch mal das war bei mir ein BdT(backdoor trojaner) in dem fall pc neu aufsetzen -.-
__________________wsock32 mpsste eine fehlermeldung sein das kommt bei avast mal vpr bei der datei... aber da kann ich dir auch weniger helfen. also ich wäre aufgrund von scvhost.exe für ein schnelles Neuaufsetzen und passwörter dannach ändern. grade saveu bzw whenu kann sehr hartnäckig sein. |
01.02.2008, 06:01 | #3 |
svchost.exe 6 mal ausgefürt ok werde dan ma auf spyware testen
__________________ |
01.02.2008, 06:08 | #4 |
| svchost.exe 6 mal ausgefürt sync.exe ist ein Prozess, der dem AdShooter.SearchForIt gehört, das Programm durch Search For It Inc bekanntmacht. Dieses process überwacht Ihre Durchstöberngewohnheiten und verteilt die Daten zurück zu den Servers des Autors für Analyse. Dieses fordert auch das Bekanntmachen von popups auf. Dieser Prozess ist ein Sicherheitsrisiko und sollte von Ihrem System gelöscht werden. nochmal dazu. ich hoffe für dich die scvhost.exe ist kein BdT denn das könnte böse enden wenn der hersteller was böses vorhat |
01.02.2008, 10:16 | #5 |
| svchost.exe 6 mal ausgefürt Lass dich nicht verrückt machen. Deine svchost.exe schein eine Systemdatei zu sein. Nicht die scvhost.exe, die konnte ich aber bei dir nicht sehen. Poste doch erst einmal ein HijackThis Log, dann können wir ja weiter sehen. Findest du hier mit Anleitung |
01.02.2008, 12:49 | #6 |
| svchost.exe 6 mal ausgefürt eine scvhost.exe hat er schon als virus identifiziert und svchost.exe muss nicht immer eine systemdatei sein... bei mir war die sCVhost.exe jedenfalls ein BdT daher meine warnung |
01.02.2008, 17:57 | #7 |
/// Helfer-Team | svchost.exe 6 mal ausgefürt Hi, nun mal langsam bitte Der Taskmanager gibt noch nicht mal an, aus welchem Ordner die Dateien gestartet wurden. Wenn eine der svchost.exe nicht in system32 zuhause ist, wäre das ganz schlecht. Auch bei Avast fehlen Informationen: In welchen Ordnern wurden die Dateien gefunden, was hat Avast in ihnen erkannt? Ok, den Namen nach ist da einiges faul bei. Auch bei Avast sollte man den Scanbericht irgendwo als Text zum kopieren und einfügen finden können. Und ein HijackThis würde erstmal einen Überblick über das zugrundeliegende System liefern. Gruß, Karl |
01.02.2008, 21:53 | #8 |
svchost.exe 6 mal ausgefürt ok... hier findet ihr die HIJ Logfile, das avast! Protokoll und den avast! Container Auserdem hab ich auch noch eine Dekoprimierungsbome gelöscht. Ich weis nicht mehr wie die heist. Tut mir leid. Ich weis aber noch das da eine Taube auf rotem hintergrund auf dem Icon war. mal ne Frage: Was ist ein BdT? |
02.02.2008, 20:27 | #9 |
/// Helfer-Team | svchost.exe 6 mal ausgefürt Die Adware ist ärgerlich aber kein großes Problem. Anders sieht das aus mit "Win32:CiaDoor". Da hast Du dir auf dem System einen Backdoorserver installiert/installieren lassen. Der hat in der Registry einen Eintrag, der für die Windows Firewall wichtig ist, manipuliert, so dass sie nicht mehr funktionieren kann: Code:
ATTFilter O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\System32\svchost.exe (file missing) Code:
ATTFilter kernel32.dll winsock.dll wsock32.dll |
03.02.2008, 13:57 | #10 |
svchost.exe 6 mal ausgefürt Also das ganze System nochmal neu Installieren wenn ich das richtig verstanden habe? |
03.02.2008, 19:14 | #11 |
/// Helfer-Team | svchost.exe 6 mal ausgefürt Ja, so meine ich das. Und in Zukunft dann keine verseuchten Dateien mehr runterladen und dann sogar noch die Warnung des Scanners ignorieren, wobei ihr euch darüber klar sien müsst, dass der Scanner nicht vor allem warnen wird, es gibt immer eine Menge Dateien, die er nicht erkennt, daraufhin werden die nämlich regelmäßig überarbeitet. Heißt: Nicht auf einen Virenscanner vertrauen und auf Programme aus P2P, Messenger u.ä. verzichten. |
03.02.2008, 23:19 | #12 |
svchost.exe 6 mal ausgefürt Natoll... das ich die Warnungen nicht ignorieren sollte ist mir schon klar. Kann ich musik und so mitnehmen oder nicht? Bzw. Welche Dateien sollte ich nicht mitnehmen? Danke bis jezt. Obwohl das nicht so tolle Nachrichten sind. |
04.02.2008, 00:50 | #13 |
| svchost.exe 6 mal ausgefürt also war die scvhost.exe ja doch ein BdT(backdoor trojaner)! und die svchost kommt natürlich auch ausser system32 auch wenn es ein BdT ist! musik kannste mitnehmen aber überlege welche exe,bat,com,scf dateien du runtergeladen hast und lösch die lieber nzw lad sie mal bei virustotal.com hoch. würde mich mal interessieren inwieweit jemand es geschafft hat einen cia server ud zu machen. was noch sehr wichtig ist ändere nach der neuaufsetzung des system deine gesamten passwörter in firefox,pokern,paypal usw |
04.02.2008, 23:09 | #14 |
svchost.exe 6 mal ausgefürtOk... hier habe ich mal die links von den Viren gelistet, die runtergeladen wurden und die links von denen wo Ciadoor dranstand. http://info.prevx.com/aboutprogramtext.asp?PX5=F8E2ECC23383750A1A39036AA1A6460088D0C806 http://info.prevx.com/aboutprogramtext.asp?PX5=41100C6936EE5DC3D02E02849F3EB900C643CD5D http://fileadvisor.bit9.com/services/extinfo.aspx?md5=e542cc1875d57544eb2382faf41573b1 http://info.prevx.com/aboutprogramtext.asp?PX5=5585E36800A41E0C7E380217ED90BC00D0779C10 http://info.prevx.com/aboutprogramtext.asp?PX5=41100C6936EE5DC3D02E02849F3EB900C643CD5D Ich habe irgendwo gehört dass wenn man mit eingeschränktem Konto Surft ein gerringeres risiko einer infizierung hat. Auserdem hab ich mir gedacht wenn ich mit nem Virtuellen PC surfe sind die Viren auch nur Virtuell. Und nachdem ich das Proggramm beendet habe sind se weg. Oder stimmt das nicht. |
05.02.2008, 00:19 | #15 | ||
/// Helfer-Team | svchost.exe 6 mal ausgefürtZitat:
Zitat:
Das Traurige hier aber ist, dass ich aus deinen Zeilen lese, dass Du Infektionen für normal hältst, so als ob sie zum Internet dazugehören. Das ist falsch: Man kann sich im Internet bewegen (sogar auf sehr kritischen Seiten) ohne infiziert zu werden, sogar ohne einen Haufen Sicherheitsoftware. |
Themen zu svchost.exe 6 mal ausgefürt |
angezeigt, avast, dateien, firewall, folge, folgende, freund, gefunde, gen, gestartet, ignoriert, infizierte, infizierten, intro, konnte, nicht mehr, prozesse, spiele, stürzen, svchost.exe, vergessen, verseuchte, virenwarnungen, warnungen |