![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32:Rootkit-gen[Rtk] über svchostWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win32:Rootkit-gen[Rtk] über svchost hi Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
|
![]() | #2 |
| ![]() Win32:Rootkit-gen[Rtk] über svchost MB hat nichts gefunden, allerdings ist zwei Mal der Antivirus aufgeschreckt und hat die beiden Würmer gefunden. Liegen nun im Quarantäne-Verzeichnis.
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3010 Windows 5.1.2600 Service Pack 2 22.10.2009 13:01:47 mbam-log-2009-10-22 (13-01-47).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 238693 Laufzeit: 1 hour(s), 17 minute(s), 32 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Svchost verhält sich mittlerweile anständig und es kommen keine weiteren Overflow Attacken. Ist das gut? |
![]() | #3 |
| ![]() Win32:Rootkit-gen[Rtk] über svchost Tut mir Leid wegen Doppelpost, hab aber noch was gefunden:
__________________Es laufen bei mir gleichzeitig 8 svchost Prozesse. Das ist doch nicht normal?! Laut TCPView sind zwar alle Prozesse von Microsoft signiert (verifiziert), aber so viele hatte ich früher glaube ich nicht! |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win32:Rootkit-gen[Rtk] über svchost hi Prozess Name: Host Process for Services Produkt: Windows Firma: Microsoft Datei: svchost.exe Sicherheits-Bewertung: "svchost.exe" ist ein allgemeiner Hostprozessname für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden. |
![]() |
Themen zu Win32:Rootkit-gen[Rtk] über svchost |
adobe, agere systems, alle programme, antivirus, avast, avast!, bho, browser, explorer, firewall, frage, gupdate, helper, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, launch, logfile, plug-in, reagiert nicht, reagiert nicht mehr, rootkit, rundll, security, senden, software, svchost, system, taskleiste, udp, win32:rootkit-gen, win32:rootkit-gen[rtk], windows |