Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit svchost.exe Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.02.2010, 15:08   #1
aaron_
 
Probleme mit svchost.exe Virus - Standard

Probleme mit svchost.exe Virus



Hallo
Seit geraumer Zeit habe ich Probleme mit dem Virus svchost.exe, der sich immer wieder in den Order C:\Windows\Temp "einschleust"
Mein Antivir löscht die Datei zwar dann, aber nach 10 Minuten taucht sie wieder auf
Ich hoffe ihr könnt mir da helfen!

Hier das Ergebnis meines HighjackThis-Scans:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:02, on 12.02.2010
Platform: Unknown Windows (WinNT 6.01.3004)
MSIE: Internet Explorer v8.00 (8.00.7100.0000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HjT.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GR469A~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [cbssreg] C:\Windows\TEMP\vere.tmp\svchost.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [cbssreg] C:\Windows\TEMP\vere.tmp\svchost.exe (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 4442 bytes


-
Lg Aaron

Alt 12.02.2010, 15:15   #2
Kiyoshi
 
Probleme mit svchost.exe Virus - Standard

Probleme mit svchost.exe Virus



Hey,
bitte nun Malwarebytes ausführen
__________________


Alt 12.02.2010, 16:50   #3
Leonixx
/// Helfer-Team
 
Probleme mit svchost.exe Virus - Standard

Probleme mit svchost.exe Virus



O4 - HKUS\S-1-5-18\..\Run: [cbssreg] C:\Windows\TEMP\vere.tmp\svchost.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [cbssreg] C:\Windows\TEMP\vere.tmp\svchost.exe (User 'Default user')

Hier laufen zwei Prozesse unter cbssreg

Zunächst sollte man wissen, mit welchem Schädling man es zu tun hat. Deshalb erstmal die Datei bei Virustotal hochladen und auswerten.

C:\Windows\TEMP\vere.tmp\svchost.exe

VirusTotal - Free Online Virus and Malware Scan
__________________

Antwort

Themen zu Probleme mit svchost.exe Virus
adobe, antivir, antivir guard, avg, avira, bho, browser, c:\windows\temp, desktop, explorer, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, micro, microsoft, nvidia, object, plug-in, senden, software, svchost.exe, svchost.exe virus, system, system32, temp, virus, windows, windows\temp




Ähnliche Themen: Probleme mit svchost.exe Virus


  1. Svchost.exe macht laut Kaspersky Probleme?
    Log-Analyse und Auswertung - 05.01.2013 (5)
  2. Svchost.exe macht probleme
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (23)
  3. Probleme mit Svchost.exe
    Log-Analyse und Auswertung - 10.10.2011 (9)
  4. win32 ramnit.c & .a und svchost.exe probleme
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (7)
  5. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  6. Probleme mit Svchost.exe unter Win7
    Alles rund um Windows - 05.04.2010 (12)
  7. Probleme mit Svchost.exe Win7
    Alles rund um Windows - 29.12.2009 (16)
  8. Probleme Svchost.exe unter Win7
    Plagegeister aller Art und deren Bekämpfung - 26.12.2009 (1)
  9. svchost Probleme
    Log-Analyse und Auswertung - 07.09.2009 (17)
  10. Probleme mit svchost.exe; 100 % Auslastung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (16)
  11. svchost.exe probleme
    Log-Analyse und Auswertung - 31.05.2007 (3)
  12. svchost.exe macht probleme.
    Plagegeister aller Art und deren Bekämpfung - 22.11.2006 (1)
  13. svchost.exe und andere probleme
    Plagegeister aller Art und deren Bekämpfung - 25.06.2006 (23)
  14. svchost.exe macht probleme
    Log-Analyse und Auswertung - 28.03.2006 (1)
  15. svchost.exe 100%auslastung und noch mehr Probleme
    Log-Analyse und Auswertung - 02.10.2005 (3)
  16. svchost.exe macht Probleme
    Plagegeister aller Art und deren Bekämpfung - 04.09.2005 (1)
  17. svchost macht probleme
    Plagegeister aller Art und deren Bekämpfung - 15.08.2005 (1)

Zum Thema Probleme mit svchost.exe Virus - Hallo Seit geraumer Zeit habe ich Probleme mit dem Virus svchost.exe, der sich immer wieder in den Order C:\Windows\Temp "einschleust" Mein Antivir löscht die Datei zwar dann, aber nach 10 - Probleme mit svchost.exe Virus...
Archiv
Du betrachtest: Probleme mit svchost.exe Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.