|
Plagegeister aller Art und deren Bekämpfung: Svchost.exe lässt sich nicht löschenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2010, 16:13 | #16 |
/// Malware-holic | Svchost.exe lässt sich nicht löschen ok rechtsklick avira schirm, guard deaktivieren. dann öffne avira, verwaltung, quarantäne, folgende datei suchen. C:\Users\Keno\AppData\Roaming\Thinstall\Microsoft Office Enterprise 2007\30000000d900002h\DW20.EXE [FUND] Ist das Trojanische Pferd TR/Bumat.A.1865 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49f76de0.qua' verschoben! klicke auf wiederherstellen in, desktop wählen. Submit your sample hier die datei mal mit verdacht auf fehlalarm hochladen. poste die file id oder tracking number. des weiteren die datei bei virustotal prüfen, ergebniss posten. lösche die daei, leere den papierkorb, schalte avira wieder ein. |
24.07.2010, 16:40 | #17 |
| Svchost.exe lässt sich nicht löschen Das geht leider nicht, ich habe alle Dateien direkt nach dem Scan gelöscht.
__________________ |
24.07.2010, 17:03 | #18 |
/// Malware-holic | Svchost.exe lässt sich nicht löschen das waren aber evtl. fehlalarme, hast du sie aus der quarantäne gelöscht?
__________________das braucht man eig nicht, dort können sie keinen schaden anrichten |
24.07.2010, 19:07 | #19 |
| Svchost.exe lässt sich nicht löschen Da gehe ich lieber auf Nummer sicher .ja sie sind alle gelöscht, seitdem läuft mein pc aber wieder merklich schneller. |
24.07.2010, 19:15 | #20 |
/// Malware-holic | Svchost.exe lässt sich nicht löschen nutze den eset online scan log posten Free ESET Online Antivirus Scanner |
27.07.2010, 17:23 | #21 |
| Svchost.exe lässt sich nicht löschen # # A fatal error has been detected by the Java Runtime Environment: # # EXCEPTION_ACCESS_VIOLATION (0xc0000005) at pc=0x6d0b6ae0, pid=4020, tid=4120 # # JRE version: 6.0_20-b02 # Java VM: Java HotSpot(TM) Client VM (16.3-b01 mixed mode, sharing windows-x86 ) # Problematic frame: # C [awt.dll+0xb6ae0] # # If you would like to submit a bug report, please visit: # hxxp://java.sun.com/webapps/bugreport/crash.jsp # The crash happened outside the Java Virtual Machine in native code. # See problematic frame for where to report the bug. # --------------- T H R E A D --------------- Current thread (0x023fd000): JavaThread "AWT-Windows" daemon [_thread_in_native, id=4120, stack(0x05b90000,0x05be0000)] siginfo: ExceptionCode=0xc0000005, reading address 0x00000000 Registers: EAX=0x05bdfa78, EBX=0x05663190, ECX=0x000001e0, EDX=0x00000280 ESP=0x05bdfa60, EBP=0x76e01450, ESI=0x00000000, EDI=0x00000280 EIP=0x6d0b6ae0, EFLAGS=0x00010212 Top of Stack: (sp=0x05bdfa60) 0x05bdfa60: 05bdfa78 00001000 00000000 05597580 0x05bdfa70: 00000001 05bdfa68 05bdfa6c 6d0ae4bd 0x05bdfa80: 00000000 00000000 05597580 6d0ae58a 0x05bdfa90: 00000000 05597580 00000001 6d0ae68e 0x05bdfaa0: 05597580 6d0637c2 04c8f820 00000000 0x05bdfab0: 6d0b05c0 00000001 6d102f50 6d102938 0x05bdfac0: 04c8f820 6d0b19e2 6d102f48 6d0b1bc9 0x05bdfad0: 6d09a453 00000000 00001018 00000000 Instructions: (pc=0x6d0b6ae0) 0x6d0b6ad0: 05 00 20 00 00 50 c1 e2 05 8d 44 24 14 50 8b fa 0x6d0b6ae0: 8b 16 57 c1 e1 05 51 56 ff 52 2c 85 c0 0f 8c 93 Stack: [0x05b90000,0x05be0000], sp=0x05bdfa60, free space=13e05bdf544k Native frames: (J=compiled Java code, j=interpreted, Vv=VM code, C=native code) C [awt.dll+0xb6ae0] Java frames: (J=compiled Java code, j=interpreted, Vv=VM code) j sun.awt.windows.WToolkit.eventLoop()V+0 j sun.awt.windows.WToolkit.run()V+77 j java.lang.Thread.run()V+11 v ~StubRoutines::call_stub --------------- P R O C E S S --------------- Java Threads: ( => current thread ) 0x0559ec00 JavaThread "Thread-14" [_thread_in_native, id=1872, stack(0x058a0000,0x058f0000)] 0x055a2000 JavaThread "Thread-2" daemon [_thread_in_native, id=2800, stack(0x050f0000,0x05140000)] 0x055a0800 JavaThread "Thread-3451" [_thread_blocked, id=1272, stack(0x07640000,0x07690000)] 0x055a0400 JavaThread "Swing-Shell" daemon [_thread_blocked, id=3284, stack(0x095d0000,0x09620000)] 0x0559f800 JavaThread "LinkGrabberView: infoupdate" [_thread_blocked, id=1400, stack(0x094b0000,0x09500000)] 0x0559f000 JavaThread "DownloadView: infoupdate" [_thread_blocked, id=2256, stack(0x09120000,0x09170000)] 0x0559e400 JavaThread "PremiumStatusUpdateTimer" [_thread_blocked, id=5608, stack(0x05ce0000,0x05d30000)] 0x0559e000 JavaThread "ClipboardHandler" [_thread_blocked, id=672, stack(0x07cf0000,0x07d40000)] 0x0559d800 JavaThread "AWT-EventQueue-1" [_thread_blocked, id=2652, stack(0x07b50000,0x07ba0000)] 0x0559d400 JavaThread "ByteBuffer debugger" [_thread_blocked, id=4532, stack(0x07ac0000,0x07b10000)] 0x0559b000 JavaThread "UploadedCRCObserver" [_thread_blocked, id=3368, stack(0x079a0000,0x079f0000)] 0x0559cc00 JavaThread "Http-Server Consumer" [_thread_in_native, id=5912, stack(0x07a30000,0x07a80000)] 0x0559c000 JavaThread "DestroyJavaVM" [_thread_blocked, id=3420, stack(0x00200000,0x00250000)] 0x0559b400 JavaThread "TimerQueue" daemon [_thread_blocked, id=3424, stack(0x082b0000,0x08300000)] 0x0564e400 JavaThread "SyntheticaCleanerThread" daemon [_thread_blocked, id=5888, stack(0x07910000,0x07960000)] =>0x023fd000 JavaThread "AWT-Windows" daemon [_thread_in_native, id=4120, stack(0x05b90000,0x05be0000)] 0x04c0d800 JavaThread "AWT-Shutdown" [_thread_blocked, id=3820, stack(0x05b00000,0x05b50000)] 0x04c0d400 JavaThread "Java2D Disposer" daemon [_thread_blocked, id=5708, stack(0x05a70000,0x05ac0000)] 0x04c8dc00 JavaThread "EventSender" [_thread_blocked, id=320, stack(0x053e0000,0x05430000)] 0x04cb5000 JavaThread "EventSenderWatchDog" [_thread_blocked, id=4056, stack(0x051f0000,0x05240000)] 0x02415000 JavaThread "Low Memory Detector" daemon [_thread_blocked, id=4408, stack(0x04a50000,0x04aa0000)] 0x0240d800 JavaThread "CompilerThread0" daemon [_thread_blocked, id=5112, stack(0x049c0000,0x04a10000)] 0x0240c800 JavaThread "Attach Listener" daemon [_thread_blocked, id=3048, stack(0x04930000,0x04980000)] 0x02409800 JavaThread "Signal Dispatcher" daemon [_thread_blocked, id=5564, stack(0x048a0000,0x048f0000)] 0x02405800 JavaThread "Finalizer" daemon [_thread_blocked, id=6012, stack(0x04810000,0x04860000)] 0x02400c00 JavaThread "Reference Handler" daemon [_thread_blocked, id=1172, stack(0x04780000,0x047d0000)] Other Threads: 0x023ff000 VMThread [stack: 0x046f0000,0x04740000] [id=2236] 0x02416c00 WatcherThread [stack: 0x04ae0000,0x04b30000] [id=2852] VM state:not at safepoint (normal execution) VM Mutex/Monitor currently owned by a thread: None Heap def new generation total 12480K, used 527K [0x14520000, 0x152a0000, 0x1efc0000) eden space 11136K, 4% used [0x14520000, 0x145a3c70, 0x15000000) from space 1344K, 0% used [0x15000000, 0x15000000, 0x15150000) to space 1344K, 0% used [0x15150000, 0x15150000, 0x152a0000) tenured generation total 27428K, used 16455K [0x1efc0000, 0x20a89000, 0x34520000) the space 27428K, 59% used [0x1efc0000, 0x1ffd1ce8, 0x1ffd1e00, 0x20a89000) compacting perm gen total 16896K, used 16641K [0x34520000, 0x355a0000, 0x38520000) the space 16896K, 98% used [0x34520000, 0x355606e8, 0x35560800, 0x355a0000) ro space 10240K, 51% used [0x38520000, 0x38a4ae00, 0x38a4ae00, 0x38f20000) rw space 12288K, 54% used [0x38f20000, 0x395b72d8, 0x395b7400, 0x39b20000) Dynamic libraries: 0x00400000 - 0x00424000 C:\Program Files (x86)\Java\jre6\bin\javaw.exe 0x77580000 - 0x77700000 C:\Windows\SysWOW64\ntdll.dll 0x76df0000 - 0x76ef0000 C:\Windows\syswow64\kernel32.dll 0x76f20000 - 0x76f66000 C:\Windows\syswow64\KERNELBASE.dll 0x75610000 - 0x756b0000 C:\Windows\syswow64\ADVAPI32.dll 0x75330000 - 0x753dc000 C:\Windows\syswow64\msvcrt.dll 0x76ce0000 - 0x76cf9000 C:\Windows\SysWOW64\sechost.dll 0x769f0000 - 0x76ae0000 C:\Windows\syswow64\RPCRT4.dll 0x750f0000 - 0x75150000 C:\Windows\syswow64\SspiCli.dll 0x750e0000 - 0x750ec000 C:\Windows\syswow64\CRYPTBASE.dll 0x765b0000 - 0x766b0000 C:\Windows\syswow64\USER32.dll 0x76f70000 - 0x77000000 C:\Windows\syswow64\GDI32.dll 0x77550000 - 0x7755a000 C:\Windows\syswow64\LPK.dll 0x75150000 - 0x751ed000 C:\Windows\syswow64\USP10.dll 0x77000000 - 0x77060000 C:\Windows\system32\IMM32.DLL 0x767e0000 - 0x768ac000 C:\Windows\syswow64\MSCTF.dll 0x7c340000 - 0x7c396000 C:\Program Files (x86)\Java\jre6\bin\msvcr71.dll 0x6d800000 - 0x6da97000 C:\Program Files (x86)\Java\jre6\bin\client\jvm.dll 0x74e60000 - 0x74e92000 C:\Windows\system32\WINMM.dll 0x72ba0000 - 0x72beb000 C:\Windows\system32\apphelp.dll 0x6d7b0000 - 0x6d7bc000 C:\Program Files (x86)\Java\jre6\bin\verify.dll 0x6d330000 - 0x6d34f000 C:\Program Files (x86)\Java\jre6\bin\java.dll 0x6d290000 - 0x6d298000 C:\Program Files (x86)\Java\jre6\bin\hpi.dll 0x768b0000 - 0x768b5000 C:\Windows\syswow64\PSAPI.DLL 0x6d7f0000 - 0x6d7ff000 C:\Program Files (x86)\Java\jre6\bin\zip.dll 0x6d610000 - 0x6d623000 C:\Program Files (x86)\Java\jre6\bin\net.dll 0x768c0000 - 0x768f5000 C:\Windows\syswow64\WS2_32.dll 0x755b0000 - 0x755b6000 C:\Windows\syswow64\NSI.dll 0x73080000 - 0x730bc000 C:\Windows\system32\mswsock.dll 0x72ea0000 - 0x72ea6000 C:\Windows\System32\wship6.dll 0x6d630000 - 0x6d639000 C:\Program Files (x86)\Java\jre6\bin\nio.dll 0x72f70000 - 0x72f80000 C:\Windows\system32\NLAapi.dll 0x72f20000 - 0x72f64000 C:\Windows\system32\DNSAPI.dll 0x72f10000 - 0x72f18000 C:\Windows\System32\winrnr.dll 0x72f00000 - 0x72f10000 C:\Windows\system32\napinsp.dll 0x72ee0000 - 0x72ef2000 C:\Windows\system32\pnrpnsp.dll 0x72eb0000 - 0x72ed4000 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL 0x76d90000 - 0x76de7000 C:\Windows\syswow64\SHLWAPI.dll 0x72e70000 - 0x72e95000 C:\Program Files (x86)\Bonjour\mdnsNSP.dll 0x733a0000 - 0x733bc000 C:\Windows\system32\Iphlpapi.DLL 0x73390000 - 0x73397000 C:\Windows\system32\WINNSI.DLL 0x73070000 - 0x73075000 C:\Windows\System32\wshtcpip.dll 0x72d00000 - 0x72d06000 C:\Windows\system32\rasadhlp.dll 0x72d10000 - 0x72d48000 C:\Windows\System32\fwpuclnt.dll 0x6d000000 - 0x6d14a000 C:\Program Files (x86)\Java\jre6\bin\awt.dll 0x74a90000 - 0x74ae1000 C:\Windows\system32\WINSPOOL.DRV 0x76440000 - 0x7659c000 C:\Windows\syswow64\ole32.dll 0x74b90000 - 0x74d2e000 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\COMCTL32.dll 0x74b70000 - 0x74b83000 C:\Windows\system32\DWMAPI.DLL 0x74eb0000 - 0x74f30000 C:\Windows\system32\uxtheme.dll 0x63570000 - 0x635b0000 D:\Programme\FRAPS32.DLL 0x75760000 - 0x763a9000 C:\Windows\syswow64\shell32.dll 0x6d230000 - 0x6d284000 C:\Program Files (x86)\Java\jre6\bin\fontmanager.dll 0x692e0000 - 0x694a3000 C:\Windows\system32\d3d9.dll 0x74e00000 - 0x74e09000 C:\Windows\system32\VERSION.dll 0x71f30000 - 0x71f36000 C:\Windows\system32\d3d8thk.dll 0x69250000 - 0x692d1000 C:\Windows\system32\aticfx32.dll 0x745f0000 - 0x745f9000 C:\Windows\system32\atiu9pag.dll 0x66120000 - 0x664c6000 C:\Windows\system32\atiumdag.dll 0x65e20000 - 0x66119000 C:\Windows\system32\atiumdva.dll 0x6d570000 - 0x6d603000 C:\Program Files (x86)\Java\jre6\bin\mlib_image.dll 0x6d1a0000 - 0x6d1c3000 C:\Program Files (x86)\Java\jre6\bin\dcpr.dll 0x6d790000 - 0x6d798000 C:\Program Files (x86)\Java\jre6\bin\sunmscapi.dll 0x77060000 - 0x7717c000 C:\Windows\syswow64\CRYPT32.dll 0x76900000 - 0x7690c000 C:\Windows\syswow64\MSASN1.dll 0x731a0000 - 0x731b6000 C:\Windows\system32\CRYPTSP.dll 0x73160000 - 0x7319b000 C:\Windows\system32\rsaenh.dll 0x733c0000 - 0x733d7000 C:\Windows\system32\USERENV.dll 0x74df0000 - 0x74dfb000 C:\Windows\system32\profapi.dll 0x76d00000 - 0x76d8f000 C:\Windows\syswow64\OLEAUT32.dll 0x756b0000 - 0x75733000 C:\Windows\syswow64\CLBCatQ.DLL 0x72bf0000 - 0x72ce5000 C:\Windows\system32\propsys.dll 0x730c0000 - 0x730e1000 C:\Windows\system32\ntmarta.dll 0x755c0000 - 0x75605000 C:\Windows\syswow64\WLDAP32.dll 0x75410000 - 0x755ad000 C:\Windows\syswow64\SETUPAPI.dll 0x753e0000 - 0x75407000 C:\Windows\syswow64\CFGMGR32.dll 0x75740000 - 0x75752000 C:\Windows\syswow64\DEVOBJ.dll 0x6b160000 - 0x6b2f8000 C:\Windows\system32\NetworkExplorer.dll 0x73e90000 - 0x73f8b000 C:\Windows\system32\WindowsCodecs.dll 0x10000000 - 0x10024000 C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt.dll 0x09720000 - 0x09743000 C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll 0x72600000 - 0x72631000 C:\Windows\system32\EhStorShell.dll 0x6f030000 - 0x6f24f000 C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll 0x6ef30000 - 0x6f022000 C:\Program Files (x86)\Microsoft Office\Office12\GrooveUtil.DLL 0x766b0000 - 0x767a4000 C:\Windows\syswow64\WININET.dll 0x765a0000 - 0x765a3000 C:\Windows\syswow64\Normaliz.dll 0x751f0000 - 0x75325000 C:\Windows\syswow64\urlmon.dll 0x76ae0000 - 0x76cd9000 C:\Windows\syswow64\iertutil.dll 0x72fd0000 - 0x7306b000 C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.4927_none_d08a205e442db5b5\MSVCR80.dll 0x72670000 - 0x72677000 C:\Program Files (x86)\Microsoft Office\Office12\GrooveNew.DLL 0x72650000 - 0x7266b000 C:\Windows\WinSxS\x86_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.4053_none_d1c738ec43578ea1\ATL80.DLL 0x74e10000 - 0x74e15000 C:\Windows\system32\MSImg32.dll 0x6ee50000 - 0x6eebf000 C:\Windows\system32\ntshrui.dll 0x74950000 - 0x74969000 C:\Windows\system32\srvcli.dll 0x72640000 - 0x7264b000 C:\Windows\system32\cscapi.dll 0x725f0000 - 0x725fa000 C:\Windows\system32\slc.dll 0x6dbf0000 - 0x6dc1e000 C:\Windows\System32\shdocvw.dll 0x72cf0000 - 0x72cfe000 C:\Windows\system32\RpcRtRemote.dll VM Arguments: jvm_args: -Xmx512m java_command: D:\Programme\JDownloader.jar Launcher Type: SUN_STANDARD Environment Variables: CLASSPATH=.;C:\Program Files (x86)\QuickTime\QTSystem\QTJava.zip PATH=C:\Program Files (x86)\PC Connectivity Solution\;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Common Files\Ulead Systems\MPEG;C:\Program Files (x86)\QuickTime\QTSystem\;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Java\jre6\bin USERNAME=Keno OS=Windows_NT PROCESSOR_IDENTIFIER=AMD64 Family 17 Model 3 Stepping 1, AuthenticAMD --------------- S Y S T E M --------------- OS: Windows 7 Build 7600 CPU:total 2 (2 cores per cpu, 1 threads per core) family 17 model 3 stepping 1, cmov, cx8, fxsr, mmx, sse, sse2, sse3, mmxext, 3dnow, 3dnowext Memory: 4k page, physical 4193400k(1411888k free), swap 8384900k(4847912k free) vm_info: Java HotSpot(TM) Client VM (16.3-b01) for windows-x86 JRE (1.6.0_20-b02), built on Apr 12 2010 13:52:23 by "java_re" with MS VC++ 7.1 (VS2003) time: Tue Jul 27 15:52:46 2010 elapsed time: 8455 seconds |
27.07.2010, 17:36 | #22 |
/// Malware-holic | Svchost.exe lässt sich nicht löschen woher kommt die meldung infos bitte |
27.07.2010, 21:48 | #23 |
| Svchost.exe lässt sich nicht löschen Ist das nicht das log? |
28.07.2010, 13:46 | #24 |
/// Malware-holic | Svchost.exe lässt sich nicht löschen ja aber wobei ist denn das log aufgetreten ist doch ne java fehlermeldung. |
Themen zu Svchost.exe lässt sich nicht löschen |
abschalten, attackiert, avg, board, erkannt, explorer, firefox, firefox.exe, hoffe, iexplorer.exe, interne, internet, internet explorer, kleine, löschen, lösung, merkwürdige, mozilla, namen, neuinstallation, nicht erkannt, nicht löschen, probleme, programme, suche, svchost.exe |