Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: wieder mal svchost.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.11.2004, 06:55   #1
babooo
 
wieder mal svchost.exe - Pfeil

wieder mal svchost.exe



hallo!

bitte helft mir bei folgendem problem/en:

die datei svchost.exe (zirka 2,8MB) verursacht relativ oft 100% systemauslastung. sobald ich den prozess beende, gibt mir windows 60 sec zeit, "START>AUSFÜHREN> shutdown -a" einzugeben. danach kann ich jedoch keine inet-verbindung mehr aufbauen.

ich habe den pc heute aufgesetzt, Sp1. drauf, dann kaspersky personal 5.
kaspersky findet nichts, ebenso spybotsearch&destroy.

und cwshredder macht was komisches. ich führe "cwsinstall.exe" aus, danach kommt das "I Agree"-Fenster. danach erstellt er eine verknüpfung mit ziel: "C:\program_\InterMut\SpySubtr\CWShredd.exe". nur heisst meine winpartition D:, und selbst wenn ich nach der datei/ordner suche findet er nichts. der installiert sich einfach nicht

kaspersky findet auch desöfteren Backdoor.Win32.Agobot.gen in /system32/winhlpp32.exe. ich konnte ihn bisher immer löschen (mit KAV), jedoch installiert der sich immer wieder neu, und jetzt meint kav, dass sich die winhlpp32.exe nicht mehr löschen lässt.


hier mein HijackThis log:

Logfile of HijackThis v1.98.2
Scan saved at 06:19:48, on 03.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\NETGEAR\Wireless Smart Configuration\Utility\NetgearAG.exe
D:\WINDOWS\System32\taskmgr.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\Dokumente und Einstellungen\user\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AS00_Netgear] D:\Programme\NETGEAR\Wireless Smart Configuration\Utility\NetgearAG.exe -hide
O4 - HKLM\..\Run: [KAVPersonal50] D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA4E9F84-2B5B-4221-8177-A7DBCB335FA9}: NameServer = 192.168.0.1


StartupList report, 03.11.2004, 06:47:58
StartupList version: 1.52.2
Started from : D:\Dokumente und Einstellungen\user\Desktop\HijackThis.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\NETGEAR\Wireless Smart Configuration\Utility\NetgearAG.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\NOTEPAD.EXE
D:\Dokumente und Einstellungen\user\Desktop\HijackThis.exe

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = D:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

AS00_Netgear = D:\Programme\NETGEAR\Wireless Smart Configuration\Utility\NetgearAG.exe -hide
KAVPersonal50 = D:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

--------------------------------------------------

Shell & screensaver key from D:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - D:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: D:\WINDOWS\system32\SHELL32.dll
CDBurn: D:\WINDOWS\system32\SHELL32.dll
WebCheck: D:\WINDOWS\System32\webcheck.dll
SysTray: D:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 2.962 bytes
Report generated in 0,031 seconds



danke im voraus für eure hilfe

Alt 03.11.2004, 09:22   #2
Shadowdance
 
wieder mal svchost.exe - Standard

wieder mal svchost.exe



Hallo babooo,

ich glaube, Du solltest Dein System nochmal neu aufsetzen und vorher diesen Rat gut durchlesen: Cidre empfiehlt.

SD
__________________


Alt 03.11.2004, 22:29   #3
babooo
 
wieder mal svchost.exe - Daumen hoch

wieder mal svchost.exe



hab das svchost problem gelöst. -> windowsupdates haben gefehlt. (über http://windowsupdate.microsoft.com/ -> optionale Updates-andere verfügbare Updates suchen)

bis jetzt alles okidoki (kein Kasperskymeldung wg wurm, 100% durch svchost) *aufholzklopf*

der CwShredder läßt sich zwar noch immer nicht installieren, aber den brauch ich jetzt nicht mehr. (will sich krampfhaft auf meine nicht vorhandene C:\ pratition installieren)


nur noch zur Hosts-Datei. kann ich dort alle Einträge löschen?
also auch den "127.0.0.1 localhost" Eintrag?

@shadowdance: danke, habs eh ziemlich ählich gemacht (dienste als erstes deaktiviert, updates als nächstes gemacht (nur nicht alle ), nur die Windows-Firewall hab ich nicht aktiviert, weil die meines erachtens eh nichts bringt.

das mit den verschiedenen Benutzerrechten ist aber ein guter Tip.
__________________

Antwort

Themen zu wieder mal svchost.exe
.exe, 100%, bho, browser, confused, desktop, down, einstellungen, explorer, hijack, hijackthis, hijackthis log, hilfe, immer wieder, internet, internet explorer, kaspersky, log, löschen, netgear, neu, programme, prozess, registry, registry key, registry value, saver, screensaver, software, suche, svchost.exe, tcpip, userinit.exe, windows, windows xp




Ähnliche Themen: wieder mal svchost.exe


  1. your phone is infected install antivirus to delete - Nachricht erscheint wieder und wieder mit Weiterleitung in den play store
    Smartphone, Tablet & Handy Security - 12.03.2015 (9)
  2. Svchost.exe wieder ein Problem
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (11)
  3. Pc wieder sehr langsam, Firefox stürzt immer wieder ab.
    Log-Analyse und Auswertung - 21.08.2013 (9)
  4. PC fährt immer wieder von alleine runter und wieder hoch
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (13)
  5. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  6. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  7. Internet immer wieder langsam, dann wieder normal usw.
    Log-Analyse und Auswertung - 20.10.2010 (1)
  8. Unregelmäßigkeiten auf Bankseite und immer wieder svchost.exe im Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 01.07.2010 (1)
  9. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  10. Windows Vista startet nicht, fährt sofort wieder runter und gleich wieder hoch...
    Alles rund um Windows - 03.04.2010 (3)
  11. svchost.exe erstellt sich immer wieder neu im TEMP Ordner
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (1)
  12. Mal wieder ein svchost 50% Auslastung's-Problem!
    Log-Analyse und Auswertung - 17.01.2010 (3)
  13. Wieder svchost.exe
    Mülltonne - 17.05.2007 (3)
  14. Wieder einer mit svchost-Problemen
    Log-Analyse und Auswertung - 15.04.2007 (7)
  15. Mal wieder ein "svchost.exe" Problem
    Log-Analyse und Auswertung - 20.08.2006 (2)
  16. Imer wieder Trojan.small hin und wieder werbe pop-ups..
    Log-Analyse und Auswertung - 30.05.2006 (4)
  17. SVCHOST.EXE "schmiert" immer wieder ab
    Plagegeister aller Art und deren Bekämpfung - 26.08.2004 (4)

Zum Thema wieder mal svchost.exe - hallo! bitte helft mir bei folgendem problem/en: die datei svchost.exe (zirka 2,8MB) verursacht relativ oft 100% systemauslastung. sobald ich den prozess beende, gibt mir windows 60 sec zeit, "START>AUSFÜHREN> shutdown - wieder mal svchost.exe...
Archiv
Du betrachtest: wieder mal svchost.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.