![]() |
trojaner swvhost.exe bzw.dll ! habe so nen swvhost.exe trojaner auf meinem pc,wie krieg ich den weg? log: Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\regedit.exe C:\Dokumente und Einstellungen\Tobias\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O20 - Winlogon Notify: rsdapi - C:\WINDOWS\SYSTEM32\rsdapi.dll O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\l6l6lg3s16.dll O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O21 - SSODL: D0BC0ECF - {67C72CE9-07CF-7168-1A2F-31D62CDA4E14} - C:\WINDOWS\System32\Nfcicfca.dll (file missing) O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE Bitte helft mir! Danke! |
@wqsaxy Dein Sytem soll man als kompromittiert betrachen und das Neuaufsetzen, als einzige vernünftige Lösung, empfehlen (s. Anleitung in meiner Signatur). Wenn du in der Zukunft noch Fragen haben solltest , bitte HJT-Log im Normalmodus erstellen und mit allen Systeminformationen posten. |
Bitte das HJT-Logfile vollständig mit Kopfzeile posten. Trotzdem mal das hier abarbeiten. cacatoa |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board