Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   SVHOST.exe 40% belastung - störung im System (https://www.trojaner-board.de/36224-svhost-exe-40-belastung-stoerung-system.html)

gp-gang 11.02.2007 18:03

SVHOST.exe 40% belastung - störung im System
 
Logfile of HijackThis v1.99.1
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]



Ich bin hier kurz vor dem durchdrehen 2 Monate lang habe ich gegooglet ohne erfolg. Wenn ich mein Rechner Hochfahre muss ich erstmal svhost.exe abschalten da es den Prozessor extrem belastet. Nach ca.5-15 Verschwindet der Visuelle style und wird klasisch. Meine Soundkarte funzt danach auch net mehr. Ich weiss echt nicht mehr weiter. Und neuinstallieren will ich auch nicht habe die schnautze voll alle 5 tage den Rechner immer neu aufzspielen, weil immer irgendwas passiert.

PS: grade habe ich noch Windoof update gemacht! Nützt aber auch niks.


Ich bitte um hilfe.

Sunny 11.02.2007 18:21

Arbeiten mit MWAV (eScan)

* Lies dir folgende Anleitung genau durch und arbeite sie ab:
-> Anleitung eScan
* Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”.
(steht alles ganz genau in der Anleitung.)

F-Secure Blacklight – Rootkitscanner:

* Scanne dein System mit Blacklight-
* Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.)

Sunny

gp-gang 11.02.2007 19:13

Ok ich werds gleich machen. Danke für die schnelle unterstützung!

gp-gang 11.02.2007 20:21

02/11/07 20:11:22 [Info]: BlackLight Engine 1.0.55 initialized
02/11/07 20:11:22 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/11/07 20:11:22 [Note]: 7019 4
02/11/07 20:11:22 [Note]: 7005 0
02/11/07 20:11:31 [Note]: 7006 0
02/11/07 20:11:31 [Note]: 7011 1796
02/11/07 20:11:31 [Note]: 7026 0
02/11/07 20:11:31 [Note]: 7026 0
02/11/07 20:11:42 [Note]: FSRAW library version 1.7.1021
02/11/07 20:17:59 [Note]: 2000 1012
02/11/07 20:17:59 [Note]: 2000 1012
02/11/07 20:19:31 [Note]: 7007 0


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sun Feb 11 18:59:12 2007 => Version 9.1.4
Sun Feb 11 18:57:14 2007 => Virus-Datenbank Datum: 2/9/2007
Sun Feb 11 18:59:06 2007 => Virus-Datenbank Datum: 2/11/2007
Sun Feb 11 20:04:46 2007 => Virus-Datenbank Datum: 2/11/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Feb 11 18:59:52 2007 => System found infected with ieloader Spyware/Adware (aaa.exe)! Action taken: Keine Aktion vorgenommen.
Sun Feb 11 18:59:55 2007 => System found infected with virusburst Trojan (vb.lnk)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Sun Feb 11 19:04:25 2007 => Datei C:\Dokumente und Einstellungen\NONE\Desktop\d2gsetup.exe//WISE0019.BIN//data0001 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Sun Feb 11 19:42:55 2007 => Datei C:\Programme\Deerfield.com\DNS2Go\vncsetup.exe//data0001 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Sun Feb 11 19:57:29 2007 => Datei C:\Programme\Radmin\raddrv.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.20. Keine Aktion vorgenommen.
Sun Feb 11 19:57:30 2007 => Datei C:\Programme\Radmin\r_server.exe//RadPack markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.22. Keine Aktion vorgenommen.
Sun Feb 11 19:57:37 2007 => Datei C:\Programme\RealVNC\VNC4\vncconfig.exe markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Sun Feb 11 19:57:37 2007 => Datei C:\Programme\RealVNC\VNC4\vncviewer.exe markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Sun Feb 11 19:57:37 2007 => Datei C:\Programme\RealVNC\VNC4\winvnc4.exe markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Sun Feb 11 19:57:37 2007 => Datei C:\Programme\RealVNC\VNC4\wm_hooks.dll markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sun Feb 11 18:59:52 2007 => Offending file found: C:\Dokumente und Einstellungen\NONE\Desktop\aaa.exe <- Das mein Programm!?!?! Also ist auf jeden fall kein Virus!
Sun Feb 11 18:59:55 2007 => Offending file found: C:\Dokumente und Einstellungen\NONE\Recent\vb.lnk
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Feb 11 20:04:46 2007 => Gefundene Viren: 11
Sun Feb 11 20:04:46 2007 => Anzahl Fehler: 12
Sun Feb 11 20:04:46 2007 => Dauer des Scans bisher: 01:05:23
Sun Feb 11 20:04:46 2007 => Gescannte Dateien: 68861
Sun Feb 11 18:59:12 2007 => Specherüberprüfung: Aktiviert
Sun Feb 11 18:59:12 2007 => Registry Überprüfung: Aktiviert
Sun Feb 11 18:59:12 2007 => System-Ordner Überprüfung: Deaktiviert
Sun Feb 11 18:59:12 2007 => Überprüfung der Systembereiche: Deaktiviert
Sun Feb 11 18:59:12 2007 => Überprüfung der Dienste: Aktiviert
Sun Feb 11 18:59:12 2007 => Überprüfung der Festplatten: Deaktiviert
Sun Feb 11 18:59:12 2007 => Überprüfung aller Festplatten :Aktiviert

gp-gang 12.02.2007 10:58

keiner eine idee?

gp-gang 12.02.2007 15:16

Es sieht nicht grade schön aus für mich. Der Prozessor wird so heiß das er schon anfängt zu stinken!

irrlicht 12.02.2007 15:54

Hallo,
Zitat:

Sun Feb 11 19:04:25 2007 => Datei C:\Dokumente und Einstellungen\NONE\Desktop\d2gsetup.exe//WISE0019.BIN//data0001 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen
Da wird wohl dein Unbekannter Mitbesitzer gerade Spam verschicken oder üble Kinderbilder oder was immer er möchte......
Rechner umgehend vom Netz trennen.Neuaufsetzen ohne Wenn und Aber !
In "Anleitungen,FAQ,LInks" den Thread zum neuaufsetzen ausdrucken und danach handeln.
Möglichst bevor deine Kiste abraucht.....:rolleyes:
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131