![]() |
Svchost.exe gefunden in Anwendungsdaten-Ordner Hallo, habe in diversen QUellen gelesen das eine svchost datei dort nichts zu suchen hat. Würde gerne wissen, ob dies wirklich ein Schädling ist! Habe schon versucht ihn zu löschen und mit löschen aus Registy, aber funktioniert nicht. Ich wäre über schnelle Hilfe sehr erfreut. Hier schon mal das HiJack-log von eben HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Mit freundlichen Grüßen, Peter |
Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board