![]() |
SVCHOST Virus? oder beschädigt? ich bin neu um Forum und kenne mich nicht soooo aus aber ich gebe mein bestes und hoffe ihr könnt mir Helfen... und zwar habe ich ein problem mit SVCHOST im Taskmanager.... es zeigt mir an das es 20% CPU benötigt und steigt permanent bis zu 100% wenn ich es nicht über Taskmanager stoppe! der PC läuft dann natürlich langsamer und keiner der Programme die ich auf meinen PC habe lassen sich öffnen. Es geht nur, wenn ich wie gesagt den Prozess stoppe. ich vermute ich habe mir da einen versteckten virus eingefangen der ziemlich hartnäckig ist und habe es natürlich auch schon gegoogelt und bin dann auf ein Tolles programm gestoßen das nennt sich "SvchostAnalyser.exe", da kein Antivirus Programm von mir (Avast,SpyBot,Malwarebytes und adwcleaner) bist jetzt geholfen haben den Virus ( falls es ein virus ist) zu finden. habe nun den SVCHOSTANALYSER.exe benutzt und der hat mir 4 verdächtige Dateien gemeldet die unter C:\Windows\System32\svchost.exe zu finden sind. Anzeigename:WinHTTP-Web Proxy Auto-Discovery-Dienst Dienstname: WinHttpAutoProxySvc Datei: winhttp.dll - Das System kann die angegebene Datei nicht finden was auch ziemlich nervig ist, ist das mein Internet jedesmal sich ausschaltet und das seit ich mir den Virus eingefangen habe.....ich weiß nicht ob es da einen zusamen hang gibt oder mein Internet provider probleme bereitet. ich habe T-Online 16k leitung als Provider und mein System Betriebssystemname Microsoft Windows 7 Professional Version 6.1.7601 Service Pack 1 Build 7601 Zusätzliche Betriebssystembeschreibung Nicht verfügbar Betriebssystemhersteller Microsoft Corporation Systemname SCHWEPPES-PC Systemhersteller MSI Systemmodell MS-7758 Systemtyp x64-basierter PC Prozessor Intel(R) Core(TM) i5-3570K CPU @ 3.40GHz, 3401 MHz, 4 Kern(e), 4 logische(r) Prozessor(en) BIOS-Version/-Datum American Megatrends Inc. V2.4, 19.06.2012 SMBIOS-Version 2.7 Windows-Verzeichnis C:\Windows Systemverzeichnis C:\Windows\system32 Startgerät \Device\HarddiskVolume2 Gebietsschema Deutschland Hardwareabstraktionsebene Version = "6.1.7601.17514" Benutzername XXX Zeitzone Mitteleuropäische Sommerzeit Installierter physikalischer Speicher (RAM) 8,00 GB Gesamter realer Speicher 7,95 GB Verfügbarer realer Speicher 6,08 GB Gesamter virtueller Speicher 19,9 GB Verfügbarer virtueller Speicher 18,0 GB Größe der Auslagerungsdatei 11,9 GB gmer text bzw Dateu konnte ich hier nicht rein posten da es zu groß ist anscheinend deswegen kommt es gleich danach :-) hoffe ihr könnt mir bei den Problem helfen. |
gmer text |
:hallo: Warum wurde Combofix ausgefuehrt? Wo ist das Logfile? Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien) |
Hallo :D ich habe ehrlich gesagt keine Ahnung wann und wieso ich es nochmal ausgeführt habe. Ich habe eure Anleitung befolgt ^^ und wo finde ich die Malwarebytes-Logfile ? Edit: Sorry habe deinen kleinen link nicht wirklich beachtet.... hier ist die Logfile Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.02.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16540 Schweppes :: SCHWEPPES-PC [Administrator] Schutz: Aktiviert 03.05.2013 03:49:55 mbam-log-2013-05-03 (03-49-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 339167 Laufzeit: 6 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Schweppes\Desktop\Crypt\CryptLoad_1.1.8.rar (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Schweppes\Desktop\Crypt\router\FRITZ!Box\nc.exe (PUP.Netcat) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) die 2 Infizierten Datein habe ich auch schon gelöscht und PUP.Netcat gibt es auch tolle geschichten drüber in goggle :-) das problem besteht dennoch |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
ich kann leider schritt 2 nicht machen..... kann leider nichts runterladen da komischerweise mein Datenträger C sich stätig füllt ohne mein wollen oder zustimmung! heute Morgen hatte ich z.b ca. 50 GB speicherplatz noch und als ich ihn vor 1h angemacht habe, hatte ich nur noch 1mb.... es ändert sich gerade permanent und ist jetzt bei 29 mb und singt wieder auf 27mb... usw..... das nimmt keine Ende und Neustart oder Reperatur mit F8 wenn ich PC starte hatt auch nicht geholfen..... so habe doch alles hinbekommen.... OTL Code: All processes killed und zu schritt 3 Code: # AdwCleaner v2.300 - Datei am 06/05/2013 um 22:33:57 erstellt zu Schritt 2 den Log-File vergessen.... Sorry Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 |
Zitat:
Screenshots? Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Liste der Anhänge anzeigen (Anzahl: 1) Hallo t'John der PC will bald bestimt nicht mehr ich habe schon viele videos und bilder und auch Lieder gelöscht.... habe mit Space Sniffer mal alles gescannt ( siehe screen im Anhang). Die 7,9gb Dateien sind im C://Windows Instaliert aber finde die da nirgends und wenn ich die über das Programm löschen will, geht das nicht weil die verwendet werden... aswMBR Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: ESETSmartInstaller@High as downloader log: security Check Code: Results of screen317's Security Check version 0.99.63 |
Zitat:
Wo kommen denn diese riesen Dateien mit den Sonderzeichen her? Scan mit Combofix
|
das ist ja das problem... ich weiß nicht woher die kommen die waren plötzlich gestern abend beim PC hochfahren da und das problem ist nun ich kann keine Datei die Sie mir gerade nennen runterladen oder Instalieren geschweige ausführen wenn es Speicherplatz benötigt.... ich kann z.b Combofix runterladen und das habe ich auch gemacht aber da kommt jedesmal eine fehlermeldung "Dekomprimierung: Fehler beim schreiben der Dateie badclsid.c" wenn ich da "ok" drücke steht bei Combofix oben "Fertig" d.h er macht nichts mehr... habe auch PC neu runter gefahen und weider hochgefahren aber das hat nicht geholfen... in klartext ich kann Combofix nicht ausführen und Löschen von meinen Dateien bringt irgendwie nichts da es sofort mit was anderem gefüllt wird.... ohne meiner bewilligung. Bitte um Info was ich nun tun soll :-( |
Kannst du diese Riesendateien nicht loeschen? |
siehe Post Nr.6 :( jetzt schreibe ich von meinen laptop, weil ich Avast gelöscht habe da es nicht bei Prozessen aufhören wollte zu arbeiten und ich ja Combofix ausführen musste..... combofix hat gesagt das ich Avast deaktivieren soll aber Avast wollte nicht. Als ich Avast deaktiviert hatte habe ich combofix ausgeführt und der hat meinen PC komplett lahm gelegt... auf den Dekstop waren nur noch Papierkorb und Computer zu sehen alles wa gelöscht und konnte keinen Internetexplorer oder Firefox öffnen.... PC ist dann aufeinmal runtergefahren und wollte hochfahren aber geht nicht.... da steht nun im Schwarzen screen das ich mit Windows CD Booten soll und Reparatur ausführen soll aber das geht auch nicht.... der PC spinnt nun total.... soll ich komplett neu aufspielen? wenn ja Bitte um info wie genau ich das machen soll damit alles beim alten bzw wie neu ist. also Ne löschen geht nicht weil in Windows C finde ich sie auf den normalen weg nicht und über das Programm wo die 7,9 GB dateien gefunden hat konnte ich es auch nicht löschen da die im Hintergrund wohl gelaufen sind. Aber ich sehe die nicht in Taskmanager und weiß nicht wie die da im Hintergrund laufen.... |
|
konnte ja PC kaum mehr an machen :-( PC ist nun komplett formatiert und neu drauf gesetzt.Ich habe spaßeshalber mal svchostAnalyser.exe runtergeladen und scannen gelassen... der sagt mir gleich von Anfang an 2 Warnungen :wtf:.... ist das normal? weil will nicht das der chaos von vorne beginnt :-( und Bitte Info was für Programme ich brauche die mich vor so ein Chaos am besten schützen können.... ich habe Avast und Malwarebytes gekaufte versionen drauf und Windows Firewall an... reicht das? oder hast du mir noch ein paar tipps bzw Info wegen der svchost Datei? Danke im voraus für deine Hilfe |
Zitat:
Zitat:
Wahrscheinlich war das eine falsch konfigurierte Sicherungsfunktion von Windows. Zitat:
Downloade Dir bitte ![]()
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board