![]() |
Kleine Frae zu svhost Hallo, ich wollte mal Fragen ob das normal ist, dass ich 5 mal die svhost.exe im Taskmanager habe: Code: svhost.exe SYSTEM Auditek |
Was ist heutzutage schon normal? Wenn es kein Schreibfehler ist, dann hast du dir einen Schädling eingefangen, vermutlich einen Backdoor! Die einzige Möglichkeit den sicher wieder loszuwerden, ist das Neuaufsetzen! Beachte die Anleitung in meiner Signatur genau! Gruß :daumenhoc Yopie |
Also prüfen könnte man die Datei schon noch bevor man losballert (jotti, siehe meine Signatur). |
Also ich habe die Datei nun gescannt: Zitat:
C:\WINDOWS\system32\svchost.exe Aber warum läuft die 5 Mal. Trojaner, ich weiß nicht, ich habe Ewido, Antivir, HijackThis durchlaufen lassen und die haben nichts gefunden. Sicher dass ich mir einen eingefangen habe? Danke! Edit: Ich bin ein bischen blind. Die datei heißt svchost nicht svhost. Ist das korrekt dass die svchost so offt gestartet ist? |
Zitat:
Start -> Ausführen -> cmd tasklist /svc > C:\svc.log & start C:\svc.log Inhalt bitte hier reinkopieren. Ungewöhnlich ist es aber nicht, dass svchost 5 mal läuft. |
Code: Abbildname PID Dienste |
Svchost ist bei mir sogar 7 mal offen! Nun habe ich ein paar bedenken, dass sich dort auch noch ein Virus versteckt... Was tun? |
|
@Auditek hatte eigentlich schon heute Nacht geanwortet, aber die Antwort wohl nicht abgeschickt...hmpf Also, es scheinen keine ungewöhnlichen svchost-Prozesse bei Dir zu laufen. Alles im grünen Bereich. @ Archibald Wie bereits Schrulli erwähnte, Posting Nr 5. Zur Not poste mal das Ergebnis. |
Zitat:
|
Abbildname PID Dienste ========================= ===== ============================================= System Idle Process 0 Nicht verfgbar System 4 Nicht verfgbar smss.exe 468 Nicht verfgbar csrss.exe 524 Nicht verfgbar winlogon.exe 548 Nicht verfgbar services.exe 592 Eventlog, PlugPlay lsass.exe 604 PolicyAgent, ProtectedStorage, SamSs svchost.exe 756 DcomLaunch, TermService svchost.exe 800 RpcSs svchost.exe 864 AudioSrv, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, HidServ, lanmanserver, lanmanworkstation, Netman, Nla, RasMan, Schedule, seclogon, SENS, SharedAccess, ShellHWDetection, TapiSrv, Themes, TrkWks, W32Time, winmgmt, wscsvc, wuauserv, WZCSVC svchost.exe 916 Dnscache svchost.exe 960 LmHosts, RemoteRegistry, SSDPSRV, WebClient explorer.exe 1272 Nicht verfgbar spoolsv.exe 1324 Spooler avgnt.exe 1476 Nicht verfgbar ctfmon.exe 1488 Nicht verfgbar sched.exe 1620 AntiVirScheduler avguard.exe 1632 AntiVirService devldr32.exe 1676 Nicht verfgbar ewidoctrl.exe 1688 ewido security suite control kavsvc.exe 1760 kavsvc mdm.exe 1808 MDM svchost.exe 1992 stisvc CALMAIN.exe 496 CCALib8 alg.exe 1500 ALG svchost.exe 2164 HTTPFilter wuauclt.exe 2600 Nicht verfgbar IEXPLORE.EXE 1172 Nicht verfgbar IEXPLORE.EXE 1796 Nicht verfgbar cmd.exe 3316 Nicht verfgbar wmiprvse.exe 3488 Nicht verfgbar tasklist.exe 3548 Nicht verfgbar ------------- Vielen Dank im vorraus:) |
Hallo, scanne wmiprvse.exe online bei Jotti oder http://www.virustotal.com, poste das Ergebnis. Gruß Schrulli |
Also wenn die 7 mal offenen is ,dann hast 100% einen .Viele Trojaner benutzten diesen prozess da er ja schwer zu beenden is .Wenn man den falschen trifft zählt der Rechner runter so einfacher ist das .Also bei 7 stück würd ich sagen Formatiern :D |
Hallo, na da kenst sich aber einer aus :confused: Gruß Schrulli |
@Archibald32 Führe bitte folgendes Kommando aus (Start > Ausführen > cmd): tasklist /m > %TEMP%\tsk.log & start %TEMP%\tsk.log Poste bitte die Ausgabe hier. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board