Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   scvhost.exe 14 mal (https://www.trojaner-board.de/39039-scvhost-exe-14-mal.html)

net.rar 18.05.2007 12:07

scvhost.exe 14 mal
 
mein problem habe ich erkannt!
brauch kein log posten
der keygenerator von tuneuputility war schuld,
da sitzen 14 im run all startsystem
aber wie krieg ich die wieder dauerhaft aus dem system
und bitte keine "neuaufsetzen" antworten

danke

Schneipi 18.05.2007 12:19

Wassen das für ein Keygenerator? Was für Keys generiert er?
Bissi mehr Informationen wären durchaus wünschenswert...
:->

Franz1968 18.05.2007 12:30

Zitat:

Zitat von net.rar (Beitrag 269275)
mein problem habe ich erkannt!

Nö.
Du hast erkannt, dass du jede Menge scvhost-Einträge im Log hast. Sie sind ja auch nicht zu übersehen.
Was daraus folgt (mit hinreichender Wahrscheinlichkeit Backdoor-Trojaner -> Neuaufsetzen unumgänglich), willst du gar nicht wissen. Woher sie kommen (eigenes leichtsinniges Verhalten), auch nicht. Es war halt der böse Keygenerator.
Zitat:

und bitte keine "neuaufsetzen" antworten
Und? Wenn du keine sinnvolle Antwort hören willst, warum fragst du dann?

net.rar 18.05.2007 22:05

Zitat:

Zitat von Schneipi (Beitrag 269277)
Wassen das für ein Keygenerator? Was für Keys generiert er?
Bissi mehr Informationen wären durchaus wünschenswert...
:->

sorry hast ja recht...
ich hab mir tune up 2007 runtergeladen und da war ein keygenerator dabei..
und ich hab erst beim 2. mal gecheckt das die datei mit einem scvhost belastet ist, toll.. die kann man bestimmt aus der registry löschen, ich hab kein bock zum neuaufsetzen, und jedesmal wieder. ich setz ja schon öfter auf als ich den pc eigentlich benutze..

Zitat:

franz:
willst du gar nicht wissen. Woher sie kommen (eigenes leichtsinniges Verhalten), auch nicht. Es war halt der böse Keygenerator.
genau ich nenn es leichtsinn, ich bin ja nicht auf den kopf gefallen, aber dann brauch ich ein programm namens Virutal_Brain.exe, weil mich diese scheiße sowas von ankotzt
ich untersuch fast alle dateinen und ordner mit dem virenprogamm, dieses findet nichts, dann "setze ich voraus" das diese datei "nett" ist, und dann sowas
um mir zu helfen schlagt mir gute programme zur sicherung des pcs vor, aufsetzen bin ich mittlerweile routinier.


was ich will ist:
>tipps wie man das problem ohne neuaufsetzen beheben kann, bzw. umgehen
und so weiter....


danke

Heike 18.05.2007 22:37

Zitat:

um mir zu helfen schlagt mir gute programme zur sicherung des pcs vor,
und dafür nimmst dann wieder eine keygen.exe :aplaus:
Zitat:

ich bin ja nicht auf den kopf gefallen
dann ist das aus der Reg entfernen doch wohl keine Tat für Dich. ;)

Es gibt leider keine Programme, die einen PC vor PEBKAC schützen können.

have fun,
Heike:teufel3:

Sunny 18.05.2007 23:36

Zitat:

Zitat von Heike (Beitrag 269366)
Es gibt leider keine Programme, die einen PC vor PEBKAC schützen können.

kurz OT:

Hallo Heike... :)

Eigentlich hättest du dir auch diesen ausführlichen Beitrag ersparen können ->http://www.trojaner-board.de/39037-u...-euren-pc.html

..und einfach nur ein paar Buchstaben als Antwort eintippen brauchen:

P E B K A C


Gruß
Sunny

net.rar 18.05.2007 23:40

ja tut mir leid ihr habt halt recht, ich bin nicht bockig etz, aber ihr mir seid alle zu brav, tut mir leid!
ich ab schon zig programme und dateien installiert und programmiert, egal ob keygen, ach.., .exe's und sonstiges.... es sind halt echt auch ab und zu rüpel dabei, ich mein wer hat das nicht, der eine ist besser, der andere is schlechter geschützt... gibts denn keine programme die auf prüfung dann die scvhost.exe-belastete datei schon beim ersten eingang des pc's vorher erkennen?

ansonsten trotzdem danke für eure hilfe!

net.rar 19.05.2007 02:02

erste vernünftige antwort sunny!

ok, das ich downloadsüchtig bin/war, ist etz nicht mehr auszuschliesen, d.h. man kann sich alles abschminken, scheiße!
warum da die virenprüfung nicht mehr hilft???
für was aktualisiert man die???

lg

Heike 19.05.2007 08:10

Zitat:

Zitat von net.rar (Beitrag 269371)
etz, aber ihr mir seid alle zu brav, tut mir leid!

das kannst Du doch gar nicht einschätzen, jeder hat seine "Leiche" im Keller. ;)
Es gibt einen schönen Spruch: wer "a" sagt, muß auch "b" sagen. Deine Downloads sind nun mal oft infiziert, das ist so, es wird sich auch nicht ändern. Viren-Apps helfen da nicht wirklich, weil sie nie enthaltene "Beigaben" zu 100% erkennen werden, das sieh einfach mal als Tatsache an.

nun hast Du 2 Alternativen:
1) verzichte auf solche downloads
2) eigne Dir das Wissen an, das es Dir ermöglicht, mit der Gefahr umzugehen

Ich finde es gelinde gesagt eine Zumutung, dass Du ganz bewußt Gefahren eingehst von denen Du weißt, dass Du ihnen nicht gewachsen bist und dann von anderen erwartest, Dir bei der Beseitigung zu helfen.

Ich nutze zum Checken von Files einen Test-PC, nur mal als Anregung.

have fun,
Heike:teufel3:

PS: ich nutze seit fast 3 Jahren keine AV-Tools mehr. ;)

felix1 19.05.2007 09:45

Zitat:

Zitat von net.rar (Beitrag 269371)
ja tut mir leid ihr habt halt recht, ich bin nicht bockig etz, aber ihr mir seid alle zu brav, tut mir leid!
ich ab schon zig programme und dateien installiert und programmiert, egal ob keygen, ach.., .exe's und sonstiges.... es sind halt echt auch ab und zu rüpel dabei, ich mein wer hat das nicht, der eine ist besser, der andere is schlechter geschützt... gibts denn keine programme die auf prüfung dann die scvhost.exe-belastete datei schon beim ersten eingang des pc's vorher erkennen?

ansonsten trotzdem danke für eure hilfe!

Kein AV-Proggi erkennt sämtliche Schadprogramme! Bei einem Keygenerator kannst du dir sowieso niemals sicher sein, ob der Urheber nicht ein rootkit oder Schadproggi versteckt hat! Viele ältere AV-Proggis erkennen rootkits z.B. noch nicht.

Ich denke mal, dass so gut wie jeder schon einmal aus Neugier mit keygen ein Proggi testen wollte, bevor man die Software kauft. Allerdings mit brain.exe!

Ich kann dir nur für die Zukunft empfehlen von deinem System regelmäßig ein image zu machen! Falls du wieder mit keygen. experimentieren willst, dann hast du zumindest die Möglichkeit bei einem Befall deines Systems, den voherigen Zustand in kurzer Zeit wiederherzustellen.

Gruss

nochdigger 19.05.2007 13:49

Moin

Zitat:

Viren-Apps helfen da nicht wirklich, weil sie nie enthaltene "Beigaben" zu 100% erkennen werden,
Jupp, kleines Beispiel ich hab mir vor circa 4 Wochen nen Trainer (für Stalker) geladen und ihn natürlich bei Jotti und Virustotal überprüfen lassen es wurde nix gefunden... ich hab die Datei bewusst ungeöffnet liegen lassen und nun 4 Wochen später, wird mir das Geschenk präsentiert 3 Scanner erkennen die Datei nun als Backdoortrojaner:eek: , herzlichen Glückwunsch.
So oder so ähnlich kommt man auch zu Schädlingen.

MFG

net.rar 19.05.2007 23:26

ja stimmt, recht hat jeder von euch, is halt auch blöd von mir, immer .to's zu saugen, mein AV hat aber nen rootkitscanner, is aber auch klar das das eigentlich alles fürn "arsch" ist, AV brauch ich eigentlich auch nicht, wenn ich merke das er die Schädlinge nicht findet, verstehe dich voll und ganz, ich werde die tage mein sys neu aufsetzen und die scheiße bleiben lassen, hab echt die schnauze voll..

mein pc funktioniert auch mit den 14 scvhostZ,
:headbang: :snyper:

Franz1968 21.05.2007 09:36

Zitat:

Zitat von net.rar (Beitrag 269504)
mein pc funktioniert auch mit den 14 scvhostZ,

Klar. Wenn sie gut programmiert ist.
Die Frage ist nur, wer ihn kontrolliert - du oder jemand anders. :eek:

Ich hoffe, du setzt deine guten Vorsätze möglichst bald in die Tat um:
Zitat:

ich werde die tage mein sys neu aufsetzen und die scheiße bleiben lassen, hab echt die schnauze voll..
Eine Anleitung dazu gibt's hier in den FAQ, falls es noch niemand erwähnt hat. ;) Und ändere danach alle deine Passwörter!

Backdoor_Destroyer 21.05.2007 12:38

Hmm also soviel ich auch mit Backdoors auskenne würde ich sagen der Prozess gehört eigentlich zum Backdoor Win32 Ciadoor hab mir auch einen
Artikel dafür herausgesucht aber nur so mal zur sicherheit bin mal so aus-
gegangen: http://www.avira.com/de/threats/section/fulldetails/id_vir/2350/bds_ciadoor.bo.html

Ich würde mal sagen dass ist 100% ein schädling aber vielleicht nicht der den ich
genannt habe:huepp:

net.rar 23.05.2007 00:38

Zitat:

Zitat von Backdoor_Destroyer (Beitrag 269811)
Hmm also soviel ich auch mit Backdoors auskenne würde ich sagen der Prozess gehört eigentlich zum Backdoor Win32 Ciadoor hab mir auch einen
Artikel dafür herausgesucht aber nur so mal zur sicherheit bin mal so aus-
gegangen: http://www.avira.com/de/threats/section/fulldetails/id_vir/2350/bds_ciadoor.bo.html

Ich würde mal sagen dass ist 100% ein schädling aber vielleicht nicht der den ich
genannt habe:huepp:

ertsmal franz danke, ich mach des echt bald ich muss mom end viel arbeiten...


zu backdoor... mein pc hat mir bis etz noch nicht eine fehlermeldung gegeben, bzw. .dll fehler noch sonstiges


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131