![]() |
svchost.exe, copy.exe Hallo, es tut mir wirklich leid, wenn es dieses Thema schon mal gab, habe aber in der Suche nicht wirklich was gefunden bzw. weiß nicht, wonach ich suchen soll. Seit einigen Wochen habe ich schon dieses "svchost.exe nicht gefunden..." Problem. Seit einigen Monaten schon dieses "copy.exe nicht gefunden..." Problem. Ich habe nach den Begriffen gegooglet und Sachen gelesen wie "Dein System ist derart verseucht, formatiere!" Ich hab Fragen, und zwar: -Wie krieg ich das weg? -Der PC gehört nicht mir, sondern meinem Freund. Wichtige Dateien sind bei ihm gespeichert. Meine ext. Festplatte ist angeschlossen. Wenn ich die öffnen will, dann geht das auch nur über "Rechtsklick->Öffnen", sogar auf fremden PCs. Also ist sie auch in irgendeiner Art befallen, oder? -Würde ich die Sachen vom PC auf die ext. HDD kopieren, um den PC zu formatieren, wären sie dann nicht durch meine Platte infiziert? Ach, ich bin ganz aus dem Häuschen. Sowas hatte ich noch nie. :heulen: LG Jasmin |
Hallo zirkumflex und :hallo: Zitat:
|
Code: Logfile of Trend Micro HiJackThis v2.0.2 |
Scan bitte die Datei Code: C:\WINDOWS\svchost.exe |
Ich habe jetzt 3 Tage mal zu jeder Tageszeit probiert das Ding hochzuladen, aber es geht einfach nicht. Ich meine, die Datei ist 16 KB los, da kanns ja irgendwie nicht sein, dass das Stunden über Stunden fürs Uploaden braucht, oder? |
Deaktiviere die Systemwiederherstellung Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP) <- Anleitung Lösche die Datei pass aber auf das du C:\WINDOWS\svchost.exe löschst und nicht die echte svchost und fixe danach mit Hijackthis F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe. Danach kannst du die Systemwiederherstellung wieder aktivieren. |
Mal ein ganz großes STOP ich hier einlegen muss. Die Datei muss ausgewertet werden sonst können wir nicht sicher sein, dass es sich nicht um einen Rbot handelt. Und das wäre äußerst fatal. Gehe also wie folge vor: Fertige eine Kopie der C:\WINDOWS\svchost.exe an und lege diese auf den Desktop. Benne sie um in 123456.exe und schicke diese per Mail an Virustotal. http://www.virustotal.com/metodos.html |
Ich bin mir eigentlich ziemlich sicher das es ein Trojan-Dropper.Win32.apl ist, aber wir können auch die Auswertung abwarten. |
Ich werd das jetzt mal machen. (Jaa, ich weiß, lange Zeit dazwischen.) Aber... Diese Datei gibt es nicht im Ordner "WINDOWS", sie ist im system32 Ordner. Keine Ahnung ob das nun einen Unterschied macht, aber wollte es mal loswerden. Edit: Also ich hab das Ding jetzt durch diesen Online-Scanner durchgejagt bekommen. Code: PEInfo: PE Structure information Virustotal. MD5: 65a819b121eb6fdab4400ea42bdffe64 |
Zitat:
Bei der svchost.exe in WINDOWS handelt es sich höchstwahrscheinlich um einen IRC-Bot, du solltest schonmal Datensicherung betreiben. |
Hab ich schon. :) Hier der Scan-Report von dem eMail-Ding. Code: Complete scanning result of "123456.exe", processed in VirusTotal at 07/18/2008 23:53:15 (CET). |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board