Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist da ein Virus in svchost.exe? (https://www.trojaner-board.de/91316-virus-svchost-exe.html)

Hilf 30.09.2010 11:32

Ist da ein Virus in svchost.exe?
 
Hallo Leute, ich habe da ein Problem:

Auf meinen PC laufen mehrere Prozesse, die "svchost.exe" heißen, von denen aber die meisten kaum Speicher oder CPU-Zeit verbrauchen (laut Taskmanager), bis auf eines, das manchmal bis zu 100% CPU-Auslastung erreicht.

Dazu habe ich einige mir seltsam vorkommende Prozesse gefunden, u.a. wuault.exe (könnte ein Virus/Trojaner sein). Wenn ich einige diese Prozesse abbreche, bekomme ich manchmal die Meldung, "neue Upgrades sind verfügbar".

Antivir findet nichts, wenn ich ihn aktive Prozesse durchsuchen lasse. Handelt es sich tatsächlich um ein Virus/Trojaner?

markusg 30.09.2010 11:56

ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide

Hilf 18.10.2010 10:07

Ich habe das Problem inzwischen gelöst.

Der Thread kann zugemacht werden. :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19