Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit Svchost.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.10.2011, 15:38   #1
Route00
 
Probleme mit Svchost.exe - Icon16

Probleme mit Svchost.exe



Hallo,
Habe seit gestern ein neues Notebook (Win 7) und habe es mir nun komplett eingerichtet->sprich alles was auf dem alten war ist jetzt auch auf diesem hier.

Habe es sonst auch noch nicht großartig verwendet. Nutze "AVG Free 2012" und "Spybot- Search & Destroy". Die Progis haben auf meinem alten Rechner zusammen bestens funktioniert
Der alte Virenscanner war nur eine Testversion von McAfee und ich habe ihn gleich zu Beginn entfernt.

Jetzt zum Problem:

Ich bekomme laufend von AVG gemeldet, dass ein Trojaner (PSW.Generic9.AATA);
"Registrierungsschlüssel mit Verweis auf die infizierte Datei C:\Users\...\AppData\Roaming\WinDir\Svchost.exe gefunden";"HKU\S-1-5-21-2953677091-3795034401-3162846753-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HKCU" beim Öffnen erkannt wurde.

Quarantäne und Löschung gehen nicht. -> Allepaar Minuten kommt eine Meldung mit immer dem gleichen Problem...
Habe auf anraten von nem Kumpel mich dann hier mal angemeldet und 2 LOGs erstellt:
-hijack this
-combo fix

Beide befinden sich im Anhang

Ich vermute mal, dass das ein Fehler vom Virenscanner ist, da Spybot nicht reagiert hat und ich mir auch nicht vorstellen könnte wie ich mir da was eingefangen habe.
Bin etwas ratlos und möchte ihn auch bald mal ohne schlechtes Gewissen benutzen können.
Hoffe hier kann mir geholfen werden...

Alt 08.10.2011, 17:43   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Zitat:
Habe auf anraten von nem Kumpel mich dann hier mal angemeldet und 2 LOGs erstellt:
-hijack this
-combo fix
Bitte beachten => http://www.trojaner-board.de/95173-b...es-posten.html und http://www.trojaner-board.de/69886-a...-beachten.html

Einen ganz klaren Hinweis gibt es auch zu http://www.trojaner-board.de/95175-combofix.html
Zitat:

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________

__________________

Alt 08.10.2011, 19:30   #3
Route00
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Alles klar.
Entschuldigung, hätte mir das vorher mal durchlesen sollen

Hab jetzt alle Schritte nach Anleitung durchgeführt und die "OTL.txt" und "Extra.txt" gezipt und im Anhang.

Sry, kann den 1.Threat nicht mehr editieren...

Edit:Hatte übrigens als die Log erstellt hatte den Rechner vorher nochmal ohne alle Autostart Programme gestartet... Die Svchost war komischerweise auch dabei... Hoffe das war jetzt kein Fehler?.
__________________

Geändert von Route00 (08.10.2011 um 20:25 Uhr) Grund: Nachtrag

Alt 09.10.2011, 09:45   #4
Route00
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Hatte die Dateien aus der Quarantäne auch nochmal zum manuellen CHeck zu AVG geschickt und heute eine Antwort bekommen

Zitat:
This e-mail is an auto-response message. Please do not reply.

AVG Research Lab has analyzed the file(s) you have sent from your AVG Virus Vault. Below you can find the results for each file. The final verdict on the file is either a correct detection or a false positive detection.

Further information about the verdicts are available at our website:
hxxp://www.avg.com/faq-1184

"c:\Users\...\AppData\Roaming\WinDir\Svchost.exe" - detection is correct


Best regards,

AVG Customer Services
AVG Technologies
website: hxxp://www.avg.com
Scheint sich somit doch um einenkorrekten Virenfund zu handeln, oder?

Alt 10.10.2011, 11:26   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Zitat:
c:\users\BaTeWa\AppData\Local\Temp\{58F5400A-E41A-4B8F-8A5E-C2F073BC09C0}\{910F4A29-1134-49E0-AD8B-56E4A3152BD1}\The Sims 3 Ambitions_code.exe
Was ist eigentlich das hier und aus welcher Quelle stammt dein Sims3?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2011, 12:14   #6
Route00
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Ist ein Spiel.
Bzw. das Add-on von einem. Ist auch vom alten Rechner übernommen worden.
Muss vielleicht noch dazu sagen, dass ich mir den Rechner mit meinen Geschwistern teilen muss und ich manchmal auch nicht so den Überblick habe^^
Deshalb auch dieser dreigeteilte Username, den ich eig. hätte editieren sollen

Ähm seit ich die Svchost.exe aus der Autostartfkt. genommen habe hat AVG es anscheinend sofort gelöscht. Die Fehlermeldungen haben auch aufgehört.
Ist das denn jetzt endgültig weg?

Geändert von Route00 (10.10.2011 um 12:56 Uhr)

Alt 10.10.2011, 13:26   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2011, 16:28   #8
Route00
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



OK. Alles so gemacht wie beschrieben.
Beide Scanner haben nichts Auffälliges mehr entdeckt.
->Anbei alle Logfiles angehangen.
Meine Scanner sagen auch das alles wieder ok ist.
War nur ein bisschen nervös, da der Rechner noch neu ist.
Mein Vater kennt sich ja auch ne bisschen aus, aber auf das rumgemecker und den Ärger wollten wir lieber verzichten...

Danke schonmal!
1A Support

Alt 10.10.2011, 17:10   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



OTL-Log ist unauffällig. Rechner ist wenn ich dich verstanden auch wieder ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2011, 17:59   #10
Route00
 
Probleme mit Svchost.exe - Standard

Probleme mit Svchost.exe



Ja ist er.
Keine Fehlermeldungen mehr.
Die Svchosts sind verschwunden...
Sowohl ausm Autostart und der Win Dir.
Sogar der ungültige Eintrag in der Registry ist weg.
...und die eigentliche original svchost.exe befindet sich noch im system

Dankeschön für die Mühe

Antwort

Themen zu Probleme mit Svchost.exe
appdata, avg, datei, erkannt, fehler, fix, free, funktioniert, infizierte, infizierte datei, mcafee, meldung, microsoft, notebook, problem, probleme, ratlos, rechner, roaming, scan, software, svchost.exe, trojaner, virenscanner, wichtig, win, windows



Ähnliche Themen: Probleme mit Svchost.exe


  1. Svchost.exe macht laut Kaspersky Probleme?
    Log-Analyse und Auswertung - 05.01.2013 (5)
  2. Svchost.exe macht probleme
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (23)
  3. win32 ramnit.c & .a und svchost.exe probleme
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (7)
  4. Probleme mit Svchost.exe unter Win7
    Alles rund um Windows - 05.04.2010 (12)
  5. Probleme mit svchost.exe Virus
    Log-Analyse und Auswertung - 12.02.2010 (2)
  6. Probleme mit Svchost.exe Win7
    Alles rund um Windows - 29.12.2009 (16)
  7. Probleme Svchost.exe unter Win7
    Plagegeister aller Art und deren Bekämpfung - 26.12.2009 (1)
  8. svchost Probleme
    Log-Analyse und Auswertung - 07.09.2009 (17)
  9. c:\WINDOWS\system32\svchost.exe Probleme mit Sound und Grafikeinstellungen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2009 (5)
  10. Probleme mit svchost.exe; 100 % Auslastung
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (16)
  11. svchost.exe probleme
    Log-Analyse und Auswertung - 31.05.2007 (3)
  12. svchost.exe macht probleme.
    Plagegeister aller Art und deren Bekämpfung - 22.11.2006 (1)
  13. svchost.exe und andere probleme
    Plagegeister aller Art und deren Bekämpfung - 25.06.2006 (23)
  14. svchost.exe macht probleme
    Log-Analyse und Auswertung - 28.03.2006 (1)
  15. svchost.exe 100%auslastung und noch mehr Probleme
    Log-Analyse und Auswertung - 02.10.2005 (3)
  16. svchost.exe macht Probleme
    Plagegeister aller Art und deren Bekämpfung - 04.09.2005 (1)
  17. svchost macht probleme
    Plagegeister aller Art und deren Bekämpfung - 15.08.2005 (1)

Zum Thema Probleme mit Svchost.exe - Hallo, Habe seit gestern ein neues Notebook (Win 7) und habe es mir nun komplett eingerichtet->sprich alles was auf dem alten war ist jetzt auch auf diesem hier. Habe es - Probleme mit Svchost.exe...
Archiv
Du betrachtest: Probleme mit Svchost.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.