Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: svchost.exe 5x als laufender prozess?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.07.2005, 19:03   #16
kaywa
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



danke
hoffe habe hier jetzt das richtige raus gesucht:-))...habe nämlich null ahnung davon:-)

Alt 16.07.2005, 19:53   #17
kaywa
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



in der file davor fehlte ein bischen was
der worm guard lässt mich das teilweise nicht kopieren...müsste aber jetzt alles vom escan sein
__________________


Alt 16.07.2005, 20:43   #18
Gigamail
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



poste mal noch die Auswertung, steht ganz unten im Logfile
Zitat:
> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****
09:41:19 2002 => Scanning File C:\Dokumente und Einstellungen\x\Desktop\aawsepersonal106.exe
Fri Jan 04 09:41:40 2002 => File C:\Dokumente und Einstellungen\x\Desktop\aawsepersonal106.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jan 04 09:42:31 2002 => ***** Scanning Registry and File system for Adware/Spyware *****
Fri Jan 04 09:43:39 2002 => System found infected with CWS.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken.
Fri Jan 04 09:43:39 2002 => Object "CWS.therealsearch Spyware/Adware" found in File System! Action Taken: No Action Taken
Fri Jan 04 09:43:40 2002 => ***** Scanning Registry for errors created because of Adware/Spyware *****
Fri Jan 04 09:43:40 2002 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\IELoader.dll". Action Taken: No Action Taken.

Fri Jan 04 09:43:42 2002 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\Downloaded Program Files\IELoader.dll". Action Taken: No Action Taken.

Fri Jan 04 09:43:52 2002 => Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken.

Fri Jan 04 09:43:53 2002 => Entry "HKCR\CLSID\{99180163-DA16-101A-935C-444553540000}" refers to invalid object "recncl.dll". Action Taken: No Action Taken.

Fri Jan 04 09:43:57 2002 => Entry "HKCR\CLSID\{da27efe0-f138-11d4-8a37-00c04f8fd53b}" refers to invalid object "C:\Programme\McAfee\McAfee Shared Components\Guardian\mcsched.dll". Action Taken: No Action Taken.

Fri Jan 04 09:44:03 2002 => Entry "HKCR\ActMsg.Session" refers to invalid object "{3FA7DEB3-6438-101B-ACC1-00AA00423326}". Action Taken: No Action Taken.

Fri Jan 04 09:44:10 2002 => Entry "HKCR\MailFileAtt" refers to invalid object "{00020D05-0000-0000-C000-000000000046}". Action Taken: No Action Taken.

Fri Jan 04 09:44:10 2002 => Entry "HKCR\mapifvbx.object" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}". Action Taken: No Action Taken.

Fri Jan 04 09:44:10 2002 => Entry "HKCR\mapifvbx.object.1" refers to invalid object "{41116C00-8B90-101B-96CD-00AA003B14FC}
Fri Jan 04 09:44:52 2002 => File C:\WINDOWS\autoload.exe tagged as not-a-virus:Tool.Win32.Autoloader. No Action Taken.
__________________
__________________

Alt 16.07.2005, 21:01   #19
kaywa
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



ok... here it is......

Alt 16.07.2005, 21:32   #20
Gigamail
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



füge deine Logfiles einfach mit Copy&Paste ins Forum ein und nicht als Anhänge!!

Zitat:
Fri Jan 04 09:47:39 2002 => Total Objects Scanned: 11305
Fri Jan 04 09:47:39 2002 => Total Virus(es) Found: 4
Fri Jan 04 09:47:39 2002 => Total Disinfected Files: 0
Fri Jan 04 09:47:39 2002 => Total Files Renamed: 0
Fri Jan 04 09:47:39 2002 => Total Deleted Objects: 0
Fri Jan 04 09:47:39 2002 => Total Errors: 10
Fri Jan 04 09:47:39 2002 => Time Elapsed: 00:06:56
Fri Jan 04 09:47:39 2002 => Virus Database Date: 2005/06/24
Fri Jan 04 09:47:39 2002 => Virus Database Count: 136182
anhand der Zeit sehe ich damit eScan nicht richtig ausgeführt wurde, entweder waren die Haken nicht richtig gesetzt oder du hast nicht im abgesicherten Modus gescannt, denn sonst brauchst du dafür mindestens 1 Stunde
Also lese die Anleitung richtig und führe eScan nochmal aus. Lösche das Logfile von eScan und poste das Ergebnis mittels Find.bat oder alternativ

__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 17.07.2005, 08:45   #21
kaywa
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



ich komme nicht in den abgesicherten Modus. lt. Meldung fehlt die ntoskernl.exe
Ich kann nur in den abgesicherten Modus mit Netzwerktreibern.
dort kann ich mich dann als administrator oder benutzer anmelden. Egal als was ich mich anmelde?? und die mwavscan.com lässt sich nicht ausführen (abges. Modus mit Netzwerktreibern)bzw meldet irgendein Modul nicht gefunden.

Geändert von kaywa (17.07.2005 um 09:13 Uhr)

Alt 17.07.2005, 09:24   #22
Cidre
Administrator, a.D.
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



Zitat:
lt. Meldung fehlt die ntoskernl.exe
Ist das wirklich die genaue Bezeichnung der Datei?
Zitat:
Egal als was ich mich anmelde?
Nein, als Admin anmelden.
Zitat:
meldet irgendein Modul nicht gefunden.
Welches?
__________________
Gruß, Cidre


Alt 17.07.2005, 12:22   #23
kaywa
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



Die mwacscan.com hatte Modul 0x7 nicht gefunden.
Abgesicherte Modus klappte nun. Ich habe escan noch mal neu installiert und dann klappte auch alles.
Hoffe "abgesicherter Modus" war richtig und ich musste nicht in "Abgesicherter Modus mit Netzwektreibern".
Hier nun das Ergebnis: (beinhaltet nur die Funde,nicht die "refers to invalid objects") Bin mir nicht sicher ob ihr die zur Auswertung auch braucht?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jan 04 17:12:51 2002 => System found infected with CWS.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken.
Fri Jan 04 17:28:00 2002 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Fri Jan 04 17:50:51 2002 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jan 04 17:14:27 2002 => File C:\WINDOWS\autoload.exe tagged as not-a-virus:Tool.Win32.Autoloader. No Action Taken.
Fri Jan 04 17:18:04 2002 => File C:\Dokumente und Einstellungen\x\Desktop\aawsepersonal106.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jan 04 17:19:04 2002 => File C:\Dokumente und Einstellungen\x\Desktop\zlsSetup_51_039_004.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jan 04 17:29:29 2002 => File C:\Programme\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jan 04 17:36:14 2002 => File C:\WINDOWS\autoload.exe tagged as not-a-virus:Tool.Win32.Autoloader. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jan 04 17:50:51 2002 => Total Virus(es) Found: 6
Fri Jan 04 17:50:51 2002 => Total Errors: 13
Fri Jan 04 17:50:51 2002 => Time Elapsed: 00:38:44
Fri Jan 04 17:50:51 2002 => Total Objects Scanned: 30518
Fri Jan 04 17:11:18 2002 => Virus Database Date: 2005/06/24
Fri Jan 04 17:50:51 2002 => Virus Database Date: 2005/06/24
Fri Jan 04 18:31:50 2002 => Virus Database Date: 2005/06/24
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 17.07.2005, 12:33   #24
Cidre
Administrator, a.D.
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



Zitat:
Time Elapsed: 00:38:44
Total Objects Scanned: 30518
Die gescannten Dateien scheinen mir etwas wenig zu sein...
Hast du wirklich alle Haken so gesetzt, wie ich es bildlich beschrieben habe?

In der Virus Log Information selbst, sehe ich keine Auffälligkeiten, die auf Malware zurückzuführen wären.
__________________
Gruß, Cidre


Alt 17.07.2005, 14:05   #25
kaywa
 
svchost.exe 5x als laufender prozess? - Standard

svchost.exe 5x als laufender prozess?



ja, Haken waren gesetzt wie in der Beschreibung.
Lt. LogFile hat er cleaner.exe, Ad-Aware SE default.ask und cleaner4.cdb nicht gescant (scan failed possibly password protected)
Aber was ist mit der Meldung "6 Viren gefunden" ?
und welche Bedeutung hat "is not tagged as a virus"?
und die Angaben von " Scanning Regestry for errors created because of spyware" die Treffer davon muss ich die alle auf dem System löschen?

Antwort

Themen zu svchost.exe 5x als laufender prozess?
laufe, prozess, svchost.exe, system, verfügbar



Ähnliche Themen: svchost.exe 5x als laufender prozess?


  1. 100% Speicherbelastung+100% CPU Auslastung durch svchost.exe (netsvcs) Prozess
    Plagegeister aller Art und deren Bekämpfung - 17.11.2015 (25)
  2. Avast erkennt Malware Prozess:prgramme32/svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 16.07.2015 (8)
  3. Infektion: URL Mal - Prozess: Svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 03.03.2015 (27)
  4. svchost Prozess
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (3)
  5. svchost prozess wird von avast geblockt Win-XP
    Log-Analyse und Auswertung - 31.12.2013 (10)
  6. PC Langsam, svchost.exe prozess hat großen Umfang
    Log-Analyse und Auswertung - 23.05.2013 (12)
  7. CPU Auslastung 95-100% svchost.exe (netsvcs) Prozess im Task-Manager
    Plagegeister aller Art und deren Bekämpfung - 21.03.2013 (10)
  8. Avast meldet bösartige Website blockiert (URL:Mal) - Prozess: "svchost.exe
    Log-Analyse und Auswertung - 14.11.2012 (5)
  9. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  10. Avira findet DR/Delphi.Gen & verdächtiger svchost-Prozess
    Plagegeister aller Art und deren Bekämpfung - 03.01.2011 (11)
  11. Ein svchost.exe Prozess steigt immer weiter an
    Log-Analyse und Auswertung - 13.10.2009 (1)
  12. svchost.exe HTJ 2x ohne prozess
    Plagegeister aller Art und deren Bekämpfung - 18.01.2009 (1)
  13. Problem mit dem svchost.exe Prozess
    Log-Analyse und Auswertung - 03.07.2008 (2)
  14. Sys32.pif als laufender Prozess!! Virus/Trojaner??
    Plagegeister aller Art und deren Bekämpfung - 19.09.2005 (10)
  15. 5 mal svchost.exe prozess im taskmanager
    Alles rund um Windows - 31.05.2005 (4)
  16. eigenartiger svchost -prozess
    Plagegeister aller Art und deren Bekämpfung - 08.06.2004 (2)

Zum Thema svchost.exe 5x als laufender prozess? - danke hoffe habe hier jetzt das richtige raus gesucht:-))...habe nämlich null ahnung davon:-) - svchost.exe 5x als laufender prozess?...
Archiv
Du betrachtest: svchost.exe 5x als laufender prozess? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.