Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: svchost.exe?!?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.02.2006, 14:36   #1
Churry
 
svchost.exe?!? - Standard

svchost.exe?!?



naja ich komm nimma mitn pc ins inet. bin am latop. wenn ich starte steht immer svchost.exe nicht gefunden.bitte löschen sie den eintrag aus der registry. weiß jetz net ob ich richtig geschriebn hab. er fragt ja auch nimma automatisch beim browserstart nach der inet verbindung... is warscheinlich eh n trojaner, kenn das wo her. mein log pls help sonst komm ich nimma ins netz.

Logfile of HijackThis v1.99.1
Scan saved at 15:09:39, on 10.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5296.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\c0nd!\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.aon.at
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telekom Austria
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;<local>
F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhostexe
F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhostexe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D051324-676A-4F6B-B933-3C150F915B90}: NameServer = 195.3.96.67,195.3.96.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{60C24229-8B1C-4BBF-BC27-07578FCEF279}: NameServer = 195.3.96.67,195.3.96.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{845A84D2-E05F-4A9C-81D1-ADEBCAC231CB}: NameServer = 195.3.96.67,195.3.96.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D051324-676A-4F6B-B933-3C150F915B90}: NameServer = 195.3.96.67,195.3.96.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{1D051324-676A-4F6B-B933-3C150F915B90}: NameServer = 195.3.96.67,195.3.96.68
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Alt 10.02.2006, 15:32   #2
MightyMarc
 
svchost.exe?!? - Standard

svchost.exe?!?



Zitat:
F3 - REG:win.ini: load=C:\WINDOWS\system32\scvhostexe
F3 - REG:win.ini: run=C:\WINDOWS\system32\scvhostexe
Das schaut doch irgendwie noch nem Backdoor aus....

Kann das jemand bestätigen?


Zitat:
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
Das schaut nicht so aus, als könnte es funtionieren. Was liefert denn:

reg query "HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess"
__________________

__________________

Alt 10.02.2006, 15:32   #3
felix1
/// Helfer-Team
 
svchost.exe?!? - Standard

svchost.exe?!?



Lasse diese Datei
C:\WINDOWS\system32\scvhostexe

hier prüfen:
Jotti

Teile die Ergebnisse mit.

@MM
Warst bischen schneller
__________________
__________________

Geändert von felix1 (10.02.2006 um 15:39 Uhr)

Alt 10.02.2006, 17:02   #4
Churry
 
svchost.exe?!? - Standard

svchost.exe?!?



also hab die datei auf den usb geladen und auf dem laptop bei jotti raufgeladen.


ES WURDEN KEINE VIREN ENTDECKT. arrr

Alt 10.02.2006, 17:08   #5
MightyMarc
 
svchost.exe?!? - Standard

svchost.exe?!?



Zitat:
Zitat von Churry
also hab die datei auf den usb geladen und auf dem laptop bei jotti raufgeladen.
ES WURDEN KEINE VIREN ENTDECKT. arrr
Das verwundert mich jetzt aber einigermaßen.

Du hast die Datei svchost.exe oder scvhost.exe hochgeladen?

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.02.2006, 17:12   #6
Churry
 
svchost.exe?!? - Standard

svchost.exe?!?



mh ne svchost ^^. aber wie die fehlermeldungen schon schreiben scvchost ist nicht vorhanden. wie soll ich die dann finden -.-

Alt 10.02.2006, 17:22   #7
Churry
 
svchost.exe?!? - Standard

svchost.exe?!?



sry for doppelpost aber JETZ SCHLÄGTS 13

kann den windows firewall net starten und die systemwiederherstellung wurde vom "administrator" deaktiviert. boa alta da bekomm ich zustände.... arrrr


edit: grad gefunden http://www.fileresearchcenter.com/S/....EXE-3606.html

Alt 10.02.2006, 17:35   #8
felix1
/// Helfer-Team
 
svchost.exe?!? - Standard

svchost.exe?!?



Um zu sehen, was sich alles im System befindet, mache einen escan. Halte Dich genau an die Anleitung und poste das mit der find.bat erzeugte Log.
http://www.trojaner-board.de/showthread.php?t=17492
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 10.02.2006, 18:02   #9
Churry
 
svchost.exe?!? - Standard

svchost.exe?!?



hat nix zusammengebracht. ich verfüge an dem pc ja über kein inet. also. ewido hat den starteintrag wo er nach dem zeug fragt deaktiviert. mh mal net schlecht. trotzdem kann ich auch nicht im abgesichertem modus das system wiederherstellen. wenn ich wenigstens das zusammen bringen würde... irgendwas versucht mein inet zu blocken. zbs wenn ich die inetanbieter cd einlege und das modem konfiguriere passiert gaar nix, er ladebalken geht hin und her hin und her.... ohne ergebnis. also versucht was das inet zu blockiern auf jede erdenkliche art. mitn laptop geht das modem und die cd... also von da her...

Alt 10.02.2006, 19:35   #10
Churry
 
svchost.exe?!? - Standard

svchost.exe?!?



sry for doppelpost. pls ich brauch halt schnell help. muss unbedingt mit meinem stand pc online!!!

Antwort

Themen zu svchost.exe?!?
adobe, bho, dateien, desktop, dll, einstellungen, explorer, ftp, help, hijack, hijackthis, internet, internet explorer, log, löschen, mein log, messenger, microsoft, programme, rundll, software, svchost.exe, system, trojaner, tuneup utilities, windows, windows xp



Ähnliche Themen: svchost.exe?!?


  1. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  2. 10x svchost.exe
    Log-Analyse und Auswertung - 13.04.2011 (1)
  3. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  4. svchost.bat? Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2011 (43)
  5. svchost.exe
    Log-Analyse und Auswertung - 07.12.2010 (1)
  6. svchost.exe 100%
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (13)
  7. Svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 30.06.2010 (2)
  8. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  9. Svchost.exe
    Log-Analyse und Auswertung - 25.02.2009 (3)
  10. Svchost.exe ca 20 mal
    Alles rund um Windows - 05.01.2008 (2)
  11. svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 26.12.2007 (3)
  12. svchost
    Log-Analyse und Auswertung - 14.12.2007 (8)
  13. svchost.exe
    Mülltonne - 21.10.2007 (1)
  14. Svchost.exe
    Log-Analyse und Auswertung - 25.09.2007 (11)
  15. svchost.exe??
    Plagegeister aller Art und deren Bekämpfung - 22.12.2005 (3)
  16. 5 svchost.exe!?
    Log-Analyse und Auswertung - 03.04.2005 (5)
  17. svchost.exe
    Log-Analyse und Auswertung - 27.02.2005 (1)

Zum Thema svchost.exe?!? - naja ich komm nimma mitn pc ins inet. bin am latop. wenn ich starte steht immer svchost.exe nicht gefunden.bitte löschen sie den eintrag aus der registry. weiß jetz net ob - svchost.exe?!?...
Archiv
Du betrachtest: svchost.exe?!? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.