Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: svchost.exe legt Rechner lahm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.03.2007, 09:16   #1
gegeko
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Hi, habe CPU Auslastung von >90% wegen svchost.exe wenn Rechner gestartet wird und noch bis zu 30min danach.
Habe hier mein log-file, vielleicht findet jemand etwas kritisches.
Gibt es sonst Tips?

Vielen Dank!!

Logfile of HijackThis v1.99.1
Scan saved at 10:08:28, on 15.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\Olympus\DeviceDetector\DM1Service.exe
C:\Programme\UltraVNC\WinVNC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\iISystem Wiper\SystemWiper.exe
C:\Programme\Mobile Master\MMAgent.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\Palm\HOTSYNC.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://***.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech20\LgxIEBar.dll
O4 - HKLM\..\Run: [Gnetmous] C:\Programme\KYE\Genius Wireless Optical Mouse\gnetmous.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [WinVNC] "C:\Programme\UltraVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton AntiVirus\osCheck.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [iIWiper] C:\Programme\iISystem Wiper\SystemWiper.exe m
O4 - HKCU\..\Run: [MMAgent] C:\Programme\Mobile Master\MMAgent.exe
O4 - Startup: Mozilla Firefox.lnk = C:\Programme\Mozilla Firefox\firefox.exe
O4 - Startup: Windows-Explorer.lnk = C:\WINDOWS\explorer.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Palm\HOTSYNC.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech20\LgxIEBar.dll
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - C:\Programme\Gemeinsame Dateien\WebSpeech20\LgxIEBar.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - h**p://software-dl.real.com/1392525f177d445d0315/netzip/RdxIE601_de.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1168518316951
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: DM1Service - OLYMPUS Corporation - C:\Programme\Olympus\DeviceDetector\DM1Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\UltraVNC\WinVNC.exe" -service (file missing)

Alt 15.03.2007, 10:09   #2
undoreal
/// AVZ-Toolkit Guru
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Hallo.

Hast du den explorer im Autostart verknüpft???

Mache bitte einen eScan. Eine Anleitung findet sich in meiner Signatur.

Gruss

Undoreal
__________________

__________________

Alt 16.03.2007, 08:11   #3
gegeko
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Zitat:
Zitat von undoreal Beitrag anzeigen
Hallo.

Hast du den explorer im Autostart verknüpft???

Mache bitte einen eScan. Eine Anleitung findet sich in meiner Signatur.

Gruss

Undoreal
Ja - ist im Autostart, sollte ich vielleicht rausnehmen.
eScan mach ich!
__________________

Alt 16.03.2007, 11:44   #4
gegeko
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Hier ist die Auswertung von eScan:
Gefunden: "netster" und "conducent flexpak" - und nun???

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Fri Mar 16 10:45:09 2007 => Version 9.1.7 (C:\DOKUME~1\xxx~1\LOKALE~1\Temp\mexe.com)
Fri Mar 16 10:20:25 2007 => Virus Database Date: 3/14/2007
Fri Mar 16 10:24:26 2007 => Virus Database Date: 3/14/2007
Fri Mar 16 10:24:30 2007 => Virus Database Date: 3/14/2007
Fri Mar 16 10:44:35 2007 => Virus Database Date: 3/16/2007
Fri Mar 16 10:45:30 2007 => Virus Database Date: 3/16/2007
Fri Mar 16 10:45:42 2007 => Virus Database Date: 3/16/2007
Fri Mar 16 10:45:50 2007 => Virus Database Date: 3/16/2007
Fri Mar 16 12:09:52 2007 => Virus Database Date: 3/16/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Mar 16 10:24:23 2007 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Fri Mar 16 10:24:23 2007 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Fri Mar 16 10:46:55 2007 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Fri Mar 16 10:46:56 2007 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.
Fri Mar 16 10:46:59 2007 => System found infected with conducent flexpak Spyware/Adware (gpinstall.exe)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~

~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Fri Mar 16 10:46:59 2007 => Offending file found: C:\WINDOWS\gpinstall.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Mar 16 10:55:20 2007 => Scanning Folder: C:\Dokumente und Einstellungen\xxx\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*

Alt 16.03.2007, 13:53   #5
undoreal
/// AVZ-Toolkit Guru
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Hi,

gpinstall ist ein alltes Ding..

Dann mache bitte denscan nochmal nur diesmal lass das Häkchen bei scan only raus so dass dann auf dem Button "Scan and Clean" erscheint. Dann entfernt er alle Dateien.
Danach lade dir SSW. Installiere und update das Programm und mache einen kompletten scan(keinen Quikscan).

Dann würde ich alle Passwörter ändern..

Gruss

Undoreal

__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 16.03.2007, 14:58   #6
gegeko
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Zitat:
Zitat von undoreal Beitrag anzeigen
Hi,

gpinstall ist ein alltes Ding..

Dann mache bitte denscan nochmal nur diesmal lass das Häkchen bei scan only raus so dass dann auf dem Button "Scan and Clean" erscheint. Dann entfernt er alle Dateien.
Danach lade dir SSW. Installiere und update das Programm und mache einen kompletten scan(keinen Quikscan).

Dann würde ich alle Passwörter ändern..

Gruss

Undoreal
Vielen Dank schon mal!
Und dieser netster? Ist das auch unkritisch?
Viele Grüße

Alt 16.03.2007, 15:55   #7
undoreal
/// AVZ-Toolkit Guru
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Zitat:
Und dieser netster? Ist das auch unkritisch?
hab ich was von unkritisch gesagt????
Das ist kritisch aber du musst dein System nicht neuaufsetzten..


Zitat:
Dann mache bitte denscan nochmal nur diesmal lass das Häkchen bei scan only raus so dass dann auf dem Button "Scan and Clean" erscheint. Dann entfernt er alle Dateien.
Danach lade dir SSW. Installiere und update das Programm und mache einen kompletten scan(keinen Quikscan).

Dann würde ich alle Passwörter ändern..
führe das aus und du solltest clean sein..

Gruss

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 16.03.2007, 16:23   #8
gegeko
 
svchost.exe legt Rechner lahm - Standard

svchost.exe legt Rechner lahm



Ok - und Danke nochmals!

Antwort

Themen zu svchost.exe legt Rechner lahm
adobe, antivirus, auslastung, bho, computer, cpu, downloader, einstellungen, excel, firefox, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, olympus, photoshop, rundll, server, settings manager, software, svchost.exe, symantec, system, temp, windows, windows xp



Ähnliche Themen: svchost.exe legt Rechner lahm


  1. Skript antwortet nicht... und legt den Rechner lahm...
    Log-Analyse und Auswertung - 22.08.2015 (18)
  2. Windows 8 W-LAN Laptop legt LAN Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 09.02.2015 (15)
  3. Smart Guard Protection legt rechner Lahm!
    Plagegeister aller Art und deren Bekämpfung - 09.01.2014 (11)
  4. software.updater.ui.exe legt Rechner komplett Lahm
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (17)
  5. Skype legt Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (0)
  6. AVA Soft Malware legt rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (3)
  7. Ava Soft Malware legt Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (3)
  8. Kaspersky-Update legt XP-Rechner lahm
    Nachrichten - 06.02.2013 (0)
  9. svchost legt meinen pc lahm
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (9)
  10. Avira-Update legt Rechner lahm
    Nachrichten - 15.05.2012 (1)
  11. AVG-Update legt 64-Bit-Rechner lahm
    Nachrichten - 03.12.2010 (0)
  12. Bitdefender-Update legt Windows-Rechner lahm
    Nachrichten - 21.03.2010 (0)
  13. svchost. exe legt meinen Ton lahm
    Log-Analyse und Auswertung - 06.02.2009 (5)
  14. wormwin32netbooster legt Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 08.10.2008 (3)
  15. SVCHOST legt CPU lahm --- hier das Log-File
    Log-Analyse und Auswertung - 12.07.2006 (3)
  16. Hitze legt rechner lahm?
    Netzwerk und Hardware - 01.04.2006 (8)
  17. system2 legt den rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 19.03.2005 (2)

Zum Thema svchost.exe legt Rechner lahm - Hi, habe CPU Auslastung von >90% wegen svchost.exe wenn Rechner gestartet wird und noch bis zu 30min danach. Habe hier mein log-file, vielleicht findet jemand etwas kritisches. Gibt es sonst - svchost.exe legt Rechner lahm...
Archiv
Du betrachtest: svchost.exe legt Rechner lahm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.