Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: hatte scvhost problem, bitte um auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 09.04.2007, 20:50   #1
net.rar
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



NEIN, leider vergessen im abgesicherten modus aufzusetzen, aber er gibt mir keine "herunterfahr-fehlermeldung mehr" mein fehler war es das ich vorher mit admin-rechten am surfen war, was ich etz nicht mehr tue.
ich hab eigentlich auch die nase voll mit neuaufsetzen, dies wär der 5. versuch!!!
außerdem zeigt er die 135 u. 445 ports wieder geschlossen an!

wie sieht den dein hjt-log aus, wenn ich fragen darf, weil mir am anfang gesagt wurde "das mit so wenigen programmen ein pc gar nicht laufen würde" ??

ich hab auch noch nicht alle pw's geändert, da ich nicht zum suchen komme dank neuaufsetzerei

danke
n.rar

Alt 09.04.2007, 21:25   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



Zitat:
NEIN, leider vergessen im abgesicherten modus aufzusetzen
Wie soll das gehen, im abgesicherten Modus neu aufsetzen?
Ich meinte, dass du die Updates, also zumindest das SP2 offline einspielst, nachdem du Windows neu aufsetzt hast.
Zitat:
aber er gibt mir keine "herunterfahr-fehlermeldung mehr" mein fehler war es das ich vorher mit admin-rechten am surfen war, was ich etz nicht mehr tue.
Ist ja löblich, dass du jetzt nicht mehr mit Adminrechten surfst, aber deine Kiste wurde ja schon wieder befallen. Nur weil jetzt nicht mehr die Herunterfahrmeldung erscheint, kannst du nicht von der Sauberkeit deines Systems ausgehen.
Zitat:
ich hab eigentlich auch die nase voll mit neuaufsetzen, dies wär der 5. versuch!!!
Dann mach es doch einmal vernünftig!
Zitat:
wie sieht den dein hjt-log aus
Die Liste der laufenden Prozesse ist imho zu klein. Das Logfile braucht man sich aber nicht weiter anzugucken, wenn man weiß, dass du mit diesem System ungepatcht ins Internet gegangen bist.

Lies dir in diesem Zusammenhang mal diesen Text über Netzwerkwürmer durch.
__________________

__________________

Alt 09.04.2007, 21:51   #3
net.rar
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



ist dieses sp2 nicht auf der cd enthalten?
da steht drauf: home sp2 und wird auch so im arbeitsplatz angezeigt

und wo hol ich mir sp2 offline, wenn ichs nicht zuhause hab
__________________

Alt 09.04.2007, 22:35   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



Achsoo, das heißt also, du hast schon eine Windows-CD mit integriertem SP2. Dann brauchst du das nat. nicht nochmal einspielen.
Dann ist die Quelle der Seuche auch sehr wahrscheinlich eine andere, als ich vorhin annahm. Du hast nicht zufällig irgendwelche dubiosen Dateien auf einem Datenträger/Zweitpartition im frischen System ausgeführt?

BTW: Wieso werd ich jetzt als TO dieses Threads dargestellt?
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.04.2007, 00:34   #5
net.rar
 
hatte scvhost problem, bitte um auswertung - Ausrufezeichen

hatte scvhost problem, bitte um auswertung



Zitat:
Zitat von cosinus Beitrag anzeigen
Du hast nicht zufällig irgendwelche dubiosen Dateien auf einem Datenträger/Zweitpartition im frischen System ausgeführt?
ich bin mir nicht sicher ob diese wirklich dubios sind, sie sind auf jeden Fall versteckt, nennen sich temp, lange zahlen und meistens dll oder exe oder sys und werden bei scannern normal gehalten, keine bedrohung...


Wieso wird in meiner tray das lan symbol angezeigt [Kein Netzwerkkabel angeschlossen] ? Obwohl ich surfe?

und welche patches brauche ich deiner meinung nach??
da du sagst ungepatched..


Alt 10.04.2007, 00:54   #6
net.rar
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



[QUOTE=cosinus;261889]meine signatur bitte nicht auf dich beziehen, ich dachte mir sie würde sich auto. an alle meine geschriebenen beiträge anhängen

[edit]
@ net.rar
die signatur wurde entfernt
noch ein weiteres fehlverhalten und du wirst für das board gesperrt

GUA
[/edit]
__________________
--> hatte scvhost problem, bitte um auswertung

Alt 10.04.2007, 06:43   #7
GUA
entlassen
 
hatte scvhost problem, bitte um auswertung - Cool

hatte scvhost problem, bitte um auswertung



Zitat:
Zitat von cosinus Beitrag anzeigen
...Wieso werd ich jetzt als TO dieses Threads dargestellt?
sorry, hat was mit dem zusammnelegen der beiträge nicht geklappt
ich versuche es noch einmal

GUA

Alt 10.04.2007, 11:29   #8
net.rar
 
hatte scvhost problem, bitte um auswertung - Daumen runter

hatte scvhost problem, bitte um auswertung



Zitat:
Zitat von net.rar Beitrag anzeigen
@ net.rar
die signatur wurde entfernt
noch ein weiteres fehlverhalten und du wirst für das board gesperrt
find ich nicht in ordnung... wer den film gesehen hat, versteht den SPAß!!
aber was solls..
das wird n punkt aus der minuskiste! muss in der signatur stehen was euch gefällt? @ gua

Alt 10.04.2007, 23:20   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



Also deine "Signatur" hab ich nicht gelesen, aber wenn GUA da einschreitet wird das seine Gründe haben.

Back2Topic
Zitat:
ich bin mir nicht sicher ob diese wirklich dubios sind, sie sind auf jeden Fall versteckt, nennen sich temp, lange zahlen und meistens dll oder exe oder sys und werden bei scannern normal gehalten, keine bedrohung...
Mir gings um was anderes. Den größten Fehler den man machen kann, wenn man Windows XP neu aufsetzt hat, ist gleich so ungepatcht (ohne SP2) ins Internet zu gehen, da Netzwerkwürmer die RPC- oder LSASS-Lücke gleich ausnutzen und das "frische" System unbrauchbar machen.
Das ist bei dir anscheinend nicht der Fall, denn du hast eine Windows-CD, bei der mittels Slipstream das SP2 integriert ist und und du nach dem Neuaufsetzen also auch folglich nicht nochmal das SP2 installieren musst - die Lücke die ich also anfangs vermutete ist geschlossen.
Deswegen trat sich bei mir die Frage auf - wenn schon kein fehlendes SP2, woher kommt dann die Lücke? Daher fragte ich, ob du evtl. Daten auf einer Zweitpartition behalten hast nach dem Neuaufsetzen. Ggf. sogar verseuchte ausführbare Dateien.

Wir müssen ja irgendwie wissen WO der Fehler zu suchen ist - an einer anfangs ungepatchten Kiste kanns wohl eher nicht liegen (auch wenn nach dem SP2 sehr viele weitere Updates herausgekommen sind, aber allein das SP2 hält schon mal die Netzwerkwürmer draußen).
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.04.2007, 23:21   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



Zitat:
Zitat von GUA Beitrag anzeigen
sorry, hat was mit dem zusammnelegen der beiträge nicht geklappt
ich versuche es noch einmal

GUA
Macht nichts, ich verzeih dir, aber dafür gibts mal ein Bier aus. Wie wärs dann wenn Werder die Meisterschale 2007 holt? :aplaus:
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 10.04.2007, 23:24   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hatte scvhost problem, bitte um auswertung - Standard

hatte scvhost problem, bitte um auswertung



Zitat:
lange zahlen und meistens dll oder exe oder sys und werden bei scannern normal gehalten, keine bedrohung...
Ja DAS ist eine Einstellung...die Dateien sehen doch schon verdächtig aus. Dann braucht man sich durch ein unzuverlässiges Ergebnis eines Virenscanner beirren lassen. Weißt du noch in etwa woher diese Dateien stammen (die liegen auch tatsächlich auf der nicht formatierten Datenpartition?).
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 12.04.2007, 14:14   #12
net.rar
 
hatte scvhost problem, bitte um auswertung - Ausrufezeichen

hatte scvhost problem, bitte um auswertung



Zitat:
Zitat von cosinus Beitrag anzeigen
(die liegen auch tatsächlich auf der nicht formatierten Datenpartition?)
Ja

Ich bin bei myspace gephisht worden, hängt das evtl. damit zusammen? Ich denke das war das problem...
habe jetz pw's neu

definitiv sp2, also gepatched ins netz!
eScan mach ich die Tage noch, muss leider wieder sehr viel arbeiten

Antwort

Themen zu hatte scvhost problem, bitte um auswertung
abgesicherte, abgesicherten, abgesicherten modus, anfang, aufzusetzen, auswertung, frage, fragen, geschlossen, geändert, hjt-log, laufen, modus, neuaufsetzen, nicht mehr, ports, problem, programme, programmen, scvhost, suche, surfe, surfen, vergessen, voll, wenige, würde



Ähnliche Themen: hatte scvhost problem, bitte um auswertung


  1. OTL Auswertung: Hatte mehrere Trojana!
    Log-Analyse und Auswertung - 05.06.2011 (1)
  2. Problem mit scvhost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.05.2011 (10)
  3. OTL-Auswertung: Hatte Vor kurzem Trojaner!
    Log-Analyse und Auswertung - 21.04.2011 (1)
  4. Bitte um HijackThis Auswertung-Problem webfetti
    Mülltonne - 11.11.2008 (0)
  5. Kein offizielles Problem. Bitte um auswertung
    Log-Analyse und Auswertung - 01.07.2008 (7)
  6. Bitte um HJT Auswertung bei CID Problem
    Log-Analyse und Auswertung - 12.02.2008 (7)
  7. voll das scvhost problem
    Plagegeister aller Art und deren Bekämpfung - 15.10.2007 (5)
  8. Problem scvhost.exe
    Mülltonne - 19.09.2007 (0)
  9. C:Windows/System32/scvhost.exe Problem
    Plagegeister aller Art und deren Bekämpfung - 29.08.2007 (1)
  10. IEXPLORE Problem, bitte um Hijack auswertung.
    Log-Analyse und Auswertung - 15.08.2007 (2)
  11. SCVHOST.EXE Log file bitte checken! Bitte um hilfe
    Log-Analyse und Auswertung - 06.06.2007 (8)
  12. Scvhost.exe Problem, Hijack Log im Beitrag!
    Log-Analyse und Auswertung - 16.04.2007 (5)
  13. scvhost.exe Problem,please help
    Plagegeister aller Art und deren Bekämpfung - 03.03.2007 (4)
  14. scvhost.dll problem
    Plagegeister aller Art und deren Bekämpfung - 12.01.2007 (7)
  15. problem mit backdoorprogramm (scvhost.exe)
    Plagegeister aller Art und deren Bekämpfung - 20.12.2006 (2)
  16. Wieder mal scvhost.exe Problem !!!
    Plagegeister aller Art und deren Bekämpfung - 06.10.2004 (1)
  17. Großes Problem, bitte um Auswertung!
    Log-Analyse und Auswertung - 05.08.2004 (3)

Zum Thema hatte scvhost problem, bitte um auswertung - NEIN, leider vergessen im abgesicherten modus aufzusetzen, aber er gibt mir keine "herunterfahr-fehlermeldung mehr" mein fehler war es das ich vorher mit admin-rechten am surfen war, was ich etz nicht - hatte scvhost problem, bitte um auswertung...
Archiv
Du betrachtest: hatte scvhost problem, bitte um auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.