![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: scvhost.exe - bitte mal einen Blick auf die Log-File werfen..Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Als ich mit diesem Text fast fertig war, entschied sich der Rechner für einen Neustart @mightyMarc: Nachdem ich die .zip -Datei entpackt hatte, doppelklickte ich auf smitfraudFix.cmd (einzige .cmd -Endung), ein Eingabefenster öffnete sich für 1 sec und war wieder weg. @::--:: Bei den Diensten steht ganz normal AntiVir /status->gestartet /Starttyp->automatisch /anmelden als->lokales system scvhost.exe ist hier nicht zu finden! In der Registrierung ist scvhost.exe unter HKLM/Software/Microsoft/Windows/CurrentVersion/Run und ...CurrenVersion/RUNSERVICES zu finden. Betroffen sind hierbei: Name-> (Standard), icp lite, AntiVir, msconfig, Windows Update, Update Checker bei allen ist der Typ->REG_SZ und der Wert->C:/Windows/scvhost.exe |
| | #2 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Ach ja, die 84 % sind nur beim scannen nach Rootkits. Da wo er dann stehen bleibt, zeigt er nur HKLM[...] (oder ähnlich) an, also keine Datei oder sonstiges was er gerade überprüft. Ansonsten läuft Avira ganz normal und ist auch schon nach ca 4..5 Stunden fertig!! AVG brauch ca 1,5Std, überprüft aber nur ca die hälfte an Dateien.
__________________Aber nein, im abgesicherten Modus hab ich es noch nicht probiert. Werd ich wohl heut Abend noch testen. |
| | #3 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Trotzdem mal vielen Dank für euer Bemühen!!!!! Und hoffe noch auf weitere Ratschläge. Komme dann heut abend wieder...
__________________ |
| | #4 |
![]() ![]() ![]() ![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Ich hoffe Dein AntiVir Guard war deaktiviert. wenn nicht löscht/verschiebt er die restart.exe und die reboot.exe die sich in dem Ordner befinden.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
| | #5 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Vielleicht hilft folgendes jemandem für eine Lösung meines Problems. Hab in der Registrierung alle scvhost.exe Dateien mit Pfad herausgeschrieben: HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 Name-> 000 Typ-> REG_SZ Wert-> scvhost.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{A6D05071-EAC0-A000-B09B-D3BF7AD855F2} Name-> StubePath Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Name-> AntiVir Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> UpdateChecker Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> WindowsUpdate Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx Name-> (Standard) Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> AntiVir Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> icq lite Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> msconfig Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> UpdateChecker Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> WindowsUpdate Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUNSERVICES Name-> (Standard) Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> AntiVir Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> icq lite Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> msconfig Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> UpdateChecker Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe Name-> WindowsUpdate Typ-> REG_SZ Wert-> C:/Windows/scvhost.exe HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List Name-> C:/WINDOWS/SCVHOST.EXE Typ-> REG_SZ Wert-> C:/WINDOWS/SCVHOST.EXE:*:Enabled:Microsoft Windows HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List Name-> C:/WINDOWS/SCVHOST.EXE Typ-> REG_SZ Wert-> C:/WINDOWS/SCVHOST.EXE:*:Enabled:Microsoft Windows HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List Name-> C:/WINDOWS/SCVHOST.EXE Typ-> REG_SZ Wert-> C:/WINDOWS/SCVHOST.EXE:*:Enabled:Microsoft Windows HKEY_USERS\S-1-5-21-3621066256-2668779938-3439846143-1005\Software\Microsoft\Search Assistant\ACMru\5603 Name-> 000 Typ-> REG_SZ Wert-> scvhost.exe |
| | #6 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. @MightyMarc: Mein AntiVir war nicht deaktiviert, allerdings befinden sich in dem Ordner eine reboot.exe und eine restart.exe ! Das Fenster, welches ich sagte dass sich kurz öffnet, beinhaltet den Text >>Der Befehl "find" ist entweder falsch geschrieben oder konnte nicht gefunden werden.<< (War nur durch einen Screenshot zu entziffern) Was vielleicht noch erwähnenswert ist: Seit einiger Zeit werden einige Symbole im Systemtray nicht mehr angezeigt, kommen mal und gehen dann wieder. Z.B. AntiVir und Lautstärke wurden lange nicht angezeigt und tauchten dann wieder auf (Avira war aber immer aktiv!) |
| | #7 |
![]() ![]() ![]() ![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Versuch es mal im abgesicherten Modus.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
| | #8 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Hab es im abgesicherten probiert und ging auch nicht. Hab bisher Avira, Kaspersky, Microsoft AntiVir, Blacklight, AVG 7.5 drüber laufen lassen und keiner Fand was. Heute hab ich dann noch spybot versucht, welcher auch 28 Probleme feststellte (die meisten waren verfolgende cookies) und 2 davon waren Smitfraud-C. und Smitfraud-C.Keylogger, diese Meldungen wurden auch noch gezeigt: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter/FirewallDisableNotify!=dword:0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter/AntiVirusOverride!=dword:0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter/AntiVirusDisableNotify!=dword:0 Ging dann in den abgesicherten Modus und fixte, was beim HJT online check rot markiert war. Nun sind die scvhost.exe aus dem HJTLogFile weg, in der Regestrierung aber immer noch da. Auch Spybot findet immer noch alles wie zuvor.... |
| | #9 |
![]() ![]() | scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. Liegt das evtl daran dass Smitfraud nicht funktioniert da es ein "Befehlsskript von Windows NT" ist und ich XP habe? Wenn ich alle scvhost.exe Dateien aus der Registry raus lösche wird mir das auch nicht viel weiter helfen oder? Es war meines Wissens noch kein Wurm, Virus, Trojaner o.ä. aktiv. Und gefunden hat mein Virenscanner bisher auch nur Trojaner oder ScriptViren welche meines Wissens auch nicht aktiv waren. |
![]() |
| Themen zu scvhost.exe - bitte mal einen Blick auf die Log-File werfen.. |
| .exe datei, .exe-dateien, adobe, alert, antivir, avira, bho, controlcenter, ellung, excel, explorer, hijack, hijackthis, internet, internet explorer, kaspersky, launch, log-file, monitor, nvidia, object, realtek, rundll, server, shockwave, software, solution, system, temp, urlsearchhook, viren, windows, windows xp |