Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: svchost.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.06.2007, 15:35   #16
Mobius07
 
svchost.exe - Standard

svchost.exe



Ups, doppelposting...

Eigentlich schon,stimmt. Also, ich habe diese Dao Bibliotehek nicht drauf! Hast Du mal auf der Suchfunktion nach dieser Datei gesucht und zwischenzeitlich die beiden Tools geladen und damit Dein System bereinigt?
Da diese Datei angemeckert wurde und unter E: läuft, aber normalerweise unter c:\windows\system laufen müsste, sollten Wir diese jetzt auch löschen,oki?

Geändert von Mobius07 (24.06.2007 um 15:36 Uhr) Grund: Rechtschreibfehler :-(

Alt 25.06.2007, 14:49   #17
Psyce
 
svchost.exe - Standard

svchost.exe



Sooo,
eScan-Logfile:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.8
Sprache: German
C:\DOKUME~1\Julie\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "purityscan Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei E:\Dokumente und Einstellungen\Julie\Eigene Dateien\Meine empfangenen Dateien\differ\Trinity.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Programme\Passware\ariskkey.dll markiert als not-a-virus:PSWTool.Win32.Aster.55. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\icq\bart\1024
Offending Folder found: C:\Dokumente und Einstellungen\Julie\Desktop\meow
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\DOKUME~1\Julie\LOKALE~1\Temp\GLB2E.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\Julie\LOKALE~1\Temp\GLBB6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Temp\GLB2E.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Temp\GLBB6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 148208
Gefundene Viren: 4
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 44
Dauer des Scans bisher: 01:14:16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 15:13:41,64
Batchende: 15:13:45,89

---------------------------


Das Problem nach dem Booten ist nun nicht mehr aufgetreten, das Laden dauert zwar ein bisschen aber keine 20 Minuten mehr Die Datei ist, laut Hijackthis, allerdings immernoch vorhanden.

Spybot hat ne ganze Menge gefunden, konnt ich auch alles entfernen & Adaware hat gar nix angezeigt :x
__________________


Alt 25.06.2007, 23:57   #18
Mobius07
 
svchost.exe - Standard

svchost.exe



Smitfraud ist schon mal drauf über den mach ich mir weniger Gedanken, weil den kann man entfernen. Dieser sagt mir wenig, steht nicht viel im Net über Ihn drin: PSWTool.Win32.Aster.55
Lass deshalb diese Datei bei Virustotal überprüfen: ariskkey.dll
VIRUSTOTAL - Free Online Virus and Malware Scan um zu gucken wie der noch heissen könnte.
Zum Purityscan: Durch den Auto-Update Mechanismus ist diese Adware sehr schwer zu entfernen. Die Registry muss bereinigt werden.

Ich weiss nicht, könnte viel Arbeit geben, da sollte man über ein Neuaufsetzen nachdenken, dies hatte ich Dir aber schon vor vier Tagen geschrieben. Also, entweder Format C oder diesen Versuch:
Abgesicherten Modus mit deaktivierter Systemwiederherstellung:
http://www.trojaner-board.de/21709-a...fakeale-c.html *** abarbeiten
http://cwshredder.net/bin/CWShredder.exe *** scannen & löschen
RegCleaner - Download *** Registry aufräumen (Kann sein das Spybot mekkert, diesen dann deaktivieren)
Anschliessend Spybot & Adaware durchlaufen lassen, alles löschen was die finden!
F-Secure Blacklight > F-Secure Blacklight *** gucken ob Rootkit drauf sein könnte
Mit clearprog wieder alles bereinigen, Papierkorb leeren!
Normal booten, neues HJT erstellen!

Hast du dazu Zeit und Musse? Ob`s was fruchtet kann ich nicht garantieren. Wenn Nein, dann setz neu auf!
__________________

Alt 26.06.2007, 05:14   #19
Psyce
 
svchost.exe - Standard

svchost.exe



Format C reicht? Dieses svchost Teil sitzt ja leider auf E xD'
ist übrigens die selbe HDD, nur partitioniert


edit: waaah
Your file "ariskkey.dll" is queued in position: 788. Estimated start time is between 153 and 218 minutes.

nachdem ich aber bald aus dem Haus muss, wird sich das nicht ausgehen xD Muss ich's also scannen lassen wenn ich wieder Zuhause bin.

Alt 26.06.2007, 10:20   #20
Mobius07
 
svchost.exe - Standard

svchost.exe



Zitat:
Zitat von Psyce Beitrag anzeigen
Format C reicht? Dieses svchost Teil sitzt ja leider auf E xD'
Dachte eher an Formatieren und Neuaufsetzen nach dieser Anleitung:
http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html
Vielleicht auch der beste Weg, ein sauberes Systemimage hast Du bestimmt nicht mehr. Ehrlich gesagt sieht mir bei Dir einiges vegurkt aus zumal Du in der gleichen Zeit schon längst den Rechner hättest neu aufsetzen können,oder ???


Alt 26.06.2007, 16:11   #21
Psyce
 
svchost.exe - Standard

svchost.exe



Hm, na hoffentlich finde ich die Windows CD x,x
Bleibt mir wohl nix andres über als doch die ganze Platte zu formatieren, mäh xD

Vielen Dank jedenfalls, hast mir sehr geholfen ^^

Antwort

Themen zu svchost.exe
5 minuten, adobe, alle programme, aufgehängt, auswertung, bho, booten, bootvorgang, dll, excel, explorer, hijack, hängen, internet, internet explorer, keylogger, microsoft, object, problem, programme, rundll, shockwave, software, spyware, starten, svchost.exe, system, systemprozess, systemüberprüfung, windows xp




Ähnliche Themen: svchost.exe


  1. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  2. 10x svchost.exe
    Log-Analyse und Auswertung - 13.04.2011 (1)
  3. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  4. svchost.bat? Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2011 (43)
  5. svchost.exe
    Log-Analyse und Auswertung - 07.12.2010 (1)
  6. svchost.exe 100%
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (13)
  7. Svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 30.06.2010 (2)
  8. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  9. Svchost.exe
    Log-Analyse und Auswertung - 25.02.2009 (3)
  10. Svchost.exe ca 20 mal
    Alles rund um Windows - 05.01.2008 (2)
  11. svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 26.12.2007 (3)
  12. svchost
    Log-Analyse und Auswertung - 14.12.2007 (8)
  13. svchost.exe
    Mülltonne - 21.10.2007 (1)
  14. Svchost.exe
    Log-Analyse und Auswertung - 25.09.2007 (11)
  15. svchost.exe??
    Plagegeister aller Art und deren Bekämpfung - 22.12.2005 (3)
  16. 5 svchost.exe!?
    Log-Analyse und Auswertung - 03.04.2005 (5)
  17. svchost.exe
    Log-Analyse und Auswertung - 27.02.2005 (1)

Zum Thema svchost.exe - Ups, doppelposting... Eigentlich schon,stimmt. Also, ich habe diese Dao Bibliotehek nicht drauf! Hast Du mal auf der Suchfunktion nach dieser Datei gesucht und zwischenzeitlich die beiden Tools geladen und damit - svchost.exe...
Archiv
Du betrachtest: svchost.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.