![]() |
svhost.exe in /Roaming/Microsoft kommt immer wieder Liste der Anhänge anzeigen (Anzahl: 2) Hallo Liebes Team. Ich hoffe ihr könnt mir helfen, denn ich weis nicht wie ich dieses Problem sonst lösen soll. Wenn ich meinen PC Hochfahre Bekomme ich immer eine Fehlermeldung von svhos.exe das ein wiedereinstiegspunkt fehlt. Daraufhin bekomme ich von meinem Antivierenprogramm Eine meldung das svhost.exe ein schädling ist und daraufhin auch entfernnt wird. Ich Habe von den meldungen Screenshots gemacht und lade die auch mit hoch. Wenn ich jetzt deen PC neu starte oder ganz normal hoch fahre bekomme ich diese meldungen jedesmal wieder. Habschon mehrere AV und Malewareprogramme ausprobiert die dann auch was finden aber das problem nicht gänzlich lösen. Danke für die hilfe schonmal im Vorraus Leo |
Zitat:
|
inwiefern? ich weiß nicht wozu dieser eintrag gehören soll. wenn ich das weiß werd ich das sofort entfernen. ich nutze den pc leider nich immer allein vondaher möchte ich mich entschuldigen und wenn dem so ist das das was illegales ist wirds für wen devinitiv ärger geben. und ist das evtl schon der auslöser? |
Sieht nach Daemontools aus, die nicht legal sind. Normalerweise machen wir hier nicht weiter. |
Tut mir echt leid. ich will mich da jetzt auch nich rausreden aber ich wusste halt nich das ich was illegales aufm pc hab... ich weis ihr seit hier nich für sowas zuständig aber is denn da sonst nochwas illegales drauf? ich will sowas nich aufm pc haben. fliegt sofort runter das ding. Danke für den hinweis. |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Scan mit Combofix
|
Hi danke das ihr mir helft. Ich glaub combofix is irgentwie hängen geblieben... Ich guck schon 45 min. Auf 1 und den selben Bildschirm und da blinkt nur der unterstrich im combofix Fenster.Der hat Stufe 50 fertiggestellt und 3 Dateien gelöscht und mspaint.exe wiederhergestellt. Und da steht er seid 45 min. Soll ich noch warten oder kann ich da was machen? Ich schreib Grad vom Handy weil ich ja nix anfassen soll. |
Also das Tool kann schon mal ne zeitlang brauchen bis es wirklich alles durchgescannt hat. Obwohl das schon sehr lange ist ... gieb ihm noch ein wenig Zeit. |
Ne kleine aktualiseirung meinerseits : immer noch kein Lebenszeichen von combofix. Meinetwegen lass ich das die ganze Nacht laufen wenn's sein muss aber das sind jetzt schon fast 3 Stunden wo das Programm läuft. Ich will da nix falsch machen aber evtl bring das ja was wenn man das Programm nochmal neu startet. Wenn das denn geht. |
Ja kill das ganze mal. Probiere es nochmal im abgesicherten Modus: ![]() Abgesicherter Modus zur Bereinigung Dieser besondere Startmodus wird von einem User normalerweise nicht benötigt oder benutzt. Für uns ist er jedoch ein großartiges Hilfsmittel, da beim Start des Computers nur sehr wenige Komponenten geladen und so störende Bestandteile (und meistens auch die Malware) eben nicht mitgestartet werden. Um in diesen Modus zu gelangen mußt du während des Neustarts deines Computers im richtigen Moment (oder einfach so oft bis es soweit ist) die F8-Taste drücken und es wird ein Auswahlmenü erscheinen, von dem folgende drei Punkte wichtig sind: Abgesicherter ModusWähle mit den Pfeiltasten Abgesicherter Modus mit Netzwerktreibern aus und drücke Enter. So funktioniert es - Windows 8: Alternative Anleitung |
Combofix sagt mir ich soll AGG Internet security ausmachen. Aber im abgesicherten Modus läuft das granich. Hab extra nochmal im taskmanager nachgeguckt ob das läuft. Soll ich da was machen oder ok drücken? Danke |
Lesen!! Zitat:
|
Hier is Der Combo Fix Log. |
Oh oh, da müssen wir nochmals testen: Scan mit MBAR Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
so das wär auch erledigt. |
Sehr schön - zwei Tests noch dann sind wir durch: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 2: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Nach Gefühlten Tagen hier die Logs. |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Schritt 4: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
SO alles erledigt was noch aufm zettel stand. neutart gemacht nachdem ich alle updates installiert hatte und nun währe es eigentlich fertig... nunja eigentlich, denn mein Uhrsprüngliches Problem mit der svhost.exe is imme noch da und mein AVG schlägt auch immernoch auf die datei an und löscht die wieder. Bis zu nem neustart, da gehts dann wieder von vorn los... danke für die bisherige hilfe. Leo |
Yo ... AVG ist leider bekannt dafür häufige Fehlalarme zu produzieren. |
daber das erste mal wo das auftrat war am 01.07 und vorher war nix... evtl von nem update von denen. wenn ihr sagt alle ok dann is das dann wohl so :) blos wundert es mich das die datei immer wieder neu produziert wird |
Ja, es ist halt so, dass man diese Datei schon sieht, aber keinen Startpunkt, von wo die aufgerufen wird. Wir können natürlich mal schauen, was andere Virenscanner so sagen: Dateien überprüfen lassen Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. |
https://www.virustotal.com/de/file/097e654631a51d7f9d814d4ab1c0a5054486d85d0e7a2323efff72f201337167/analysis/1373011721/ sieht jetzt nich unbedingt vertrauenserweckend aus. Hab den scan vor der entfernung von AVG gemacht habs aber dann entfernen lassen. |
Warum machst du sowas? Jetzt kann ich Datei nicht zur Analyse einschicken. In meinen Regeln steht eindeutig, dass du nichts selbst machen sollst! |
äm... AVG löscht das automatisch ich hab nur mit dem bestätigen gewartet bis der scan durch war... die exe is doch eh nach jedem neustart wieder da und avg löst die halt jedesmal. wenn es das nich tun sollte muss man mir das doch auch sagen :heulen: |
Ich darf zitieren: Zitat:
|
Also mach ich alle scans nochmal von vorne OHNE das AVG die datei löscht und ich lad danach die logs wieder hoch? Genemigt? |
Nö, wir machen jetzt nochmal ein Combofix Logfile. |
ok aber diesmal ohne avg. aber leider werd ich da erst morgen zu kommen denn ich bin jetzt ertmal weg von zuhause. |
So. Da is Combofix Log |
So ein paar Sachen werden wir noch entfernen. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) IObit Software deinstallieren
Schritt 2: Neustart Schritt 3: Combofix-Skript
|
Und ich möchte keine angehängten Logfiles mehr! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Combofix hängt schon wieder. Diesmal nach Stufe 4. Nochmal neu starten? 30 min sind schon wieder vorbei. |
NOchmal im abgesicherten Modus und wenn das alles nix tut ... dann mach den Eimer neu. Irgendwann ist auch mal der Punkt erreicht an dem man die Zeit besser verwenden kann schätze ich :( |
Code: ComboFix 13-07-07.01 - Leo 07.07.2013 17:13:03.2.4 - x64 |
So jetzt werde ich mal ein paar Kollegen befragen, evtl haben die noch ne Idee. Ich nicht mehr :( |
Okay. Wir schauen jetzt nochmal mit einem ganz anderen Tool: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte |
Code: 20:04:02.0023 0492 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Das ist echt verrückt. Nächster Versuch in dem wir einfach mal den Ordner killen: Combofix-Skript
|
leute ich glaub ich geb auf... comboxif mag mich einfach nich... hatte nach dem neustart von meinem pc durch combofix nen bluescreen und jetzt startet combofix mit jedem neustart und öffnet immer wieder das fenster von combofix und schließt es sofort wieder und das in millisekundentakt... leistung vom pc is dauerhaft auf maximum und ich kann halt nix mehr machen am pc. gut das combofix nur für einen benutzerprofiel startet so kann ich mein anderes noch nutzen.ob ich das von diesem benutzer aus fixen kann weiß ich nich. evtl könnt ihr mir noch helfen oder kennt das bei combofix... echt zum verrücktwerden das ganze hier :headbang: |
Und das ist jedesmal ein Benutzer mit Adminrechten? Normalerweise ist Combofix nicht so zickig... |
ich geh mal davon aus das das kommt weil der pc abgestürzt is.. das hat der auch mal öffters wenn der im leerlauf is. aber deswegen bin ich ja nich hier. gibts ne möglichkeit euch das zu zeigen? is schwer zu erklären wenn man das nich sieht... hab auf die adminrechte nich geachtet wenn ich ehrlich bin aber ich kann ja nochmal das andere konto anschmeißen wenn das hilft |
Ja normalerweise ist das so. Aber jetzt sei mal ehrlich, wäre es nicht sinnvoller hier einen Schnitt zu machen und den Eimer einfach ordentlich neu aufzusetzen? |
Ja na klar is das einfacher. Aber alles wieder neu machen und so -.- die maschiene läuft jetzt seid 2 jahren ohne irgentwelche probleme (bis auf die sache mit den Bluescreens im leerlauf) und die is ja eigentlich auch sauber.Wenn ihr sagt das nix zu finden is dann bedanke ich mich bei euch und versuch nochmal selber mein glück. und wenn alles nix hilft kann ich mir doch auch nen neuen Benutzer machen und den alten löschen weil die svhost.exe ja im Benutzerordner is. Ich weiß so einfach wirds nich sein aber versuchen kann mans ja. |
Wie eingangs geschrieben ist es so, dass nach einem Malwarebefall so eine Maschiene nie wieder 100% sauber wird und ich befürchte so einen Fall haben wir bei dir ganz deutlich. Natürlich scheut man sich vor der ganzen Arbeit mit einer Neuinstallation, aber ich habe auch nicht wirklich weiter Lust diese kleine Nadel zu finden (sofern sie denn existiert). Von meiner Seite möchte ich dir dringend eine Neuinstallation ans Herz legen alleine schon wegen deiner eigenen Sicherheit. |
Hilft ja nix was. Dann muss ich wohl mal gucken wo ich meine win cd rumfliegen hab. Trotzdem danke für alles |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board