Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   scvhost (https://www.trojaner-board.de/36959-scvhost.html)

Raab11 10.03.2007 18:03

scvhost
 
hallo leute,

ich hoffe einer von euch kann mir weiterhelfen??? ich verzweiflefast:kloppen:
wenn ich mein windows hochfahre kommt ein ton. nach dem mein desktop da ist kommt die meldung scvhost wir gerade in einem vorgang verwendet. ich kann 2 minuten nichts auf meinem bildschirm anglicken. wenn die 2 minuten vorbei sind läuft alles wieder einwandfrei!!! aber wenn mehrere seiten im internet aufrufe auf einaml bleibt mein pc hängen?? besteht da ein zusammen hang?? was muss oder kann ich machen? ist scvhost gefährlich??

würd mich auf hilfe freuen

HILFE HILFE

LG Raab11

Franz1968 10.03.2007 18:20

Zitat:

ist scvhost gefährlich??
Ja.
Bitte poste ein HijackThis-Logfile (siehe FAQ), dann kann man weiter sehen.

Achtung: Greenhorn 10.03.2007 18:33

Am besten wäre glaube ich, wenn du folgende Reg.-Einträge löschen würdest:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Windows Firewalll
= scvhost.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Windows Firewalll
= scvhost.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Windows Firewalll
= scvhost.exe

Aber ich bin mir ziemlich sicher, dass du die Reg. nicht mehr aufrufen kannst!

Franz1968 10.03.2007 18:41

Ein Hellseher am Werk? Bitte etwas mehr Vorsicht mit solchen Ratschlägen (dazu sind die Informationen über das System des TO noch zu spärlich).

Raab11 10.03.2007 18:48

franz was soll ich machen?? ich leider nicht so ein computer experte!!!!

;-(

nochdigger 10.03.2007 18:53

Hallo

Zitat:

Bitte poste ein HijackThis-Logfile (siehe FAQ), dann kann man weiter sehen.
in den Anleitungen, FAQs & Links nach der Anleitung zur Erstellung eines Hijackthis Logs suchen und eines erstellen.

MFG

Achtung: Greenhorn 10.03.2007 19:02

Zitat:

Zitat von Franz1968 (Beitrag 257945)
Ein Hellseher am Werk? Bitte etwas mehr Vorsicht mit solchen Ratschlägen (dazu sind die Informationen über das System des TO noch zu spärlich).

Wahrscheinlich hast du Recht, ich bin manchmal was eigen und setze voraus, dass der TO weiß das man in der Reg. nicht ohne Sicherheitskopie rumpfuschen sollte.

Mit Hellseherei hat das ganze aber eher nichts zu tun, sondern nur mit wissen darüber was scvhost meistens mit dem System anstellt.


Es handelt sich wahrscheinlich um W32/Rbot-EK und dieser beendet dann den Dienst "regedit.exe" (und noch eine ganze Menge andere)!

Bevor Du die Reg. veränderst, solltest du ein Backup erstellen. Klicke im Menü "Registrierung" auf "Registrierungsdatei exportieren", wähle als Exportbereich "Alles" und speichere deine Registrierung als Backup.


Suche unter HKEY_LOCAL_MACHINE die Einträge:


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

Windows Firewalll = scvhost.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

Windows Firewalll = scvhost.exe


Lösche die Einträge, sofern sie existieren.


Jeder Benutzer hat einen Registrierungsbereich namens HKEY_USERS\[Codeziffer des Benutzers]\. Suche für jeden Benutzer den Eintrag:


HKCU\[Codeziffer]\Software\Microsoft\Windows\CurrentVersion\Run\

Windows Firewalll = scvhost.exe


Lösche den Eintrag, sofern er existiert.


Schließe bitte den Registrierungseditor.

Schau mal bei Microsoft vorbei, dort sollte es Updates zu den Sicherheitslücken geben!

Wichtig: Administratorkennwörter checken.

Sollte allerdings wie bereits gesagt die Reg, nicht öffnebar sein solltest du erst Ad-Aware runterladen. Du kannst es aber auch mit "DisableRegistryTools" versuchen, aber ich bin mir nicht sicher ob es klappt.

Franz1968 10.03.2007 19:50

@Greenhorn: Es ist an diesem Board eher unüblich, in der Registry Einstellungen vorzunehmen, ohne auch nur ein HJT-Log gesehen zu haben - zumal dann, wenn der Fragesteller
Zitat:

ich leider nicht so ein computer experte!!!!
ist. Bitte halte dich diesbezüglich etwas zurück!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131