Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauche Hilfe gegen scvhost.exe (https://www.trojaner-board.de/48606-brauche-hilfe-gegen-scvhost-exe.html)

Due 23.01.2008 16:35

Brauche Hilfe gegen scvhost.exe
 
Da ich mich leider nicht sonderlich gut mit dieser datei und ihren fakes auskenne würd ich euch gerne einfach mal fragen was ich dagegen unternehmen kann, mein antivir sagt mir jedes mal ist alles ok usw vllt könnt ihr mir ja was empfehlen.

hier mein logfile

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]

Tayk 23.01.2008 17:39

Oh mein Gott!!!
Ich habe das jetzt nur einmal bei Hijackthis.de durchlaufen lassen und soviel rot habe ich schon lange nicht mehr gesehen! Einige einträge hängen mit einem Backdoor Wurm zusammen eine anderer eintrag mit diesem Troj/AdClick-AG - Trojaner - Sophos Bedrohungsanalyse freund! Du hast da einiges drauf (W32/Backdoor.AQGT). Ich rede jetzt nicht lange um den heißen brei, dein System ist kompromittiert und du solltest oder musst es Neu Aufsetzen! http://www.trojaner-board.de/12154-a...sicherung.html

Due 23.01.2008 17:46

was heisst "kompromittiert" genau und gibts absolut keine andere möglichkeit? was richten diese gefundenen trojaner bzw viren an meinem system an?

"edit" hatte deinen link nun gelesen kann mir dadrauf aber keinen reim geben. ich habe die besagte datei nun normal gelöscht, ging auch nachdem ich den prozess geschlossen hatte. nun sagt mir windows zwar beim startup kurz 2 mal das er die datei net finden kann, ist ja auch net weiter schlimm. nun geht meine msconfig jedenfalls schonmal wieder und da habe ich folgende einträge scvhost und zwar 5 mal im verzeichnis C:\Windows\scvhost.exe und 1 mal svchost im verzeichnis C:\Windows\svchost.exe welche davon sind schädlich bzw kann ich abwählen?

KarlKarl 23.01.2008 20:09

Ist alles schädlich. Ein schlimm verseuchtes System.

Aber wenn Du nur hierher gekommen bist, weil Du es sowieso besser weißt, dann mach einfach. du gefeährdest nur deine privaten Daten und läufst Gefahr vom Provider rausgeschmissen zu werden, falls der (hoffentlich) merkt, was von deiner Kiste aus geht. Die Helfer hier im Forum wird das nicht beeinträchtigen.

Mit Torrent und Emule sind die nächsten Infektionen sowieso nicht weit :D

Due 23.01.2008 20:13

Zitat:

Zitat von KarlKarl (Beitrag 317917)
Ist alles schädlich. Ein schlimm verseuchtes System.

Aber wenn Du nur hierher gekommen bist, weil Du es sowieso besser weißt, dann mach einfach. du gefeährdest nur deine privaten Daten und läufst Gefahr vom Provider rausgeschmissen zu werden, falls der (hoffentlich) merkt, was von deiner Kiste aus geht. Die Helfer hier im Forum wird das nicht beeinträchtigen.

Mit Torrent und Emule sind die nächsten Infektionen sowieso nicht weit :D

Ich wollte damit nicht sagen das ich irgendwas besser weiss, wäre dem so hätte ich euch ja wohl kaum gefragt, ich habe legendlich drauf hinngewiesen was ich getan habe. Das mit dem provider wirkt sich im moment wohl so aus das ich im ff zB erst knapp 10 mal F5 drücken muss bis er verbindet. noch eine frage zum neu aufsetzten. kann ich ich damit rechnen das auch meine privaten daten schon verseucht sind oder ist es "nur" das windows an sich?

sry nochmal falls ich falsch verstanden wurde mit besser wissen^^

KarlKarl 23.01.2008 20:17

Das Windows ist jedenfalls bis Oberkante verseucht.

"Private Daten": das hängt davon ab, was darin enthalten ist. Bilder, Texte u.ä. sind im Allgemeinen unproblematisch, aber alles, was ausführbar ist, ist ein Risiko und gehört gelöscht.

Dennoch ist es sehr sinnvoll, die übrigbleibenden privaten Daten vom suaberen System aus vor Benutzung erstmal zu scannen, am besten mit mehreren Scannern. In Officedokumenten können z.B. schädliche Makros enthalten sein. Eher selten, kommt aber vor.

Tayk 23.01.2008 20:30

Kompromittiert:Das heißt soviel wie nicht Vertrauenswürdig! Technische Kompromittierung - Wikipedia Bei einem kompromittierten System sollte man Neu Aufsetzen warum steht ja oben!

W32/Mytob-Z:Ermöglicht Dritten den Zugriff auf den Computer,Sendet sich an Adressen in Outlook-Adressbüchern,Verändert Daten auf dem Computer,Legt Malware ab,Fälscht die E-Mail-Adresse des Senders.
Win32:VB-BLW: Konnte keine Übersicht finden aber egal Google einfach danach da gibt es genug treffer:D
W32/Sdbot-AAS:Ermöglicht Dritten den Zugriff auf den Computer,Stiehlt Daten,Lädt Code aus dem Internet herunter,Speichert Tastenfolgen,Installiert sich in der Registrierung

Wollte auch eben schreiben dann ist aber browser 2 mal abgestürzt :koch:
Naja hatte text in zwischenablage!

Due 23.01.2008 22:39

jo vielen dank für eure hilfe werd mich dem allen ma anschließen und morgen windows neu aufsetzen ty


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131