![]() |
svchost.exe infiziert Ein Problem mit meiner svchost.exe. Ich habe meinen PC mit Gmer gescannt und er hat einen Rootkit gefunden, klicke danach auf Disabled aber er kommt immer wieder zurück nur mit einen anderen Namen. Kann mir jemand helfen den für immer rauszubekommen? Da gibt es auch einen Virus im Ordner C:\windows\system32\ namens "honmurv.dll". Versucht zu löschen aber es kommt nach paar Tagen auch zurück :confused: Ich Poste mal hier den Hijackthis: 1. Hijackthis Log Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo, bitte poste dochmal einen Gmer Log. Sonst wissen wir nicht was gefunden wurde. |
Mein Gmer Log war viel zu lang, Ich poste mal nur die erste hälfte (---- Files - GMER 1.0.15 ---- hab ich ausgelassen) Code: GMER 1.0.15.14966 - h**p://www.gmer.net |
Hier kommt die zweite hälfte von Gmer Log: Code: GMER 1.0.15.14966 - h**p://www.gmer.net |
Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: drivers to delete:
Nach Avenger bitte ich Dich noch Malwarebytes Anti_Malware laufen zu lassen per einem Vollständigem Scan. Logs von: 1. Avenger 2. Malwarebytes posten. |
Avenger Log: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 Malware Log: (Nichts gefunden, schon davor alles weggeputzt) :) Code: Malwarebytes' Anti-Malware 1.41 |
Start - ausführen - "regedit" reinschreiben - oben auf "Bearbeiten" dann dort auf Suche gehen und "netsvcs" reinschreiben, diesen schlüssel dann bitte exportieren, sodass ich mir die Details anschauen kann von dem Registry Schlüssel. |
Code: Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost |
Fertige bitte ein RSIT Logfile an, ich brauche einen genauen Überblick über dein System. Erstaml brauche ich nur die Log.Txt die RSIT anfertigt. |
RSIT Log: Teil 1 Code: Logfile of random's system information tool 1.06 (written by random/random) |
RSIT Log: Teil 2 Code: ======List of files/folders created in the last 3 months====== |
RSIT Log: Teil 3 Code: ======List of files/folders modified in the last 3 months====== |
Wir müssten was in der Registry vornehmen, deswegen: Lade dir das Tool ERUNT von Lars Hederer herunter. Installiere dieses Tool. Starte nun die erunt.exe und mache hiermit ein Registry-Backup in den vorgegebenen Ordner. Unter den Sicherungsoptionen alle 3 der Möglichkeiten anhaken. Bitte das Programm NICHT in den Systemstart miteinbeziehen (aufnehmen). |
Zitat:
|
Gehe in die Registry und suche wieder wie beim letzten Male die netsvcs. Du öffnest nun dort das Fenster von der netsvcs, dort ist eine Liste. Bei dieser Liste löschst du unten (ganz unten letzten drei) aufgelisteten Sachen weg. Indem du:
markierst, Rechtsklick anwählst und auf "Löschen" gehst. Dabei wird eine Meldung kommen. Diese Meldung mit OK bestätigen. VORSICHT, NUR DIE 3 DINGE, MARKIERUNG BEI ANDEREN RAUSNEHMEN! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board