![]() |
svhost.exe ist es ein virus? hallo. ich nutze kaspersky intenet security 2013. das programm spuck seit ein paar tagen eine fehlermeldung aus. ich korrigiere den fehler und nach dem neustart besteht das problem weiterhin. ich habe mich erkündigt und es geht um C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe und C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe die svhost lastet meine cpu bis zu 30% aus und bei games wie bfbc2 komme ich mit meinem nagel neuen pc auf gerade mal 15-20 fps. deaktivier ich die exe im taskmanager wird mein bildschirm kurz schwarz und ich bekomme einen hinweis das meine grafiktreiber (nvidia) wiederhergestellt wurden. starte ich dann z.b. bfbc2 bin ich wieder bei meinen 120 fps habe schon einiges versucht und am schluss bin ich bei "Malwarebytes Anti-Malware" gelandet, dass zumindest C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe beseitigt hat ohne das die exe nach dem restart wieder startet. komisch ist allerdings das die C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe weiterhin in dem ordner zu finden ist und mir "Malwarebytes Anti-Malware" auch weiterhin sagt das die exe schädlich sei. löschen lässt sie sich nicht. das problem ist vom prinzip her das selbe wie "Chico92" seins. aso. kaspersky hat die exe als "not-a-virus:RiskTool.Win32.BitCoinMiner.cel" deklariert und was noch dazu kommt ist die C:\Users\Xeon\AppData\Roaming\Microsoft\VSA\9.0\VSA.exe die mir irgendwie nicht gefällt. habe lange gegooglt aber erst als ich nach "was ist VSA.exe" gegooglt hab bin ich auf diesen beitrag gestoßen: http://www.trojaner-board.de/135999-...exe-virus.html jetzt meine frage: kann man mir noch helfen? mfg xeon |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
ok hab ich gemacht. Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-08-2013 |
die frst logfile ist zu groß deswegen als rar im anhang |
Logs bitte zur Not teilen. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
hi. habe deine anweisung befolgt. aber nach dem neustart kommt diese meldung nicht. und svhost läuft wieder im hintergrund. Code: ComboFix 13-08-29.02 - Xeon 29.08.2013 23:09:15.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
FRST Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 |
Code: 2013-08-10 23:16 - 2013-08-10 23:26 - 00000000 ____D C:\Users\Xeon\AppData\Roaming\Origin Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.001 - Report created 30/08/2013 at 16:28:53 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-08-2013 01 |
Code: 2013-08-10 18:11 - 2013-08-10 18:11 - 00000000 ____D C:\Program Files\Reference Assemblies |
Die von ESET angemeckerten Sachen manuell löschen. Zitat:
|
ok lasse ESET grad noch mal laufen und lösche dann alles. die svhost.exe die im hintergrund läuft lässt sich ja beenden und löschen aber startet jedes mal, mit dem neustart des rechners, wieder. mal schauen was jetzt mit ESET raus kommt. melde mich dann gleich noch mal. |
svchost ist ein Windows-Dienst, der muss laufen!!! es kommt drauf an von wo der startet! :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board