![]() |
svhost.exe ist es ein virus? hallo. ich nutze kaspersky intenet security 2013. das programm spuck seit ein paar tagen eine fehlermeldung aus. ich korrigiere den fehler und nach dem neustart besteht das problem weiterhin. ich habe mich erkündigt und es geht um C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe und C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe die svhost lastet meine cpu bis zu 30% aus und bei games wie bfbc2 komme ich mit meinem nagel neuen pc auf gerade mal 15-20 fps. deaktivier ich die exe im taskmanager wird mein bildschirm kurz schwarz und ich bekomme einen hinweis das meine grafiktreiber (nvidia) wiederhergestellt wurden. starte ich dann z.b. bfbc2 bin ich wieder bei meinen 120 fps habe schon einiges versucht und am schluss bin ich bei "Malwarebytes Anti-Malware" gelandet, dass zumindest C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe beseitigt hat ohne das die exe nach dem restart wieder startet. komisch ist allerdings das die C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe weiterhin in dem ordner zu finden ist und mir "Malwarebytes Anti-Malware" auch weiterhin sagt das die exe schädlich sei. löschen lässt sie sich nicht. das problem ist vom prinzip her das selbe wie "Chico92" seins. aso. kaspersky hat die exe als "not-a-virus:RiskTool.Win32.BitCoinMiner.cel" deklariert und was noch dazu kommt ist die C:\Users\Xeon\AppData\Roaming\Microsoft\VSA\9.0\VSA.exe die mir irgendwie nicht gefällt. habe lange gegooglt aber erst als ich nach "was ist VSA.exe" gegooglt hab bin ich auf diesen beitrag gestoßen: http://www.trojaner-board.de/135999-...exe-virus.html jetzt meine frage: kann man mir noch helfen? mfg xeon |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
ok hab ich gemacht. Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-08-2013 |
die frst logfile ist zu groß deswegen als rar im anhang |
Logs bitte zur Not teilen. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
hi. habe deine anweisung befolgt. aber nach dem neustart kommt diese meldung nicht. und svhost läuft wieder im hintergrund. Code: ComboFix 13-08-29.02 - Xeon 29.08.2013 23:09:15.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
FRST Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 |
Code: 2013-08-10 23:16 - 2013-08-10 23:26 - 00000000 ____D C:\Users\Xeon\AppData\Roaming\Origin Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: # AdwCleaner v3.001 - Report created 30/08/2013 at 16:28:53 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-08-2013 01 |
Code: 2013-08-10 18:11 - 2013-08-10 18:11 - 00000000 ____D C:\Program Files\Reference Assemblies |
Die von ESET angemeckerten Sachen manuell löschen. Zitat:
|
ok lasse ESET grad noch mal laufen und lösche dann alles. die svhost.exe die im hintergrund läuft lässt sich ja beenden und löschen aber startet jedes mal, mit dem neustart des rechners, wieder. mal schauen was jetzt mit ESET raus kommt. melde mich dann gleich noch mal. |
svchost ist ein Windows-Dienst, der muss laufen!!! es kommt drauf an von wo der startet! :) |
Liste der Anhänge anzeigen (Anzahl: 2) ok. svhost startet weiterhin unter C:\Users\Xeon\AppData\Roaming\Microsoft und wenn ich das programm nicht beende laufen meine spiele nicht.bzw nur mit 10-20fps hab auch schon mal die grafiktreiber deinstalliert. dann kommt eine meldung das svhost nicht gestartet werden kann weil eine opencl.dll oder opengl.dll nicht gefunden werden kann. beende ich svhost.exe wird mein bildschirm kurz schwarz und ich bekomme eine fehlermeldung das meine grafiktreiber wiederhergestellt wurden. |
Poste mal ein frisches FRST log. |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-08-2013 04 |
Code: 344 _____ (Intel Corporation) C:\Windows\system32\Drivers\IntelMEFWVer.dll |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Xeon\AppData\Roaming\Microsoft Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2013 04 Verhindert eine mir unbekannte app den neustart bis ich dennoch neustarten kann... ok hab erstmal systemwiederherstellung aktiviert. ging garnix mehr. kaspersky startete nicht kein player oder programm lief an. svhost ist wieder da wie vorher. |
poste mal ein frisches FRST log. |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013 |
Code: _____ (Igor Pavlov) C:\Users\Xeon\Downloads\mb_driver_usb3-hotfix_64.exe |
Siehst Du die Datei noch im Taskmanager`? |
also gestern nach dem fix mit frst.exe war alles weg. aber mein rechner ging dann nicht mehr. nach systemwiederherstellung ist alles wieder da. und svhost.exe ist auch im taskmanager |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-09-2013 Ran by Xeon at 2013-09-02 08:44:37 Run:2 Running from C:\Users\Xeon\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe ***************** C:\Users\Xeon\AppData\Roaming\Microsoft\svhost.exe => Moved successfully. Could not move "C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe" => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== C:\Users\Xeon\AppData\Roaming\Microsoft\IE10\svhost.exe => Moved successfully. ==== End of Fixlog ==== ok. nach dem restart startet die svhost.exe wieder. ich werd wahnsinnig. anbei ein FRST.log nach dem fixen. Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-09-2013 |
Code: 0 _SHDL C:\Users\Xeon\Druckumgebung und kaspersky meckert auch weiterhin die svhost.exe an |
Spannend :) Lösch Combofix und lad es neu, lass es laufen und poste das Logfile. |
Code: ComboFix 13-09-01.02 - Xeon 02.09.2013 10:43:42.3.4 - x64 |
hi, Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
ok hab es zwei mal durchgeführt. jedesmal findet das programm die selben fehler. aber nach dem restart ist ändert sich leider nichts. 1.versuch Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1005 2. versuch Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1005 |
Jetzt nervts :) Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-09-2013 01 |
Code: 2013-08-10 15:04 - 2013-08-10 15:05 - 00031060 _____ C:\Users\Xeon\Documents\cc_20130810_160455.reg |
Du wunderst dich echt noch wo die Seuche her kommt, bei dem ganzen gecrackten und geklauten Kram auf dem Rechner? Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Xeon\...\Run: [VSA] - C:\Users\Xeon\AppData\Roaming\Microsoft\VSA\9.0\VSA.exe [1751552 2013-05-07] (Microsoft Corporation)
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Dein Download Ordner wird komplett geleert. Finde ich noch was geklautes ist Schluss mit Support. |
ok hi. hier die logfile Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 03-09-2013 01 und so wie es schein ist das problem nun beseitig. ich möchte dir noch mal in aller form danken. ich hoffe ich muss dich wegen so was nicht mehr belästigen. und glaub mir, mit dem "gelauten" und "gecrackten kram wollte ich dich nicht beleidigen. ich hab großen respekt vor deiner arbeit und ich gelobe besserung mfg |
frisches FRST log bitte, dann räumen wir auf. |
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-09-2013 01 (ATTENTION: ====> FRST version is 6 days old and could be outdated) |
Code: 2013-08-10 19:31 - 2013-02-02 10:24 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\tasklist.exe |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board