Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HILFE svchost.exe (https://www.trojaner-board.de/14901-hilfe-svchost-exe.html)

pilgrim01 04.03.2005 21:27

HILFE svchost.exe
 
Hallo zusammen,

habe ein Problem. Bei mir tritt folgender Fehler bei Anmeldung auf,

Fehlgeschlagene Anwendung svchost.exe, Version 0.0.0.0, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
(Ereignisanzeige Anwendung)

Kann jemand helfen?

Danke und Gruss
Pilgrim01

dartus 04.03.2005 21:36

Hallo pilgrim01,

poste bitte ein Hijackthis-Logfile
Anleitung.

dartus

big_surfer 05.03.2005 09:12

svchost ist ein Windowsdienst und integraler Bestandteil des Betriebssystems. Allerdings maskieren sich einige Angreifer als svchost. Hier gibt es verschiedene Schreibweisen, manchmal auch Gross-/Kleinschreibung vertauscht. Um sicher zu gehen, dass du keinen Schädling auf deinem System hast, schlage ich folgende Vorgehensweise vor:

Da alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft).

Dannach checken mit HijackThis und MSConfig.

Dann Systemwiederherstellung deaktivieren und im abgesicherten Modus booten. Nochmal Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren.

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.

Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).

Infos und Downloads zum Thema findest du auf meiner Webpage

dartus 05.03.2005 18:23

Zitat:

Zitat von big_surfer
Allerdings maskieren sich einige Angreifer als svchost. Hier gibt es verschiedene Schreibweisen, manchmal auch Gross-/Kleinschreibung :

:crazy:

dartus

Rene-gad 05.03.2005 18:31

@ll
Zitat:

Zitat von big_surfer
svchost ist ein Windowsdienst und integraler Bestandteil des Betriebssystems. Allerdings maskieren sich einige Angreifer als svchost. Hier gibt es verschiedene Schreibweisen, manchmal auch Gross-/Kleinschreibung vertauscht.

AFAIK liegt Hauptunterschied zwischen der Win und Nicht-Win-Datei im Ort:
Windows-Datei befindet sich immer im Ordner ..\<Windows-Verzeichnis>\System32. Wenn es nicht so ist, handelt es sich definitiv um Malware.

big_surfer 06.03.2005 17:13

Zitat:

Zitat von dartus
:crazy:

dartus

Mein lieber dartus, wenn schon zitieren, dann bitte richtig. Sonst könnte der Verdacht aufkommen, dass du hauptberuflich bei der Bild-Zeitung arbeitest!

Ich zitiere mal von der Webseite http://www.answersthatwork.com

Svchost (1)
Svchost.exe (Microsoft)


Service Host – Generic Host Process for Win32 Services. The full path to this file should be shown in The Ultimate Troubleshooter as C:\WinNT\System32\Svchost.exe or C:\Windows\System32\Svchost.exe. Windows 2000/XP/2003 only. SVCHOST is a generic process which acts as a host for processes that run from DLLs rather than EXEs. At startup SVCHOST checks the Services portion of the Registry to construct a list of DLL-based services that it needs to load, and then loads them. There can be many instances of SVCHOST running, as there will be one instance of SVCHOST for every DLL-based service or grouping of services (the grouping of services is determined by the programmers who wrote the services in question). Under Windows XP Professional and Windows 2003 you can find out what DLL-based services SVCHOST is running by typing Tasklist /SVC at a Command/MS‑DOS Prompt (this command is not available in Windows XP Home), while under Windows 2000 you need to use the TLIST –s command from a Command Prompt (MS-DOS Prompt) (depending on how Windows 2000 was installed you may need to download TLIST from the Microsoft website or install it from one of the miscellaneous folders on the Windows 2000 CD).

Recommendation :
An integral part of the operating system, leave alone – multiple instances of SVCHOST is a normal occurrence. If you experience SVCHOST errors, the problem is most likely not with SVCHOST but with the DLLs it is hosting. However, if you experience a lot of SVCHOST errors, and particularly, if the full path to SVCHOST.EXE is not any of the above, then you most likely have a virus (see below).

Svchost (2)
SVCHOST.EXE (???)


Many viruses masquerade themselves as SVCHOST to escape detection. Some have names that are similar, such as SCCHOST, others actually drop a program file called SVCHOST in the Windows folder or a Windows sub‑folder.

Recommendation :
The first recommendation is a simple one : always have a good antivirus product which is regularly updated (automatically preferably) and always renew your updates subscription when it expires. To detect if you have a virus that calls itself SVCHOST, first see if its full path shows up in The Ultimate Troubleshooter as either C:\WinNT\System32\Svchost.exe or C:\Windows\System32\Svchost.exe – if it does not, then it is almost certain you have a virus. Secondly, if you have Windows 95/98/ME rather than Win2000/XP/2003, then it is also almost certain you have a virus. Thirdly, go to the Services tab of The Ultimate Troubleshooter and look for the following service – if you find it then you probably have a virus too :

System Important Message service


Svchost32
Svchost32.exe ( ???)


You have a virus. It may be one of the following viruses : Backdoor.IRC.Zcrew, W32.HLLW.Deborms.C, W32.Mimail.J@mm, or the W32.Paylap.@mm virus which mimics a PayPal account renewal screen. Note that there are other lesser known, or newer (!!) viruses which also show as a program called SVCHOST32.EXE.

Svhost, Svhost Loader
Svhost.exe (???)


You have a virus which could be any of a number of them, such as : Backdoor.Socksbot, Bat.Boohoo.Worm, W32.Bolgi.Worm, and a few more.

Feierfox 06.03.2005 18:36

Zitat:

Zitat von big_surfer
manchmal auch Gross-/Kleinschreibung vertauscht.

Dann aber nicht im gleichen Ordner.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131