Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hab ein Problem mit scvvhost. exe (https://www.trojaner-board.de/36939-hab-problem-scvvhost-exe.html)

Emil-Stach 09.03.2007 21:54

Hab ein Problem mit scvvhost. exe
 
Mein Antivir hat scvvhost.exe gefunden und ich habe es da gelöscht. Danach kamen beim System start immer 5 Fehlermeldungen, in denen stand, dass Windows scvvhost.exe sucht. Daraufhin habe ich zwei scvvhost.exe Dinge aus der Windows-Registration deaktiviert. Seit dem stürzt mein Explorer immer ab, wenn ich einen Ordner mit Videos oder Bildern öffne.

Kann mir irgendwer helfen?

Achtung: Greenhorn 09.03.2007 23:52

Nicht vergessen: Niemals ohne Sicherheitskopie in der Registry rumpfuschen!!!

Ansonsten sieht's nach W32/Forbot-DH aus!

Suche nach folgenden Registrierungseinträgen:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Windows Update
scvvhost.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Microsoft Windows Update
scvvhost.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Microsoft Windows Update
scvvhost.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Windows Update
scvvhost.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Microsoft Windows Update
scvvhost.exe

Lösche diese! Deaktiviere außerdem über msconfig den Dienst "Microsoft Windows Update"!

Ich kann dir aber wenig Hoffnung machen! Meistens hilft hier nur:http://www.trojaner-board.de/showthread.php?t=12154

Emil-Stach 11.03.2007 11:49

Weiss leider nicht wie ich nach Registrierungseinträgen suchen kann.

Kann mir das jemand erklären???

Yopie 11.03.2007 11:55

Zitat:

Mein Antivir hat scvvhost.exe gefunden und ich habe es da gelöscht.
Hat dein Antivir eine Datei gefunden, oder einen Schädling? Wenn letzteres: Wie hieß der Schädling?

Wenns etwas mit "-bot" war, dann solltest du den Tip von "Achtung: Greenhorn" am Ende seines Postings beherzigen. Die Suche in der Registry ist dann sowieso erst einmal irrelevant.

Gruß :daumenhoc
Yopie

Achtung: Greenhorn 11.03.2007 20:53

Es wird etwas mit bot gewesen sein! ;)
Vllt.: W32/Forbot-DH ???

@Emil:

Start -> Ausführen -> regedit

Aber wie Yopie schon anmerkte, wahrscheinlich lässt sich da nichts machen!

Emil-Stach 12.03.2007 20:21

Hab in der Registry was gefunden, könnte das irgendwie damit zusammenhängen???

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Generic Host process

Wenn ich da Doppelklick drauf mache steht da C:\WINDOWS\system32\scvvhost.exe.

irrlicht 12.03.2007 21:09

Hallo,
wenn du jetzt mit dem Prozess googeln würdest käme dieses dabei heraus :

W32/Forbot-DH - Wurm - Sophos Bedrohungsanalyse
Du liest nun was dein bot kann und macht und schaffst dich danach in unsere FAQ-Sektion und führst dir den Thread zum Thema "neuaufsetzen" zu Gemüte.
Nein,es gibt keine andere Möglichkeit....
Irrlicht

Achtung: Greenhorn 12.03.2007 22:22

Zitat:

Zitat von irrlicht (Beitrag 258315)
Hallo,
wenn du jetzt mit dem Prozess googeln würdest käme dieses dabei heraus :

W32/Forbot-DH - Wurm - Sophos Bedrohungsanalyse
Du liest nun was dein bot kann und macht und schaffst dich danach in unsere FAQ-Sektion und führst dir den Thread zum Thema "neuaufsetzen" zu Gemüte.
Nein,es gibt keine andere Möglichkeit....
Irrlicht

Es gibt keine andere Möglichkeit, Emil! Wenn du wie irrlicht, yopie und ich glauben den W32/Forbot-DH hast, dann kann man kaum etwas anderes machen als das.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129