Mal wieder svchost

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: Mal wieder svchost


Antwort
Alt 20.04.2009, 15:46 Mal wieder svchost #1
Neuer Benutzer
 
Registriert seit: 20.04.2009
Beiträge: 5
Standard Mal wieder svchost

Hallo! Ich habe mir vermutlich ein Schadprogramm eingefangen, das mal wieder die svchost.exe zurechtgebogen hat. Und zwar erscheint nach jedem Hochfahren des PC ein Symbol "ERROR" in der unteren Leiste (läßt sich da auch nicht löschen) und öffnet dann in schöner Regelmäßigkeit das Fenster einer Webside namens "pc-codec-pack" auf der dann irgendeine Aktualisierung von Media-Was-weiß-ich-Zeug angeboten wird (zum Sonderpreis von 19,99 $) :motz: . Ich krieg das Ding nur weg, wenn ich im Task-Manager bei der svchost32.exe eine Systemunterbrechung mache. Aber wie gesagt, nach jedem Hochfahren geht der gleiche Mist von vorne los. Was kann ich da machen ?( ? Beste Grüße!

Alt 20.04.2009, 15:48 Mal wieder svchost #2
Drift-King
 
Benutzerbild von PolishStyler
 
Registriert seit: 21.07.2007
Ort: Köln
Beiträge: 3.073
PolishStyler eine Nachricht über MSN schicken
Standard

Hi

zuallererst mal eine logfile mit hijackthis posten
Alt 20.04.2009, 17:59 Mal wieder svchost #3
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hallo,

damit hast du dir auf jeden Fall ein Backdoor Trojaner eingefangen. Wie schon empfohlen erstmal ein HJT Logfile posten. Anschließend Combofix anwenden wie im Link in meiner Signatur. Ebenfalls das Logfile hier posten.

Gruss
Alt 21.04.2009, 11:27 Mal wieder svchost #4
Neuer Benutzer
Themenstarter
 
Registriert seit: 20.04.2009
Beiträge: 5
Standard Hier kommt die Logfile (wie ich hoffe ...)

Anhang 9882Hallo und besten Dank. Hab ich mich doch tatsächlich da durchgefunden und die Logfile angehängt. Bis jetzt hab ich weiter nix gemacht - würde also die Spezialisten bitten, mir die nächsten Schritte zu erläutern (da ich als Angehöriger der Generation 50 + ja noch mit der mechanischen Schreibmaschine aufgewachsen bin und da gabs nur Rost und verbogene Typen, aber keine Trojaner). :thumbsup: Viele Grüße!
Angehängte Dateien
Dateityp: txt Logfile.txt (11,0 KB, 13x aufgerufen)
Alt 21.04.2009, 11:59 Mal wieder svchost #5
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hallo,

Generation 50+ ist in Ordnung, bin auch schon Generation 40+

Zunächst mal zum Hijackthis Logfile. Soweit ist es augenscheinlich in Ordnung. Was für mich hier aber verdächtig erscheint, das der IE zweimal erscheint. Hattest du den Internet Explorer zweimal gestartet bzw. offen? Zwei Prozesse sind verdächtig und deuten manchmal auf Virenbefall hin.

C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe

Aussagekräftiger wäre ein Combofix Logfile, da es tiefer ins System eingreift, um die Schädlinge zu enttarnen. Wenn du dich an die Anleitung in meiner Signatur hälst, kann nichts passieren. Ist nicht so schwer, wie es vielleicht aussieht. Sollte danach das Internet nicht mehr funktionieren, dann gehst du im Systemtray auf Lanverbindung mit Rechtsklick und klickst auf reparieren. Dann funktioniert alles wieder. Kommt aber sehr selten vor.

Gruss
Alt 21.04.2009, 14:46 Mal wieder svchost #6
Neuer Benutzer
Themenstarter
 
Registriert seit: 20.04.2009
Beiträge: 5
Standard

Also bewußt hatte ich den Internet-Explorer nicht zweimal gestartet. War auch tatsächlich nur einmal offen. Das mit Conmbofix hab ich mir durchgelesen und ausgedruckt. Werde ich aber erst am Donnerstag machen können, da ich morgen unterwegs bin und heute noch was arbeiten muß. Melde mich dann am Donnerstag wieder mit der Combofix-Logfile. Besten Dank erstmal und viele Grüße!
Alt 23.04.2009, 11:55 Mal wieder svchost #7
Neuer Benutzer
Themenstarter
 
Registriert seit: 20.04.2009
Beiträge: 5
Standard Combofix Logfile

Hallo! Wunderbar, hat bestens geklappt mit dem Combofix. Logfile hängt unten dran. Kann ich eigentlich das Combofix jetzt drauflassen oder beißt sich das mit meinem Symatec-Antivirus? Beste GrüßeAnhang 9889
Angehängte Dateien
Dateityp: txt log.txt (15,4 KB, 8x aufgerufen)
Alt 23.04.2009, 17:43 Mal wieder svchost #8
Super-Moderator
 
Benutzerbild von Leonixx
 
Registriert seit: 17.10.2007
Ort: NIX DO
Beiträge: 16.371
Standard

Hi,

so jetzertle.
Bitte diese Datei mal bei Virutotal hochladen, auswerten und Ergebnis posten. www.virustotal.com

c:\windows\system32\lsasrv.dll (eventuell auch Sasser Wurm)

Diese ganzen Registry Einträge wurden von dem Trojaner verändern. Du musst alle Werte wieder auf 0 setzen. Damit wurde dein Sicherheitssystem ausgehebelt.
Start, Ausführen, Regedit eingeben, dann durch diese Ordner im linken Fenster navigieren. Einträge stehen dann im letzten Ordner im rechten Fenster.

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001 (hier den Wert wieder auf dword:00000000 ändern)
"UpdatesDisableNotify"=dword:00000001 (hier den Wert wieder auf dword:00000000 ändern)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001 (hier den Wert wieder auf dword:00000000 ändern)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001 (hier den Wert wieder auf dword:00000000 ändern)

Dieser Registry Eintrag wurde schon gelöscht. Winmedia32 ist typisch für Trojan.W32.YABE.\r
HKCU-Run-winmedia32 - c:\dokumente und einstellungen\Hofmann\Anwendungsdaten\svchost32.ex e

Ansonsten sehe ich nichts weiter. Combofix hat anscheinend Teile des Trojaners gelöscht.

Wichtig, dieser Trojaner hat höchstwahrscheinlich deine Passwörter aufgezeichnet und an Dritte verschickt. Ändere alle Passwörter.

Gruss
Alt 24.04.2009, 12:32 Mal wieder svchost #9
Neuer Benutzer
Themenstarter
 
Registriert seit: 20.04.2009
Beiträge: 5
Standard

Hallo und besten Dank! Hab anliegend das Ergebnis von Virustotal. Werde mich jetzt an die Reparatur der Registry machen. Und dann ist erst mal Weekend. Anhang 9894
Angehängte Dateien
Dateityp: txt VirusTotal - Kostenloser online Viren- und Malwarescanner - Ergebnis.txt (23,0 KB, 21x aufgerufen)
Antwort

RB

Thema: Mal wieder svchost


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: Mal wieder svchost
Thema Autor Forum Antworten Letzter Beitrag
svchost.exe
Guten Morgen, habe ein Problem mit meiner svchost.exe, wenn ich meinen PC starte kommt folgendes: ...
o PsYcHoKiLl o Viren, Würmer, Spyware 4 30.09.2008 17:43
...svchost.exe...
Hallo zusammen, mein verdammter Laptop wird ziemlich schnell heiss, wirklich heiss und schlalet nach ein paar Minuten einfach ab. Ich habe im...
Corpsy Windows Probleme 6 07.07.2008 08:03
Svchost
Hallo! Wenn ich Windows Taskmanager rein gehe und auf Prozesse da auf Svchost nimmt der 32.225 k weg ich weis net was das heißen mein TuneUP System...
TIPower Windows Probleme 2 29.03.2008 09:15
SVCHOST.EXE
wieso erschint der systemprozess SVCHOST.EXE 3mal(!!!) in mienm taskmanger auf?
Tabakboy Windows Probleme 4 17.04.2007 18:26
svchost.exe
hi @all ich bin ein Anfänger! kann mir jemand sagen, was der prozess svchost.exe ist?
frog Hardware Probleme 3 03.01.2006 11:30

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Besucher kamen mit folgenden Begriffen auf die Seite

svchost 11 mal

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Mal wieder svchost