Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Win XP: ---Virus---(svchost.exe)

Ich hab irgentwie ein trojaner im PC
mein pc stürzt manchmal ab oder anwendungen funktionieren nicht oder nicht richtig...
die virus-datei ist beim pfad C:/WINDOWS
ich kann die datei nicht löschen oder verschieben
ich habs auch mit nem antiviren programm (AviraAntiVir) versucht aber das programm kann die datei auch nicht löschen immer wenn ich eine von den optionen auswähle kommt das gleiche fenster nochmal
screen: http://img98.imageshack.us/my.php?image=viruswn6.png

ich hab bei google geguckt und in vielen foren aber nicht s gefunden
der genaue trojaner name: Antiwarez.A
datei:svchost.exe
hir noch ein noch ein Hijack This logfile:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:51:58, on 22.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\scvhost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\Mixer.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\phonostar\ps_timer.exe
C:\progra~1\valve\steam\steam.exe
C:\Programme\Orbitdownloader\orbitnet.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nintendo-europe.com/NOE/de/DE/home/index.do?_requestid=154749
F2 - REG:system.ini: Shell=Explorer.exe scvhost.exe
F3 - REG:win.ini: run=C:\WINDOWS\scvhost.exe
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - (no file)
O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [msconfig] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [icq lite] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [Update Checker] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [AntiVir] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [msconfig] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [icq lite] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [Update Checker] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [AntiVir] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunServices: [] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunOnce: [Windows Update] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunOnce: [msconfig] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunOnce: [icq lite] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunOnce: [Update Checker] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunOnce: [AntiVir] C:\WINDOWS\scvhost.exe
O4 - HKLM\..\RunOnce: [] C:\WINDOWS\scvhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\Run: [Steam] "c:\progra~1\valve\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: hamachi.lnk = C:\Programme\Hamachi\hamachi.exe
O4 - Global Startup: Orbit.lnk = C:\Programme\Orbitdownloader\orbitdm.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Download All by Gigaget - C:\Programme\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Programme\Giganology\Gigaget\geturl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin11USA.cab
O16 - DPF: {7AA32FC7-133B-4AE7-998E-CED0D9829B12} - http://axcab.wrs.mcboo.com/website.cab
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Ahead\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O24 - Desktop Component 1: (no name) - http://gamercard.xbox.com/XSeboX.card

--
End of file - 8304 bytes

wer kannn mir helfen?
mfG Sebo


 



Antworten zu Win XP: ---Virus---(svchost.exe):

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Die svchost / svchost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt.
Die svchost.exe taucht öfter in Ihrem Task Manager auf? Das ist kein Fehler, der Task Manager ist nur nicht in der Lage alle Prozesse namentlich getrennt aufzuführen.

Windows XP-User die wissen wollen was dahinter steckt, klicken auf:
START--->AUSFÜHREN geben Sie cmd ein und drücken RETURN. Im aufgehenden Eingabefenster geben Sie Tasklist/svc | more ein. Die einzelnen Prozesse der svchost.exe werden aufgelistet.

Hinweis: Die svchost.exe ist nicht mit den ähnlich klingenden Prozessen svhost.exe, svchosts.exe, syshost.exe oder svchost2.exe zu verwechseln! Dieses sind Viren. Weitere Dateien mit ähnlichen Namen existieren. Deshalb genau lesen was im Task Manager steht!


So wenn du jetz auchnoch richtig liest, dann merkst du das deine die scvhost.exe ist und durchaus ein Virus sein kann.
Probiers mal im abgesicherten Modus (beim hochfahren F8 drücken und abgesicherten modus wählen).
Da musst du dann aber die datei per hand löschen, also einfach ins C:/windows verzeichnis reinklicken und die .exe löschen. 

schau dir außerdem dass mal an: http://www.trojaner-board.de/29077-scvhost-exe-entfernen.html

« Letzte Änderung: 22.11.07, 21:26:24 von Toni_15 »

ok das hab ich gemacht aber am anfang kommt immer noch etwas also da kommen 4 fehlermeldungen
irgentwas mit register oder so das svc nicht gefunden wurde
soorry fürs erste kann ich s besser nicht beschreiben

was muss ich jetzt tun?
mfG Sebosahne

Hallo,

Hast du dir das Logfile mal angeschaut?

unter hijackthis.de?

Ich würde sagen versuche deine Daten zu sichern, möglichst Viren frei und dann Neuinstallation!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ganz klar muss hier neuinstalliert werden!!!

Wer da was anderes sagt der hat wohl noch NIX verstanden!



gruß deniz

ja leck mich doch am -----  ::)
Was hast du denn gemacht ?? Dein ganzes System ist dermaßen versaut, da fehlen mir die Worte.

http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

Ein Tipp: Ändere dringend dein Surfverhalten !! Denn sowas kommt nicht von Ungefähr

http://www.ikk.de/spleensV2/generator/SpleensV2/de__DE/00__site/03__szene/03__Multimedia/Doorpage__Multimedia,parentPage=44704,articleId=44150.html

http://brain.yubb.de/

 

neuinstalltion kommt bei mir nicht in frage das hab ich vorkurzem gemacht und ich hab keine 2te festplatte um daten zu sichern!
auserdem ist das problem jetzt weg jetzt komm nur am system neustart _scvhost.exe_ nicht gefunden

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Zum sichern von Daten kann man auch CD´s oder DVD`s benutzen.

Wenn du meins dass jetzt wieder alles klar ist dann irrst du dich gewaltig!!

Wenn du nicht formatierst ist das dein Problem,aber ich würde nachher nicht rum heulen.

Dir fehlt dass hier!!!Damit bist du geschützt genug!

http://brain.yubb.de/

gruß deniz

Klar muss man hier formatieren.  Eine frage habe ich aber noch. prüfst du antivirensoftware oder wieso hast du so viel am PC?  Selbst mein Test PC ohne jedes Schutzprogramm oder Updates sieht nicht so schlimm aus. 

« Letzte Änderung: 28.11.07, 16:15:52 von schalker1904 »

Hey Ho.

@sebosahne

Wir meinen es hier gut mit dir und deinem system!!! Der Rat zur Neuinstallation kommt nicht von ungefähr!!

Du hast ein Backdoor-Trojaner drauf. Dieser ermöglicht einem Dritten Zugriff auf deinen Pc!!
Du kannst somit nicht wissen, was schon alles an deiner Kiste manipuliert wurde!! ::)

Wenn für dich keine Neuinstallation in Frage kommt, dann kannst du auch nicht zu 100% sicher sein die Probleme behoben zu haben !!!!
Nicht bei einem Backdoor!!!

Als Beispiel:
Hätte ICH via Backdoor Zugriff auf deinen Pc, dann würde ich dein System nach und nach so weit manipulieren können, sodass es für dich den Anschein hat die Probleme behoben zu haben, ICH aber dennoch auf deiner Kiste bin !!!!
Nichts anderes wird auf deiner Kiste zur Zeit fabriziert!

Wenn du mit diesem Gedanken leben kannst, dann lass die Neuinstallation sein!!!!

Ansonsten lies dir das hier ENDLICH durch. Sei nicht so naiv!!!

http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html

PS:
Eventuell lies dir die Tipps zum Surfverhalten durch Siehe Oben !!!
Denn selbst mein versautester Test-Rechner sieht in sich nicht so versaut aus wie dein derzeitiges System!!



 

Sorry wass soll mann mit 13 jahren schon tun???
ich arbeite nicht und hab kein geld

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Sorry aber was hat dass mit Geld zu tun???

Bin auch erst 14,und arbeite auch nicht!

Formatier deinen Pc,sicher in anschließend wie in dem link geschrieben ab.

Muss nicht umbedingt ein Av Programm sein was geld kostet.

kannst zb.

Avg

mit

Comodo Firewall

und

Spybot S&D

benutze ich im moment auch.

Am wichtigsten ist aber dass hier.

http://brain.yubb.de/


gruß deniz

mit dem gled meinte ich das ich keine cds kaufen kann/möchte
aber das hat sich geklert mein freund kann meine daten erstmal sichern
was ist das mit diesem brain.exe was soll das heissen kapier ihc nicht...

was ist das mit diesem brain.exe was soll das heissen kapier ihc nicht...
;D;D;D;D;D;D;D;D;D;D;D;D;D;D

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

xDxDxDxDxD  ;D;D;D;D;D;D;D;D xDxDxD

Ich glaube du wirst hier Stammkunde sein,da du "Brain" nicht besitzt!
xDxDxD

ja ne jetzt ihr sollt mich nicht auslachen oder so ;)
ich weiss jetzt wirklich nicht was das ist...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mit Brain ist dein Gehirn gemeint falls vorhanden!!
 ;);););D;D;D

em ich weiss was Brain heisst...
auf der seite steht aber brain.exe und mein "Brain" ist kein computer...

EXE = EXECUTE = Ausführen / Benutzen !!! Kapito ??  ;D:D;)8)


« C:\\sysdriver\\vbe.vbeTrojan horse Generic8. SYU »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...