"svchost.exe" will ins Internet/Vermutlicherweise Virus o.ä. im Boot-Sektor |
||
---|---|---|
#0
| ||
25.10.2005, 21:40
...neu hier
Beiträge: 1 |
||
|
||
26.10.2005, 17:36
Member
Beiträge: 4730 |
#2
"Svchost.exe" ist ein allgemeiner Hostprozessname für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden.
http://www.neuber.com/taskmanager/deutsch/prozess/svchost.exe.html Manchmal würde Google ein paar Fragen ersparen... __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
Ich habe vor 2 Tagen per msn-messenger einen Link zu einer Datei geschickt bekommen und dachte mir nichts dabei, also habe ich sie geöffnet. Daraufhin spielte mein msn-messenger verrückt und verschickte diesen Link an jede Person in meiner Kontaktliste, aber an jede extra angepasst angepasst, und es funktionierte nicht mehr!
Da dachte ich zuerst, dass nur irgendwie der msn-messenger ein problem hatte, bis dann mein Internet nicht mehr richtig funktionierte und auch mein Taskmanager sich nicht mehr vernünftig öffnen ließ.
Dann habe ich mir von Hijackthis ein log erstellen und ihn dann auswerten lassen. Es stellte sich heraus, dass die Datei "svchost.exe" bösartig sei! Ich habe diese Datei daraufhin hochgeladen und überprüfen lassen. Folgendes Ergebnis kam dabei heraus:
VBA32
Found Backdoor.Win32.VBbot.q
Nod32
Found a Variant of Win32/VB.AAM
Kapersky Antivirus
Found Backdoor.Win32.VBbot.q
Fortinet
Found W32/VBbot.Q-bdr
Dr.Web
Found Backdoor.Trojan (probable variant)
Arcavir
Found Trojan.Vbbot.Q
Dann habe ich nach langer zeit intensität geschafft diese bösartige Datei zu fixen und zu löschen. (Zeit-Intensität, weil sich die Seite und Hijackthis sich imemr wieder nach kurzer zeit geschlossen haben)
Mit Stinger hatte ich auch schon 2 mal einen Trojaner gelöscht.
Da sich dieses Problem aber dadurch nicht gelöst hatte und es auftrat, dass mein pc sehr langsam wurde und mein Internet nicht mehr richtig funktionierte, habe ich meinen in gutem Glauben formatiert.
Ein weiterer Grund war, dass im Taskmanager mehrere Prozesse mit dem Namen "svchost.exe" angezeigt wurden!
Ich dachte es sei alles behoben als ich alles neu installiert hatte, doch als ich meine Internetverbindung wieder installiert hatte und ins Internet gegangen bin, hat mir meine firewall gemeldet, dass die Datei "svchost.exe" auf das Internet zugreifen will, ohne dass ich irgendwas gemacht habe.
Außerdem finde ich wieder unter dem Begriff "Prozesse" im Taskmanager mehrere Prozesse mit dem Namen "svchost.exe", 2 mit dem Benutzernamen "SYSTEM", 2 mit "NETZWERKDIENST" und 1 mit "LOKALER DIENST".
Daraufhin lies ich Stinger und mehrere Antivirus-Programme durchlaufen, doch sie fanden nichts. Dazu noch Ad-Aware und Hijackthis, doch nichts. Im Log wurde auch nichts bösartiges gefunden.
Nun wende ich mich an euch, da ich nicht mehr weiß, was ich machen soll.. =(
Mit freundlichen Grüßen, Sommi