Status
Für weitere Antworten geschlossen.
Z

ZeCkE

Guest
hi,
hab folgendes prob seid öhm 3 tagen oder so und bis jetzt keine lösung gefunden bzw keine die wirklich hilft

meine svhost.exe hat eine cpu-auslastung von 99%
hab gecheckt ob ich einen virus habe mein antivir progie hat NICHTS gefunden
hab dann mal selbst gecheckt was so läuft und foldende einträge gefunden die ein Virus/trojaner sind hab sie aber auch versucht zu löschen vergeblich sind immer noch da weiß einer von euch wie ich das prob erledigen kann?!
ich habe den virus/trojaner mal Fett gemacht damit ihr es einfacher habt
1f604.png

vielleicht erkennt ihr noch andre viren oder trojas

Logfile of HijackThis v1.99.0
Scan saved at 10:14:02, on 30.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:programmeAVPersonalAVGUARD.EXE
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:programmeAVPersonalAVWUPSRV.EXE
C:programmeGemeinsame DateienMicrosoft SharedVS7Debugmdm.exe
C:programmeAheadNeroNETNeroNET.exe
C:programmeAnalog DevicesSoundMAXSMTray.exe
C:programmeAheadNeroNETNNServiceCtrl.exe
C:programmeATI TechnologiesATI Control Panelatiptaxx.exe
E:Daemon Tooldaemon.exe
C:programmeGemeinsame DateienRealUpdate_OBrealsched.exe
C:programmeAVPersonalAVGNT.EXE
E:Yahoo!MESSEN~1ypager.exe
C:programmeVIARAIDraid_tool.exe
C:programmeAnalog DevicesSoundMAXSMAgent.exe
C:programmeAVPersonalAVWIN.EXE
C:WINDOWSSystem32imapi.exe
C:programmeInternet ExplorerIEXPLORE.EXE
C:programmeWinRARWinRAR.exe
C:DOKUME~1Opa_GTLOKALE~1TempRar$EX00.485HijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
Please, Anmelden or Registrieren to view URLs content!

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
Please, Anmelden or Registrieren to view URLs content!

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
Please, Anmelden or Registrieren to view URLs content!

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [Smapp] C:programmeAnalog DevicesSoundMAXSMTray.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [NeroNETTrayIcon] C:programmeAheadNeroNETNNServiceCtrl.exe
O4 - HKLM..Run: [ATIPTA] C:programmeATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [DAEMON Tools-1033] "E:Daemon Tooldaemon.exe" -lang 1033
O4 - HKLM..Run: [TkBellExe] "C:programmeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [qvqe] qgebv.exe
O4 - HKLM..Run: [AVGCtrl] "C:programmeAVPersonalAVGNT.EXE" /min
O4 - HKLM..RunServices: [qvqe] qgebv.exe
O4 - HKCU..Run: [Yahoo! Pager] E:Yahoo!MESSEN~1ypager.exe -quiet
O4 - Global Startup: Microsoft Office.lnk = E:Office XPOffice10OSA.EXE
O4 - Global Startup: raid_tool.exe.lnk = C:programmeVIARAIDraid_tool.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:OFFICE~1Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32msjava.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - E:Yahoo!MESSEN~1YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - E:Yahoo!MESSEN~1YPager.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
Please, Anmelden or Registrieren to view URLs content!

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
Please, Anmelden or Registrieren to view URLs content!

O17 - HKLMSystemCCSServicesTcpip..{4AA18FA1-B5EA-49BA-B145-215E35578DCE}: NameServer = 213.191.74.19 213.191.92.86
O17 - HKLMSystemCS1ServicesTcpip..{4AA18FA1-B5EA-49BA-B145-215E35578DCE}: NameServer = 213.191.74.19 213.191.92.86
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:programmeAVPersonalAVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:programmeAVPersonalAVWUPSRV.EXE
O23 - Service: NeroNET - Ahead Software AG - C:programmeAheadNeroNETNeroNET.exe
O23 - Service: qvqe - Unknown - C:WINDOWSSystem32qgebv.exe (file missing)
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:programmeAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: NeroNET - Ahead Software AG - C:programmeAheadNeroNETNeroNET.exe
O23 - Service: qvqe - Unknown - C:WINDOWSSystem32qgebv.exe (file missing)
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:programmeAnalog DevicesSoundMAXSMAgent.exe

 
A

anonymum2

Guest
Re: [HILFE] svhost.exe

Hi ZeCkE
Diese einzeln fixen:
Ist ja gut,dass Du den Übeltäter schon selbst erkannt hast. Systemwiederherstellung deaktivieren und die Anleitung aus dem HJT Forum beachten.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
Please, Anmelden or Registrieren to view URLs content!

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
Please, Anmelden or Registrieren to view URLs content!

O4 - HKLM\..\Run: [qvqe] qgebv.exe
O4 - HKLM\..\RunServices: [qvqe] qgebv.exe
O23 - Service: qvqe - Unknown - C:\WINDOWS\System32\qgebv.exe (file missing)
O23 - Service: qvqe - Unknown - C:\WINDOWS\System32\qgebv.exe (file missing)

Gruss rolfpower

 
Z

ZeCkE

Guest
Re: [HILFE] svhost.exe

ok thx für die schnelle antwort hab sie gefixet
hab noch 1 ne frage was is das HJT forum ?
Hilfe J.... Thread ? :question:

OK hat sich erledigt habs gefunden
1f604.png
1f606.png


[Editiert am 30/12/2004 von ZeCkE]

 
S

Strolchi

Guest
Re: [HILFE] svhost.exe

Geh mal in Start, dann Ausführen, dann msconfig eingeben und dann in Systemstart. Wenn der da drin steht rausnehmen und neu starten. Danach kannst du ihn vielleicht löschen
263a.png


 
Status
Für weitere Antworten geschlossen.
Oben