• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Virus.......

TNTVirus

Guest
Hi,

ich hab den virus "w32.belchia.b.worm" aufm pc. Und zwar in der datei: "c:\winnt\system32\drivers\svchost.exe"

ich hab win2k service pack 4 und norton antivirus drauf. Ich hab auch schon zahlreiche updates von ms runtergeladen und bin auch auf die seite von norton gegangen wo der virus beschrieben wird bzw. was man dagegen machen kann aber alle updates haben nix geholfen.

Weiß einer wie ich das scheiss ding wieder wegbekomme?

MfG

TNTVirus
 

TNTVirus

Guest
Naja, selbst wenn ich jetzt antivir runterlade, den virus hab ich ja trotzdem noch drauf!

Ist ja die Frage wie ich ihn runterbekomme, ich hab schon zig patches von ms runtergeladen aber bis jetzt hat keiner was gebracht..??

MfG
 

ZocKa(eX

Guest
Original geschrieben von TNTVirus
Naja, selbst wenn ich jetzt antivir runterlade, den virus hab ich ja trotzdem noch drauf!

Ist ja die Frage wie ich ihn runterbekomme, ich hab schon zig patches von ms runtergeladen aber bis jetzt hat keiner was gebracht..??

MfG

:stupid: :stupid: :stupid:

nur runterladen bringt ja auch nix .... install es mach gleich nen inetupdate und scannen, antivir erkennt den virus wohl. ansonsten noch spybot search & destroy oder adaware maybe.

gl ;)
 

[For]Hood2

Guest
1. Norton aktualisieren
2. Windows in den abgesicherten Modus starten und mit Norton entfernen.
3.) Win neustarten, Win updaten
 

DrDomba_inaktiv

Guest
Wollte nur sagen das bei meinem Dad auf dem Rechner AntiVir einen Virus (welche weiss nicht mehr) nicht gefunden hat, und Norton ja! Also was besser ist darüber lässt sich streiten :D
 

socram

Technik/Software Forum
Mitglied seit
26.08.2003
Beiträge
1.394
Reaktionen
0
Im \drivers kannst du die svchost.exe auch gefahrlos loeschen.
Prozess killen und datei loeschen.
Ausserdem solltest du mit regedit unter "HKEY_LOCAL_Machine -> Software -> Microsoft -> Windows -> Currentversion -> Run" schaun ob der Wurm im Autostart steht.

greets
 

socram

Technik/Software Forum
Mitglied seit
26.08.2003
Beiträge
1.394
Reaktionen
0
Wer schon nen Virenscanner nehmen will, sollte das Antivirenkit von G Data nehmen.
Hat im Test am besten abgeschnitten, ist allerdings nicht kostenlos.
Antivir hatte, als ich es das letzte mal benutzt habe, massive Probleme mit dem Update-Server (ging ueberhaupt nicht)

greets
 
Mitglied seit
03.08.2002
Beiträge
5.045
Reaktionen
105
Ort
Berlin
Original geschrieben von soCram
Wer schon nen Virenscanner nehmen will, sollte das Antivirenkit von G Data nehmen.
Hat im Test am besten abgeschnitten, ist allerdings nicht kostenlos.
Antivir hatte, als ich es das letzte mal benutzt habe, massive Probleme mit dem Update-Server (ging ueberhaupt nicht)

greets
Manchmal circelt der Virenscanner durch alle (vier ?) Update-Serveradressen, um sich dann entweder für ein zwei Minuten aufzuhängen. Aber das Update funzt eigentlich immer; nur kann es vorkommen, daß der Internet Updater anscheinend einfriert nach dem Aktualisieren, schließen per STRG + ALT + ENTF, AVGuard neustarten und funzt dennoch :p

AntiVir PE ist kostenlos, perfekte Ergebnisse darf man da nicht erwarten, aber es bremst das System nicht so aus wie Norton Antivirus, wenn der Wächter läuft. Laut c't-Tes ist aber AntiVir aber nicht so schlecht für einen Freeware-Virenscanner. Sogar die Reaktionszeiten vom Hersteller sind recht akzeptabel :hammer:
 

xAN

Mitglied seit
03.09.2001
Beiträge
1.075
Reaktionen
0
Also ich merk grad das ich einige Viren druff hab, und hab auch diesen svchost, der is aber net im autostart, und wenn ich alle prozesse davon(hab xp druff, kein servispack, nur updates gegen viren)schliesse, kommt die meldung 1 min wird pc runtergefahren, und dann mach ich shutdown -a...

weiterhin hatte ich dann nen Virus druff, wenn der Aktiv wahr, hatte ich als ich im internet wahr, keine Connection, der war auch im autostart -->> AVSERVE1 und 2... hab den schon oft gelöscht, kommt aber immer wieder....

weiterhin nen andren virus, der ne 5 stellige zahl ist mit _up.exe am ende und im system32 Ordner... das is nen Worm wird von Antivir erkannt... svchost kann ich aber net löschen... hier mal mein Autostart und meine aktuellen Prozesse...

1083608130.jpg
 
Mitglied seit
04.01.2004
Beiträge
1.480
Reaktionen
0
@ xan

also du hast nicht auch "diesen" svchost, svchost is ne anwendung (googlen macht schlau mein lieber)

aber das mitm pc runterfahren is der blasterwurm, den hatte ich auch, da gibt ein tool um den zu fixen, such mal bei symantec auf der homepage
 

xAN

Mitglied seit
03.09.2001
Beiträge
1.075
Reaktionen
0
Ja weis das ich den druff habe, aber mit dem tool da oben find ich nix, und wenn ich alle prozesse mit svchost beende kommt erst die meldung mit vom blasterworm(und update hab ich instaliert für den blaster worm...)

also den svchost bekomm ich atm net weg

hab grad einige dateien im C:\WINDOWS\Prefetch Ordner gefunden.... ganzen ordner gelöscht...
 
Mitglied seit
12.04.2002
Beiträge
7.769
Reaktionen
0
Ort
Wien
Original geschrieben von soCram
Wer schon nen Virenscanner nehmen will, sollte das Antivirenkit von G Data nehmen.
Hat im Test am besten abgeschnitten, ist allerdings nicht kostenlos.
Antivir hatte, als ich es das letzte mal benutzt habe, massive Probleme mit dem Update-Server (ging ueberhaupt nicht)

greets

weiters zu empfehlen: f-secure ist sehr ein sehr fixer scanner, und laut ct uach nicht zu verachten

norton is im mittelmaß
 
Mitglied seit
04.01.2004
Beiträge
1.480
Reaktionen
0
Original geschrieben von xan
Ja weis das ich den druff habe, aber mit dem tool da oben find ich nix, und wenn ich alle prozesse mit svchost beende kommt erst die meldung mit vom blasterworm(und update hab ich instaliert für den blaster worm...)

also den svchost bekomm ich atm net weg

hab grad einige dateien im C:\WINDOWS\Prefetch Ordner gefunden.... ganzen ordner gelöscht...

man man man, und nochmal: googlen hilft!:

http://securityresponse.symantec.com/avcenter/FixBlast.exe
 

xAN

Mitglied seit
03.09.2001
Beiträge
1.075
Reaktionen
0
Wie ich schon sagte, hab keine Blaster-Worm, jedenfalls nicht aktiv, mit dem prog da grad auch nix gefunden...
 

socram

Technik/Software Forum
Mitglied seit
26.08.2003
Beiträge
1.394
Reaktionen
0
Original geschrieben von Marneus


weiters zu empfehlen: f-secure ist sehr ein sehr fixer scanner, und laut ct uach nicht zu verachten

norton is im mittelmaß

Das stimmt.

Noch zu Xan: Warum loescht du das gesamte Dir Prefetch :8[: ?
Was Lego geschrieben hat, stimmt nicht:
Der SASS-Wurm bringt auf manchen Systemen den Service fuer den "Geschuetzten Speicher" (lsass.exe) zum Absturtz und erzwingt dadurch ebenfalls einen neustart.
Die svchost.exe die du loeschen musst liegt in c:\windows\system32\drivers\.
Sofern es noch eine andere Datei mit dem namen "svchost.exe" gibt, welche nicht in C:\Windows\System32\ liegt so kannst du hier auch sicher sein, dass sie dort nichts zu suchen hat.
Wenn du alles geloescht und aus der registry (System-Startup) genommen hast (das kannst du auch noch mit msconfig ueberpruefen), gehst du auf www.windowsupdate.com und spielst die aktuellen Updates drauf.

greets
 

xAN

Mitglied seit
03.09.2001
Beiträge
1.075
Reaktionen
0
Das Prob ist, ich kann die svchost nicht löschen, weil die bei mir 4 mal aktiv ist, einmal netzwerkdienst, 2*system, und ein mal lokaler dienst
und wenn ich alle 4 beende, kommt der countdown 1 min zum ausschalten, den ich abbreche, und bis dahin is die svchost wieder gestartet.... und hab nach vielen sachen gesucht, um den zu entfernen, nie was gefunden...

btw bin grad beim freund, der hat auch xp, und hier is das gleiche prob mit dem svchost... also der hat es 4 mal aktiv....
 
Mitglied seit
04.01.2004
Beiträge
1.480
Reaktionen
0
Original geschrieben von xan
Das Prob ist, ich kann die svchost nicht löschen, weil die bei mir 4 mal aktiv ist, einmal netzwerkdienst, 2*system, und ein mal lokaler dienst
und wenn ich alle 4 beende, kommt der countdown 1 min zum ausschalten, den ich abbreche, und bis dahin is die svchost wieder gestartet.... und hab nach vielen sachen gesucht, um den zu entfernen, nie was gefunden...

btw bin grad beim freund, der hat auch xp, und hier is das gleiche prob mit dem svchost... also der hat es 4 mal aktiv....

saufst du junge?

svchost hab ich auch 4 mal aktiv, natürlich is das scheiße wenn du das im taskmanager beendest, weil du das brauchst
 
Mitglied seit
12.04.2002
Beiträge
7.769
Reaktionen
0
Ort
Wien
svchost is ein windows eigener dienst

wenns scvhost heißt oder svchost1 dann killen :/
 
Oben