|
|
|
|
Virus entfernen? |
|-=B4dB0y0n3=-|
Aufsteiger
Dabei seit: 26.04.2003
Beiträge: 49
Herkunft: Bielefeld
|
|
Virus entfernen? |
|
Mein Norton finden immer wieder folgenden Virus:
Backdoor.EggDrop
im Verzeichnis:
C:\Windows\system32\svhost.exe
Kann diese Datei auch nicht löschen da sie angeblich schreibgeschüzt ist oder verwendet wird. Kann ich die einfach löschen? Wozu ist die Datei gut und komme ich an ner Formatierung vorbei?
__________________ |-=BoRn=-| |-=To=-| |-=FrAg=-|
B4dB0y 4 L!f3
|
|
06.02.2004 21:41 |
|
|
Sypher
=Ein Bug-Brother steht über allen anderen=
Dabei seit: 19.11.2003
Beiträge: 687
Herkunft: von ganz weit unten
|
|
saug dir hier tune up 2003 damit kannst du alles löschen egal ob schreibgeschütz oder nicht, ist aber nur die 30tage trial!
Gruss Sypher
__________________ Sypher&Hotspot
Wir stehen zusammen
Wir fallen zusammen
Bug Brothers für's Leben!
..::Schlafen ist Luxus::..
|
|
06.02.2004 21:55 |
|
|
CDW
eine Simulation
Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread
|
|
svchost ist ein Windowsdienst. Dein Virus "tarnt" sich als svhost (damit ist er schwerer bemerkbar)... wenn du admin bist, lad dir [eigenwerbung] von www.cdw.de.vu unter Programme: Hitman1.0 runter (ist ein Taskmanager,um die fähigkeit erweitert auch Dienste abschießen zu können) [/eignewerbung] und schieß ihn damit ab. Dann gehst du in den Ordner und löschst die Datei. (dann wird auf sie nicht mehr zugegriffen)
also nochmal: mein system kennt nur eine svchost.exe
also "spinnt" northon nicht und du solltest den Trojaner entfernen.
PS: Ja, mit Formatierung geht das weg
aber vorher könntest du die einfachere Methode benutzen
- den zu löschen oder winwiederherstellung oder neuinstallation.
|
|
06.02.2004 21:55 |
|
|
Sypher
=Ein Bug-Brother steht über allen anderen=
Dabei seit: 19.11.2003
Beiträge: 687
Herkunft: von ganz weit unten
|
|
in meinem task manager ist auch 2mal der svchost, hab ich auch den virus??? mein norton sagt aber ich hab kein virus!?!? hier mal ein screenshot ist das irgendwas dabei was net dahin gehört? Wäre um ne Antwort ziemlich danbar!
Thx und GRuss Sypher
Edit/ die farbeinstellung musst soweit runter da ich es sonmst net anhängen konnte
Dateianhang: |
asda1.rar (7 KB, 9 mal heruntergeladen)
|
__________________ Sypher&Hotspot
Wir stehen zusammen
Wir fallen zusammen
Bug Brothers für's Leben!
..::Schlafen ist Luxus::..
|
|
06.02.2004 22:02 |
|
|
|-=B4dB0y0n3=-|
Aufsteiger
Dabei seit: 26.04.2003
Beiträge: 49
Herkunft: Bielefeld
Themenstarter
|
|
dein kleines tool zeigt mir 4 mal svchost an und keins lässt sich löschen
__________________ |-=BoRn=-| |-=To=-| |-=FrAg=-|
B4dB0y 4 L!f3
|
|
06.02.2004 22:11 |
|
|
Bogus
Unbedeutend
Dabei seit: 23.07.2003
Beiträge: 468
Herkunft: ausm Dorf
|
|
hast du vielleicht ne bootbare linuxversion von cd, so wie Knoppix? dann könntest du Linux von system booten und die Datei im windows verzeichnis einfach löschen
__________________ man was hatte ich ne dämliche signatur oO
|
|
06.02.2004 23:59 |
|
|
assasine
BlackBoarder
Dabei seit: 09.01.2004
Beiträge: 857
Herkunft: made by mama
|
|
ich wäre vorsichtig was ihr mit dem Taskmanager beendet!!
Weil nich alle svchost sind Viren!! Weil wenn ih den falschen erwischt dann hab ihr euch selber genuked!! Und könnt wieder von vorne Anfangen!! bis ihr einmal durch zufall den richtigen erwischt!!
|
|
07.02.2004 08:09 |
|
|
CDW
eine Simulation
Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread
|
|
auf den Namen achten "svchost" ist windienst.Ein Virus kann sich nur schwer als ein "svchost"(mit 'c') tarnen - deshalb heißt er eben 'svhost' (ohne 'c') - ziemlich ähnlich und unauffällig. Die wineignene "svchost" lässt sich ganz gut abschießen - nur löschen sollte man die trotzdem nicht
PS: ich vermute mal, dass es nix bringt, den virus aus dem Autostart herauszutragen, weil dieser sich gleich wieder einträgt.
Alternative wäre von Wincd oder knoppix oder einer botdiskette zu booten und den virus manuell zu entfernen.
|
|
07.02.2004 16:33 |
|
|
|-=B4dB0y0n3=-|
Aufsteiger
Dabei seit: 26.04.2003
Beiträge: 49
Herkunft: Bielefeld
Themenstarter
|
|
Wo wir schon mal beim Taskmanager sind kann mir einer sagen was ich aus meinem Autostart rausschmeissen kann und wie das geht damit mein system was schneller läuft? Hier mal mein Taskmanager:
__________________ |-=BoRn=-| |-=To=-| |-=FrAg=-|
B4dB0y 4 L!f3
|
|
07.02.2004 17:22 |
|
|
|
suchs dir entweder n programm wie regcleaner oder geh mal in die registry such manuell nach den dinger und lösch sie:
start->ausfühen->regedit -> suchen
__________________ Ich widme meinen Beitrag der (2^30402457)-1, weil sie vor wenigen Wochen als größte Primzahl aus dem Meer der Zahlen auftauchte.
|
|
07.02.2004 18:54 |
|
|
|-=B4dB0y0n3=-|
Aufsteiger
Dabei seit: 26.04.2003
Beiträge: 49
Herkunft: Bielefeld
Themenstarter
|
|
dafür muss ich ja erstmal wissen was weg kann, nachher lösch ich irgendwas wichtiges!
__________________ |-=BoRn=-| |-=To=-| |-=FrAg=-|
B4dB0y 4 L!f3
|
|
07.02.2004 21:25 |
|
|
Bogus
Unbedeutend
Dabei seit: 23.07.2003
Beiträge: 468
Herkunft: ausm Dorf
|
|
klickst du hier, schaust du da
biddeschön... ich wette mit dir, du glaubst gar nicht WIE VIEL Müll du in deiner regstriy hast. ich persönlich nutze schon seit längerem den EasyCleaner, kann ich jedem nur empfehlen!
__________________ man was hatte ich ne dämliche signatur oO
|
|
07.02.2004 23:49 |
|
|
Bogus
Unbedeutend
Dabei seit: 23.07.2003
Beiträge: 468
Herkunft: ausm Dorf
|
|
jap... die sachen aus der registry auf jedenfall. mach ich auch immer, und das schon sehr lange. bei mir ist noch nie was passiert!
__________________ man was hatte ich ne dämliche signatur oO
|
|
08.02.2004 13:08 |
|
|
|-=B4dB0y0n3=-|
Aufsteiger
Dabei seit: 26.04.2003
Beiträge: 49
Herkunft: Bielefeld
Themenstarter
|
|
so der hat über 300 einträge gefunden und nu alles gelöscht!
__________________ |-=BoRn=-| |-=To=-| |-=FrAg=-|
B4dB0y 4 L!f3
|
|
08.02.2004 15:39 |
|
|
Bogus
Unbedeutend
Dabei seit: 23.07.2003
Beiträge: 468
Herkunft: ausm Dorf
|
|
joa... wenn man das noch nie gemacht hat, dann findet der einiges.
__________________ man was hatte ich ne dämliche signatur oO
|
|
08.02.2004 17:41 |
|
|
|
regcleaner ist schön und gut nur findet der bei weitem nicht alles. als beispiel: du deinst. norton, säuberst mit regcleaner die registry und befiehlst dann noch mal regedit und suchst manuell nach norton oder symantec. du findest noch zig einträge... deswegen auch mal hin und wieder manuell an die sache gehen
__________________ Ich widme meinen Beitrag der (2^30402457)-1, weil sie vor wenigen Wochen als größte Primzahl aus dem Meer der Zahlen auftauchte.
|
|
09.02.2004 21:13 |
|
|
|
|
|
|