Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


SVCHOST.EXE

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

SVCHOST.EXE

Beitragvon MO05 am 21.08.2006, 17:03

Hi,

wenn ich meinen PC starte läuft er zwei Minuten normal, dann geht der Prozess svchost.exe so hoch das die CPU Auslastung auf 100% steigt. Was tuen?
Hier der Logfile:

Logfile of HijackThis v1.99.0
Scan saved at 16:59:59, on 21.08.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\WINDOWS\System32\ctfmon.exe
F:\Programme\Alwil Software\Avast4\aswUpdSv.exe
F:\Programme\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\System32\taskmgr.exe
F:\Programme\Alwil Software\Avast4\ashWebSv.exe
F:\Programme\Alwil Software\Avast4\ashMaiSv.exe
F:\Programme\Alwil Software\Avast4\ashSimpl.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\ICQLite\ICQLite.exe
F:\PROGRA~1\MOZILL~1\FIREFOX.EXE
F:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "F:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google-Suche - res://f:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://f:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://f:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://f:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://f:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{527E57A9-9A9B-4E90-AE76-7741785159CE}: NameServer = 192.168.0.1
O23 - Service: avast! iAVS4 Control Service - Unknown - F:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - F:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Programme\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Programme\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
MO05
 
Beiträge: 66
Registriert: 26.12.2005, 16:25


Beitragvon gipsy111 am 21.08.2006, 21:15

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank


und dann lade SP2 und mache die WindowsUpdates

http://www.chip.de/downloads/c1_downloa ... 3.html/url

und dann berichte!! :wink:
gipsy111
Moderator
 
Beiträge: 1625
Registriert: 26.12.2005, 18:02
Wohnort: Baden - Württemberg

Beitragvon ~Mike~ am 21.08.2006, 23:58

Also ich seh in diesem logfile keine Maleware!
Updaten solltest du trotzdem! (http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=de)

Hol dir auch die neueste Version von HiJackThis!

Mike
~Mike~
 
Beiträge: 77
Registriert: 07.04.2006, 23:40

Beitragvon Nikita am 22.08.2006, 00:57

Start - Ausfuehren - cmd
wenn du eingetippt oder einkopiert hast: tasklist /svc

klicke oben links auf das Symbol, dann auf Edit -> "Selekt All" -> klicke wieder oben links - > Edit -> Copy

dann mit der rechten maustaste hier im Thread: einfuegen, dann erscheint das log und wir koennen nachsehen Wink
Zitat:

C:\>tasklist /svc

Image Name PID Services
========================= ====== =============================================
System Idle Process 0 N/A
System 4 N/A
smss.exe 480 N/A
csrss.exe 540 N/A
winlogon.exe 564 N/A
services.exe 608 Eventlog, PlugPlay
lsass.exe 620 PolicyAgent, SamSs
svchost.exe 808 RpcSs
Smc.exe 852 SmcService
svchost.exe 896 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
EventSystem, helpsvc, lanmanserver,
lanmanworkstation, Netman, Nla, RasAuto,
RasMan, seclogon, SENS, ShellHWDetection,
srservice, TapiSrv, TermService, TrkWks,
winmgmt, wuauserv
svchost.exe 956 Dnscache
explorer.exe 1112 N/A
ctfmon.exe 1540 N/A
svchost.exe 1836 WebClient
wmiapsrv.exe 1700 WmiApSrv
AcroRd32.exe 1888 N/A
firefox.exe 1916 N/A
cmd.exe 372 N/A
tasklist.exe 1856 N/A
wmiprvse.exe 524 N/A
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon MO05 am 22.08.2006, 16:52

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

F:\Dokumente und Einstellungen\Chef>tasklist/svc

Abbildname PID Dienste
========================= ===== =============================================
System Idle Process 0 Nicht verfügbar
System 4 Nicht verfügbar
smss.exe 600 Nicht verfügbar
csrss.exe 664 Nicht verfügbar
winlogon.exe 688 Nicht verfügbar
services.exe 732 Eventlog, PlugPlay
lsass.exe 744 PolicyAgent, ProtectedStorage, SamSs
svchost.exe 920 RpcSs
svchost.exe 1032 AudioSrv, BITS, Browser, CryptSvc, Dhcp,
dmserver, ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
lanmanserver, lanmanworkstation, Messenger,
Netman, Nla, RasMan, Schedule, seclogon,
SENS, SharedAccess, ShellHWDetection,
TapiSrv, TermService, Themes, TrkWks,
uploadmgr, W32Time, winmgmt, WmdmPmSp,
wuauserv, WZCSVC
svchost.exe 1108 Dnscache
svchost.exe 1132 LmHosts, RemoteRegistry, SSDPSRV, WebClient
vsmon.exe 1220 vsmon
spoolsv.exe 1524 Spooler
alg.exe 1632 ALG
aswUpdSv.exe 1672 aswUpdSv
ashServ.exe 1684 avast! Antivirus
ashWebSv.exe 512 avast! Web Scanner
ashMaiSv.exe 528 avast! Mail Scanner
wuauclt.exe 1076 Nicht verfügbar
explorer.exe 1000 Nicht verfügbar
zlclient.exe 2032 Nicht verfügbar
ashDisp.exe 1024 Nicht verfügbar
ctfmon.exe 1052 Nicht verfügbar
taskmgr.exe 2096 Nicht verfügbar
wuauclt.exe 2120 Nicht verfügbar
firefox.exe 2728 Nicht verfügbar
cmd.exe 2620 Nicht verfügbar
tasklist.exe 2820 Nicht verfügbar
wmiprvse.exe 2856 Nicht verfügbar

F:\Dokumente und Einstellungen\Chef>
MO05
 
Beiträge: 66
Registriert: 26.12.2005, 16:25

Beitragvon Nikita am 23.08.2006, 00:19

1.
du musst unbedingt die windowsupdates machen

2.
wende Windows Worms Doors Cleaner an (alles auf gruen setzen)
http://virus-protect.org/windsdoorcleaner.html

dann berichte
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: Mampf und 0 Gäste