WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   backdoor programm entfernen (http://www.wcm.at/forum/showthread.php?t=232764)

Hubman 07.01.2009 20:35

backdoor programm entfernen
 
tja, nach jahren der problemlosigkeit gegneüber viren, würmern, etc, bzw. hat alles AntiVir immer gut geregelt meldet das Programm heute

c:\windows\svhost.exe
Enthält ein Erkennungsmuser des (gefährlichen) Backdoorprogrammes BDS/MeSub.U

Weder Löschen, noch Zugriff verweigern, noch In Quarantäne verscheiben funktioniert, wie krieg ich das Ding jetzt weg?

Dillinger 07.01.2009 20:57

mir gefällt http://www.malwarebytes.org/

maxb 07.01.2009 21:34

c:\windows\svhost.exe

oder

c:\windows\system32\svhost.exe

???

letztere ist eine wichtige windows datei die du nicht entfernen darfst.

Hubman 07.01.2009 21:40

Zitat:

Zitat von maxb (Beitrag 2337858)
c:\windows\svhost.exe

letztere ist eine wichtige windows datei die du nicht entfernen darfst.

weiß ich schon, drum gehts ja ned weg;-)

Christoph 07.01.2009 22:31

Hallo Hubmann,
ist "svhost.exe" ein Schreibfehler, die Win-Datei heißt doch svchost.exe?

Dillingers Tip hilft nicht?

Du mußt ggf. von einen bootfähigen CD (Linux, Win XP) booten, dann solltest Du die böse Datei entfernen können, z.B.: Ultimate Boot CD , Knoppicillin, F-Secure Boot-CD , Dr.Web Live-CD
Weitere Tips dazu:
http://www.medena.de/details.php/1671
bei Heise: http://www.heise.de/software/download/o0g3s3l3k183

Viel Erfolg jedenfalls.

Percival 08.01.2009 00:53

...scan mit "hijackthis"

Download:
http://download.hijackthis.eu/HJTInstall.exe

Automatische Auswertung Ihres HijackThis Logfiles
http://www.hijackthis.de/

weitere Hilfe findest du auf der o.a. Seite unter
Service & Support...

Hubman 08.01.2009 15:58

Zitat:

Zitat von Christoph (Beitrag 2337893)
Hallo Hubmann,
ist "svhost.exe" ein Schreibfehler, die Win-Datei heißt doch svchost.exe?

Dillingers Tip hilft nicht?

Du mußt ggf. von einen bootfähigen CD (Linux, Win XP) booten, dann solltest Du die böse Datei entfernen können, z.B.: Ultimate Boot CD , Knoppicillin, F-Secure Boot-CD , Dr.Web Live-CD
Weitere Tips dazu:
http://www.medena.de/details.php/1671
bei Heise: http://www.heise.de/software/download/o0g3s3l3k183

Viel Erfolg jedenfalls.

bah, alt werd ich, ist kein schreibfehler sondern wirklich die svhost.exe (hab ich völlig übersehen), grad mit cd gebootet und gelöscht

thx, auch für die anderen tipps (kannte in dem bereich kaum mehr gute software)

Christoph 08.01.2009 21:52

Gern geschah´s, solche "Schreibfehler" können jedem passieren. ;)
In diesem Fall war die Entfernung dann einfach.


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:16 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag