PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : scvhost.exe


milos
2005-05-24, 05:17:32
hallo,

ich hab seit längerem die datei " scvhost.exe " in meinem taskmanager - eigentlich sollte es ja " svchost" heißen, und davon sind ja auch immer 3 oder so an

nur was soll bitte scvhost sein?! spy- oder adware? hab spybot und antispy durchlaufen lassen - ohne ergebniss

hat jemand ne ahnung?

huha
2005-05-24, 05:29:37
Geh' mal auf www.hijackthis.de und lade dir das Programm runter. Dann kannst du das Logfile, das du mit dem Programm erzeugen kannst, auf der Seite analysieren lassen. Das sollte dir mal ein paar Tips geben, was das sein könnte.

-huha

Gast
2005-05-24, 09:58:04
scvhost.exe is a process which is registered as the W32/Agobot-S virus.

Quelle: http://www.liutilities.com/products/wintaskspro/processlibrary/scvhost/

Schiller
2005-05-24, 12:49:16
Nicht verwechseln mit dem Windows-Dienst "svchost.exe" ;)

alpha-centauri
2005-05-24, 13:45:05
hallo,

ich hab seit längerem die datei " scvhost.exe " in meinem taskmanager - eigentlich sollte es ja " svchost" heißen, und davon sind ja auch immer 3 oder so an

nur was soll bitte scvhost sein?! spy- oder adware? hab spybot und antispy durchlaufen lassen - ohne ergebniss

hat jemand ne ahnung?

ist nichts schlimmes. spioniert nur deinen PC aus, das macht aber microsoft auch die ganze zeit.

Schiller
2005-05-24, 13:50:11
ist nichts schlimmes. spioniert nur deinen PC aus, das macht aber microsoft auch die ganze zeit.

Blabla....Beweise?

Gast
2005-05-24, 13:59:49
Blabla....Beweise?Sobald W32/Agobot-S gestartet wird, versucht er, sich mit einem remoten IRC-Server und einem bestimmten Kanal zu verbinden. W32/Agobot-S läuft daraufhin kontinuierlich im Hintergrund und ermöglicht einem Remote-Eindringling den Zugriff auf und die Steuerung über den Computer via IRC.

Quelle: http://www.sophos.de/virusinfo/analyses/w32agobots.html

Für Microsoftspionage hab ich natürlich keinen Beweis. Das Gerücht hält sich genauso hartnäckig, wie das, dass die Schokolade im Mund schmilzt. Und genauso wahr ist es auch.

Schiller
2005-05-24, 14:07:54
Sobald W32/Agobot-S gestartet wird, versucht er, sich mit einem remoten IRC-Server und einem bestimmten Kanal zu verbinden. W32/Agobot-S läuft daraufhin kontinuierlich im Hintergrund und ermöglicht einem Remote-Eindringling den Zugriff auf und die Steuerung über den Computer via IRC.

Quelle: http://www.sophos.de/virusinfo/analyses/w32agobots.html

Für Microsoftspionage hab ich natürlich keinen Beweis. Das Gerücht hält sich genauso hartnäckig, wie das, dass die Schokolade im Mund schmilzt. Und genauso wahr ist es auch.

Ich meinte Beweise für die M$-Spionage. ;)

milos
2005-05-24, 15:43:01
also danke für die meldungen, kann das problem mit deisem hier in zusammenhang stehen:

http://www.forum-3dcenter.org/vbulletin/showthread.php?t=224702

und wie bekomme ichs jetzt engültig weg?

alpha-centauri
2005-05-24, 16:12:00
Ich meinte Beweise für die M$-Spionage. ;)

was in meinem posting spass und ernst war, unfug und wahrheit, liegt im auge des betrachters.

Bandit666
2005-05-24, 20:03:38
was in meinem posting spass und ernst war, unfug und wahrheit, liegt im auge des betrachters.

Dann setze doch Smilies ein!! Ich wollte auch grad fragen wer dich gebissen hat!

mfg

Lokadamus
2005-05-24, 20:34:22
also danke für die meldungen, kann das problem mit deisem hier in zusammenhang stehen:

http://www.forum-3dcenter.org/vbulletin/showthread.php?t=224702

und wie bekomme ichs jetzt engültig weg?mmm...

Welches SP ist installiert? Wenn du gar keins installiert hast, veranstalten ein paar Würmer eine fette Party und blockieren die Leitung, ansonsten ist es nur einer. Dein Fehler ist, das du weder das Tool von www.dingens.org noch eine PFw aktiv hast, SP2 ist ebenso pflicht. Ich denke, ein einfaches Löschen der gefährlichen Sachen würde nicht mehr viel bringen, lieber Windows löschen und komplett neu aufsetzen und absichern (SP2 und das Tool von dingens.org) ... SP2 (http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a) download, danach fehlen noch ein paar Updates ...

Fusion_Power
2006-05-10, 21:05:50
hatte diese Datei auch. Mein erster Virus. Naja, selber eingefangen, ich kannte das Risiko. Aber ich rechnete fest damit, das Antivir den scvhost killt. Es hat ihn nicht mal erkannt!

Neueste Definition und alles. Bin enttäuscht. ich musste alles von Hand säubern. Die Exe lokalisieren, konnte nur mitm Commander sichtbar gemacht werden. Löschen und dann registry säubern. Das Schwein hat sich überall reingeschrieben, zum Glück war ich immer offline.

Nu is alles weg aber das Antivir NIX gefunden hat, das enttäuscht mich schon.

Bandit666
2006-05-10, 21:24:30
Was haste von einem kostenlosen Scanner erwartet?

mfg

Kira
2007-11-18, 21:39:35
habe auch das problem! ich erstelle mal nicht nen neuen thread ;)

hab mit tune 2007 die autostarts anschauen wollen und dann sehe ich nen trojaner! kaspersky laufen lassen.. aber unter taskmanager stehts immer noch und tune 2007 auch.

was tun? :(

hab win xp sp2

Sephiroth
2007-11-18, 22:54:22
habe auch das problem! ich erstelle mal nicht nen neuen thread ;)

hab mit tune 2007 die autostarts anschauen wollen und dann sehe ich nen trojaner! kaspersky laufen lassen.. aber unter taskmanager stehts immer noch und tune 2007 auch.

was tun? :(

hab win xp sp2
Log von Hijackthis posten.